第五十六章 頭陣(1 / 3)

打開信箱,劉嘯看到了新郵件,附件裏就是衛剛說的那個病毒樣本了,體積很小,隻有二十多K,但劉嘯可不敢小視它的破壞能力,他直接將這個病毒下載到了自己的虛擬係統之中。

劉嘯打開自己製作的監控器,然後運行了病毒,監控器可以把病毒運行後的一舉一動都記錄下來。

剛一運行,劉嘯真實係統的病毒報警器響了起來,提示有病毒企圖入侵。

“咦?”劉嘯大感意外,自己電腦上的真實係統和虛擬係統被他設置成了局域網模式,看來這個病毒具有自動探測局域網機器,然後尋找漏洞伺機進行傳播的功能。隻是自己的真實係統的安全程度非常高,係統有的漏洞,不管是公布的還是未公布的,隻要自己知道的,自己都打了補丁,或者是做了防範措施,應該不會給病毒任何侵入的機會,但報警器還是報警了,那就是說病毒利用的是一種劉嘯所不知道的漏洞。

萬幸的是,劉嘯的病毒報警器發現了病毒的傳播行為,否則他的真實係統要是被感染了病毒,那樂子就大了,簡直就是出師未捷身先死,劉嘯到時都不知道是該先拯救自己的機器,還是先研究病毒。擦擦頭上的冷汗,劉嘯心道這個wufeifan還真是有兩下子的,他的手裏應該掌握有不少未知的漏洞,這一上來就給了自己一個下馬威。

從虛擬係統裏把監控器的記錄調出來,劉嘯發現wufeifan的這個病毒和現在的普通病毒並沒有什麼區別,甚至破壞能力還不如上次的那個拚湊式病毒,隻是普通人中毒之後會很難清除掉。

首先,病毒在電腦每個盤符的根目錄下生成了一個自動執行文件,隻要用戶訪問這個盤,就會自動執行病毒。原理很簡單,病毒利用的就是係統的自動播放功能,這個功能我們平時會經常用到,比如我們買了一張DVD大碟,碟子放入光驅後,過一會,我們便發現影片的播放目錄就自動彈了出來,此時我們隻需選擇自己要看的影片或者某個章節就可以了。這個播放目錄之所以會自己彈出來,利用的就是自動播放功能,光碟裏事先壓製好了一個文件,在這個文件裏規定了讀取光碟時要首先被執行的就是播放目錄。而病毒呢,就是事先規定了要先執行病毒程序。

要解決這種病毒其實不難,隻要關掉係統的自動播放功能,然後刪除掉盤符下自運行文件,並且找到病毒程序,一並刪除,就算是解決了。

但wufeifan可沒有那麼傻,他的病毒程序和那個自運行文件都是被隱藏起來的,而且病毒強行修改了係統的設置,讓中毒的用戶無法開啟係統的“查看隱藏文件”功能,就是你知道有病毒,你也看不見、找不到病毒,刪除病毒就更是無從談起了。而且病毒還有自我保護功能,它在後台和係統的服務進程捆綁在了一起。

做好這些保護自我的工作後,病毒就開始在後台秘密地下載各種盜密木馬,伺機竊取用戶的機密。如果病毒檢測出被感染的電腦是處於一個局域網之中,那它就開始檢測局域網內的其他電腦,如果其他電腦上存在病毒傳播所利用的那種漏洞,便會被病毒自動感染。一傳十,十傳百,很快就會有很多電腦被感染。

“看來就是這樣了!”劉嘯拍拍腦袋,這病毒還真沒有什麼稀奇的地方,現在隻要是個病毒,差不多都有這些功能,唯一能讓劉嘯正眼看的,就是那病毒在局域網傳播時利用的那個漏洞。

可現在劉嘯還暫時顧不上研究那個漏洞,他要做的是趕緊出一個專殺工具,而且要搶在衛剛之前。