为什么一定要杀掉病毒?---帮一位老师解决MyDocument.exe优盘文件夹图标病毒问题
最近一位大学老师给我抱怨了一个她遇到的烦恼,一直在纠结,生活都被打乱了,事情大概是这样的:
她的优盘里辛辛苦苦弄好备课文件,放在了优盘里,可是每次上课时,就是找不到文件。有时好多文件都被修改了,非常烦恼。
第一次找到我后,我仔细看了看,应该是中了文件夹图标病毒,这类病毒的一般性质是:将优盘里面真正的文件夹隐藏起来,并生产一个与文件夹同名的exe文件,并使用文件夹的图标,使用户无法分辨,从而频繁感染。而她的情况是:优盘里的文件都放在了一个叫做MyDocument的文件夹,并且隐藏起来了,取而代之的是生成了一个叫做MyDocument.exe的文件,并且图标是文件夹的图标。
这有什么难的,显示系统隐藏文件后,把MyDocument文件夹里面自己的文件拷贝出来,然后把它的优盘给杀一下毒,问题轻松解决。看到自己文件恢复,她还是挺高兴的。
可是没过两天,她上课时,又打不开了,估计是优盘又中病毒了。大家大学也应该有同样的感受,课堂电脑、打印室电脑等公共电脑里面养了各种各样的病毒。(学安全的朋友想找一些古老的病毒,去那儿找,捉回来养在电脑里调戏一下,应该蛮有趣)。
这可怎么办?我总不能再跑去他上课的教室挨个杀毒吧?总不能去各个打印店,告诉他们:亲,装个杀毒软件吧,亲,更新下操作系统的吧,亲,更新下病毒库吧。。。。。。
突然灵光一动,告诉自己,为什么一定要杀掉病毒呢?于是开始简单研究了一下MyDocument.exe这个小病毒的特性,最终还是找到了一种方法。
终极办法,下面简述步骤:
1.原来优盘显示隐藏系统文件后,会有MyDocument文件夹和MyDocument.exe文件两个。
2.在MyDocument文件夹下新建文件夹名为“安全区”的空文件夹。
3.在U盘的根目录下新建文件夹名为“安全区”的空文件夹。
4.以后所有的文件工作文件就放在U盘根目录下的“安全区”文件夹内,就没事了。
简单解释:
1.如果新建的文件或者文件夹不放在“安全区”内,那么新建后,点击刷新,新建的文件和文件夹就自动跑到Mydocument文件夹里面了,这是小病毒在作怪。
2.放在U盘根目录的“安全区”文件夹里面,为什么就没事了呢?因为咱们在MyDocument文件夹里面新建了一个“安全区”的文件夹,因此小病毒本来想把咱们新建的文件夹弄到MyDocument里面,但是考虑到MyDocument文件夹里面已经有名字为“安全区”的文件夹了,所以就歇着了。这是小病毒的一个小漏洞,我这么一说,大家应该也能想到它代码是怎么写的了吧。
3.最后优盘里面还保存着病毒文件,存就存在吧,既然不能时刻杀掉别的电脑上的病毒,那就与它和平共处吧,切记:别点它。
如果你也遇到类似的问题,不妨按这个办法试试,不过这种方法应该更适合在校学生和教师吧,因为那里是看似学术纷纷向荣,实际上好多电脑还跑着XP,IE6呢。
哎,有时候,最合适的方法,不一定是看似最好的办法啊,人生无奈, 1024,程序员节日快乐吧,一直做着合适的事情,但是不一定是自己理想的东西,因为那个类似“天下无毒”的理想社会,还在前方。
补充:我把那个小病毒共享一下,有兴趣的朋友可以研究一下。
Mydocument.exe小病毒下载地址:
http://yunpan.cn/csFcSxLJMfftP 提取码 4818
(完)
文档信息
- 版权声明:自由转载-非商用-非衍生-保持署名(创意共享3.0许可证)
- 本文为原创文章,欢迎转载,后续本博客会不断更新,因此请保留该文档信息。
- 本文地址:http://www.cnblogs.com/wuguanglei/p/4048317.html
为什么一定要杀掉病毒?---帮一位老师解决MyDocument.exe优盘文件夹图标病毒问题的更多相关文章
- dll文件32位64位检测工具以及Windows文件夹SysWow64的坑
自从操作系统升级到64位以后,就要不断的需要面对32位.64位的问题.相信有很多人并不是很清楚32位程序与64位程序的区别,以及Program Files (x86),Program Files的区别 ...
- dll文件32位64位检测工具以及Windows文件夹SysWow64的坑(很详细,还有自动动手编程探测dll)
阅读目录 dll文件不匹配导致数据库无法启动 究竟是System32还是SysWow64 区分dll文件32位64位的程序让我倍感迷惑 再次判断究竟是System32还是SysWow64——意想不到的 ...
- dll文件32位64位检测工具以及Windows文件夹SysWow64的坑【转发】
原文地址:http://www.cnblogs.com/hbccdf/archive/2014/03/09/3590916.html 自从操作系统升级到64位以后,就要不断的需要面对32位.64位的问 ...
- 轻松解决U盘中病毒,文件变成.exe执行文件的问题
U盘中的文件都变成.exe可执行文件是怎么回事?告诉你,你的U盘中病毒了,那么如何清除呢?小编现在就告诉你几个简单方法,轻松就能搞定U盘中病毒问题. 方法1: (1)首先使用杀毒软件把U盘杀杀毒,除去 ...
- 手动删除文件夹exe病毒并恢复原来文件夹
转自手动删除文件夹exe病毒并恢复原来文件夹 经常使用U盘.MP3.MP4等移动硬盘的大家,有时是不是会发现,移动硬盘里有现了exe文件,原来本来有一个文件夹的名字是 音乐 ,但后来发现 音乐 这个文 ...
- Java---字节输入,文件操作,病毒制造,请谨慎运行!
今天刚刚学了Java文件操作,跟着老师的思路,迫不及待的制造了这个小病毒. 用到的是一些小知识,很简单. 创建文件和文件夹,向文件中写入字节. 我已渐渐的爱上了编程!!! 下面附上完整代码: impo ...
- 转:Thumbs.db是什么文件?是病毒吗?怎么处理?
今天有朋友兴冲冲的问我,Thumbs.db是什么文件?是病毒吗?会不会对电脑产生危害. 很多朋友对Thumbs.db这个文件不了解,会以为是病毒,实际上并非如此.那么,Thumbs.db是什么文件?有 ...
- Win10中virtualbox新建虚拟机不能设置64位系统解决
问题描述 在Win10中,安装virtualBox后,新建虚拟电脑时,所有的操作系统都没有64位. 解决 进入控制面板->卸载程序->启用或关闭windows功能->取消hyper- ...
- 人生路上对我影响最大的三位老师&&浅谈师生关系
三位老师分别是父母,初升高的罗老师,高考前的谭老师 很小的时候,就是父母引导我学习的,并且在我失去学习信心的时候给我鼓励以及骄傲事的压力,使得我小学打下了不错的基础. 到了初中,成绩慢慢变差,初三勉强 ...
随机推荐
- cxf+spring+数字签名开发webservice(二)
场景 上一章中的webservice接口,因为现场正式环境的项目与外部单位网络不通,是通过前置机与外部进行数据交换,所以我们将webservice部署在前置机,在使用HttpURLCo ...
- 关于MYSQL四种引擎
你能用的数据库引擎取决于mysql在安装的时候是如何被编译的.要添加一个新的引擎,就必须重新编译MYSQL.在缺省情况下,MYSQL支持三个引擎:ISAM.MYISAM和HEAP.另外两种类型INNO ...
- error while performing database login with the xxx driver
在MyEclipse的安装路径下D:\Program Files\MyEclipse 6.0\eclipse下面找到eclipse.ini文件,用记事本打开 eclipse.ini文件 -showsp ...
- javascript typeof
https://zhidao.baidu.com/question/79159257.html typeof 运算符返回一个用来表示表达式的数据类型的字符串. 可能的字符串有:"number ...
- 查询时,如何保存获取相关路径url
作为新人,总是会有许多小问题不懂,不知道如何解决的. 这不,这次,遇到了路径获取问题. 在Jsp页面中,获取当前路径,在<script></script>中添加 var ur ...
- css3 风车旋转
<style> .box{width:400px;height:400px;margin:100px auto;transition:1s;} .box div{width:180px;h ...
- Linux的.a、.so和.o文件
在说明Linux的.a..so和.o文件关系之前,先来看看windows下obj,lib,dll,exe的关系 windows下obj,lib,dll,exe的关系 lib是和dll对应的.lib是静 ...
- linux进程间通信-共享内存
转载:http://www.cnblogs.com/fangshenghui/p/4039720.html 一 共享内存介绍 共享内存可以从字面上去理解,就把一片逻辑内存共享出来,让不同的进程去访问它 ...
- sqlserver的IO性能检查
这一个月老被一个信息科科长纠缠,原因就是他们的sql server 2008 R2老是定期的写入性能低下.我是这样认为的,但身边的人似乎都不这么想.每每我对那个挂在一个交换机上的网络存储表达担忧时,这 ...
- php数字补零的两种方法
在php中有两个函数——至少有两个是否有其他的我还不知道,能够实现数字补零,str_pad(),sprintf()详细如下 str_pad顾名思义这个函数是针对字符串来说的这个可以对指定的字符串填补任 ...