大約在半個月前,即2015年10月底左右,我發現手提電腦有點不對。首先是開機時跳出警告,說我的Virtual Memory low。在增加了1GB的Virtual Memory後還是沒用,警告照常跳出。其次是在電腦桌面(desktop)上出現了兩個新的圖標(icon),分別為BDeRH5N5和mKyLlm3,而且這倆個文件不斷地在我打開的各個文件夾中自動增生,刪除後又自動恢復。此外,電腦速度變慢,時常Ctrl-C(拷貝)不起作用。
我的判斷是什麼時候不小心中招了,電腦被病毒或間諜軟件感染了。為了消除病毒,我首先到網上下載了免費的殺病毒軟件Malwarebytes。但這軟件並沒有能檢測出該病毒(不但沒用,我還得卸載它,因為它隔一會就自動跳出窗口,詢問是否要運行清病毒,煩人)。我想這也許是病毒已經在主控狀態,故Malwarebytes探測不出來,於是便嘗試手工清除。
首先,我在RegEdit中用那兩個關鍵詞查找,發現它們與一個名為“Crackz View’s Since Net”的應用有關,而且在此名下有多個相關的文件,如fepbfqpx.exe, oesikjh.exe, vkaxieac.exe。但我無法把它們刪除,甚至無法中止這些進程。
於是我便讓電腦進入Safe Mode,心想這下你們無處可遁了吧。令我吃驚的是,在Safe Mode下我還是無法刪除這些文件。它們太毒了,居然在Safe Mode下也能啟動,並取得控制權。
無奈之下,只好祭出最後一招:把硬盤從手提電腦中取出,以外接硬盤的方式連到另一台電腦上。此時該硬盤處於從屬狀態,所有文件應該也處於從屬狀態,那些病毒文件還不由我把捏!果然,在用“Microsoft Security Essentials”掃描後發現了這些病毒並能消除。過後我在Windows Explorer中搜索,沒有發現這些文件。
把硬盤裝回電腦後,我又搜索了一遍,還是沒有發現這些文件。為保證安全,我在RegEdit中刪除了所有與“Crackz View’s Since Net”,fepbfqpx.exe, oesikjh.exe, vkaxieac.exe,BDeRH5N5, mKyLlm3有關的項目。做完這些便關機,再啟動。嗨,桌面上的那兩個圖標不見了,“Virtual Memory low”的警告沒出現,速度也恢復正常了。