千里之行,始于足下

酌贪泉而觉爽,处涸辙而犹欢

  博客园 :: 首页 :: 博问 :: 闪存 :: 新随笔 :: 联系 :: 订阅 订阅 :: 管理 ::
  8月4日中了那个所谓病毒的时候,我发现explorer.exe每次启动的时候都会带一个IEXPLORER.EXE,后来用IceSword似乎是解决了,当时也就放松了警惕,现在想起来,真是惭愧啊惭愧。今天早晨开机的时候发现explorer.exe启动时总会出错,弹出一个错误报告窗口,然后界面基本就卡死了。此时似乎只能按Win+L切换到另一个管理员帐号,将被卡住的explorer.exe终止,再切换到原先的帐号,重启一个explorer.exe,才基本恢复到可操作状态。

  是什么程序在作怪呢?用IceSword查了查进程启动记录,发现explorer.exe启动的时候会同时启动一个syste.exe,再一查之下在windows目录下发现了一个syste文件,不带扩展名,打开一看倒吸一口冷气,里面详细地记录了诸如我打开过哪些网页、popo和msn的聊天记录等等,甚至包括击键记录!!!

  实在是后悔当时没有详细地查一查,否则应该当时就能发觉这个东西的存在。真是一世英名毁于一旦哪。仔细地分析了一下,好在并没丢失什么重要数据,可是想一想,如果在此期间我去过网上银行,输过帐号和密码的话~~~~~~~~汗!各位同仁们,小心了,写病毒和木马的人忘我之心不死,他们一直在想方设法地窃取我们的信息呀~~~~~~~~~~~~~
posted on 2006-08-11 10:44  sunwaywei  阅读(1130)  评论(0编辑  收藏  举报