第五十六章 头阵(1/2)
打开信箱刘啸看到了新邮件附件里就是卫刚说的那个病毒样本了体积很小只有二十多k但刘啸可不敢小视它的破坏能力他直接将这个病毒下载到了自己的虚拟系统之中。
刘啸打开自己制作的监控器然后运行了病毒监控器可以把病毒运行后的一举一动都记录下来。
刚一运行刘啸真实系统的病毒报警器响了起来提示有病毒企图入侵。
“咦?”刘啸大感意外自己电脑上的真实系统和虚拟系统被他设置成了局域网模式看来这个病毒具有自动探测局域网机器然后寻找漏洞伺机进行传播的功能。只是自己的真实系统的安全程度非常高系统有的漏洞不管是公布的还是未公布的只要自己知道的自己都打了补丁或者是做了防范措施应该不会给病毒任何侵入的机会但报警器还是报警了那就是说病毒利用的是一种刘啸所不知道的漏洞。
万幸的是刘啸的病毒报警器现了病毒的传播行为否则他的真实系统要是被感染了病毒那乐子就大了简直就是出师未捷身先死刘啸到时都不知道是该先拯救自己的机器还是先研究病毒。擦擦头上的冷汗刘啸心道这个ufeifan还真是有两下子的他的手里应该掌握有不少未知的漏洞这一上来就给了自己一个下马威。
从虚拟系统里把监控器的记录调出来刘啸现ufeifan的这个病毒和现在的普通病毒并没有什么区别甚至破坏能力还不如上次的那个拼凑式病毒只是普通人中毒之后会很难清除掉。
先病毒在电脑每个盘符的根目录下生成了一个自动执行文件只要用户访问这个盘就会自动执行病毒。原理很简单病毒利用的就是系统的自动播放功能这个功能我们平时会经常用到比如我们买了一张dVd大碟碟子放入光驱后过一会我们便现影片的播放目录就自动弹了出来此时我们只需选择自己要看的影片或者某个章节就可以了。这个播放目录之所以会自己弹出来利用的就是自动播放功能光碟里事先压制好了一个文件在这个文件里规定了读取光碟时要先被执行的就是播放目录。而病毒呢就是事先规定了要先执行病毒程序。
要解决这种病毒其实不难只要关掉系统的自动播放功能然后删除掉盘符下自运行文件并且找到病毒程序一并删除就算是解决了。
但ufeifan可没有那么傻他的病毒程序和那个自运行文件都是被隐藏起来的而且病毒强行修改了系统的设置让中毒的用户无法开启系统的“查看隐藏文件”功能就是你知道有病毒你也看不见、找不到病毒删除病毒就更是无从谈起了。而且病毒还有自我保护功能它在后台和系统的服务进程捆绑在了一起。
做好这些保护自我的工作后病毒就开始在后台秘密地下载各种盗密木马伺机窃取用户的机密。如果病毒检测出被感染的电脑是处于一个局域网之中那它就开始检测局域网内的其他电脑如果其他电脑上存在病毒传播所利用的那种漏洞便会被病毒自动感染。一传十十传百很快就会有很多电脑被感染。
“看来就是这样了!”刘啸拍拍脑袋这病毒还真没有什么稀奇的地方现在只要是个病毒差不多都有这些功能唯一能让刘啸正眼看的就是那病毒在局域网传播时利用的那个漏洞。
可现在刘啸还暂时顾不上研究那个漏洞他要做的是赶紧出一个专杀工具而且要抢在卫刚之前。
好在这种普通的病毒比较好清除刘啸做个专杀工具也算是轻车熟路他根据自己监控器的记录准确找到了病毒隐藏位置然后设计了一系列的功能恢复系统正常设置关闭自动播放功能最后再一举清除病毒。
编好代码编译成可执行的程序刘啸就迅登6到终结者论坛准备布自己的这款专杀工具。
可令他意外的是论坛里已经有人放出了专杀工具帖人的Id当然就是卫刚。论坛里此时热闹非常国内反病毒界的头号人物——大侠“风清扬”卫刚此时突然现身于一个小小的民间反病毒论坛这远比卫刚刚刚布的那个专杀工具要更为引人关注大家都在纷纷猜测卫刚此举的目的何在。
刘啸苦笑卫刚这是在向自己示威啊看来自己这头一阵算是输给了卫刚。
不过这也没什么可奇怪的卫刚做了多年的反病毒工作技术已经达到了炉火纯青的地步况且ufeifan的这个病毒和普通病毒没什么两样他在度上胜出刘啸那自然是顺理成章的事情。
挠了挠头刘啸就有点尴尬不知道自己做的这个专杀工具还要不要布不布吧自己都已经做好了布吧也起不到什么作用了。
想了半天刘啸决定还是不了自己主动退一步就算是这第一阵认输了。“没什么这才是刚刚开始而已好戏还在后头呢那ufeifan绝对不会只是这么一点点能耐!”刘啸自我解嘲着他估计ufeifan先放出这个不痛不痒的病毒不过是想探探深浅罢了。
关了网页刘啸回头又打开那份监控器记录既然已经输了自己就安安心心地研究那个漏洞吧。刘啸很纳闷没公布的系统漏洞自己掌握得还真是不少可怎么就独独漏了这一个呢。
本章未完,点击下一页继续阅读。