Skip to main content

電腦內很多馬

在下房內電腦自從上年 Nortxx 防毒軟件過期後就再沒有安裝其他防毒軟件...身為資訊界的我一直以為只要不在網上亂按 超連結、亂安裝軟件 就不會有事,直至...

由於在下由六月中就開始無業,除了做 SCEA assignment 及 準備 Essay 考試,便是食、瞓 和 上網。上網的時間多,在下就出事啦... 交功課前幾日,電腦突然自動安裝了個 Windows Security 的軟件,不時都扮在找我的電腦是否中毒,但另一方面又不斷有 色色的視窗 彈出來。當時在下試了 手動 移除 這個可惡的軟件,豈料這個軟件十分利害
1) 電腦的 Task Manager 不能用,我不能將有問題的程式殺掉...
2) 刪除了那個軟件要用的檔案後 它們又會自動生成
E.g. 病毒要有 5 個檔案才能運行,但每個檔案都由獨立的程式運行,刪除任何一個都會即時番生
在下試過停止一個程式然後即時按 delete 那個檔案,一心想著只要夠手快就可以手動清除它...我實在太天真...OTL

用了一天都不能力挽狂瀾,決定放棄了救它。只下載了兩個免費的防毒軟件,安裝以後不斷地掃描硬碟...
掃了一天後,我見到 機內中了 七十多個木馬、二百多個有 tracking cookie 和 五十多個有問題的 registry entry...

所以話,無知真的很可憐...

p.s. 我的桌面電腦已經兩個星期沒有開過,這篇 文是用 S10 打的

Comments

kctsang said…
個人是用以下的東西迎戰:

1. Hijackthis
超有名,可以分析電腦中可疑的東西及一定程度上修復,但最重要是可以generate report後post到forum上求救

2. Icesword
可以暴力地end thread,delete file及修改registry,一旦explorer及regedit被騎劫也不怕改不了file system的東西

3. 反adware的程式,個人是人adaware

4. 防病毒程式,個人是用AVG
Enoch said…
Hor, I only format my HDD because of software incompatibilities (XP is still the best... was using Server 2008). Yep, I also use AVG (not installable on Server 2k8 unless I hack it, which I don't wanna) and so far it is free and good enough for virus tracking. Adware? I never have any installed wow... and using Firefox, Adblock+ filtered most of the unwanted stuffs already :)

Cleanup... sometimes is not possible. e.g. some Trojan will modify explorer.exe and make your machine infected all the time... the only way to rescue is to find out what are the infected files and remove then. If it is not possible (e.g. explorer.exe) try booting to safe mode and see if you can overwrite the files manually from the Windows CD. And the 3rd way... using external HDD (eSATA) to boot a NEW, working OS and correct your desktop HDD problem form there. Of course you should have AVG etc. installed on that OS *first* :) Not so experienced in that... since I seldom get any of these problems :p
Ken said…
我的S10e也被攻陷了
但..仍未去裝任何防毒軟件... ==

Popular posts from this blog

機構目標 Organization's Objectives

 今早 發生了一個小故事. 是咁的, 今早有位快递員送了一個 生果 籃到在下家. 過了一段時間後, 該 快递員發了個語音訊息給在下, 問可否拍一張 生果 籃的照片並傳給他. 當時在下已跟內子把該 生果 籃拆了, 並將生果放入雪櫃.  該 快递員又發另一個語音 請求如若生果尚在的話, 可以隨意放回再拍照給他, 好讓 他交差.  是日在下十分合作, 如他所願地發了他需要的照片好讓他交差. 在這個故事內, 我可以推斷 / 想像到 該機構 需要快递員 拍照以證明生果 籃在甚麼情況下送到目的客戶地址。但若然  快递員 忘了這一步呢? 若果快递員對閣下作出以上要求, 閣下又會否理會? 在一個人多的機構內, 很多時候都有很多大家都不太明白為何要做, 但大家都正在做的程序。會不會都有跟以上故事差不多的效果? 也許閣下會覺得 在下沒有勇氣對該 快递員 直斥其非, 只敢在這吐糟。不過, 這個是  快递員 的錯嗎? 非也, 是因為香港土地不足!!

等. 等. 等, 又等.等.等, 又等.等.等.等.等

住了三天 Shared House, 昨天晚上才認識同屋的住客,他們都是來這邊讀書 或 工作假期的。 昨晚跟其中一個同屋聊天時,他鎖了自己的房門但忘了拿門匙 (反鎖了自己在廳外)...打電話給屋主又沒回應,當時他真的是心急如焚。最後屋主接到來電並帶著門匙來了,解了這位大頭蝦同屋之困。孤身來到的台灣人也不少,他們都很好人、很親切,但你必需要懂 普.通.話 (在下除了會不時發錯音 [把 信教 讀了...自己想吧] 之外, 一般的溝通還是可以的)。只可惜 在下 住在這裏的時間不長 (下星期三就要搬走了),不然會跟他們去附近走走 & 玩玩 (聽說他們會去玩 Rafting) ~~ 昨晚煮了 西芹鷄肉意大利粉 加 罐頭忌廉鷄湯, 熟的!!今晚會重複, 不過會用罐頭南瓜湯。一個人買菜真的很麻煩,買得少又不划算,買多又不想天天都重複。若在香港必定會落街食,但呢度出街食下下都過十蚊 (即 六十幾蚊 : 貴香港兩倍), 加上尚未有工做, 不敢亂花錢 (我可不想花光了錢便回港...沒臉見江東父老呢~~)。OH SHIT...我的鷄肉未解凍!!! Mother!! 昨天付了錢 (120) 參加 明天的 Kuranda 之旅, 打算明朝一早七時起床,八點半行到去 YHA 門口上車。唔知到時會唔遇到有趣的人呢 (幻想中) ~ 現在住的 Shared House 離 YHA 有二十分鐘 腳程 (沒有負重的話),要行出去巿中心便要 三十五分鐘。之前見到有些在附近住的人會騎單車出去,但在下一心諗住只會在此短留數天,所以唔會買單車。 Btw,前夜做夢又見到妳,為何總是想起妳...夢裏見到妳住的屋子比以前大多了,生活很好,妳的家人也很開心。為何永遠放不低...

北領地之旅 (六)

29-Oct-2009 Uluru 今早要看日出時份的Uluru,所以要早起身,但由於在下昨晚太夜睡 (煮完飯已經是十點半,食完沖埋涼都已經十一點幾,Water 仲叫我幫佢睇住部電腦差電,佢自己就走左去講電話講左成個鐘),所以今天我是最遲起身的一個,不過都比 Chris 快準備好 (他真的做甚麼都慢慢的 ~~ 哈哈)。 Uluru 的神奇之處就是它反射太陽的顏色,早上是橙黃,夕陽時是最紅的,有人說它還會由藍變紫,但在下沒有看到。 看過日出拍過照後,我們便開始回程到 Alice Spring。別問我為何只留一日,我都不想只留一日的!但由於只有一輛車會回 Darwin,所以有五位團友要趕火車。這次 Uluru 之旅有點不夠喉,如果下年我有錢有時間的話一定會再來一次!在回程中我們 (男生車) 到了一個可以騎駱駝的地方,原以為女生車會停下來,怎知她們直行直過,我們只好在那兒參觀一下便繼續上路了! Alice Spring 到 Hostel 休息了一會後,我們在外出採購途中見到了 在 芒果農場 的 一對情侶同事 (James 跟 Apo),世界真係細!碰巧今天是 Apo 生日,我們約了飯後一起去飯番杯,慶一慶佢!