文件夾病毒
- 2020 年 2 月 18 日
- 筆記
文件夾病毒是一種很古老的病毒,目前幾乎市面上任何一款殺毒軟體都可以將其解決。現在,其肆虐於列印店、高校實驗室中,學校老師深受其害。正可謂,牙疼不是病,疼起來真要命。這個病毒破壞性小,可是沒有了解過的人,對它還真有些頭疼。今天就來了解一下這個病毒。
事情的緣由還要發生在幾天前。前幾天,我爸讓我給他電腦裝U盤,然而他的移動硬碟壞了,我的U盤又留在了學校。翻箱倒櫃終於找到了一個我大學時期用的U盤。
我將U盤插入自己的筆記型電腦來下載系統,電腦就提醒有木馬病毒。我當時沒太在意,因為我U盤裡有很多安裝包,不知名軟體,提醒病毒很正常。我將該U盤格式化製作成系統安裝U盤,給我爸裝好了電腦。
第二天使用自己電腦時,發生了異常。
我只要一點文件夾,就會出現如下的對話框。

image.png
於是我點開顯示文件擴展名,發現文件夾全變成了exe文件。

image.png
一時間我也很納悶,思來想去,應該是那個古老U盤的問題。可是古老U盤已經被我格式化了,也找不到線索了。
隨手一百度,原來這是典型中了文件夾病毒的癥狀。
文件夾病毒,以U盤為傳播媒介,以雙擊文件夾為觸發事件的古老病毒。常見肆虐於列印店,高校實驗室,高校老師的U盤。
這也可以理解,列印店算是個傳播中心。而高校很多老師其實不懂電腦,但是他們經常出入教室,反覆插拔多媒體,該病毒就利用這點從U盤跑到了中心電腦里,再從中心電腦,傳播到學生的邊緣電腦里。
該病毒造成的破壞並不大,其傳播機理是這樣的。
假如某高校導師今日沒有好好搞科研(壓榨學生),看了一些不可描述的東西。然後從網站上不小心下載了該病毒。該病毒會迅速傳播,將電腦中原有的文件夾都隱藏起來,然後它自我複製一份同名的但是後綴是exe的文件。
如果你沒有看文件後綴名的習慣,你很可能認為該複製的exe執行文件就是你原本的文件夾。因為圖標,名稱都一樣。
這時該導師的電腦已經中毒了。
突然,他想起來自己有份文檔沒寫好,想喊個學生來寫。此時該病毒的另一功能就顯現出來了。它時刻監聽有無U盤插入,如果有,則迅速掃描該U盤,並採取對電腦一樣的操作,將U盤原內容都隱藏,並替換為神似源文件的病毒執行文件。
老師將U盤插入電腦,複製了自認為是工作文件的內容進入U盤,並將U盤交給學生,讓他去幹活。學生插入自己電腦,此時學生電腦還未中毒,病毒仍在U盤中,但學生一旦點擊U盤中老師布置給他的工作文件,該學生電腦也中病毒了。
其實該病毒也沒啥大壞處,如果你自身電腦已經中病毒了。你點擊病毒執行文件,仍能跳出你想要的文件內容(這是病毒最迷惑人的地方,也是他傳播的手段之一),這是因為該病毒執行文件,一方面會運行病毒,感染文件,一方面也會掃描隱藏路徑,如果能找到對應的真正文件,真正文件也會彈出來。
但是伴隨的,就是會彈出很多對話框,讓你不厭其煩。
那麼我們如何解決呢?
第一步刪除病毒。
這一步很簡單,下載最新版的任何一款殺毒軟體,騰訊管家、360、深信服等等都可以。然後直接殺掉。網上有很多通過命令行的辦法,有點 繁瑣,還是這個直接。
第二步讓源文件顯示。
病毒刪除後,被病毒隱藏的源文件不會自己顯示出來,其路徑還是會被隱藏起來。這時候如果是個電腦白痴,可能會後悔操作了第一步,覺得一下子所有文件都被刪除了。其實不用慌,很簡單就可以恢復。

點擊查看
點擊查看後,點擊選項。
進入如下介面。

選項卡
點擊查看,點掉綠框里的選項,點上紅框里的選項即可。
就是這麼簡單!