zoukankan      html  css  js  c++  java
  • 【杂】记最严重的一次电脑中毒

    为了访问不健康网站,需要安装快播播放器,于是一系列操作过后,出现了我见过的最严重的电脑中毒,操作解析如下:

    1.天空下载快播软件,一路安装(还算懂事,知道不直接在网站下载)

       安装时取消默认选中的无节操的垃圾软件安装选项(想来大意安装了,也没什么,就是费点时间再卸载,并承担卸载不干净,残留垃圾文件的风险而已!!!)

    2.安装完后,发现还是不能播放视频,怎么办?迅速点网站上的安装链接(一再妥协,智商已经下降到零)

    3.之后电脑卡了许久,看到许多软件不断的安装,取消不了;网页不断的弹出。

    4.电脑废了!!!

    拯救电脑:

    1.观察现象:

      多安装了快影(绝对的垃圾软件,如果有车通往18层地狱,我给它买票)

      任务管理器调不出来;

      搜狗输入法用不了;

      开始菜单上,firefox快捷方式打不开(桌面上的快捷方式可以打开);

      IE默认首页被篡改为某网址导航,而且禁止用户正常修改;

      cmd窗口,不到一分钟被自动关闭;

    2.尝试手动杀毒

       a.拔网线

       b.手动点开始菜单快影卸载链接(我图样图森破),被忽悠是注定的,它压根就是婊子立牌坊,给你来个错位

       c.打开windows卸载程序,没找到该项

       d.找到快影的安装路径,直接运行它的卸载程序,结果没删除干净,遗留了一个exe和一个dll,手动删除却被表示程序正在使用

       e.shutdown -t 0注销电脑

       f.重新登人,不久快影又堂而皇之的被装上,彻底无语了!!!

       g.觉得是没删干净留的坑,可调不出任务管理器,怎么办?cmd运行tasklist,发现没有显示进程运行路径,没用

       h.网上查资料,win+R运行wmic,输入process,程序名与运行路径出来了,删除确定的垃圾进程process where name='quickshadow.exe' delete,然后删除运行路径下的所有文件;同样方法删除32QQ.exe,ctfmon.exe,QQNews.exe,702998,TXplatform.exe等进程和其所有相关文件;猜想这下子干净了把?

       i.注销,登入,一段时间后发现快影又被装上,刚删除的进程一个不少的又起来了,刚删除的文件也冒出来了,晕倒,这TMD怎么办?   k.这肯定是源还没删干净,开机自动运行又重装了一把,于是查启动项,查注册表Run,该删的不手软,删进程删文件;观察进行路径,怀疑firefox变成了同伙,卸载掉;搜狗不能用了,卸载掉;怀疑userinit.exe有问题,但是不敢删。

       l.注销,登入,过会一看。。。MD,算了,不跟它较劲了,爷都耗了快2个小时了,就用一个空文件将它替换掉,cpu、内存的那一点浪费不计较了,于是删进程删文件,建同名文件

       m.注销,登入,MD,哥要崩溃了,敢情TMD这个小东西还做自检?同名文件都骗不过去?算了,没闲情梳理这该死的调用关系,两手准备:一、找强力卸载工具,将它卸载了看看;二、系统修复或者重装吧(其实我一直不知道强力卸载是什么东东,最多不过是删进程删文件罢了,难不成,还能梳理出程序的调用关系?)

       n.由于本人瞧不上垃圾的360软件,也瞧不上优化大师之流,听说windows清理助手不错,姑且一试,下来一看,还没强制卸载程序的选项,大跌眼镜,看了有扫描清理的选项,尝试扫描下,得出的报告跟我分析的差不多,我信服了,它提示userinit.exe被篡改,需找了个原版的替换,我头大了,原版?我没备份过啊。网上找个?死马当活马医吧。

       o.清理完后,重启,MD,电脑花屏了,郁闷,显卡驱动估计被那劳什子清理助手破坏了,没办法,找windows安装盘修复吧

       p.插入光盘,重启,进入修复菜单,NM,还需要填修复那个版本?我勒个去,天知道这该填什么,看来这条路也不靠谱;随便输,三次错误后重启,过会进入图形界面,备份下数据,格C盘重装系统。

       q.出去倒了杯水,NM,它进系统了?可以用了?我瞬间凌乱了,难不成,读光盘时修复了驱动???

          算了,不搞了,折腾3个小时了都。

    反思:

         我的ESET NOD32就TM是摆设,有跟没有一个样,还TM费资源!——再信它一次,重装一次试试

    疑点:

        虽然深圳快播老早就申明跟色情网站没有关系,谁信啊?

        抵制快播!你解码器做得再好,点对点播放做得再NB,哥也不用。

    总结:

         任务管理器调不出来:网上说查注册表,查管理配置选项,试过,这次没用,这压根不是配置的事,是被劫持了

         cmd运行不了1分钟就被关闭:NM,还有程序在定期检查,查出后关闭,真TM恶心

         这次还算幸运的:电脑能开机;能上网;资源还没被用光,还能维持我的基本调度;没破坏硬件

    再总结:

          不健康的网站不要浏览!

          不正规网站不要下载东西!

          不向网站妥协!欲令智昏!

  • 相关阅读:
    2015年创业中遇到的技术问题:1-10(乱码-SpringMVC-jquery-JSON等)
    2015年创业中遇到的技术问题:1-10(乱码-SpringMVC-jquery-JSON等)
    热烈庆祝UE4完全免费Free---GitHub上源码的关联方法
    关于团队沟通,达成结论的一个看法
    关于团队沟通,达成结论的一个看法
    C++生成GIF小结
    最近交流创业-拉投资-谈合作的一些经验总结
    最近交流创业-拉投资-谈合作的一些经验总结
    微信开发学习日记(一):快速阅读5本书,掌握整体背景
    Netweaver和CloudFoundry里的trace开关
  • 原文地址:https://www.cnblogs.com/caixu/p/3308189.html
Copyright © 2011-2022 走看看