老黄张着大嘴,半截烟灰掉在裤子上都没发觉。
张伟颤斗点开了那个文档夹。
“卧槽!神了!”
张伟猛地转过身,一把抓住陈时的手,激动得语无伦次,“大哥!不,大神!这些照片要是丢了,我会被学姐杀掉的!”
周围看热闹的吃瓜群众也炸了锅。
“这小伙子谁啊?这么牛逼?”
“那是隔壁悦客计算机的老板,听说是个南大毕业的高材生,技术那是杠杠的。”
老黄的脸红一阵白一阵,最后冷哼一声,转身钻进了里屋:“瞎猫碰上死耗子……”
陈时没理会老黄的酸言酸语,他把张伟拉到一边,神色变得严肃起来。
“同学,别高兴得太早。”
“啊?难道还没修好?”张伟心里一紧。
“现在的杀毒只是暂时的。”陈时指了指计算机屏幕。
“这病毒是个变种,也是个母体。它已经在你的系统深处留下了后门。只要你下次再插别人的u盘,或者去网吧,它还会卷土重来。”
“那……那怎么办?”张伟刚放下的心又悬了起来。
“我给你装个东西。””的安装包。
“这啥?杀毒软件?”张伟有些嫌弃,“没听说过啊,瑞星都没有用,这玩意儿能行?”
“瑞星是抓贼的,等贼进来了再抓,还得看贼有没有案底。”陈时一边安装,一边随口胡扯。
“我这个是防盗门。不管贼是谁,只要他想撬锁,我就直接把他手剁了。”
安装完成。
右下角出现了一个绿色的小盾牌图标。
“以后插u盘之前,先看它绿不绿。只要它是绿的,你就可以随便插。”陈时拍了拍张伟的肩膀,语气意味深长。
“记住,安全第一。”
张伟似懂非懂地点点头,虽然没完全听明白,但刚才那一手露得太硬了,让他不得不信。
“多少钱大神?”张伟掏出钱包。
陈时摆摆手。
“这软件是内测版,免费的。你要是觉得好用,就帮我在学校bbs上宣传宣传,就说……珠江路有个悦客,专治疑难杂症。”
“一定一定!”张伟感恩戴德地抱着计算机走了。
……
下午三点,悦客科技二楼。
王海文正趴在计算机前,身上披着件军大衣,一边用食指敲击着回车键,那频率跟打桩机似的。
“你那是敲代码还是敲木鱼呢?”陈时揉了揉发胀的太阳穴。
“时哥,不是我想敲,是这数据太诡异了。”
“你看一眼,昨晚咱们的云查杀日志,有点不对劲。”
屏幕上是一张折线图。
代表常规流氓软件拦截的蓝色线条趋于平稳,但代表未知威胁上报的红色线条,却在昨晚两点到四点之间,出现了一个小小的、却异常尖锐的波峰。
这个波峰并不高,但在平缓的夜间流量中显得格格不入。
“样本来源呢?”陈时问,眼神瞬间清明。
“主要集中在两个ip段。”调出数据,手指在键盘上飞快敲击
“一个是南大计算机中心的机房,另一个……是极速网吧。而且很奇怪,这些上报的样本d5值虽然各不相同,但它们的文档头结构惊人的一致。”
陈时眯起了眼睛。
南大机房和极速网吧,这可是悦客卫士目前的两个内核阵地,也是局域网环境最复杂的地方。
“把样本特征调出来,我想看看这是个什么鬼东西。”
张大伟敲了几下键盘,调出了其中一个被拦截样本的十六进位代码视图,并且尝试用虚拟机还原了一下它的图标。
屏幕闪铄了一下。
一个图标跳了出来。
那不是常见的黄色文档夹图标,也不是系统默认的应用程序图标。
那是一只熊猫。
一只憨态可掬、黑白分明,手中却举着三炷香正在作揖的卡通熊猫。
2006年年底至2007年初,这只看似人畜无害的熊猫,将把整个中国互联网变成一片火海。
它不仅感染文档,还具有蠕虫的传播特性,所过之处,寸草不生。
上一世,瑞星、金山、卡巴斯基在它面前一度束手无策,无数网民对着满屏幕的烧香熊猫欲哭无泪。
它终于不再是零星的试探,而是开始成规模地渗透了。
“这是哪家公司出的新流氓软件?想要占领桌面卖萌?”
“别动!”陈时一把按住他的手
“这不是流氓软件,这是蠕虫。而且是带有强烈破坏性的蠕虫。”
“蠕虫?”
刚刚推门进来的周凯正好听到了这两个字。
周凯把凑到屏幕前。作为内核级的高手,他一眼就看出了这个pe文档结构的异常。
“delphi写的壳。”周凯皱眉。
“加了upx压缩,但文档头被人为修改过。这玩意儿在尝试注入系统进程,而且……它在扫描局域网埠。”
“不仅如此