`

sysmgr.exe这病毒太可恶了

阅读更多

今天花了一个小时搞定了这东西,这东西既霸道又阴险,真的令人防不胜防。。。。

事情要从一个星期前说起:

那天,我表姐来我家要从网上下点资料,于是顺便把她的mp3也带了来,结果插上后,在删除她里面的mp3歌曲以省下空间存放资料的时候,不当心执行了其中一首mp3,然后。。。。。东窗事发,病毒澎湃。。。我立马以最快的手段禁止他们继续入侵我的电脑。。。可是为时已晚。。。发现进程中被加入了额外的services,winlogon的仿系统进程,并有陌生进程出现,其中一个我记忆犹新,就是sysmgr,一直在妄想访问网络,可惜屡次被我防火墙力截。。。。

表姐也发现状况不对,手足无措。。。。赶紧把资料下载下来后就匆匆离开了。。。
临走前我叮嘱她要给U盘杀毒后,才能打开里面的文件。。。。(为什么这么说呢?因为熟悉我的朋友都知道我不装杀毒软件的- -#)

表姐走后我细查了下电脑,发现病毒跟猛兽一样- -#,狂往系统里面钻,并篡改我的注册表。。。搞得我的系统乌烟瘴气,无奈,懒得一个个手杀了,直接ghost了。。。。5分钟搞定。。

这之后一个星期内都没什么状况出现,用的平安无事。到今天,我都把那天的事情给忘记了。。

结果我今天在打开我的文档中的photoshop文件夹下的备份文件夹PSD的时候发现里面有个与PSD同名的子文件夹,我不记得里面有些什么东西了,于是双击了下。。。然后。。。突变了。。防火墙立刻问我是否允许sysmgr访问网络。。我靠!立刻想到这是病毒复制其母文件夹名并以文件夹图标为自身图标来迷惑人的病毒。。。。。我马上开始自责,怎么这么没警惕性,真不像话。其实要怪也怪我自己,隐藏了文件的扩展名,所以也没发现那是exe文件而不是文件夹,结果上当受骗。。后悔不已。。。

从自责中渐渐走出来的我,立刻查看系统状况。。。发现又被改了注册表,很麻烦,我本人不是很喜欢改注册表,尤其一些很麻烦的问题。。于是决定还是ghost恢复系统。。。。

到这个时候细想一下,可能有的朋友会奇怪为什么我的文档里还是会有病毒sysmgr存在。。。其实那是因为我为了防止系统突然暴毙,弄得我无法备份文件,所以把我的文档转到了D盘作为阵地,这样即使系统出了问题,我的文档里的重要文件也不会因为系统被格而丢失。结果却没想到作茧自缚,如果我不是这样设置的话,可能我的文档里的病毒早就随着ghost的恢复与其他病毒一起被格杀了。。。。

系统恢复后想到刚才病毒自动生成的文件夹图标的可执行文件,马上心有余悸。。。。因为我想到它可能在我的文档里的每一个文件夹的下面都生成了类似的文件,而我的文档。。。里面保存了我很多的重要资料,而且文件夹无数。。。。。。难道我真的一个个去翻开来检查一个个删除病毒。。。哆嗦。。。于是想到,难道我终究还是要臣服于杀毒软件??让它来帮我杀毒?细想一下,确实它的速度够快,怎么也比我的速度优越,苦恼啊~~~~

又细想,肯定有办法,结果终于被我想出来了。。。。打开我的文档,使用搜索功能,哈哈,因为文档里放的多是普通文件,可执行的exe文件很少,所以就搜索了所有包含.exe的文件,并同时搜索我的文档下的所有子文件夹,这样一来就很方便了,只要找出搜索的结果中所有文件夹图标的exe文件,然后选中一起删除就可以了。事实果然如我所料,搜索出来了差不多上百个这样的文件,我将他们全选并跳过了少数的几个非病毒的exe文件后直接将所有病毒删除了。。。。

其实事情应该到这里告一段落了,而要真是这样的话,我也就不会觉得sysmgr这个病毒有什么阴险了。。

由于我的ghost备份是较早的,所以后来的一些软件没有装上去,于是去E盘下备份安装文件的文件夹下去找那些ghost中没有安装的程序来安装,结果刚打开一个星空极速。。防火墙马上报是否允许sysmgr访问网络。。。我靠的!这回胸闷了,怎么连这安装程序都被感染了?然后禁止掉sysmgr,打开别的程序看看,发现有的被感染,有的没有。。。这下我可真的一身冷汗了。。。我电脑里有很多重要程序的,有些甚至已经在网上绝版了,要是这样给这病毒一感染,那我多年来的珍藏岂不是全部要吹了?而且他感染我的exe文件,我都不知道哪个是被感染的,哪个是未被感染的,这下可真的防不胜防了。。。都不敢随便打开文件了。。这个叫郁闷啊。。。

心灰意冷的对自己说,怎么办?再想想,好像还有个杀毒软件可以借助下,不知道是不是有用。。我靠!我居然堕落到要借助杀毒软件了,再郁闷一下。。。。接着。。也不知道怎么的,可能是多年累积下来的经验吧,灵光一闪,终于发挥出了我本身遇强则强的功力来。。

想到了既然这些安装程序都被感染了,那么他们被修改的时间应该是差不多在同一时间。。。
这样的话,至少我可以查出其中哪些是被感染的,免得以后打开他们的时候战战兢兢,防不胜防,哈哈

于是马上开始查看被感染的安装程序被修改的时间,发现就是刚才19点多的事情,看来应该是我刚才打开那个伪装成文件夹的病毒的时侯被感染的。。。
于是再次利用搜索功能,这次搜索的就比较高级了,将所有文件都包含在内了,搜索所有包含点"."(因为所有有格式的文件的文件名和扩展名中都肯定有点在其中间隔开来的),并且最后修改时间是在今天的文件。。。。
如下图:

最后所有刚才被感染的文件全部无所遁形,一一被我查了出来,为了以防万一,我在每个盘内都这样搜索了下,幸好没有别的发现,更庆幸的是被感染的几个文件幸好都不是什么很有价值的,网上基本都能下的到。

唉!虚惊一场啊~这次给我的教训就是。。。。以后再也不敢隐藏文件的扩展名了,其实很多的隐藏信息都在文件的扩展名里,希望大家以我为戒,处处小心啊,碰上这种病毒。。。。。真的防不胜防,重装系统也没办法的。。。。

想想如今这种霸道的病毒真是越来越多了。。。
叹下!世风日下,人心不古啊~~!都不知道那些制造病毒的家伙没事成天整这个干啥。。。。。。

 
分享到:
评论

相关推荐

    sysmgr-setup-3-1-3-win.exe

    sysmgr-setup-3-1-3-win

    sysmgr-setup-3-1-1RC1-win.zip

    在下载的压缩包"sysmgr-setup-3-1-1RC1-win.zip"中,我们主要关注的是"sysmgr-setup-3-1-1RC1-win.exe"这个文件,它是NetApp OnCommand System Manager的安装程序。然而,在运行安装程序之前,系统需要满足特定的...

    sysmgr-setup-3.1.2-win.zip

    sysmgr-setup-3.1.2-win 用360压缩解压 NetApp OnCommand System Manager 是简单易用而又功能强大的 NetApp 存储管理工具。NetApp OnCommand System Manager 3.1.2

    sysmgr-setup-2-1-win.zip

    netapp MGR 存储管理软件 懂得下 解压密码1

    C# SqlServer数据库备份 恢复

    - 使用`SysMgr.Backup()`方法进行备份操作,该方法接收两个参数:备份文件的完整路径和一个布尔值表示是否在备份前删除已存在的文件。 - 如果备份成功,则会更新界面显示最新的备份记录;如果备份失败,则会弹出...

    打铃系统-setup

    打铃方式分起床、熄灯铃和上、下课铃两种 5)系统使用4只按键,3只... LCALL SET[_]KEY ;调用选择键处理子程序 JB 46H,MAIN

    web.xml文件中各个标签的介绍

    例如:<filter><filter-name>CocoSystemAuthFilter</filter-name><filter-class>org.coco.sysmgr.web.filter.AuthFilter</filter-class></filter> 6. 过滤器映射(Filter Mapping) filter-mapping 元素用于声明 ...

    OnCommand System Manager2.0.rar

    8. **升级与维护**:sysmgr-setup-2-0R1-win.exe文件是Windows平台的安装程序,用于部署或升级OnCommand System Manager 2.0。通过这个安装包,用户可以方便地安装或更新到最新版本,以获取最新的功能和安全补丁。 ...

    LANDesk管理套件的全部资料

    2. 系统管理(ds_sysmgr.pdf) 系统管理模块负责自动化日常的IT任务,如软件分发、配置管理、系统更新等。通过集中化的控制台,管理员可以轻松执行远程操作,确保系统的一致性和安全性。此模块还能执行脚本和政策,...

    OnCommand System Manager 2.0.rar

    在安装和使用过程中,用户可以参考压缩包内的"sysmgr-setup-2-0R1-win.exe"文件进行系统部署。此安装程序适用于Windows操作系统,确保了OnCommand System Manager 2.0在各种企业环境中都能顺利运行。同时,配合...

    ajax获取字符串

    <%@ page import="com.bjsxt.drp.sysmgr.*" %> String userId = request.getParameter("userId"); if (UserManager.getInstance().findUserById(userId) != null) { out.println("用户名[" + userId + "]已存在...

    OnCommand System Manager.rar

    - **sysmgr-setup-2-0R1-win.exe**:这是OnCommand System Manager 2.0R1版本的Windows安装程序,用于在Windows服务器上部署该管理工具。 - **Help For Use With Data ONTAP Cluster-Mode.pdf**:这份文档提供了...

    NetApp OnCommand System Manager 3.1.2

    文件名"sysmgr-setup-3.1.2-win.exe"表明这是System Manager 3.1.2的Windows安装程序,用于在Windows操作系统上部署和配置该软件。通过运行这个文件,用户可以在Windows服务器上安装和启动OnCommand System Manager...

    veer修改背景图片路径

    这一步非常重要,以防万一修改失败或不满意新图片,可以轻松恢复到原始状态。 - **替换图片**: 将准备好的新背景图片上传至对应的路径中,替换掉原有的图片文件。 - **重启设备**: 为了确保修改生效,建议重启设备。...

    oracle_10g_for IBM安装文档(AIX6.1).doc

    26. **配置sysmgr**: 添加网络内的主机,配置服务器和进程,以实现更高效的数据库管理。 27. **启动sysmon**: 开启sysmon网络监控程序,监控数据库的运行状态和性能。 以上步骤详尽地涵盖了Oracle 10g在IBM AIX ...

    一个struts2的例子:彻底解决STRUTS2 错误There is no Action mapped for namespace / and action name login

    前几天在网上下载一个struts2的helloword的例子,那个作者也真够缺德的,搞个错误...看网上都催struts2比struts1 整的整的好,我看就这个问题,完全可以算struts2是个垃圾 我现在把完整的程序提供给大家,希望大家看看

    netapp客户端操作.doc

    接着,安装由NetApp提供的sysmgr-setup-2-1-win客户端管理软件,按照安装向导的提示进行下一步操作。 2. **磁盘阵列配置**:使用客户端管理软件添加需要管理的NetApp设备,通过输入设备的IP地址进行连接。在Netapp ...

    CIMPLICITY-基本操作说明.doc

    1. **安装与启动**:首先,安装CIMPLICITY软件,然后通过“开始”菜单启动Workbench,这是CIMPLICITY的主要组态工具。 2. **创建工程**:在Workbench中,你可以配置工程的各个方面,如屏幕、点(Point)、报警(Alarm)...

    NetApp OnCommand System Manager 3.1.2 for windows 安装包(中文)

    1. 下载sysmgr-setup-3.1.2-win安装包(中文)。 2. 运行安装程序,按照向导指引进行操作。 3. 接受许可协议,选择安装类型。通常推荐选择“标准安装”,以包含所有必需组件。 4. 指定安装路径,一般默认即可。 5. ...

Global site tag (gtag.js) - Google Analytics