你知道有一个全新的计算机病毒,可以到你的计算机得到没有你知道即使你安装了防病毒和反间谍软件?而当你试图摆脱它,它完全沉船您的系统。
我不知道,直到前几天。上周四,11月(感恩节)25日,我的计算机感染了病毒,从字面上把我的网页浏览器控制和破坏我的机器,当我试图摆脱它。
让我告诉你发生了什么… …
在我们都与我们的感恩节晚餐做,我去网上做我的下一篇文章一些快速的研究。但相反,我彻夜未眠,从地狱病毒作战!
不久后,我得到了网上,我的诺顿防病毒和我的广告软件/间谍软件清除软件Spyware Doctor的,刚入与一个在我的电脑病毒的存在野生通知。
我立刻停止做我在做什么,得到Spyware Doctor的扫描我的硬盘驱动器。不久,它给了我一个关于196与木马感染的文件在我的硬盘驱动器和居住的广告软件/间谍软件病毒的一些其他类型的报告!
我感到很震惊,我看到了这一点。只是在电脑前一天罚款!
那么,我花了几个小时,通过去除从我的硬盘驱动器的病毒全过程去 – 很快它是干净的。还是让我想到… …
以下是该病毒是这样做的:
一切都显得正常。如果你不知道网站发展了,你可能不会注意到的东西是错误的。这就是真正的危险,因为任何事情都有可能发生一次你的系统被感染!
正如我与我的研究继续下去,我发现了一些很奇怪。我的链接点击了,很多促使我到一个特定的网站,是与不同联盟计划和数百种产品填补。
不管什么网站我会看,每一个网站链接了这些,如在特定的关键词和短语放在:金钱,网络营销,数据,虚拟主机提供商,家庭式企业,企业的机会,工作和他人。而且所有的链接将带我到这个网站与产品的数百人。这是极不寻常。
但是,当我在我的网站看了看,这让我惊讶的是我看到我的网站上相同的链接!
我简直不敢相信!该链接不存在于我的HTML。但是,在被这些链接来自哪里?
这是我的网站。我写的网页!我没有把这些链接那里。然而当我在网站的链接在那里看着。
我打电话给我妹妹,我问她,如果她看到她的电脑上同样的事情,因为我是我的电脑上看到。她看着我的网站,并告诉我说,她没有看到这些附加任何链接,比我平时的联系等。
这使我意识到,我的电脑是什么错误。我保存的文件,我为我的下一篇文章打字,所以我可以奉献我的注意,以找到一个解决这个问题。一个奇怪的事情发生了,只要我打的保存按钮。格式化文件本身。超链接被放置在所有的关键词(如我已经提到一些),这些在文件中找到。但是,谁放置的链接?
当我点击链接,就带我到同一个页面,产品的数百人。我变得非常害怕,因为我觉得自己好像失去了我的电脑控制。从我以往的经验(但不极端),我已经了解到,病毒始终保持与黑客服务器联系,不断转移大约从注册表收集我的活动信息。
这看起来是一个非常严重的病毒。所以我立刻拔出我的Internet连接。这样,黑客不再将能够拉从我的注册表信息,我将要面对的黑客没有任何附加的输入病毒。
但不管。我败了。对于三整天我试图清除病毒,但没有任何运气..
而Spyware Doctor的范围缩小到一个麻烦的文件,这是一个木马类型,在我的System32目录存在。该木马被命名本身每隔几秒钟通过随机选择的名称。
诺顿防病毒说,这种类型的木马没有视觉指示给我的电脑已被感染。这是一个随机命名的下降可执行文件本身的副本。
每一次间谍软件医生会发现木马,它无法找到它,它不能将其删除。这是因为木马已经有了一个不同的名称。
另外,我发现是我从来没有在我的IE浏览器看。我以为我是,但我不是。我发现一个Java的脚本正在采取任何网站的源代码,我会去,重新格式化它通过添加链接到选定的关键词,然后显示在另一个正由远程服务器生成新的代码窗口。
我原来的浏览器窗口是亡,我是在寻找与克隆窗口插入链接。这是发生这样的速度,我什至没有注意到,因为我快速的Internet连接(电缆调制解调器)它。
当我拔出的Internet连接,我的电脑已不再正常工作。我无法访问我的“Windows资源管理器”窗口中的任何更多的,我不能公开我的Internet Explorer窗口,我失去了很多其他功能的控制。
但每次我想谈谈互联网调制解调器回,我的电脑将开始正常工作。只是,间谍软件医生会给我一个危险的文件40多个,立即被下载到我的硬盘驱动器的通知。
该木马病毒,我不能删除,因为它重新命名的能力可能是住在与黑客的服务器联系。所以我改用Internet连接关闭的最后一次,我关闭电脑。
现在我正在写这个,我没有在家里的电脑,因为我把它交给技术人员重新格式化硬盘并尝试保存尽可能多的文件。我在写这从另一台计算机,我很担心我的文件都不会被保存…这将意味着血本无归工作个月!
我了解到,自从我的防病毒和反间谍软件将无法防止木马威胁我。我需要一个防火墙来保护我,并确保我的电脑是无形的网络。
请不要让这发生在你身上!您的计算机上安装一个防火墙,这样可以使你的IP地址不可见的黑客。
正如我整理后两周病毒攻击这篇文章中,我的诺顿防火墙是工作在全力量。每次黑客试图发送木马文件到我背着我的硬盘驱动器,在右下角弹出窗口,通知我们的危险正在进入我的可执行文件的硬盘驱动器阻止的文件了。
我失去了我的档案超过90%,但我已经教训了听力。