超級電腦 第八十九章、虛擬操作系統
更新:08-18 10:11 作者:瘋狂冰咆哮 分類:女生小說
陳旭現在使用的並不是小敏這台超級電腦,而是自己本來那台垃圾筆記本電腦。說是垃圾,其實配置也不錯了,畢竟是上大學前新買的,256的獨立顯卡、160g硬盤2g的內存,雙核2.2的cpu,這在06年算的上是主流配置了。
而寢室里有個硬體發燒友那就是吳元,這廝那次生病時故意抬價讓老媽給他買了台新的筆記本配置比陳旭這個高上了一籌。然後吳元就說老三啊,你都這麼有錢了也給自己換一台好點的筆記本電腦啊?
陳旭嘿嘿笑著不回應。他有小敏這台超級電腦了還要其他的電腦幹什麼啊?有這麼一台破筆記本平時的時候用來當掩飾就足夠了。
不過在這台筆記本上陳旭也裝了一些來自未來的軟體,比如說這款防火牆。
準確的說這款防火牆比起當日陳旭送給軍方的那款要差上太多了,那是因為陳旭不敢這麼張揚。因為假如有哪個閒得蛋疼的孩子沒事玩入侵,入侵到自己電腦了發現搞死進不來,於是又拉了一票子的高手都過來,發現都攻不進來……
那自己不就是露餡了嗎?
因為網絡上現在流傳一句話:「想找到smmh的唯一辦法,就是入侵全世界的計算機,發現哪台無論如何都進不去的……那就是smmh大神的!」
不過這款殺毒軟體和防火牆也不差了,最少比現在世界上的品牌防火牆都要好上一個檔次,但比起真正的頂級黑客們自己使用的工具卻是要差上一些。
看到有報警,後台正在偷偷的下載一個「svch0st.exe」的文件。
看到這名字陳旭就知道這肯定是木馬了。因為這個進程一看就知道是防windows系統當中一個關鍵的系統進程「svchost.exe」的,因為在小寫字母下方的o和0如果不仔細看看的不是很分明。所以這種進程就是通過偽裝這個關鍵進程來盜號地。
陳旭看到這個名字就知道這款木馬的製作者肯定水平不怎麼樣。
雖然陳旭自己的水平也不怎麼樣,但是他的眼界卻是很高的。木馬很重要的就是一個偽裝性,俗話說被人發現地木馬不是好木馬,這種級別地木馬病毒,一運行進程管理器裡面就出現了。對於這種級別的東西陳旭不用專殺,就靠著360、優化大師這種軟體來獲取該病毒所在的文件夾。再通過註冊表自己就能殺掉。
不過竟然有人在自己這款遊戲的主頁上掛上木馬,這種行為實在是很可恥,而且,這是赤裸裸地挑釁行為啊!
陳旭想了一下,就打開了一個模擬系統,把這個木馬下了下來放了進去。
這個模擬系統是一個全封閉的仿xp系統。雖然是小敏提供地。但是如今市面上這樣地虛擬操作環境不少。說簡單點就是一款軟體,打開以後生成一個國中國一樣的操作系統。然後把病毒放進裡面進行分析和跟蹤,從而判斷此病毒木馬的發作過程,從而製作專殺。而因為此軟體是密封式的。所以就算被感染也無所謂,電腦的主系統不會受到任何的威脅。
當然。這也不是絕對的。就好像烽火病毒。就具有強大的穿透性和破壞力,簡單地說就是在一定技術條件下是可以,但如果病毒製造者地技術超過這個虛擬系統,而且在病毒中加入這特殊的代碼來針對這種系統,那就沒辦法了。
陳旭在網上中毒地次數已經不少了,不過這還是第一次想方法來破解這麼一款病毒,這樣就別具有意義。
陳旭將這個「svch0st.exe」的文件放入虛擬系統中運行後,很快就看到了檢測的結果----這款病毒運行後。自動在c盤。system32下生成了一個同名的文件,還有一個是strm.dl的資料庫文件。都是隱藏的。並且在註冊表當中加入了開機時自動運行的鍵值。
然後每過尋找桌面窗口,自動關閉殺毒軟體,然後搜索註冊表鍵值,刪除一切與殺毒軟體有關的註冊表鍵,使殺毒軟體無法使用。
修改註冊表的隱藏文件鍵值,使系統無法顯示出隱藏文件。然後刪除系統的一些安全服務,破壞擴展名為gho的文件----這個文件是ghost的系統備份文件,破壞該文件以後用戶將不能通過系統還原來恢復系統。而且會感染應用軟體。
每三秒鐘檢查一次網絡,發現聯網