今天一开机差点把咖啡喷屏幕上——满桌面突然冒出几十个带箭头的小文件夹图标!点开根本不是我的文件,全是什么淘宝刷单、色情网站之类的玩意儿,气得我鼠标都快捏碎了。
懵逼中摸索
想起上周偷懒插过隔壁打印店的U盘,当时杀毒软件确实跳红警告,我手快点了“忽略”,现在真想穿越回去抽自己大嘴巴子。重启了三次电脑,那些鬼图标就跟狗皮膏药似的黏在桌面右下角,删掉一批又冒出一批新的。
火速搜到论坛土方法,拽着鼠标按住Shift猛击删除键,结果弹窗提示“快捷方式正在使用中”,气得我对着键盘锤了两拳。死马当活马医开了cmd黑框,照着教程输: del /f /q "C:\Users\\AppData\Roaming\.lnk"
屏幕上滚过几行字,桌面图标居然真消失了!还没来得及高兴,打印机突然自己咔咔往外吐白纸——这破病毒在后台发打印指令!
直捣黄龙
骂骂咧咧开了任务管理器,发现有个叫的进程在疯狂吃内存。顺着路径摸到C盘角落的Temp文件夹,里面藏着十几个伪装成文档的exe文件,修改日期全是今天凌晨三点。
- 按住Ctrl强行结束进程树
- 进安全模式开启系统隐藏文件显示
- 把Temp里所有今天新建的鬼东西全选粉碎
- 翻遍每个硬盘揪出带箭头的.vbs脚本全删光
杀毒软件这时候才睡醒似的蹦出来报告:“检测到蠕虫病毒残余”,合着先前装死!
亡羊补牢
瘫在椅子上擦汗时,突然想起昨晚自动备份过资料。赶紧插移动硬盘做全盘查杀,结果真在备份文件夹里揪出三个漏网之鱼——这玩意儿会自我复制到所有存储设备!后怕得连夜把家里U盘全格式化了。
给所有账号改密码时留了个心眼,打开文件夹选项把“隐藏已知文件类型扩展名”的勾去掉。盯着屏幕上实实在在的“合同.docx”而不是“合同.*”,感觉比高考查分还踏实。
猫跳上键盘踩出满屏乱码的时候,突然笑出声:这年头病毒比猫还黏人,但凡早点给杀毒软件续费,也不至于折腾到后半夜!
