我自己带着u盘过来的。u盘上有很多我自己常备的杀毒软件,结果不管是在u盘上直接运行,还是把程序复制到电脑上再运行,系统统统提示‘找不到文件’!”熊孩子有些郁闷,“可那杀毒文件明明就在我的眼皮子底下,我怎么运行,它都说‘找不到文件’。” “你u盘呢?带了没有?”刘啸问到。 熊孩子兜里一翻,就把u盘掏了出来,递给刘啸,“真是太诡异了,我以前从没碰到过这么诡异的病毒,心急之下,我就把系统给重做了,可没想……” 刘啸笑了笑,“好了,别自责了,不是有那么一句话吗?叫‘道高一尺,魔高一丈’,现在的病毒真是越来越厉害了!”刘啸说完,把u盘插到了电脑上,此时他看见病毒正在不断地弹出一个对话窗口,这就是死机的原因了,这么无限制的弹下去,系统的资源迟早会被吃光,而且弹得很快,手动关闭肯定是来不及的。 刘啸暂时撇开那些弹出的窗口不管,直接打开u盘,扫了一眼,道:“你这工具倒是挺全啊,什么都有。” 熊孩子笑了笑,没说话。 刘啸挑中了一款体积很小的工具,这款工具虽小,但功能却很强大,在网上非常流行,基本上一般的小菜鸟黑客都备有一份。刘啸双击运行,果然,系统弹出了一个窗口,“你所运行的文件找不到!” “就是这个样子!”熊孩子走上前来,“你看,文件明明就在这里放着,可是不管怎么运行,都提示找不到。” 刘啸笑了笑,道:“知道要怎么让这工具运行吗?” 熊孩子摇头。 刘啸给那款工具改了一个名字,名字很奇怪,毫无规则,就像是随意敲上去的几个随机字母,但刘啸再双击,奇迹就发生了,那款工具竟然成功地运行了起来。 看着熟悉的界面,熊孩子有些激动,“这是怎么回事?怎么会这样?” “这病毒利用的其实是一种视窗系统自有的技术,叫做映象劫持技术。照这个情况看,我估计它是把所有的杀毒软件、防火墙,还有网上比较常见的那些安全小工具全都给劫持了,普通情况下,被劫持了程序就无法运行了,要是再进一步,病毒还会把这些被劫持程序的位置指向一个根本就不存在的地方,那你运行程序之后,自然就会提示程序无法找到了。”刘啸笑了笑,“只要把这些小工具的名字修改一下,病毒的劫持名单上没有,那自然就可以运行了!” 熊孩子恍然大悟,“原来是进了绑架名单啊,被绑架了的程序,就没有自由运行的权利了。” “差不多是这个意思吧!”刘啸笑了笑,“现在知道怎么办了?” 熊孩子学乖了,“刘叔叔你做,我看着。” “好!”刘啸点头,回到刚才运行的那款小工具上,这是一个进程管理工具,刘啸很快找到了那个不断弹出窗口的进程,然后将这个进程暂停运行,现在,那些弹出窗口不再增加了。 刘啸把已经弹出来的那些窗口统统关掉,然后又在进程里找了找,随后锁定几个程序,估计这就是病毒的主程序了,刘啸切换到病毒所在文件夹下,将病毒程序强制删除掉。 现在系统的注册表也可以打开了,刘啸打开注册表,找到映象劫持的目录下,他怕熊孩子看不懂,还专门提醒了一下,“这里就是病毒的绑架名单了,所有被病毒劫持的程序的名字,都在这里。”刘啸挨个找下去,将病毒修改的注册表名目一一删除。 几分钟后,刘啸离开电脑,拍了拍手,“上去看看吧,看效果如何?” 熊孩子趴在电脑前检查了半天,没发现问题,他不放心,又运行了自己u盘上一款杀毒软件,也没有提示发现病毒。“刘叔叔你真是太厉害了,就这么几下子便把那病毒给彻底搞定了,我服了!”熊孩子朝刘啸竖着大拇指。 “你赶紧把该装的程序都装上吧,杀毒软件选一款好的,以后要经常更新病毒库!”刘啸嘱咐到。 “没用!”熊孩子一边装程序一边嘟囔,“杀毒软件设置的病毒是自动更新的,不也中毒了吗。关键是得有你那样好的技术,这样就什么病毒都不怕了。” 熊孩子的话倒是提醒了刘啸,新病毒的出现,永远都要比杀毒软件的病毒库更新要快一些,如果杀毒软件的病毒库不更新,难道电脑用户就只能等着被病毒感染了吗? 刘啸想了想,道:“想不想再学一招?” 熊孩子赶紧点头,“想想想!” 刘啸回到电脑前,劈哩啪啦地敲了起来,嘴上说道:“慕容复知道吧?他有个绝技,叫做‘以其人之道,还制其人之身’,既然病毒可以利用映象劫持技术来绑架我们的程序,那我们同样也可以去绑架病毒!” 刘啸站起身,指着自己写好的那个注册表批处理文件,对熊孩子说道:“看懂了吗?” 熊孩子兴奋不已,“看懂了,以毒攻毒嘛,现在换病毒无法运行了!”m.zgXXH.Org