網路城邦
上一篇 回創作列表 下一篇   字體:
電腦中毒加首頁被綁架
2005/05/27 20:56:15瀏覽624|回應0|推薦2

叮鈴 叮鈴 …

「喂,維修部你好!」

「呃…我的電腦不能開機了,你能不能幫我看看?」

「是怎麼不能開機的呢?」

「哦,是這樣的,昨天我收信時點了信件上的連結。」

「嗯,不是告訴大家不認識的人寄來的信不要隨便開啟嗎?」

「看標題好像是重要信件嘛…呃…來不及啦,已經按下去了才知道完蛋了…」

「好,沒關係,可不可以請你大概講一下是怎麼不能開機?」

「昨天按下連結後,好像有當機現象發生啦,

阿就怎麼按電腦就是不理我,然後我就關機了。

今天早上開機時,進入"昏斗"後,螢幕整個花掉了,完全不能操作耶…」

「嗯,大概中毒已深,我去看看吧!」

「哦,我是生管課的小M,等你哦!」

「…我等一下就過去,就這樣,拜!」

阿優兩手空空向生管課走去,

開機觀察…

開機正常,剛開始還能看到“昏斗“的旗子在飄,

一進入作業系統後就整個畫面花掉了,而且無法關機!

直接按下Reset鍵,看能不能進安全模式調整…

怎麼開機時所有功能鍵都無效?

判定應是系統程式已被病毒影響,按下power鍵五秒強迫關機。

「小M,幫我拆下主機帶到維修部去吧,中毒嚴重,送院治療囉!」

「哦」

回到維修部,阿優開始動手拆了主機…

先把硬碟拿到正常的電腦下掃毒,掃出不少毒…

檢查了一遍硬碟中的系統資料,看起來沒啥問題…

裝回原主機,再開一次機看看結果…

開機時所有功能鍵仍然不作用,但至少進入正常開機畫面了。

開啟開機初始檔後,發現有點不對徑。

把WIN.INI中異常的部份刪除掉,

再開一次機時所有功能鍵又能正常作用了!

重開機進入安全模式後,發現竟然不能編輯系統登錄檔!

「啥貨!系統登錄編輯器已被停用!」

「可惡,這是什麼病毒啊…真是惡搞…」

用記事本開一空白文字檔,

寫下以下內容後存成UNLOCK.REG檔來解除被鎖的登錄檔:

---------------------------------------------------------------------------------------------------------------

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=dword:00000000

---------------------------------------------------------------------------------------------------------------

執行完UNLOCK.REG後,再執行一次REGEDIT.EXE總算可以進入登錄編輯器。

果然有怪怪的程式加入登錄檔中。

而且發現網頁瀏覽器的首頁竟被變成about:blank!

「不會吧…這台電腦中毒之外,首頁竟然還被"about:blank"綁架…真慘…」

先把首頁無法更改的問題解決掉:

進入HKEY_CURRENT_USER\Software\Policies\Microsoft ,

將Internet Explorer整個機碼刪掉,

再回頭檢視瀏覽器的內容,嗯,可修改了。

但是…遇到一個大問題啦!

Start Page 跟 Search Page始終改不過來!

剛改完登錄檔後重開機, Start Page 跟 Search Page就馬上恢復成about:blank!

而且還會自動指自一個在暫存資料夾裡的SE.DLL檔…

剛不是才清空而已,怎麼又自動產生這個檔案啦!

而且在網路線拔掉的狀況下,開網頁竟然還是出現這個搜尋畫面…

「喵的…真是見鬼啦…」

看來還是得走重灌一途…

阿優拿著開機片和作業系統的光碟片回到主機旁邊,

「棍…是誰在BIOS加密碼啦…」

不想猜也不想問是誰加密碼的阿優把主機板上的水銀電池拔下後,

泡了一杯烏龍茶,邊喝邊看Email去…

茶喝完了,正好Email也看完,阿優才又回到主機身邊。

裝上水銀電池,順利進入BIOS調整開機順序,

為了怕小M資料不見,沒把硬碟格式化就直接重灌!

重灌完再進入正常開機畫面…一切正常的設定中,但開到網頁就…

「喵的,這個about:blank的東東怎麼這麼陰魂不散啦…」

怎麼改就是改不過來,連安裝的防毒軟體、間諜掃除軟體都起不了作用…

「唉…就是要我做徹底的格式化就對了…」

還好阿優先前有做好一片備份,

「只好先小M的資料先取出一旁放啦…」

花了一些時間在將硬碟格式化,然後就…GHOST…

搞了一整天,最後還是得用GHOST的方式才讓系統復活了…

只想對小M說…

「下次你再亂點信件連結試試看,我就直接format掉你的系統!」

( 知識學習隨堂筆記 )
回應 推薦文章 列印 加入我的文摘
上一篇 回創作列表 下一篇

引用
引用網址:https://classic-blog.udn.com/article/trackback.jsp?uid=satako&aid=8545