呵呵讲节省时间!昨天,我的叔叔朋友打电话给我,因为Norton A / V正在弹出"stupid messages"在办公室的5个工作站的所有屏幕上显示。绝望的是,他甚至购买并安装了新版的Norton,并进行了完整的系统扫描,但没有任何变化,结果很干净。当我去那里的时候,我意识到有种蠕虫会迅速发送电子邮件,NAV以此为代理并弹出信息的连接"scanning"信息。发现所有电子邮件都是干净的。最初,在尝试清理系统之前,我试图找到并杀死该蠕虫以阻止这种混乱。但是,事实证明这是不可能的,使用Foundstone的Fport仅能看到Norton的Capp程序并进行电子邮件活动,并且任务管理器上没有可疑过程。另外,在启动时也不会通过注册表或其他方式加载可疑进程。
Anyway, I just switched off outgoing email 扫描 from norton and proceeded to make a full system scan confident that Symantec's 200-pound gorilla would smash the tiny little piece of sh.. eh malicious code that was screwing the network!
但是博士诺顿还有其他计划。.定义过旧,LiveUpdate软件因安装失败而失败。"no connection"错误,无论我重新安装了西装多少次。更糟糕的是"Worm Protection"该选项已被禁用,诺顿无法激活。无论如何,我手动下载并安装了最新的定义和实时更新程序,然后进行了完整的系统扫描。我安装新版本后,实时更新立即生效,使用"21 Virus threats" that were cleansed.
我面带微笑地重新启动,希望很快能回家。重新启动后,一切似乎都很好,实时更新正在正常进行,"worm blocking" was active and "protection center" did not complain for anything other than the disactivated outgoing email 扫描 option. Well, once I activated it.. same old story! An other full system scan returned clean, all other manual checks came ok. no suspicious proccess was reported to run, but the worm was running and laughing the hell on NAV's face
时间是19:00,我已经浪费了超过6个小时的时间,而且一切都处于我发现它们的相同状态(嗯,我不知道21种病毒的含义,至少它们在隐身的地方)

)。我添加了一个删除规则,以过滤掉所有的smtp流量,建议所有者找到真正的Windows专家来清理系统(祝您可怜的家伙好运!),然后继续思考为什么我个人不使用Windows,我总是发现自己浪费大量时间尝试修复Windows系统。它必须是非Windows用户的Microsoft诅咒。
长话短说:
每天大约有100或更多的新病毒释放。在像Windows这样的游乐场中,它们中的任何一个都可能在出现漏洞时感染您,并且深入您的系统以至于您无法删除它。您不能依靠任何软件进行保护,常识是您的最佳机会!