不到初始样本的话那可就麻烦了。
但也并非是完全找不到!
陈旭的电脑里就有!
根据蓝色宝贝的到的情报来分析。这个病毒的首要判断机制已经被分析出来了。因为黑客对于病毒是很敏感的。这种敏感虽然不是每个人都具有。但是高级黑客却是很多都有记录时间的习惯的。这就好像警察一样。在发现有人死亡时都会做个记录。记录具体的死亡时间。或者是发现尸体的时间医生也有这样的习惯。
而根据这些黑客的记录。这些病毒统一是在北京时间21点3分时爆发的。也就是说。这个病毒之前就被掩埋在电脑当中。然后设定好了爆发时间就在21点37分准时发作。
那么想要这个病毒不发作的话就有一个非常简单的方法修改电脑时间。将时间提前到病毒发作之前。那样当系统运行以后病毒暂时就不会发作。然后就能想办法找到病毒的原体因为这样一个自动运行的病毒。绝对不可能事先没有开启!
所以湛晶就抢过了陈旭的电脑。先是直接进入BIOS修改了系统时间。将时间很干脆的提前了两年。月份和日期也做了修改。成功开机以后。果然系统没有白屏。
这样就成功了第一步。接下来就是要寻找这个病毒到底在什么的方了。
陈旭的电脑虽然刚进行过格式化然后重新安装了操作系统。但是因为这个病毒是硬盘驻留式的病毒。所以就算这种低度格式化也是无法将病毒给删除的。所以这个病毒肯定在系统当中。而且已经偷偷摸摸的运行了。
要寻找这个病毒。如果是找遍所有的硬盘仔细检查一个个的系统文件那会把人给累疯的。但是要知道。再强大的病毒。都永远不可能脱离计算机的规则。所以也就是说。这个病毒其实已经偷偷的以某种方式运行了起来。这种运行模式很隐蔽。隐蔽到了中国红客联盟所有高手都无法察觉的的步。