第一百五十章
灰鸽子
孙小璐和林水瑶是两个完全不同类型的女人。林水瑶娇小温柔,是贤妻良母形,而孙小璐体型修长,脾气火爆,绝对是新时代女性的代表。
二小见到孙小璐的时候,不由的惊艳了一把,只见孙小璐头发被拉直,并且扎了起来,刘海齐眉,双目黑白分明,鸭蛋型的脸光滑细腻,身上穿着一身粉色碎花长裙,露出一小截修长玉腿,脚上穿着一双米黄色平地凉鞋,妩媚之中透着一丝清纯,有一种说不出的魅力。
“怎么,你傻愣着站在这里干嘛!”孙小璐白了她一眼嗔道,其实心中暗自欣喜,今天这一身打扮,就是特地给他看的。
“没……没什么!”二小尴尬地笑了笑,“你电脑到底怎么了。有什么问题吗?”
孙小璐闻言,微皱眉头道,“本来我还没发现,可今天去电信缴费的时候,无意发现多出来几笔资讯费用,觉得有点奇怪,所以就打了详单,电信工作人员说是在互联星空上消费扣除的费用,但我并没消费过,所以电信工作人员说我电脑肯定中毒了,账号被人盗用了。”
二小虽然学的是外贸专业,但对电脑很感兴趣,自学了一段时间,算得上伪高手,所谓伪高手,就是比菜鸟知道的多一点,比高手知道的少一点,最多也就能解决一些常用问题而已,但对电脑使用来说,已经够了,而孙小璐说的这种情况非常普遍,就此二小还专门研究过一段时间,可惜胆小,没敢盗号消费。
在零三年的时候,电信adsl拨号上网还不是很多,管理也不完善,基本上用户名就是电话号码。密码要么是八个八,要么就是八个六,用户为了方便,一般都是直接置入上网modem中,这也方便了黑客入侵,即使你修改了初始密码,也很容易被枚举出来,二小记得网上就有这样的软件,例如其中最为流行的流光,就可以自定义ip范围段大范围扫描枚举,然后自动把账号和密码个列举成表格,非常方便使用,而互联星空,是电信在china互联网接入层业务之上提供的互联网应用层业务,互联星空的业务范围非常广,涉及到资讯,娱乐,教育,商务,理财,医疗保健等等。其中最关键的就是娱乐,它除了提供电信用户免费在线观看电影外,还销售一些娱乐数字卡,比如qq增值服务,q币充值和一些游戏点卡在线充值,而这也成为了一些不法分子的目标。
“电信的人说我中毒了,可是我装了杀毒软件的啊,而且也定期查杀,并没有发现什么病毒。”孙小璐嘀咕地道。
“有安装防火墙吗?”二小随口问了句。
“装了,是随杀毒软件一起来的。”孙小璐道。
二小又道,“你上网密码是多少?”
“sunxiaolu19820425。”孙小璐闻言脱口而出,这正是她的名字和生日组合,足足有十七位,如此看来,恐怕不是简简单单通过枚举出来的了,毕竟枚举只能枚举一些常用数字密码什么的,比如123,12345678等等,不肯能为了某个上网账号,耗费大量时间去枚举,那就有些得不偿失了。
所以看来中了木马的可能性较大,二小首先打开它的电脑进程,不看不知道,一看吓一跳,乱七八糟的一大堆东西,特别是svchost.exe的最多,svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。而xp系统一般拥有四个或四个以上svchost.exe属于正常现象,但这一下子出现七八个,那一定就是有问题了。许多木马除了隐藏进程外,就是喜欢修改成常用进程来伪装自己。
“怎么样,是中毒了吗?”孙小璐在一旁问道。
“肯定是中毒了,而且还不少。”二小苦笑道。
孙小璐闻言,有些不满地道,“什么破杀毒软件,枉我还花了几百块钱买了正版。”
二小闻言只能苦笑,也不好解释,所谓矛盾,矛盾,有矛就有盾,天下哪有绝对的盾,不可能存在完美防御软件的,至少目前不能,杀毒软件杀毒原理主要是从两个方面来杀毒,一个就是关注系统的几个关键项,发现哪些程序进程在尝试修改它,然后判断是已经存在的安全进程还是未知的,未知的就可能是病毒了,这是对未知病毒,而对已知病毒就是提取病毒样本的特征码,这也是为什么我们经常需要更新病毒库的原因,每样病毒都有自己的特征。杀毒软件就是通过特征比对来辨别病毒的,而零三年的时候最流行的木马就是冰河和黑洞,传播极其广泛。
但如果是冰河和黑洞,杀毒软件不应该查不出的,毕竟这是已经出来好几年的老木马,杀毒软件早就有了专门针对的查杀。