第109部分(第2/4 頁)
江唯聽了嚇道:‘大司馬大人,您何必急於此時轉移職位呢?’
大司馬嘆了口氣道:‘我老了,也累了,我想專心處理長毛象的事。我不知道天守什麼時候還會再發動一次可怕的行動,闇影七君也可能隨時出現,我已經沒有心力再管那麼多事了,就讓我退休吧!這件事,我會在最近幾天宣佈。’
江唯不語,只是默默的點頭答應。大司馬的顧慮果然是正確的,才不過一個晚上,虛夢病毒又開始運作,並且瘋狂的從存有闇影。Z測試版病毒的伺服器抓下來進行對系統的破壞,遭到入侵的伺服器網路流量暴增。
迎著十一月十七日的日出,宇成也發現了大事不妙...待續
第四十四回(194)侵蝕DLL檔
宇成不知道為什麼一夜難眠,或許是還在為明昂的離去感到悲傷,所以無法安心入睡,直到太平出來後,便爬起來開啟電腦看看。盯著右下角的MSN、ICQ、YAHOO即時通、QQ、極光通訊軟體....他是多麼渴望能在這裡看見明昂的帳號上線,好問清楚到底是怎麼回事。一秒鐘、兩秒鐘、三秒鐘...過去,明昂當然是不會突然出現線上上的,他只有無奈的開啟Firefox上網瀏覽網站,看看今天那些貼文討論區還有沒有能提振人心的文帖。
宇成突然發現到:‘奇怪,網路變慢了?不對,這不是普通的網路塞車,我的直覺告訴我一定有大問題發生!’
宇成進入命令提示字元輸入stat╟om後,果然有軟體大開PORT在傳著一些未知的東西,佔用了相當大的頻寬,壓縮了正常上網的空間。宇成改輸入stat╟om…o,利用混合引數一方面看IP一方面看程式的PID。
宇成心想:‘怎麼會這麼多呢?都是PID1660的程式!好,我到要看看到底是什麼程式在搞鬼,這種時候還敢來惹我!’
宇成再輸入tasklist/fi‘PIDeq1660‘,發現又是惱人的svchost。exe,這個連線服務程式似乎又被病毒壞蛋利用了。為了進一步知道是用了那些DLL檔,宇成又輸入tasklist/m/fi‘PIDeq1660‘,果然除了一些常見的DLL共用檔案被呼叫外,其他的都是....不對!宇成這才發覺到都是常見DLL檔。
宇成不敢置信的想著:‘怎麼可能會這樣?為什麼?不論是USER32。DLL、GDI32。DLL、kernel32。dll...不管是那一個檔案,看起來都不像是有問題的DLL檔啊!難道說...’
宇成直覺認為是病毒程式複製了相同檔名的病毒DLL檔,放置到不同的目錄來呼叫,甚至可能連這個svchost。exe都是病毒程式而非原來的svchost。exe,這一切都有可能是病毒程式刻意用相同檔名偽裝的。
宇成開啟搜尋系統道:‘好...如果這些是偽裝複製的檔案,那麼一定會在它應該存在的目錄之外發現第二個、第三個甚至是其他許多個檔案,只要對硬碟內搜尋一次就知道了!’
宇成很快的對電腦內所有的硬碟尋找那幾個檔案,但是不論怎麼找數量都沒變。
宇成心想:‘不可能,或許是剛才搜尋的DLL檔沒有罷了,不對...DLL檔應該不可能有重複性的問題,那麼應該是svchost。exe的問題嗎?可是剛剛搜尋過了,並沒有多餘的程式檔,而且容量大小也是正確的啊!’
不死心的宇成再度對硬碟內搜尋,但怎麼樣都找不出個所以然。
雲飛起床見到宇成埋頭苦幹便問:‘宇成,你怎麼了?’
宇成說:‘雲飛,你快去開啟你的電腦看看,我的電腦開啟後一上線頻寬就被縮減掉,而且又是svchost在搞鬼的樣子。我剛剛看了看它呼叫的DLL檔都沒有什麼奇怪的,而且檔案的容量也沒有改變,也沒有多餘的偽裝程式檔。’
雲飛問道:‘那麼你有注意那些檔案的建立日期與修改日期嗎?’
宇成恍然大悟道:‘謝了,雲飛,你果然是最可靠的解謎人!’
宇成再次檢查那些DLL檔和svchost。exe,果然修改日期有問題,是今天十一月十七日,就在不久之前宇成連上網路後修改的,這實在是非常奇怪的一件事。
任逍遙線上上道:‘宇成,雲飛,你們注意!這次的病毒是潛伏在之前的虛夢病毒之中,我們一直沒有發現這件事!現在所有的電腦連上線都會自動抓到未知的病毒,並且再分享給
本章未完,點選下一頁繼續。