故事一:收復失地,與文件夾病毒的戰役
我是班里的電腦“大蝦”,求助者總是絡繹不絕,我是有求必答。結果疏于防范,有次幫MM處理完一個小毛病后,閃盤中毒帶著這個閃盤去給老師修電腦,感染了他的電腦,病毒悄悄占領了電腦高地。我驚呼:中毒了!一場電腦保衛戰打響了。
在戰役初期,病毒成功占領了電腦的三塊兒戰略要地,一起來看一下:
失地一:病毒占領電腦高地后,把所有根目錄下的文件夾都隱藏了起來,并生成同名的、帶有EXE擴展名的文件夾。
失地二:在指定路徑中,無法顯示帶有EXE擴展名的文件夾。
失地三:注冊表被病毒破壞;殺毒軟件被損壞,無法查殺病毒。
(Refine:看來你中招的就是大名鼎鼎的“文件夾病毒”了。)
我的反攻
在祖國被日軍大舉侵略之后,我們的八路軍正是依靠著根據地,逐步收復失地將小日本趕出去。
反攻一:文件夾被隱藏,于是我打開“文件夾選項”選擇“顯示所有文件和文件夾”,把顯示出來的原文件夾的屬性進行修改,去掉“隱藏”選項,接著再把同名的、帶有擴展名的文件夾刪去。但很快,文件夾又被隱藏,全是徒勞。(Refine:病毒不除,治標不治本啊兄弟。)
反攻二:電腦中的殺毒軟件損壞,于是我又從網上下載了幾款大的殺毒軟件,進行查殺病毒,但每款殺毒軟件都顯示電腦無病毒,后來才明白,電腦破壞了注冊表,新的殺軟也一樣不能工作,成了病毒的俘虜。
反攻三:經過上次的失敗,我決定找綠色殺毒軟件求助,特別是專殺工具,因為他們不用受注冊表損壞的影響。終于被我找到了一款“文件夾圖標類病毒專殺”。下載后進行解壓縮,打開kill_folder.exe,選擇所有電腦硬盤和可移動磁盤、掃描選項,點擊“查殺病毒”。五分鐘后,所有被病毒隱藏的文件夾出現,同名的、帶擴展名的文件夾消失。
第三次反攻宣告成功!病毒宣告無條件投降,我把紅旗重新插上了電腦高地。
小提示
為防止病毒通過閃盤傳播,大家在電腦上插上閃盤后,應該禁止閃盤自動播放:只需要在插上閃盤的同時按住Shift鍵即可。
Refine瞎口羅嗦
當注冊表和殺軟同時被病毒破壞之后,由于無法在注冊表進行注冊登記,即使安裝新的殺軟也基本不會奏效。這時需要先確定癥狀,然后借助于綠色版的專殺工具。
特此聲明啦!
1.“我來修電腦”屬于互動性欄目,您要是不發來照片,即使小編感覺文章很棒,也無法登刊呀!記住:No照片,No登刊。
2.文章末尾附上個人信息:真實姓名、地址+郵編、身份證號碼(放心,小編會嚴守各位隱私);投稿格式:TXT文檔+BMP(PNG)格式圖片,打包后以附件形式發到xit@cfan.com.cn,標題注明“我來修電腦”。
故事二:深入后方,太子換貍貓
下面我來為大家講述我的故事!在這做下廣告……(Refine:CFan禁止亂發廣告,包括論壇)
星期四,正欲回教室自習,卻被一只手在背后捉住:“偉鴻,上次你幫我修好了,這次你幫這位老師修一下!”轉頭一望,原來是李老師!暈,自習沒了……(Refine:我上學那會兒,巴不得老師叫我去辦公室……修電腦)無奈來到電腦前,一看就傻眼了……連個漢字都無法輸入。
都是它的錯,ctfmon的感冒
開殺毒軟件開不成,被攻陷了。打開任務管理器,發現CPU使用率高達100%,直覺告訴我:中毒了!把CPU時間調出,除極個別的系統進程外,CPU占用高于10的一般都不正常,因此我格外留意大于10的進程,最后得出結論:ctfmon受感染。立即結束進程,CPU占用率立即就下來了,狂喜,還真是它惹的禍,刪掉它再復制一個正常的進去就成了!按Win+r打開運行鍵入msconfig,打開系統配置實用程序,在啟動那一欄去除ctfmon的勾選。重啟,再刪,問題依舊……
山人自有妙計!
把正常的ctfmon裝入閃盤(閃盤里有Win PE,XP純凈版GHOST等),重啟成功進入PE,哼哼,ctfmon去死吧!進入C:Windowssystem32目錄找到ctfmon.exe,刪除并清空回收站!將正常的ctfmon復制進去。重啟電腦,用msconfig恢復ctfmon,再重啟,成功了!
后期是用自帶的殺毒軟件全盤查了一遍,再用一鍵Ghost備份一下,并教老師怎么用。只可惜在完成工作后,只得到老師一聲“謝謝”……(Refine:“只”字透露你還有其他的想法,學雷鋒是不求回報的,咳……故障解決得很痛快,利用任務管理器尋找感染源,是屢試不爽的招數。)
Refine嘮幾句
兩位幫助老師修電腦的好同學最后都成功了,可以看出共同的特點是:步步為營、逐步瓦解。的確,中毒之后莫驚慌,從源頭尋找解決措施,任務管理器、資源管理器內部等,都可以找到蛛絲馬跡。