找回密码
 注册
快捷导航
查看: 1545|回复: 4

裸奔中招,提醒兄弟们还是装个把病毒监控吧

[复制链接] |自动提醒
阅读字号:

451

回帖

0

积分

571

资产值

入门会员 Rank: 1

注册时间
2005-3-3
发表于 2009-6-2 08:52:59| 字数 1,233| - 中国–天津–天津 联通/中国民航大学 | 显示全部楼层 |阅读模式
上上周在教室电脑里用过U盘,又去研究所电脑上拷了些东西,回家之后倒到自己电脑上。

原本装有360杀毒的,但是因其对360系列产品防护甚严,以至于R&R 4.0备份时总要提示某某文件不能复制的对话框,而且都是R&R默认必须备份,无法跳过的文件。360保险箱、360安全中心自我保护等也引起这个问题。一怒,将360杀毒、360保险箱彻底卸了。把360自我保护关闭。R&R备份终于省心了。

但是这次却有麻烦了。点击U盘某文件夹图标的时候,不知不觉间小小木马就进驻我的windows\system32了。后来不知因为什么原因,切换了显示隐藏文件选项,再看U盘,所有的文件夹都是一对,一个隐藏的,是正牌的文件夹,一个显示的,却是同名、图标是文件夹试样的小程序——不问而知,是病毒或木马了。看到了就不手软,该备份备份,格式化U盘。360也没有报警,估计没引起什么问题。

但是晚上开始就不正常了。emule、灵格斯词典等常用软件不是无法运行,就是莫名其妙自己关闭。很久没有中毒中马,所以开始竟然没想到是中木马了,以为是新换上的内存条兼容性的问题。但后来想想不对,内存条换上也有半个多月了,这些软件也没有更新过,要有兼容性问题早就发作了。

打开任务管理器,看见了两个面生的进程。看来这个木马还不是很狡猾,没有用隐身术等高端手法。按图索骥,终于把它在system32下搜出来了,是两个字母数字组合名的文件夹,关闭有关进程后用unlocker删除。终于还是有一个需要重新启动之后才能彻底删除。如此一番折腾,总算没事了,使用上也都正常。

经过这个事情之后再看,有几个教训:

1. 360这个东西还是不尽可靠。这样说当然有些责备求全:原理上所有的杀软、防火墙都是千日防贼,或者有杀错无放过,被动、笨拙且神经质。病毒木马则永远处于主动的进攻位置。但是从这次经历看,文件夹同名病毒不算新,已经是小case了,但自始至终360没有报警,看来其监防机制大有漏洞。
2. 没有可靠的报警,难免乱怀疑,举止失措。有的同学出于各种顾虑,不愿用杀软、防火墙,而是采取原教旨主义安全策略——时时备份+裸奔+风吹草动之下即重新覆盖系统。但是人的思考是发散性的,会犯错,不象软件这种东西是一根筋。防毒的弦谁都不会绷得象软件这种死东西那么紧。如我开始怀疑到内存条上那样,一个犹豫,一个失误,就会招来不必要的麻烦,造成无谓的二次损失。至少多耽误很多时间,影响工作效率和心情。
3. 可靠的防火墙+系统备份,一主内一主外,二者搭配,大可有备无患。但应注意二者有无冲突。从安全角度讲,为了备份而强制关闭防火墙的自我防护功能得不偿失,那么备份软件就应当提供方便的排除功能。但R&R4.0的排除策略非常保守,文件夹下如有.exe、.dll等默认必须备份的文件,设置排除时点选了文件夹本身是没有效果的。可能这个问题暂时还不突出,将来应该逐渐有更方便稳健的解决方案。当然也可能是我孤陋寡闻,还请了解这方面的同学不吝赐教。
Education is not filling a bucket, but lighting a fire.
-Yeats

2万

回帖

194

积分

30万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-10-23
年全勤勋章2014月全勤勋章铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2009-6-2 09:39:50| 字数 48| - 中国–内蒙古–包头 联通 | 显示全部楼层
现在学校的电脑以 木马 和 U 盘病毒为主,提请各位学校常用 U 盘的要回到自己电脑用最新版的扫描一下为好。
Hope is a good thing,maybe the best of things.
回复 支持 反对

使用道具 举报

618

回帖

0

积分

85

资产值

入门会员 Rank: 1

注册时间
2006-10-1
发表于 2009-6-2 10:26:28| 字数 37| - 中国–云南–昆明 电信 | 显示全部楼层

影子系统,加备份的人飘过

防火墙,杀毒软件 都是没有多大用的东西
道理很简单
因为先有病毒,才有杀毒软件。
X61T 屏幕旁边的那几个按钮有灯就好了,晚上经常按错。
我在也不用宅急送了
回复 支持 反对

使用道具 举报

680

回帖

0

积分

706

资产值

入门会员 Rank: 1

注册时间
2006-7-16
发表于 2009-6-2 10:37:34| 字数 9| - 中国–福建–福州 电信 | 显示全部楼层
学校是木马集中营!
告别--X61-KC1 T7100/1G+2G/120G!
NEXT--T400 P8600/2G/160G/X4500!
回复 支持 反对

使用道具 举报

7112

回帖

90

积分

6900

资产值

禁止发言

注册时间
2005-11-8
银牌荣誉勋章(注册10年以上会员)
发表于 2009-6-2 12:30:15| 字数 41| - 中国–江苏–常州 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-24 02:52 , Processed in 0.102593 second(s), 34 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部