昨天晚上回去打开NB..听冯老师的CCNA的课程..大约在两分钟后卡巴就弹出一个警告窗口,,说一可疑程序连接到一个网址上..问是我允许还是拒绝..我一看就感觉是中招了..就点了拒绝..然后还弹出几个警告..我都点了拒绝..可是一看桌面上不知什么时候多了一个网络电视的快捷方式出来了..我当时就心想.糟了.又中招了..郁闷与不明中我打开控制面板..发现地址栏下面多了一个类似google搜索的工具栏出来..这下觉得神了..都不知啥时候自己安装上去了..打开添加/删除程序.却找不到可疑的程序..怀疑这两个东西都是绿色免安装的..是直接复制到我的硬盘上就运行了..因为我的卡巴是开了注册表保护的..有任何的注册表改动都会提示的..打开任务管理器.看到两三个可疑的进程..关掉了..然后重启进安全模式..用360扫描恶意软件..只找到一个什么秘书的恶意软件..删了..然后把C盘里的所有的缓存文件删了..把网络电视的文件夹删了..把D盘和E盘的所有的隐藏文件删了..用卡巴扫毒..没发现..重启进系统后就感觉好像没什么事了..然后就没管继续看冯老师的课程..然后睡觉..准备今天晚上有空的时候再看看系统日志文件..看是什么时候装的那东西..我昨晚开机网都还没上.就开了QQ和风雷影音播放器..如果是前晚中了招..昨晚开机才自动运行的..那也有可能..不过我记忆所及的范围内是没有上过其他陌生的网站的.上的都是平时经常去的..而且也没有用百度搜索(用面试搜索都开虚拟机搜的)..实在是想不到有什么可能会中招呢..额滴神啊..极度郁闷..
 
我的机器也做了一些的保护措施..像在组策略里禁止所有人修改系统时间..停掉guest账户..把administrator改了名并设置了密码..开了卡巴的所有的保护措施(为了开机速度停了卡巴的开机扫描启动程序这一功能).在服务里禁掉远程修改注册表..取消远程连接..打了系统补丁..关掉了系统还原功能..把一些不用的服务都关掉了..
 
为什么会这样呢??很奇怪..有没有人可以告诉我??
 
还有就是有没有教人手动杀毒的资料??发觉用杀软杀太慢太费时间了!!