可怕的病毒——记昨晚为我弟的笔记本杀毒
Posted in 雕虫小技 by upsuper | No Comments »昨天还在公共汽车上,我弟就打电话给我,叫我晚上去他家。去他家倒是方便,我回家吃个饭就去了。
去那边,电脑启动起来,进入桌面,看起来一切正常。突然,弹出一个窗口,好像是那个系统关键服务出错了,询问是否关闭或者调试。不一会儿,跟多类似的窗口弹出来。我赶快重启电脑,进入安全模式。安全模式里,就没有那么多奇怪的问题了。然后我用命令提示符进入各个盘,发现了 autorun.inf 文件自动运行一个 bat 文件。打开那个 bat 文件,发现应该是一个可执行文件……在各个盘清除了 autorun.inf 文件,随后采用我经典的预防法:建立 autorun.inf 文件夹,再在里面随便新建一个文件,然后将 autorun.inf 加系统加隐藏加只读。发现我弟的分区都是 NTFS 的,便加了一层,就是权限设置。我将这个文件夹继承的读写权限全部删掉,然后在里面建立了一个新项目 Everyone,权限全部调为禁止。然后试着删除,发现不能删除了。自动运行预防成功!
接着,跑到他家另一台机上下载了一个 360安全卫士,个人觉得这个软件应该还是比较值得信任吧。随后在安全模式下进行了一次扫描,发现 160+ 个病毒 orz……点击清理,然后提示说是否上传以供分析,我竟然点了“是”,结果等了半天没反应……大家记住病毒太多的时候不要让他上传……
重启进入电脑,可以正常进去了,不过 360安全卫士 不能启动。我在其安装目录下将其扩展名改为 .scr,正常启动。扫描,清除,打补丁,终于清掉了!这年头病毒已经开始 anti-anti-virus 了……不过杀毒软件也会 anti-anti-anti-virus!
话说今天早上还帮罗少的移动银盘也清了一下病毒,然后用上面的 autorun.inf 预防法。
不过想想觉得,如果有一天病毒也会利用 NTFS 的权限设置,然后新建一个用户,保护掉自己的文件,然后再把这个用户删掉……那不是普通方法就没用了么……那只能用越过系统直接接触硬盘底层的(什么软件我忘了)……还是 Linux 好!
