好久不见的木马事件

就在这两天,电脑安装了黑苹果,可惜瑕疵挺大,所以准备重装。结果由于将esp区删除过多,担心win10出问题,就决定重装一下(我本本几乎不存重要东西,存了都是放在网盘上,就是一堆大型软件可惜了,重装下载又要花费几天几夜,毕竟不是会员,使用第三方加速被超级限速中……),事情发生了……

  1. 重装后我发现我的win10账户无法登录,由于微软账户没有连接,自然win10也没激活,两者一直显示发生了错误,无法连接服务器,请重试。
    此时我以为只是暂时错误,靠百度(此时搜索关键词:win10账户无法登陆)进行了如下措施:
    更改ie的设置,包括个人设置重置和ie功能的添加,先进行的后一步,结果毫无变化,然后进行前一步,问题更严重了……这下子连登录页面都无法显示,连请稍候都没了(未更改时第一次登陆显示请稍后,然后输入账户,结果显示账户出错,连输密码的机会都不给我,更改后登陆界面则是直接黑屏……)
    2.尝试网上账户登陆。
    发现的问题更多了……
    首先,微软官网大多数网站无法打开,直接显示不存在(???),我甚至开始开玩笑:微软官网不是24小时营业……但是我的台式可以访问,手机也可以!开始察觉中病毒木马的可能性。再次百度,关键词:微软官网无法打开。找到一个csdn上的blog,博主说自己是中毒的,说有一种病毒,叫做c什么来着,我记不得了,特征就是:无法进入微软账户登陆页面或者登陆失败(不管是在官网还是win10本身),无法访问卡巴斯基,赛门铁克等一系列反病毒软件官网等。据说可以用卡巴斯基专杀工具专杀该病毒,好吧,来试试(此时凌晨1点多,搞了好久了,之前甚至进行过全新启动,重置,重装,依然无法解决问题,但耗费了大量时间)。
    果然,访问卡巴官网可以,但一点击下载页面,没了……还有赛门也是,依次访问好几个国外著名杀软官网,都是显示不存在。
    此时已经下载好kk专杀,scan未发现异常,通过hao123下载间接下载卡巴,然后软件正常更新到最新版,因为新用户可以食用完整版31天,卡巴斯基的全盘扫面下未发现异常,但问题告诉我,有异常。又在一篇博文上看到相似案例,说是金山毒霸可以解决,又下载了著名的国内流氓金山毒霸(国内发布统一套件的免费杀软官方软件除了火绒都是流氓,不夸张,但是火绒的实力又不行),可以,同样无异常,使用顽固病毒木马查杀也没作用,金山急救箱也没用,电脑反而被安装了一堆流氓软件……可恶啊!!!但怎么可能放弃!我记得金山毒霸曾经拯救过我家的台式电脑,那还是八年前,我在读小学,现在大学了,那时电脑中了变形金刚盗号木马,时常弹广告,又不知道哪里来的,当时家里用360,注意:那时360为抢夺市场,并不流氓,可惜对这个没用,最后用毒霸才成功删除,电脑也恢复正常,所以我觉得毒霸杀毒还是蛮强的,当然现在流氓中也很强。
    只有祭出我的杀手锏了——360急救箱单独版。这下好了,因为单独文件版是rar文件,只好下载bandzip,但无法安装,edge无故卡死,只有任务管理器关闭才可以,在文件夹打开,文件夹卡死,只能任务管理器关闭,下载一个激活工具(安装流氓软件我是是一定要重装的,受不了他们留下的残余),依旧卡死。
    可以,很强势!
    软件安装不了,就没法解压,运行急救箱了。
    只好进入安全模式启动,重启前按住shift,重启后进入修复模式,进入启动设置,重启,按住F5,在联网的安全模式下启动,此时wifi是不能用的,只好下床连接有线网。
    安全模式下,正常运行,赶紧安装bandzip,提取急救箱程序,顺便激活玩一下。
    准备就绪后,退出安全模式,正常启动,先激活,结果是企业版,连接到组织服务器(有点慌,感觉不安全,反正要重装,没事,就是账户信息可能受威胁)
    打开急救箱,开启强力和全盘,第一次扫描发现5个危险项目,其中4个是下载重复的暴风激活器(你们就不要下这个了,很危险,企业版激活通过服务器本来就不安全),还有一个在驱动文件夹里(drives),名叫Homeprotect.sys,扫描到后立即要求重启,结果第一次处理失败,第二次开始,扫描到6个危险项目,重启,处理成功,第三次,依旧扫描到,木马恢复了,继续处理,这样扫描7次后,无危险项目了,此时重启,ok,微软可以正常访问,账户成功登陆。

接下来就是重装了。
直接采取电脑上iso重装。
不过最初格盘后依旧有病毒,要么是此病毒太强大,要么是我的u盘早就中了病毒,因此u盘也要杀一杀。
有点啰嗦,不讲格式,实在是感想太多,而且无力吐槽。
记录。

你可能感兴趣的:(好久不见的木马事件)