前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >文件夹病毒

文件夹病毒

作者头像
用户2145057
发布2020-02-18 15:21:47
1.5K0
发布2020-02-18 15:21:47
举报

文件夹病毒是一种很古老的病毒,目前几乎市面上任何一款杀毒软件都可以将其解决。现在,其肆虐于打印店、高校实验室中,学校老师深受其害。正可谓,牙疼不是病,疼起来真要命。这个病毒破坏性小,可是没有了解过的人,对它还真有些头疼。今天就来了解一下这个病毒。

事情的缘由还要发生在几天前。前几天,我爸让我给他电脑装U盘,然而他的移动硬盘坏了,我的U盘又留在了学校。翻箱倒柜终于找到了一个我大学时期用的U盘。

我将U盘插入自己的笔记本来下载系统,电脑就提醒有木马病毒。我当时没太在意,因为我U盘里有很多安装包,不知名软件,提醒病毒很正常。我将该U盘格式化制作成系统安装U盘,给我爸装好了电脑。

第二天使用自己电脑时,发生了异常。

我只要一点文件夹,就会出现如下的对话框。

image.png

于是我点开显示文件扩展名,发现文件夹全变成了exe文件。

image.png

一时间我也很纳闷,思来想去,应该是那个古老U盘的问题。可是古老U盘已经被我格式化了,也找不到线索了。

随手一百度,原来这是典型中了文件夹病毒的症状。

文件夹病毒,以U盘为传播媒介,以双击文件夹为触发事件的古老病毒。常见肆虐于打印店,高校实验室,高校老师的U盘。

这也可以理解,打印店算是个传播中心。而高校很多老师其实不懂电脑,但是他们经常出入教室,反复插拔多媒体,该病毒就利用这点从U盘跑到了中心电脑里,再从中心电脑,传播到学生的边缘电脑里。

该病毒造成的破坏并不大,其传播机理是这样的。

假如某高校导师今日没有好好搞科研(压榨学生),看了一些不可描述的东西。然后从网站上不小心下载了该病毒。该病毒会迅速传播,将电脑中原有的文件夹都隐藏起来,然后它自我复制一份同名的但是后缀是exe的文件。

如果你没有看文件后缀名的习惯,你很可能认为该复制的exe执行文件就是你原本的文件夹。因为图标,名称都一样。

这时该导师的电脑已经中毒了。

突然,他想起来自己有份文档没写好,想喊个学生来写。此时该病毒的另一功能就显现出来了。它时刻监听有无U盘插入,如果有,则迅速扫描该U盘,并采取对电脑一样的操作,将U盘原内容都隐藏,并替换为神似源文件的病毒执行文件。

老师将U盘插入电脑,复制了自认为是工作文件的内容进入U盘,并将U盘交给学生,让他去干活。学生插入自己电脑,此时学生电脑还未中毒,病毒仍在U盘中,但学生一旦点击U盘中老师布置给他的工作文件,该学生电脑也中病毒了。

其实该病毒也没啥大坏处,如果你自身电脑已经中病毒了。你点击病毒执行文件,仍能跳出你想要的文件内容(这是病毒最迷惑人的地方,也是他传播的手段之一),这是因为该病毒执行文件,一方面会运行病毒,感染文件,一方面也会扫描隐藏路径,如果能找到对应的真正文件,真正文件也会弹出来。

但是伴随的,就是会弹出很多对话框,让你不厌其烦。

那么我们如何解决呢?

第一步删除病毒。

这一步很简单,下载最新版的任何一款杀毒软件,腾讯管家、360、深信服等等都可以。然后直接杀掉。网上有很多通过命令行的办法,有点 繁琐,还是这个直接。

第二步让源文件显示。

病毒删除后,被病毒隐藏的源文件不会自己显示出来,其路径还是会被隐藏起来。这时候如果是个电脑白痴,可能会后悔操作了第一步,觉得一下子所有文件都被删除了。其实不用慌,很简单就可以恢复。

点击查看

点击查看后,点击选项。

进入如下界面。

选项卡

点击查看,点掉绿框里的选项,点上红框里的选项即可。

就是这么简单!

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
对象存储
对象存储(Cloud Object Storage,COS)是由腾讯云推出的无目录层次结构、无数据格式限制,可容纳海量数据且支持 HTTP/HTTPS 协议访问的分布式存储服务。腾讯云 COS 的存储桶空间无容量上限,无需分区管理,适用于 CDN 数据分发、数据万象处理或大数据计算与分析的数据湖等多种场景。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档