英雄救美 網管巧助MM擺脫綁架型木馬困擾
MM小娜是個網購達人,衣服、鞋子、背包全是網上"淘"的。可近日,她卻有些心煩意亂,因為她的電腦中了毒,殺毒之后又出現系統報錯及找不到輸入法的問題,嚴重影響正常使用。后來,在公司網管小陳的幫助下才得知電腦是中了目前十分流行的"輸入法綁架者"木馬,并使用金山衛士成功解決了問題。
據小娜回憶,她很可能是前些天在網上購物時感染的病毒。當時系統上安裝的殺毒軟件并沒有任何警告,可是小娜發現每當她使用鍵盤快捷鍵"Ctrl+Shift"切換輸入法時,殺毒軟件就會提示檢測到木馬。
這樣的問題頻頻出現,一直無法***,小娜索性就按照以往應對病毒的經驗--掛機通宵殺毒。可悲劇的是,第二天情況就更加糟糕了,雖然沒有再出現報毒的問題,但是操作系統卻頻頻出現缺少某某組件的錯誤提示,而且輸入法也無法正常切換使用了!無奈之下,小娜只好求助于好友--公司網管小陳。
小陳在查看并了解情況后,分析說小娜的電腦很可能是感染了近期十分猖獗的"輸入法綁架者"。該病毒是一種"綁架型木馬",它并不在開機后立即運行,而是篡改系統文件并在C:\WINDOWS\system32\下創建隨機文件名為"log"的輸入法支持文件,當用戶切換輸入法時就會被調用并下載木馬,非常巧妙地避開安全軟件對敏感加載點的防御。
小陳介紹說,這種綁架型木馬的技術大大提高了其生存能力,通過偽裝成系統文件并以輸入法切換為跳板,可以繞過大多數安全軟件的檢測,從而長期潛伏于系統之中。目前,國內大部分殺毒軟件不能徹底解決綁架型木馬的問題,無法修復被木馬破壞了的系統文件,僅僅是簡單的刪除木馬,很容易造成系統文件異常無法修復,出現系統頻頻報錯或無法使用的情況,也就是小娜所遇到的問題。
金山衛士2.2版集成"系統修復引擎"
小陳使用金山衛士進行查殺,不僅完全清除了病毒,而且通過***的"系統修復"引擎(如圖),成功修復了被篡改的系統文件,小娜的電腦沒有再出現系統報錯和輸入法無法使用的問題了。***,小陳提醒小娜在網上購物時,一點要提高警惕,安裝金山毒霸、金山衛士等專業安全軟件,交易過程中,若本機安裝的殺毒軟件有彈出報警消息,應立即中止交易。