2003-03-16 10:15:56stone

病毒讓我抓狂

03/03/16 Sun 9am起


禮拜五三月十四號,終於痛下決心不再發懶找藉口(什麼去看車禍救回小命後再度入院療養的弟弟之類),把我中毒甚深、目前唯一的工作機的 Notebook 中大量的資料透過 USB 線備份到我的外接硬碟中。我雖有另一台較老的 Notebook ,但那台 CPU 又慢、又沒有網路卡只有撥接卡,只能撥接上網,很慢。

當天下午五點鐘,把 Notebook 帶下樓交給先生公司的工程師,就請他幫我重灌 Win 2000 professional 、Office 等等,我預告了三天要請他幫忙的工作。他原先跟我說可以連防毒和 Norton 工具都一起灌好,但都怪我沒講清楚<到底哪一天會真的下樓來>,結果是他沒把防毒軟體準備好,我又還沒去買我屬意的 PC-cillin 2003,於是當晚七點半他通知我可以去領回電腦時,裏面還是沒有防毒軟體!

我原先不以為意,興高采烈地把我自己要灌的其他軟體一一裝回去,例如大部頭的 Mind Reading,還照常收信、照常在我喜歡的奇摩家族上放言高論。誰知禮拜六凌晨我在那裏寫完文章後,熊熊給他發現:IE 怪怪的,又出現字型不正常的疑似中毒症狀!也沒想太多,只鄉愿地安慰自己:總不會才開機不過六小時,就又中毒了吧!只是如常關機上床睡覺去。事實證明我太小看如今各種囂張猖獗病毒的威力了!

第二天(還是禮拜六啦)早上起床再開機後,突然福至心靈想線上掃毒一下,就用趨勢及 HiNet 合作的掃毒機制掃了起來。結果令我駭然大驚,就差沒昏倒在咬牙切齒之中,共有兩百一十六個檔案(其中大多數為執行檔)慘遭毒手!幸好只有單一病毒,而且是可清除的,但因線上掃毒好像只提供刪除檔案的解決方式,開玩笑!那些執行檔一刪,我就別想再能開得了機。只好當機立斷,先關機,再打電話向我的老同事,現任 IThome 週刊及 PCShopper 雜誌主編(顧不得現在是週末了啦)要點意見。果然他老兄說:我看你還是再重灌一次吧。一個我自己也知道,但仍不死心想試試看先清除病毒看看的唯一終極好方法。
(這就不能怪我懶了,誰會希望或甘心在重灌了才不到二十四小時內,再次重灌呢?!但因一時不甘心,卻害我禮拜六一整天都操勞不堪地做電腦醫生其實是奴隸,真叫我不能不對電腦病毒恨到牙都痛了!)

這個病毒叫做 PE_ELKERN.D,詳細資料各位可參見趨勢網頁http://www.trend.com.tw/vinfo/virusencyclo/default5.asp?VName=PE_ELKERN.D。它的危險性就是,一來它專挑執行檔下手,二來你在已感染的情況下,電腦持續使用越久,它就感染越多檔案。它是怎麼來的呢?它無臭無味,夾帶在根本內容一片空白、連附加檔案都沒有的電子郵件中,從我的 yahoo 免費帳號進來的(從 yahoo hppt信箱中未自動清除的〔刪除郵件匣〕中證明的)。我實在對免費帳號蠻感冒的,一個 pchome 帳號、一個 yahoo 帳號,不知道為我引進了多少病毒,真是感謝這兩大國內網路業龍頭業者的慷慨啊!(繼續咬牙切齒中)

趨勢網頁指出可下載某程式及最新病毒碼,將此病毒清除。我有點搞錯意思,以為一定要已裝有 PC-cillin 才能如此清除該病毒,所以當即決定不要等禮拜一工程師幫我裝了,自己先去買回來安裝再掃毒吧!

禮拜六近中午,我往光華商場出發,目的是買 PC-cillin 2003 及 Norton 電腦大師(我習慣用 Norton Utility)。華彩倒店後光華賣軟體的店好像很少,好不容易才找到順發 3C 賣場有賣上述兩物。可一問之下,若要買升級版(拜以前做資訊記者之賜,我的該兩套軟體的正版光碟都是廠商送的),必須把舊版光碟帶著去買才行。只好又回家拿光碟。此時我已餓得快癱瘓,於是乖乖在家吃完中飯,還跟兒子玩一玩。

下午四點多終於買回了軟體,然後跟我先生兒子一起去逛了逛買一隻我們心儀了好幾個禮拜的烏龜回家。五點半終於可以坐在電腦前面了,不囉唆先裝 PC-cillin 。不料剛裝還沒完,它的自動掃毒+清除病毒的那支程式就開始跑個不停,一直清除上述我電腦所感染的病毒,害我連線上註冊都沒辦法註完,active update 功能也疑似因中毒的影響而無法順利執行。我耐心盯著螢幕看掃毒程式一直跑,大概盯了一個半小時,才終於看出已經快變成了一個迴圈,之前清除過病毒的執行檔名稱是一直在輪流出現的......這下我知道不妙,看來該病毒果真是在電腦執行某些執行檔時,就會不斷地進行感染其他執行檔的動作,連剛剛才裝好的 PC-cillin 本身的一些執行檔,都一再出現在<發現病毒_病毒已清除>的對話框中。可見這個病毒設計得真是巧妙又奸滑,而且擺明了是針對防毒軟體的作業方式,有著極精明的設計(防毒軟體不停掃毒,一直在執行中,病毒就在它執行時不斷感染其他檔案)。可怕啊!!!

於是我緊急上到趨勢那個網頁,趕緊下載那個 scan 掃毒程式,然後再下載最新病毒碼;執行後發現,根本不必先安裝 PC-cillin 就可執行該程式,而且該程式還會要求執行時一定要關閉其他防毒軟體及所有應用程式呢。

這個 DOS 掃毒程式動作很快,大約半個多小時就掃完並清除了我 C 槽及 D 槽內總共加起來大概 10 G 的已使用空間、及中毒的兩百多個檔案中的病毒。於是我重新開機,再次用 PC-cillin 掃毒,的確顯示那些中毒檔案<已清除病毒>了。

接下來我犯了個錯,在我想安裝 Norton Utility 時(我並不要安裝 NAV 防毒軟體),按錯選項,結果在 NAV 安裝到一半時我只好強迫中斷安裝程式,然後還得使用新增/移除程式來移除已裝上去的所有 Norton System Work。

然後,我手動刪除 PC-cillin 一直迴圈掃毒之下,累積達近 900 MB 那麼多的隔離檔案。

然後,慢慢就發現光是清除病毒是不夠的,我系統的穩定性早已受到影響,不是光清除病毒就能喚回<原有的新生系統>的!例如,老是沒法妥善安裝印表機趨動程式;例如, IE 的<編輯我的最愛>功能對話框嚴重變形,看不見所有的 bookmark ,當然也就沒法編輯;例如,某些網頁我光點 bookmark 它出不來,只會顯示一個空白頁面,像奇摩家族及我常用的網路銀行安全交易網頁。又例如,某些討論區不知是那種程式語言寫的,它們的 function(回覆、下一頁/上一頁等)按鍵我按了沒反應,像 lili 家的後院留言板,以及奇摩家族的討論區,所以我無法在彼處發言。例如 lili 家的音樂停止鍵,也按不下去。又例如,微軟新注音也怪怪的,有些組合鍵它就是不 function,害我某些全型標點符號硬是打不出來!(幸好我現在又可以用傳統注音輸入了)

這些是我今天(禮拜天三月十六日)早上起床後陸續發現的問題。

我的電腦又必須重灌了!虧我昨晚花了四五個小時搞掃毒,事實證明光掃毒絕對不夠,中了毒就只好摸摸鼻子認了,重灌作業系統才是唯一的路。

可是明天(禮拜一)已約好要去青家,還要把 Mind Reading 軟體交給她,順便用我的 Notebook 給她 demo 一下這個好玩的軟體哩!

只好還是如計劃去拜訪,也如計劃給她玩玩 Mind Reading ,但光碟卻不能交給她,因為去她家玩完回來後,我還得再次做資料備份,等禮拜二早上再去請樓下工程師幫我重灌作業系統,然後我還得再把我的習用的作業環境一一復原、再安裝 Mind Reading........以後,才能把光碟寄交給青........。

所以呢,唉。人算不如電腦算,電腦算不如病毒算。雖然最後病毒算還是會不如人算(好歹電腦病毒這玩意兒也是被某些人給算出來的吧!),不過它破壞人的一廂情願計畫的能力,實在是一等一啊。


寫完了。


stone
03/03/16 Sun 9:59am

嗯,五十五分鐘打了 2638 字,速度恢復得不錯。^_^