遼中縣古典主義音樂學(xué)習(xí)組

那些年追過我的電腦病毒

只看樓主 收藏 回復(fù)
  • - -
樓主
聯(lián)想17寸筆記本
  看到想哭(wannacry)病毒如此泛濫,不禁勾起了小編的回憶,今天小編就帶大家這IT二十年我遇到過的的那些病毒。


  一、“欲哭無淚”的病毒:CIH


  大概是2000年左右,哥們當(dāng)時(shí)給一家土財(cái)主做網(wǎng)吧,那時(shí)也沒啥大的工程,一家200多臺的電腦就算是大工程了。有一天老板打電話,說好幾臺機(jī)器無法啟動了,我當(dāng)時(shí)以為也就是硬件壞了,到了才發(fā)現(xiàn)是被病毒感染了。

  出現(xiàn)的屏幕大概像下面,印象中就是無法啟動,后來才知道這叫CIH,



  NND,欲哭無淚呀,遇到這情況哥沒別的辦法,有人說趕快百度呀,BAIDU?那時(shí)我只知道sohu,基本上sohu也查不到啥,那個時(shí)代如果找資料不容易。
后來遇到此問題就倆招

  1、換主板,另外為了防止病毒,硬盤都得格了重裝;

  2、如果換返廠麻煩,有時(shí)就換BIOS芯片,那時(shí)BIOS芯片挺好拔的。一個多針腳的芯片,可以刷來刷去(做無盤工作站也用它。。。扯遠(yuǎn)了)

  回想起來,這病毒真夠狠,BIOS都破壞掉,那可是直接廢主板哪,2000年便宜點(diǎn)的主板都要500多一塊,還好病毒傳染的不快,畢竟那時(shí)互聯(lián)網(wǎng)不發(fā)達(dá),網(wǎng)速也就聊個QQ,U盤還不普及,感染個病毒還沒到達(dá)主機(jī),網(wǎng)絡(luò)已經(jīng)掉線;但也夠折騰人的,遇到一個就得重裝系統(tǒng),所以想想當(dāng)時(shí)ghost簡直是IT行業(yè)最偉大的發(fā)明。不行就Ghost,如果會個Ghost至少月薪300,因?yàn)槟阒灰獣礼host就能當(dāng)網(wǎng)管了。

  由此也成就了一些國產(chǎn)殺毒軟件,瑞星、江民就是從此火起來的;畢竟當(dāng)時(shí)他們還能殺能防。

  Win95/98/win me都逃不了它的威脅,那時(shí)候誰家網(wǎng)吧沒中過CIH,你都不好意思和人家說你開網(wǎng)吧的。

  這病毒后來才知道從98年---2003年一直在活躍。

 ?。ㄅ笥岩蓡枺簽樯稕]有家用電腦中招。答:2000年買電腦的都是有錢人,電腦普及率低,個人影響面不大。)


  二、最土匪的小偷---灰鴿子



  貌似這病毒叫G_SERVER,這其實(shí)是一款木馬程序,原意是為了遠(yuǎn)程控制電腦做些遠(yuǎn)程操作的,沒想到被不法之徒加以利用,基本都是被惡意安裝到某些機(jī)器上的,泛濫在2001--2003,網(wǎng)吧最火的那幾年,這病毒專門盜號,盜QQ號,說它是最土匪的小偷一點(diǎn)不過分,不像現(xiàn)在你丟了東西了還給你發(fā)個短信讓你拿錢贖回,那時(shí)丟了號你根本找不到人影。另外那時(shí)沒啥Qq密碼保護(hù)的意識,丟了可惜的是號里的妹子,不是號的價(jià)值,大不了丟了在重新再申請,6位的難申請,8九位的號多的是;還有的偷游戲號的,賣了裝備就還你,這小偷還算仁義的。

  這病毒中招了一般就是感覺機(jī)器慢,看任務(wù)管理器會發(fā)現(xiàn)有個占用資源很大的未知進(jìn)程,那時(shí)候的機(jī)器本來就不快,一個程序要占用個處理器的20%,立馬就感知到了,但網(wǎng)吧的機(jī)器一般配置較高有時(shí)感知不到,所以網(wǎng)吧PC感染的最多。(后來又出現(xiàn)了一種通稱肉雞的病毒,基本都相似,據(jù)說有的還能控制攝像頭,我是沒見過)

  此時(shí)又勾起我傷心的回憶,想起我在網(wǎng)吧丟的那個6位QQ我就恨哪,我想對那個號的的妹子們說:不是哥不聯(lián)系你們了,是號丟了,不要留戀哥,就當(dāng)哥是個傳說。

  還好我還有一個6位號,這個號怕丟我不用了,已經(jīng)加密了,手機(jī)找回功能也開通了,給了媳婦做傳家寶,將來留給我兒子泡妞得瑟去。(估計(jì)到時(shí)兒子接手6位QQ第一件事就是:爸我能幫你把你QQ這些大媽號刪除嗎?..淚奔中)


  三、病毒界倆大波霸---“沖擊波和震蕩波”


  下圖是他倆犯病的樣子,其實(shí)他倆是在不一樣時(shí)間出現(xiàn),但癥狀都差不多,都提示“您的系統(tǒng)即將重新啟動”,跟定時(shí)*WF詞語*一樣,還計(jì)時(shí)呢。



  大概是在2004年左右出現(xiàn)的,表現(xiàn)癥狀就是遇到提示后頻繁重新啟動,那時(shí)還有殺毒軟件呢,雖然當(dāng)時(shí)用的諾頓,可是沒防住,只好換瑞星,特意買的正版瑞星150一套專門干這活,其實(shí)有時(shí)都?xì)⒉粡氐?,根治的方式只能重裝,因?yàn)橛行┪募《臼潜粴⒌袅?,系統(tǒng)也被破壞了,為此當(dāng)時(shí)微軟還出了補(bǔ)丁,由此我們才開始部署了WSUS(微軟的補(bǔ)丁管理),至此做IT的才發(fā)現(xiàn)打補(bǔ)丁是多么重要的事。

  畫外音:瑞星那幾年還是挺大貢獻(xiàn)的。諾頓現(xiàn)在市場低迷,貌似也是沖擊波搞垮的,畢竟當(dāng)時(shí)沒給力。


  四、最搞笑的病毒--熊貓燒香



  說起這個病毒,我為啥說他搞笑呢?其實(shí)我并沒有遇到多大危害,一是當(dāng)時(shí)全網(wǎng)部署了企業(yè)版本的殺毒軟件,二是他的破壞性并不大,也就是把所有文件變成了熊貓的樣子,也不影響執(zhí)行。看著熊貓的圖標(biāo)也很可愛的,但互聯(lián)網(wǎng)輿論已開始,市場的口號就是“遇到熊貓果斷關(guān)機(jī)”;可能我也沒遇到變種的,也許防護(hù)的比較嚴(yán);并且用戶U盤或光盤的自動播放功能全關(guān)閉了,光驅(qū)全卸載了,那時(shí)公司的機(jī)器插U盤都要管理員授權(quán)的,所以相對很安全的。

  但即使這樣,也是見過一兩次,畢竟有還有那把病毒軟件給關(guān)閉的病毒,這時(shí)候瑞星也不行了,卡巴斯基展風(fēng)采,但也有循環(huán)中招的,遇到此毒關(guān)機(jī)格式化,不給病毒留尾巴。用戶想文件恢復(fù)?不好意思,拒了,有啥資料比病毒泛濫更重要。


  五、史上最流氓軟件病毒,沒有之一-----3721惡意插件


  看到這個,有人肯定知道我想說哪個病毒;有網(wǎng)友說,人家現(xiàn)在洗白白了,你還提那陳年舊事,畢竟現(xiàn)在也是有貢獻(xiàn)的。

  回憶嗎,不能忘記這個歷史;有人說:這是惡意插件,不算病毒。但微軟在2005把它定義為病毒了,這個不是我說的,而且我也認(rèn)為它就是病毒。



  其實(shí)3721原來只是一個中文域名網(wǎng)站,3721“網(wǎng)絡(luò)實(shí)名”,是第三代中文上網(wǎng)方式,用戶無需記憶復(fù)雜的域名,直接在瀏覽器地址欄中輸入中文名字,就能直達(dá)企業(yè)網(wǎng)站或者找到企業(yè)、產(chǎn)品信息。本意沒缺點(diǎn),對于當(dāng)年一些記英文站點(diǎn)很難的用戶(hao123就是這個剛需來的),這是個好事,只是推廣的方式太惡心了,強(qiáng)制在IE添加工具欄,有些免費(fèi)工具、ghost系統(tǒng)強(qiáng)制安裝,關(guān)鍵是它卸載不干凈,一般卸載后要IE恢復(fù)初始,頑固像狗屁膏藥;后來出了一個雅虎助手專門治理它的,把其它廠商的惡意軟件倒卸載了,等到卸載雅虎助手時(shí)又無法卸載了,才知道什么叫“引狼入室”,后來才知道都是老周一人的杰作,套路太深。

  隨著網(wǎng)絡(luò)營銷的發(fā)展,3721這種推廣方式得到泛濫,各種IE插件、首頁更改隨之而來,一幫網(wǎng)絡(luò)推廣發(fā)現(xiàn)這招不錯紛紛效仿,有時(shí)這種惡意插件感染多了,IE不斷的踢出一個個窗口,最后卡死IE,搞定的辦法IE恢復(fù)不好使,重裝系統(tǒng)才有效。

  當(dāng)時(shí)很多殺毒軟件廠商注意力還集中在病毒上,對這種新型的方式有點(diǎn)茫然不知所措,因?yàn)槟惆阉ㄎ粸椴《景刹缓线m,不定為病毒吧,它的危害和惡習(xí)程度比病毒還可怕,所以當(dāng)時(shí)眾多殺毒廠商被此軟件搞得很懵逼,當(dāng)然也有不錯的,例如卡巴斯基搞定這種問題還不錯,所以卡巴在當(dāng)年還是火了一陣;這時(shí),360趕在此時(shí)橫空出世,簡直就是救網(wǎng)民與水火,一個個不明背景的網(wǎng)民大贊360厚道,關(guān)鍵360而且還和卡巴搞了個合作,安裝360送半年卡巴服務(wù)費(fèi),網(wǎng)民感覺就是歡欣鼓舞,仁義呀;因?yàn)?60負(fù)責(zé)阻擋自家生產(chǎn)的惡意軟件,卡巴負(fù)責(zé)殺毒,這是強(qiáng)強(qiáng)聯(lián)手,雖說把機(jī)器搞的死慢,至少沒病毒安心那。原以為是雙贏的結(jié)果,沒想到半年就把卡巴刪除合作了,自己推了一個360殺毒,總之這是套路呀。

  等廣大網(wǎng)民慢慢蘇醒的時(shí)候,可是已完全被被套牢,因?yàn)槭袌錾瞎苡玫拿赓M(fèi)的殺毒軟件已不多。

  但說句公道話:360的補(bǔ)丁管理、漏洞掃描、軟件安裝還是很有創(chuàng)見性的,畢竟所見即所得的方式降低了IT知識的門檻。(拋開后面的利益談)


  六、累傻小子病毒--挖礦病毒


  這病毒一般感染了沒啥感覺,你就是感覺磁盤空間怎么消耗的這么快,你會發(fā)現(xiàn)一個占用系統(tǒng)資源特別大的進(jìn)程,關(guān)鍵它不止感染W(wǎng)in還感染Linux。感染了也問題不大,它也不干啥別的事就是讓你的機(jī)器替它干活,干啥活,挖礦唄。這還不是比特幣升值鬧的,自己機(jī)器資源不夠到網(wǎng)上找肉雞幫他干,你說它這種行為這是不是累傻小子。(關(guān)鍵后來我研究了比特幣,我發(fā)現(xiàn)它主要吃Gpu,但我就好奇了我一服務(wù)器的Gpu能有多大值得你耗時(shí)耗力不遠(yuǎn)萬里鋪設(shè)嘛。)

  后來我重裝了系統(tǒng)關(guān)閉了服務(wù)的聯(lián)網(wǎng)功能,就再也沒遇到過。


  七、最紳士的黑社會--Wannacry,想哭



  網(wǎng)上對它的狀態(tài)描述已經(jīng)夠多,我不再補(bǔ)充,從去年到現(xiàn)在我遇到二次,一次被我恢復(fù)了一半,一次我Wanna cry,重裝了。中招了還特紳士的向您介紹這病毒該如何花錢解鎖,解釋完了還和你說聲

友情鏈接