果果:病毒愛旅游,學(xué)校的電腦因為聯(lián)網(wǎng)、使用人數(shù)眾多,變成不少病毒的游樂場。舒云飛同學(xué)用手機卡當(dāng)存儲設(shè)備,一不小心也被病毒粘上了,看看他和病毒斗智斗勇的故事吧?。恚菏嬖骑w在郵件中也談了自己的職業(yè)生涯規(guī)劃,贈書《我的夢想戰(zhàn)的路》已寄出。)
早有耳聞33B4教室里的電腦有一個神秘的病毒,果然兩個班級所有大大小小的閃存盤都因為復(fù)制調(diào)查報告掛了彩!我的手機卡也不對勁,所有文件除了手機QQ軟件外,都是以EXE結(jié)尾的同名文件夾,并且無法打開,要知道里面有非常重要的東西??!
下課后我回到寢室好好研究了一番,發(fā)現(xiàn)這些文件夾的建立時間都在2008年10月20日,而我買這張卡的時間是在2009年2月,怎么可能“時光倒流”呢?很明顯這是病毒文件的一種偽裝方式,盡管占用的存儲空間沒有改變。
讓學(xué)校圖書館的電腦冒著中毒的危險幫我殺毒吧!第二天我就到電子閱覽室悄悄把卡連到了電腦上。很快360安全衛(wèi)士提示有非法程序被載入,稍后提示有Autorun.inf病毒(這已經(jīng)不是我們第一次見面了),隨后瑞星也攔截了該病毒,干掉了Autorun.inf。
不過,隨之而來的問題可能令菜鳥緊張,因為先前的文件也人間蒸發(fā)了!
我從容不迫地右擊閃存盤盤符,選擇“屬性”,在“常規(guī)”標(biāo)簽下看到存儲容量不變,也就是說文件應(yīng)該是被隱藏起來了。接下來打開閃存盤,點擊工具欄的“工具→文件夾選項→查看”,在“高級設(shè)置”中找到“隱藏受保護的操作系統(tǒng)文件”,把前面的勾去掉,然后在“隱藏文件和文件夾”下的選項中選擇“顯示所有文件和文件夾”,確定。這時所有隱藏的文件就都回來了,那個可惡的病毒執(zhí)行程序(MS-DOS)也在,接下來就是——代表月亮消滅你!
點評:Autorun.inf是閃盤病毒作案的大幫兇。病毒先把自身復(fù)制到閃盤,然后創(chuàng)建一個Autorun.inf,在用戶雙擊閃盤時,Autorun.inf就根據(jù)設(shè)置運行閃盤中的病毒。利用創(chuàng)建日期查毒效果不錯。發(fā)現(xiàn)中毒后,可以搜索本機文件,看中毒之后電腦上都創(chuàng)建了什么文件,病毒文件很容易揪出來。
火速鏈接:
2009年第10期《提前亮,一眼看出閃盤是否帶毒》