英雄救美 網(wǎng)管巧助MM擺脫綁架型木馬困擾
MM小娜是個網(wǎng)購達人,衣服、鞋子、背包全是網(wǎng)上"淘"的??山?,她卻有些心煩意亂,因為她的電腦中了毒,殺毒之后又出現(xiàn)系統(tǒng)報錯及找不到輸入法的問題,嚴重影響正常使用。后來,在公司網(wǎng)管小陳的幫助下才得知電腦是中了目前十分流行的"輸入法綁架者"木馬,并使用金山衛(wèi)士成功解決了問題。
據(jù)小娜回憶,她很可能是前些天在網(wǎng)上購物時感染的病毒。當時系統(tǒng)上安裝的殺毒軟件并沒有任何警告,可是小娜發(fā)現(xiàn)每當她使用鍵盤快捷鍵"Ctrl+Shift"切換輸入法時,殺毒軟件就會提示檢測到木馬。
這樣的問題頻頻出現(xiàn),一直無法***,小娜索性就按照以往應對病毒的經(jīng)驗--掛機通宵殺毒??杀瘎〉氖?,第二天情況就更加糟糕了,雖然沒有再出現(xiàn)報毒的問題,但是操作系統(tǒng)卻頻頻出現(xiàn)缺少某某組件的錯誤提示,而且輸入法也無法正常切換使用了!無奈之下,小娜只好求助于好友--公司網(wǎng)管小陳。
小陳在查看并了解情況后,分析說小娜的電腦很可能是感染了近期十分猖獗的"輸入法綁架者"。該病毒是一種"綁架型木馬",它并不在開機后立即運行,而是篡改系統(tǒng)文件并在C:\WINDOWS\system32\下創(chuàng)建隨機文件名為"log"的輸入法支持文件,當用戶切換輸入法時就會被調(diào)用并下載木馬,非常巧妙地避開安全軟件對敏感加載點的防御。
小陳介紹說,這種綁架型木馬的技術大大提高了其生存能力,通過偽裝成系統(tǒng)文件并以輸入法切換為跳板,可以繞過大多數(shù)安全軟件的檢測,從而長期潛伏于系統(tǒng)之中。目前,國內(nèi)大部分殺毒軟件不能徹底解決綁架型木馬的問題,無法修復被木馬破壞了的系統(tǒng)文件,僅僅是簡單的刪除木馬,很容易造成系統(tǒng)文件異常無法修復,出現(xiàn)系統(tǒng)頻頻報錯或無法使用的情況,也就是小娜所遇到的問題。
金山衛(wèi)士2.2版集成"系統(tǒng)修復引擎"
小陳使用金山衛(wèi)士進行查殺,不僅完全清除了病毒,而且通過***的"系統(tǒng)修復"引擎(如圖),成功修復了被篡改的系統(tǒng)文件,小娜的電腦沒有再出現(xiàn)系統(tǒng)報錯和輸入法無法使用的問題了。***,小陳提醒小娜在網(wǎng)上購物時,一點要提高警惕,安裝金山毒霸、金山衛(wèi)士等專業(yè)安全軟件,交易過程中,若本機安裝的殺毒軟件有彈出報警消息,應立即中止交易。