我来修电脑
2009-07-07
故事一:收复失地,与文件夹病毒的战役
我是班里的电脑“大虾”,求助者总是络绎不绝,我是有求必答。结果疏于防范,有次帮MM处理完一个小毛病后,闪盘中毒带着这个闪盘去给老师修电脑,感染了他的电脑,病毒悄悄占领了电脑高地。我惊呼:中毒了!一场电脑保卫战打响了。
在战役初期,病毒成功占领了电脑的三块儿战略要地,一起来看一下:
失地一:病毒占领电脑高地后,把所有根目录下的文件夹都隐藏了起来,并生成同名的、带有EXE扩展名的文件夹。
失地二:在指定路径中,无法显示带有EXE扩展名的文件夹。
失地三:注册表被病毒破坏;杀毒软件被损坏,无法查杀病毒。
(Refine:看来你中招的就是大名鼎鼎的“文件夹病毒”了。)
我的反攻
在祖国被日军大举侵略之后,我们的八路军正是依靠着根据地,逐步收复失地将小日本赶出去。
反攻一:文件夹被隐藏,于是我打开“文件夹选项”选择“显示所有文件和文件夹”,把显示出来的原文件夹的属性进行修改,去掉“隐藏”选项,接着再把同名的、带有扩展名的文件夹删去。但很快,文件夹又被隐藏,全是徒劳。(Refine:病毒不除,治标不治本啊兄弟。)
反攻二:电脑中的杀毒软件损坏,于是我又从网上下载了几款大的杀毒软件,进行查杀病毒,但每款杀毒软件都显示电脑无病毒,后来才明白,电脑破坏了注册表,新的杀软也一样不能工作,成了病毒的俘虏。
反攻三:经过上次的失败,我决定找绿色杀毒软件求助,特别是专杀工具,因为他们不用受注册表损坏的影响。终于被我找到了一款“文件夹图标类病毒专杀”。下载后进行解压缩,打开kill_folder.exe,选择所有电脑硬盘和可移动磁盘、扫描选项,点击“查杀病毒”。五分钟后,所有被病毒隐藏的文件夹出现,同名的、带扩展名的文件夹消失。
第三次反攻宣告成功!病毒宣告无条件投降,我把红旗重新插上了电脑高地。
小提示
为防止病毒通过闪盘传播,大家在电脑上插上闪盘后,应该禁止闪盘自动播放:只需要在插上闪盘的同时按住Shift键即可。
Refine瞎口罗嗦
当注册表和杀软同时被病毒破坏之后,由于无法在注册表进行注册登记,即使安装新的杀软也基本不会奏效。这时需要先确定症状,然后借助于绿色版的专杀工具。
特此声明啦!
1.“我来修电脑”属于互动性栏目,您要是不发来照片,即使小编感觉文章很棒,也无法登刊呀!记住:No照片,No登刊。
2.文章末尾附上个人信息:真实姓名、地址+邮编、身份证号码(放心,小编会严守各位隐私);投稿格式:TXT文档+BMP(PNG)格式图片,打包后以附件形式发到xit@cfan.com.cn,标题注明“我来修电脑”。
故事二:深入后方,太子换狸猫
下面我来为大家讲述我的故事!在这做下广告……(Refine:CFan禁止乱发广告,包括论坛)
星期四,正欲回教室自习,却被一只手在背后捉住:“伟鸿,上次你帮我修好了,这次你帮这位老师修一下!”转头一望,原来是李老师!晕,自习没了……(Refine:我上学那会儿,巴不得老师叫我去办公室……修电脑)无奈来到电脑前,一看就傻眼了……连个汉字都无法输入。
都是它的错,ctfmon的感冒
开杀毒软件开不成,被攻陷了。打开任务管理器,发现CPU使用率高达100%,直觉告诉我:中毒了!把CPU时间调出,除极个别的系统进程外,CPU占用高于10的一般都不正常,因此我格外留意大于10的进程,最后得出结论:ctfmon受感染。立即结束进程,CPU占用率立即就下来了,狂喜,还真是它惹的祸,删掉它再复制一个正常的进去就成了!按Win+r打开运行键入msconfig,打开系统配置实用程序,在启动那一栏去除ctfmon的勾选。重启,再删,问题依旧……
山人自有妙计!
把正常的ctfmon装入闪盘(闪盘里有Win PE,XP纯净版GHOST等),重启成功进入PE,哼哼,ctfmon去死吧!进入C:Windowssystem32目录找到ctfmon.exe,删除并清空回收站!将正常的ctfmon复制进去。重启电脑,用msconfig恢复ctfmon,再重启,成功了!
后期是用自带的杀毒软件全盘查了一遍,再用一键Ghost备份一下,并教老师怎么用。只可惜在完成工作后,只得到老师一声“谢谢”……(Refine:“只”字透露你还有其他的想法,学雷锋是不求回报的,咳……故障解决得很痛快,利用任务管理器寻找感染源,是屡试不爽的招数。)
Refine唠几句
两位帮助老师修电脑的好同学最后都成功了,可以看出共同的特点是:步步为营、逐步瓦解。的确,中毒之后莫惊慌,从源头寻找解决措施,任务管理器、资源管理器内部等,都可以找到蛛丝马迹。