为什么一定要杀掉病毒?---帮一位老师解决MyDocument.exe优盘文件夹图标病毒问题
最近一位大学老师给我抱怨了一个她遇到的烦恼,一直在纠结,生活都被打乱了,事情大概是这样的:
她的优盘里辛辛苦苦弄好备课文件,放在了优盘里,可是每次上课时,就是找不到文件。有时好多文件都被修改了,非常烦恼。
第一次找到我后,我仔细看了看,应该是中了文件夹图标病毒,这类病毒的一般性质是:将优盘里面真正的文件夹隐藏起来,并生产一个与文件夹同名的exe文件,并使用文件夹的图标,使用户无法分辨,从而频繁感染。而她的情况是:优盘里的文件都放在了一个叫做MyDocument的文件夹,并且隐藏起来了,取而代之的是生成了一个叫做MyDocument.exe的文件,并且图标是文件夹的图标。
这有什么难的,显示系统隐藏文件后,把MyDocument文件夹里面自己的文件拷贝出来,然后把它的优盘给杀一下毒,问题轻松解决。看到自己文件恢复,她还是挺高兴的。
可是没过两天,她上课时,又打不开了,估计是优盘又中病毒了。大家大学也应该有同样的感受,课堂电脑、打印室电脑等公共电脑里面养了各种各样的病毒。(学安全的朋友想找一些古老的病毒,去那儿找,捉回来养在电脑里调戏一下,应该蛮有趣)。
这可怎么办?我总不能再跑去他上课的教室挨个杀毒吧?总不能去各个打印店,告诉他们:亲,装个杀毒软件吧,亲,更新下操作系统的吧,亲,更新下病毒库吧。。。。。。
突然灵光一动,告诉自己,为什么一定要杀掉病毒呢?于是开始简单研究了一下MyDocument.exe这个小病毒的特性,最终还是找到了一种方法。
终极办法,下面简述步骤:
1.原来优盘显示隐藏系统文件后,会有MyDocument文件夹和MyDocument.exe文件两个。
2.在MyDocument文件夹下新建文件夹名为“安全区”的空文件夹。
3.在U盘的根目录下新建文件夹名为“安全区”的空文件夹。
4.以后所有的文件工作文件就放在U盘根目录下的“安全区”文件夹内,就没事了。
简单解释:
1.如果新建的文件或者文件夹不放在“安全区”内,那么新建后,点击刷新,新建的文件和文件夹就自动跑到Mydocument文件夹里面了,这是小病毒在作怪。
2.放在U盘根目录的“安全区”文件夹里面,为什么就没事了呢?因为咱们在MyDocument文件夹里面新建了一个“安全区”的文件夹,因此小病毒本来想把咱们新建的文件夹弄到MyDocument里面,但是考虑到MyDocument文件夹里面已经有名字为“安全区”的文件夹了,所以就歇着了。这是小病毒的一个小漏洞,我这么一说,大家应该也能想到它代码是怎么写的了吧。
3.最后优盘里面还保存着病毒文件,存就存在吧,既然不能时刻杀掉别的电脑上的病毒,那就与它和平共处吧,切记:别点它。
如果你也遇到类似的问题,不妨按这个办法试试,不过这种方法应该更适合在校学生和教师吧,因为那里是看似学术纷纷向荣,实际上好多电脑还跑着XP,IE6呢。
哎,有时候,最合适的方法,不一定是看似最好的办法啊,人生无奈, 1024,程序员节日快乐吧,一直做着合适的事情,但是不一定是自己理想的东西,因为那个类似“天下无毒”的理想社会,还在前方。
补充:我把那个小病毒共享一下,有兴趣的朋友可以研究一下。
Mydocument.exe小病毒下载地址:
http://yunpan.cn/csFcSxLJMfftP 提取码 4818
(完)
文档信息
- 版权声明:自由转载-非商用-非衍生-保持署名(创意共享3.0许可证)
- 本文为原创文章,欢迎转载,后续本博客会不断更新,因此请保留该文档信息。
- 本文地址:http://www.cnblogs.com/wuguanglei/p/4048317.html
为什么一定要杀掉病毒?---帮一位老师解决MyDocument.exe优盘文件夹图标病毒问题的更多相关文章
- dll文件32位64位检测工具以及Windows文件夹SysWow64的坑
自从操作系统升级到64位以后,就要不断的需要面对32位.64位的问题.相信有很多人并不是很清楚32位程序与64位程序的区别,以及Program Files (x86),Program Files的区别 ...
- dll文件32位64位检测工具以及Windows文件夹SysWow64的坑(很详细,还有自动动手编程探测dll)
阅读目录 dll文件不匹配导致数据库无法启动 究竟是System32还是SysWow64 区分dll文件32位64位的程序让我倍感迷惑 再次判断究竟是System32还是SysWow64——意想不到的 ...
- dll文件32位64位检测工具以及Windows文件夹SysWow64的坑【转发】
原文地址:http://www.cnblogs.com/hbccdf/archive/2014/03/09/3590916.html 自从操作系统升级到64位以后,就要不断的需要面对32位.64位的问 ...
- 轻松解决U盘中病毒,文件变成.exe执行文件的问题
U盘中的文件都变成.exe可执行文件是怎么回事?告诉你,你的U盘中病毒了,那么如何清除呢?小编现在就告诉你几个简单方法,轻松就能搞定U盘中病毒问题. 方法1: (1)首先使用杀毒软件把U盘杀杀毒,除去 ...
- 手动删除文件夹exe病毒并恢复原来文件夹
转自手动删除文件夹exe病毒并恢复原来文件夹 经常使用U盘.MP3.MP4等移动硬盘的大家,有时是不是会发现,移动硬盘里有现了exe文件,原来本来有一个文件夹的名字是 音乐 ,但后来发现 音乐 这个文 ...
- Java---字节输入,文件操作,病毒制造,请谨慎运行!
今天刚刚学了Java文件操作,跟着老师的思路,迫不及待的制造了这个小病毒. 用到的是一些小知识,很简单. 创建文件和文件夹,向文件中写入字节. 我已渐渐的爱上了编程!!! 下面附上完整代码: impo ...
- 转:Thumbs.db是什么文件?是病毒吗?怎么处理?
今天有朋友兴冲冲的问我,Thumbs.db是什么文件?是病毒吗?会不会对电脑产生危害. 很多朋友对Thumbs.db这个文件不了解,会以为是病毒,实际上并非如此.那么,Thumbs.db是什么文件?有 ...
- Win10中virtualbox新建虚拟机不能设置64位系统解决
问题描述 在Win10中,安装virtualBox后,新建虚拟电脑时,所有的操作系统都没有64位. 解决 进入控制面板->卸载程序->启用或关闭windows功能->取消hyper- ...
- 人生路上对我影响最大的三位老师&&浅谈师生关系
三位老师分别是父母,初升高的罗老师,高考前的谭老师 很小的时候,就是父母引导我学习的,并且在我失去学习信心的时候给我鼓励以及骄傲事的压力,使得我小学打下了不错的基础. 到了初中,成绩慢慢变差,初三勉强 ...
随机推荐
- 数字与字母 随机数小demo
public String generateRandomId(){ String chars = "0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHI ...
- OD使用教程8
方式一基本的打补丁方式: 打开程序之后首先会跳出一个nag窗口,从中我们知道了可以将nag窗口作为切入点,只要找到了nag的触发点就等同于找到注册与未注册的判断的点 右键-查找-所有参考文本字串 ...
- 读取全球ip获取用户地区
这个 首先说明下.ip库是qq纯真ip库 dat文件类型 public static string QQipPath = AppDomain.CurrentDomain.BaseDirectory + ...
- sql server 远程连接不上解决思路
1.数据库是否允许远程连接: 1.1.0登陆SQL Server 2008(windows身份认证),登陆后右击,选择“属性”.左侧选择“安全性”,选中右侧的“SQL Server 和 Windows ...
- LR11录制脚本时打不开浏览器,如何解决?
请教一下各位大神,我安装的LR11,在录制脚本的时候打不开浏览器,已经试过了网上的方法还是不行,以下是搜到的方法: 无法打开IE的主要原因是,LR的注册信息被修改了,所以无法找到IE的路径. 解决这个 ...
- mha报错
用命令检查集群复制状态:masterha_check_repl --conf=/etc/masterha/app1.cnf 报错如下: Tue Jan 12 09:25:51 2016 - [info ...
- Sass的基本运算(转载)
转载于:http://www.cnblogs.com/Medeor/p/4966952.html Sass中的基本运算 一.加法 在 CSS 中能做运算的,到目前为止仅有 calc() 函数可行.但在 ...
- chrome 浏览器 手动同步书签 && 安装离线插件
现在查的很严,所以使用chrome浏览器 同步功能不是特别好,就算是FQ也会出现 同步延迟的情况,所以定时使用手动同步还是很靠谱的行为,就在网上找了下,借鉴下.亲测可用. 在Chrome浏览器没有一个 ...
- Android最大可运行内存
int maxMemory = (int) Runtime.getRuntime().maxMemory();
- jquery设置元素的readonly和disabled
jquery设置元素的readonly和disabled Jquery的api中提供了对元素应用disabled和readonly属性的方法,在这里记录下.如下: $( '#line2Tr' ).cs ...