如今,网上流传着许多恶意程式,这些恶意程式一般都有解决办法,但对于网络新手来说,假如不知道解法,那就只有受其摆布,任其恣意破坏了。甚至于有硬盘被格式化或不得不重装系统的惨剧发生。因此有必要为大家介绍一下流行恶作剧程式的表现症状和清除方法,使大家对他们能有所防范,减少悲剧的发生。

  八、网恋绝招

  网恋绝招下载解压后大小323,584字节。只有一个可执行文档lovetty.exe,和大家常用的软件“追捕”的图标相同,莫非恶意程式都如此^_^?因此假如改名为wry.exe(追捕的主文档名),那么就很容易使人上当!假如您不小心执行了lovetty.exe,就会出现如图所示画面。

  并从30开始倒记数,到了0系统就自动重新启动了!系统启动后并不直接进入Windows,而是又进入网恋绝招的倒计时界面,如此循环下去……程式屏蔽了绝大多数的热键,您不能通过CTRL ALT DEL等热键终止程式运行。想到“安全模式”下?还是不行!会提示您“装载c:/lovetty.exe失败,必须重新安装Windows”,是不是和“妖之吻”很相像?其实这个软件本来就是模仿“妖之吻”编制的。

  当lovetty.exe被运行后,第一个动作就是将System.ini文档里[boot]下面的第三行变为shell=绝对路径/lovetty.exe,目的是将自身写进System.ini文档里,替代Windows系统的外壳程式explorer.exe,然后开始以下循环:进入到计时→关闭WINDOWS系统→重新启动系统。只要系统运行到shell=绝对路径/lovetty.exe这一项时,就会重新执行网恋绝招,从而使系统进入上述恶性循环。“网恋”看来很“苦”哦!

  解决办法:由于网恋绝招和妖之吻的实现原理相同,因此清除方法也大致相同。

  方法1:作者其实留了个“后门”。仔细看上图中所示画面,找到屏幕下端最后一行字:“解法就一种,本界面上就有出口,您慢慢找吧!”哈哈,“后门”就在这行文字中,确切的说就在那个“解”字上。用鼠标点击那个“解”字,就解除了恶性循环,也就安全的解除了网恋绝招的控制!

  方法2:其他解除控制的方法可参照妖之吻解决办法!

  点评:和“妖之吻”太相像了,又出现在“妖之吻”之后,“既生渝,何生亮”恐怕是其真实处境的写照,但对广大网友而言他的威胁还是瞒大的。

  恶毒程度:★ ★ ★ ☆


  九、恶作剧之王

  “不要摸我的左眼,否则您会后悔的!”,当您看到右眼被黑眼罩蒙住的克林顿在屏幕上说这句话时,您就要小心了,鼠标千万不能碰到他的眼睛!假如您不小心碰到了头像的左眼,机器会立即重启,您的任何硬盘都将被格式化!怎么回事?哈哈,您碰到了大名鼎鼎的“恶作剧之王”了!

  恶作剧之王是个恶意程式,前面提到的几个恶意程式和他相比,简直是小巫见大巫!前面介绍的那几个程式有一点好处,他们都不破坏硬盘数据。但恶作剧之王就不同了,假如您处理不当,他就会格式化您的硬盘,使您任何的资料都被删除!恐怖吧?

  下载解压后只有一个文档Sex.exe,图标是个MM的头像,假如您想入非非,用鼠标双击运行了这个程式,他会让您大失所望——屏幕上出现了克林顿的头像!此时您一定得加倍小心,千万不要去碰他的左睛,只要一碰他的左眼,就会弹出来一个窗口,上面写着“您一定想按回车键吧。”假如您按了回车键,系统将会重新启动,并格式化任何的硬盘。假如没碰到头像的左眼就不会有事。

  这到底是怎么回事呢?原来,当您的鼠标指向那个左眼后,程式就向C:/Windows/temp/Vbe下复制一个副本文档Sex.exe,然后向Autoexec.bat中写入快速格式化命令,从最后一个盘格起,然后锁定您的鼠标,只要您按回车,便立即重启并转换到DOS格式(主要是因为在Windows下无法格式化C盘)。在程式退出之前,自动执行一次Autoexec.bat,此时已开始格盘了!当到了系统所在分区,就重新启动机器。重新启动后,开始在纯DOS下再一次格盘,由于使用了快速格式化命令,很快您的硬盘就开始洗澡了,呵呵。即便您的系统中的Format.com早已被您删除也没有用,作者在程式中采用了文档流的方法,检测是否存在Format.com,假如不存在就生成一个(恶毒呀)。程式在运行后就锁定了系统功能键和鼠标,同时修改了msdos.sys文档,加入了BootKeys=0这一行,目的是使启动功能键无效,也就是使 F4,F5,F8这些功能键无效。假如没碰到头像的眼睛,就不会激活格式化功能,因此就不会有什么事了。

  解决办法:给您提供了四个方法,您自己选择其中的某一个吧!

  方法1:假如您的鼠标没有点在头像的左眼上,此时千万不要乱动,赶快运行进程管理软件,终止进程sex.exe即可。大家常用的软件如windwos优化大师中就有进程管理功能,点“系统安全优化”->“进程管理”,就能够看到sex.exe这个进程,选中他,点击“终止”即可终止sex.exe的运行。好了,那个讨厌的家伙从屏幕上消失了,能够松一口气了。

  方法2:假如您的鼠标已点在他的左眼上了,那就立即关机(1秒钟都不要犹豫),由A盘启动,并检查C盘是否被格掉了,假如没有被格掉,能够删除Autoexec.bat和C:/Windows/Temp/Vbe下的SEX.EXE,然后进入Win98,使用RecoverNT恢复后面的分区。假如您的动作像蜗牛,那您的硬盘肯定全被格掉了!此时能够试一下UNFORMAT,但是,只能恢复FAT16的硬盘哦。

  方法3:假如不幸中弹,赶快到软件作者的主页(http://lovejingtao.126.com)下载恢复工具,用恢复工具能够恢复硬盘中的数据。

  方法4:再不然,重装系统,然后使用RecoverNT恢复后面的分区。

  点评:很恶毒!是个可怕的家伙,大家要小心他。

  恶毒程度:★★★★★