在日常使用優盤的過程中,經常會出現優盤中木馬病毒的情況,有一種木馬特別常見,特別是在列印店列印東西后,經常會被感染。被這種木馬感染之後,優盤會產生以原來資料夾名字命名的塊捷方式,原來的資料夾都不見了。但是在開啟這些快捷方式之後,原來資料夾裡邊的東西還都在,看似對我們沒有啥影響,其實這個時候木馬已經悄悄在電腦上運行了,同時已經感染力各個磁碟。
工具/原料
優盤
電腦
方法/步驟
開啟設定,在搜尋欄輸入“資料夾”回車。我的是win10,其他windous作業系統在控制面板搜尋。
點選“檔案資源管理器選項”,切換到檢視,把“隱藏受保護的作業系統檔案”前面的√去掉,點選“確定”,“應用”,退出。
開啟資源管理器,會看到AutoIt3.exe這個程序。直接結束掉。然後開啟“資源管理器”,在各個磁碟以及優盤的根目錄下找Google和skypee這兩個資料夾,全部徹底刪掉。如果不先結束掉AutoIt3.exe這個程序,就無法刪除。
這時u盤中正常檔案應該可以看到,開啟屬性,把正常資料夾和檔案的隱藏屬性去掉,把被木馬生成的快捷方式刪除掉,就可以了。
注意事項
找到木馬檔案之後一定要先結束掉autoIt3.exe這個程序,否則刪除失敗。
如果要徹底刪除,且以後對這種木馬說拜拜,請參考我的另外一條經驗。