今天真倒霉,被病毒狠狠地玩了一次。
其实前两天就有点征兆了,发现移动硬盘里的几个exe文件原先的图标变成了空白的图标,而且在WIN2003系统打不开,一打开cpu就是100%,其中有一个是自己以前做的通讯录的安装软件,这个软件好象没备份的,我有点着急了,要是这个文件被破坏了,那我以前的一个作品就再也找不回来了,这是用Delphi做的,已经有几年没接触到Delphi了,那些语法都忘记了。于是我打开虚拟PC中的WIN2000,运行这个文件,居然打开了,可以安装。切换到WIN2003,也能打开了,图标也自动恢复了,又试了几个文件都成功了。我舒了口气,就没在意,心想这是个不起眼的病毒。
这几天我整理一下几个硬盘,给经常用的“M”分区腾出了一些空间,今天准备给这个分区备份一下,于是切换到WIN XP系统(因为数据备份软件装在win2003运行有点不正常,所以装在XP了),这个系统极少用,所以没装杀毒软件,心想没杀毒软件也好,运行速度会快些,于是启动数据备份软件TrueImageEnterprise备份“M”,过了大约30分钟,我过来一看,备份完成了,无意中瞟了一下桌面,咦,有几个图标怎么变成空白的了?一点击,打不开了,赶紧切换到平时用的WIN2003,启动没问题,但很多程序都打不开了,打开程序时系统监控软件SSM提示exe文件已更新,打开各分区一下,一看,这下坏了,几乎所有的exe文件都变成空白图标,打不开了。
没办法,几乎所有EXE文件都中毒了!慢慢杀毒吧,还不知道病毒能不能清除呢?要是不能清除那就完了,机子上安装的几百个软件都要重装了,更要命的是一部分备份的安装程序是exe的,也没用了,还得到网上重新找、下载,软件安装好了还要经过设置,这些工作量可就大了。
启动江民杀毒软件,查不到病毒。到51ct.cn下了个排名第一的卡马斯基6.0,装好,升级到最新的病毒库,重新启动程序,突然发出刺耳的报警声,发现病毒了,是Trojan-PSW.Win32.Nilage.aui木马病毒,但提示病毒不能清除,只能删除,删除可不行,删了那些文件不都毁于一旦了。把病毒名称输入搜索引擎查询,找到不少求助的帖子,其中一个说“EWIDO”是专杀木马,可以清除,于是我就下载了一个,装了,能发现病毒,但点击清除后它居然把文件彻底删除了,病毒隔离区里也没有,可恨的家伙!后来找到一页有几个人都就瑞星可以清除该病毒,于是我到51ct.cn找到排名第二的“瑞星杀毒软件 2006 V18.36.01 安装包+18.55.40 完整升级包”,但下载太慢了,我又打开多特下载网站,找到“瑞星杀毒软件 2006 V18.36.01 安装包+18.55.40 完整升级包”,文件很大,两个都是40多M,下载速度还行。下载好了,先装瑞星杀毒软件 2006 V18.36.01 安装包,这是7月份的病毒库,装好试了一下,不能升级,病毒也查不到,我又运行18.55.40 完整升级包顺利的升了级,现在病毒库是最新的11月30日的,试了下,能查到病毒,它提示的是“Worm.Viking.fo”病毒,点击清除,提示清除成功,找到exe文件,一运行,哈哈!居然打开了!又试着杀了几个,都能打开。这下太好了!于是把各分区都打上勾,开始杀毒。利用杀毒漫长的过程,记录下了今天的杀毒经历。
附:瑞星杀毒软件 2006 V18.36.01 安装包+18.55.40 完整升级包,下载地址:http://www.duote.com/soft/2016.html