卢苏明立刻迫不及待从兜里掏出打火机,“凯文先生,您抽您抽。”
网监一年轻小伙道:“对对,有什么吩咐您尽管说,快给我们说说刚才这款病毒到底是怎么解决的,太好奇了。”
成强问道:“是啊,我们这么多人都没办法,你一款杀毒软件就解决了,厉害啊。”
林晓筠都蹲在凯文椅子旁边不走了,“凯文先生,你快点和我们说说,你刚才那款杀毒软件执行的程度我们都没看清,执行速度太快了。”
凯文靠在椅子上,还是那副看上去什么都很随意的样子,抽了两口烟后,道:“其实说起来十分简单,你们刚才和这款病毒交手的时候没发现它和梅丽莎病毒很像吗?去年梅丽莎病毒一爆发,我就在着手研究,并且推断如果有更可怕变种出现怎么办?所以就模拟着变种梅丽莎以及一些其他蠕虫病毒研发了这款电脑管家。”
林晓筠虚心求教道:“到底怎么回事?我们真的想不懂,你就直说吧。”
凯文打了个哈欠,“这款病毒和梅丽莎一样应该是通过电子邮件传播,文件,将包括病毒的HTM文件,通过mIRC蔓延到Internet聊天室中。该病毒还有多个发作破坏模块,查找本地驱动器和网络驱动器,并在所有目录和子目录中搜索可以感染的目标,能够感染如下扩展名的文件,.vbs,.vbe,.js,.jse,.css,.sh,.sct,.hta,.jpg,.jpeg,.av,.txt,.gif,.doc,.htm,.html,.xls,.ini,.bat,.com,.mp32等,它用病毒代码覆盖文件原有的内容,bs的后缀名,从而取代宿主文件,很多文件被隐藏起来,实际上并未毁坏。”
林晓筠一愣,“那然后呢?”
卢苏明也想不通道:“是啊,接下来会怎么样?”
凯文又吸了一口烟,道:“一旦病毒运行,将会在系统中留下\indos\bs\system\bs\system\LOVE-LETTER-FOR-bs文件。而且,该病毒还修改注册表中的一些路径以在启动indos时运行。它还在\indos\xe的文件,如果该文件不存在,则修改IE的默认初始页面下载IN-xe文件,并修改注册键值为HKLM\Softare\Microsoft\indos\CurrentVersion\Run\IN-BUGSFIX,现在你们明白了吗?”
好多人惊呆了,可还是想不明白!
“汗!”
“还是不明白!”
“虽然您告诉了我们这么多,可是你这款杀毒软件是怎么做到的啊?”
“你只说基本原理,核心部分保留,我们懂。”
大家看向凯文的眼神已经是心服口服,这你妈连病毒原理都说出来了,他们这些人竟然还想不通怎么回事,凯文先生的技术高到没边了啊!
凯文有些鄙夷地看看他们,恨铁不成钢道:“也就是说,这款病毒必须借助SH才能工作,那么最简单地办法就是将SH删除,但是,删掉SH也有一些弊端。虽然删除SH并不会对MicrosoftOffice和InternetExplorer及其它大多数程序正常使用产生影响,但是也有极少数程序要使用SH。当它找不到SH时,就会显示出错信息,不过呢,我的杀毒软件并没有删除SH,而是利用和病毒一样的原理,将SH隐藏起来,让病毒找不到,bs的后缀名恢复过来,你们技术不行啊!”
要是之前听到凯文说他们技术不行,他们肯定得反驳回去,就算反驳不过,他们也有尊严啊,可是这一刻,竟然没有一个人开口,因为凯文已经用最强大的实力证明,他一个人比在场所有人加强来都厉害!
卢苏明当先道:“凯文先生,以后不懂的我就问您了!”
“是啊,您必须得教教我们。”林晓筠也道:“上午我们对您态度不太好,您可别放在心上和我们一般见识啊。”
凯文略带笑意道:“这些都是最基本的知识,你们细心点从书本里也能学到。”
成强堆着笑容道:“那您也得指点指点他们啊,拜托了。”
凯文在电脑上开始办公,随意道:“以后再说吧,看我空不空。”
见到他这么说,网监的人都不好说什么了,全都面面相觑,不时小声议论了起来。
“凯文先生太猛了啊!”
“是啊,我们上午那……唉!”
“一个人对付了这么厉害的病毒?实在太不可思议了吧?”