第101部分(第1/4 页)
来,希望至少有一点时间做准备。’
孙靖问道:‘是什么事情?听你这样讲似乎是很严重的事?’
江唯说:‘天守的R计划已经启动了,十一月十一日就是攻击日!’
‘天守?’‘十一月十一日?’‘就在后天?’众人惊讶的问着。
江唯又道:‘这是三天前才确认的情报,我们不知道天守到底会进行什么恐怖的行动,或许是放病毒也可能是破坏入侵,总之他们的R计划已经开始一段时间了,他们先利用各种方式夺取和多媒体有关的小公司并成立守天多媒体分驻点,企图扩展势力范围。’
邱虎打断道:‘等等、等等,你的意思是天守这个组织确定要行动了?’
江唯点头说:‘正是如此!我们只知道天守的R计划中最重要的是一个叫“疯狂十一”的子计划,而且就是十一月十一日。’
孙靖满脸愁容的说:‘这可不得了...天守突然有大动作,不可等闲视之。’
江唯说:‘左将军已经亲自到新加坡极光去,因为那里是天守的大本营,要有什么大动作绝对是新加坡最先。考量带宽问题,除了左将军外,右御使也亲自前往台北极光,因为天守在台北极光看中了刘明昂,肯定也不会放过台北。’
众人的脸上似乎都呈现了害怕的表情...................
在台北极光里,自动门开启,一个年约三、四十岁的男子走进店中,并指明了一部角落的机器消费。由于白天是网咖的离峰时间,客人数不多,郭仑新便答应了他的要求。到了计算机前,这名客人顺手将一片光盘置入,并启动了一个程式。
网咖的自动门再次开启,是宇成、云飞和明昂来了。
宇成边走边问:‘云飞,今天是月雯的生日,不陪她好吗?’
云飞怒道:‘我不是说过了,她的生日和我要怎么样都没有关系吗?你还真烦!’
明昂则走向郭仑新那边问:‘郭店长,有什么不寻常的事出现吗?’
郭仑新说:‘没有!辛苦你们来巡逻了,不过应该不会有什么..等等,这下还真的出状况了,是木马!我的主机被殖入木马!’
宇成和云飞也走近一看,果然在画面上出现一个奇怪的程式,怎么关都会自动再弹出来,好像关不掉一样,而且不知道在传输着什么东西。
宇成走上前去一把操控着说:‘这是利用系统漏洞强占资源。’
云飞也说:‘这木马很懂得函式的呼叫方式,即使强制中断执行,仍然会因为链接的关系而自动启动,只要必要的系统程序还存在就关不掉。’
明昂即刻打开sniffer软件说:‘还好!这木马传出的封包数据并没有严重系统安全的东西,应该只算是按键纪录抓取传送。’
宇成此时笑道:‘对方大概只是好玩想要开玩笑吧?不然这么明显的程式又放到郭店长的管理主机上不知道是什么意思?’
云飞想了想说:‘该不会是在考验我们能不能关掉这个程式吧?不过得先识别出是那一个问题...因为又出现了多余的svchost。exe。’
明昂则说:‘只要抓到这个服务程式的PID就有办法处理这问题了!’
云飞笑道:‘那还不简单?’云飞输入tasklist/svc这道指令后,所有执行中的处理程序服务全部一览无疑,该程式的PID也很清楚的写在上面。
宇成看了一眼说:‘嗯...这个木马程式的PID值是3928。’
云飞接着又输入tasklist/fi‘PIDeq3928‘后说:‘这样就能看详细点的信息!利用/fi参数过滤PID值,是很常用的手法。’
画面上出现了程式的内存大小,再对照前面的service,似乎找到了相关的服务。云飞暂停了服务内容后,并用taskkill让木马程式也停止再运作了。
宇成说:‘嗯,暂时解决了,但是这个服务停止掉的后果就不知道了。’
此时刚来消费的男子递了一张光盘片给他们说:‘用这个就可以清除干净了。’
郭仑新生气的问道:‘是你做的?你是谁?为什么要这么做?’
男子说:‘我只是考验一下台北极光的能力,看来你们果然名不虚传。’
宇成说道:‘你看起来不像是来开玩笑或来乱的,那么你一定有很重要的事吧?’
男子拿出他的极光卡说:‘我就是极光骇