Viking是什麼??
她什麼都不是..是一隻可惡的電腦病毒。
因為公司內部每個人的電腦都有安裝趨勢防毒軟體而且我也設定每個小時是是否有新的新的病毒碼。所以對中毒這事一直沒什麼警覺心。
中毒的事開始於上星期五要下班時,忽然接到分公司同仁的電話說他們的電腦會一直出現「printer server connect failed」,取消又會繼續出現。我問了一下是大家都有嗎??同事說只有二個人有,心想也沒什麼大事就說星期一再來解決。
到了星期一,連其它分公司也開始出現這種情況。但更奇怪的是我們的列印出來的報表會多出一行今天的日期,而且長短不一。因為公司要更名,所以最近我們在大量的改程式,原以為是程式出現問題,可是一再檢查之下也沒有發現這樣奇怪的程式碼。另外只有分公司回報有這樣的現象,害我們懷疑是不是citrix server出現問題。當然也開始懷疑是不是中毒了。
到了星期三,總公司也回報有這樣的情形,我們在電腦內記憶體內也發現不明的執行程式,請google大神幫忙查詢出後才知道是大陸最新的蠕蟲Worm.Viking才確定是中毒了。這隻病毒在入侵之後會再帶入其它的後門程式病毒。算是一隻複合型病毒。嚴重的是她會感染許多.exe執行檔,當時用趨勢的最新病毒碼還是無法偵測出這些病毒,我們嘗試用卡巴斯基去掃毒,發現了病毒卻無法解毒,解決的方法是要殺掉所有被感染的程式,這樣一來還得了,不知公司內部要重灌多少台電腦。即使重灌電腦,因不知感染途徑為何??還是有可能繼續中毒..
星期四緊急聯絡趨勢並將病毒樣本0SY.exe,1SY.exe,2SY.exe,3SY.exe,4SY.exe,5SY.exe,logo1_.exe,logo1_.exe,rundl132.exe,vdll,dll傳給他們,而在等待最新有效病毒碼時,我們只能不斷用手動的方式幫同事砍病毒殺病毒..,後來才發現用管理員的身份去砍毒埽毒反而造成更多的感染,最後連自己的電腦都中毒了..天啊,本來覺得自己的電腦是公司的最後一片淨土,沒想到也倫陷了,心情真是很鬱卒啊。因為我的pc都一定會上到最新的微軟patch,沒想到莫名奇妙也就中毒了。
到了星期五我們只好通知非必要人員請不要開機,若要開機也將網路線拔除,以免被感染或是感染別人。這個情況直到快中午的時侯趨勢網站公佈了最新病毒碼491,我們發現可以順利的把目前所有已知的病毒全部偵測到,大家吃完飯馬上到各部門幫每位同仁昇級到最新病毒碼並且重新掃毒一次..。
原本以為這樣就輕鬆了。沒想到最後發現OA區的SERVER許多也在當天下午淪陷了..天啊!!趕緊來掃毒....。最後搞到八點才回家,忙了一個星期真的快被搞死了,希望下星期時電腦全部一切安好,不要再出亂子。這星期真的累了啊~~>"<
|