设置

关灯

第四十四回(94)侵蚀DLL档

    宇成不知道为什么一夜难眠或许是还在为明昂的离去感到悲伤所以无法安心入睡直到太平出来后便爬起来打开电脑看看。盯着右下角的msn、icq、yahoo即时通、qq、极光通讯软体....他是多么渴望能在这里看见明昂的帐号上线好问清楚到底是怎么回事。一秒钟、两秒钟、三秒钟...过去明昂当然是不会突然出现在线上的他只有无奈的打开firefox上网浏览网站看看今天那些贴文讨论区还有没有能提振人心的文帖。

    宇成突然现到:‘奇怪网路变慢了?不对这不是普通的网路塞车我的直觉告诉我一定有大问题生!’

    宇成进入命令提示字元输入stat–n后果然有软体大开port在传着一些未知的东西占用了相当大的频宽压缩了正常上网的空间。宇成改输入stat–n-o利用混合参数一方面看ip一方面看程式的pid。

    宇成心想:‘怎么会这么多呢?都是pid166o的程式!好我到要看看到底是什么程式在搞鬼这种时候还敢来惹我!’

    宇成再输入task1ist/fi‘pideq166o‘现又是恼人的svchost.exe这个连线服务程式似乎又被病毒坏蛋利用了。为了进一步知道是用了那些dll档宇成又输入task1ist/m/fi‘pideq166o‘果然除了一些常见的dll共用档案被呼叫外其他的都是....不对!宇成这才觉到都是常见dll档。

    宇成不敢置信的想着:‘怎么可能会这样?为什么?不论是user32.dll、gdi32.dll、kerne132.d11...不管是那一个档案看起来都不像是有问题的dll档啊!难道说...’

    宇成直觉认为是病毒程式复制了相同档名的病毒dll档放置到不同的目录来呼叫甚至可能连这个svchost.exe都是病毒程式而非原来的svchost.exe这一切都有可能是病毒程式刻意用相同档名伪装的。

    宇成打开搜寻系统道:‘好...如果这些是伪装复制的档案那么一定会在它应该存在的目录之外现第二个、第三个甚至是其他许多个档案只要对硬碟内搜寻一次就知道了!’

    宇成很快的对电脑内所有的硬碟寻找那几个档案但是不论怎么找数量都没变。

    宇成心想:‘不可能或许是刚才搜寻的dll档没有罢了不对...dll档应该不可能有重复性的问题那么应该是svchost.exe的问题吗?可是刚刚搜寻过了并没有多余的程式档而且容量大小也是正确的啊!’

    不死心的宇成再度对硬碟内搜寻但怎么样都找不出个所以然。

    云飞起床见到宇成埋头苦干便问:‘宇成你怎么了?’

    宇成说:‘云飞你快去打开你的电脑看看我的电脑打开后一上线频宽就被缩减掉而且又是svchost在搞鬼的样子。我刚刚看了看它呼叫的dll档都没有什么奇怪的而且档案的容量也没有改变也没有多余的伪装程式档。’

    云飞问道:‘那么你有注意那些档案的建立日期与修改日期吗?’

    宇成恍然大悟道:‘谢了云飞你果然是最可靠的解谜人!’

    宇成再次检查那些dll档和svchost.exe果然修改日期有问题是今天十一月十七日就在不久之前宇成连上网路后修改的这实在是非常奇怪的一件事。

    任逍遥在线上道:‘宇成云飞你们注意!这次的病毒是潜伏在之前的虚梦病毒之中我们一直没有现这件事!现在所有的电脑连上线都会自动抓到未知的病毒并且再分享给其他人而且会源源不断的利用另一种串流技术不断传送未知的资料从sniffer软体中可看见的相关封包资讯都是乱码。’

    宇成说:‘

    -->>(第1/3页)(本章未完,请点击下一页继续阅读)