中毒及杀毒
今天下午通过Picasa3上传照片的时候提示“网络相册不可用”,于是尝试设置代理上传,结果发现Picasa没有设置代理的地方,并且也不集成IE的代理设置。于是想到了之前用到的软件Proxifier。 Proxifier这个软件我电脑里面存的有,是以前安装过的,安装完成以后用算号器的时候,以前我都是用沙盘算,今天偷懒没有用沙盘,结果运营以后马上反应自己中招了。 于是马上杀毒,包括: c盘根目录、system32下面的最新文件,驱动程序,启动项。 病毒杀完以后我再次在沙盘中运行一下那个补丁,跟踪一下病毒的运行方式。 1、运行算号器p-keygen.exe,程序从下面地址下载病毒。 http://vsutil.cn/latest/windows-kb890830-v2.13.exe, 名字伪装的真NB。 2、下载下来的病毒存入系统启动项 \「开始」菜单\程序\启动。 3、运行病毒,进行explorer注入,winlogon注入等。 以后运行算号器一定要用沙盘了,以前的好习惯不能丢了,大意失荆州。 最后鄙视一下江民杀毒,不作为。