与学校的病毒斗争的半个小时

    众所周知,学校的各个报告厅的机器都是很爽的。
     他们都有靠硬体介质传播的病毒,比如很猖獗的capxteo.exe与autorun.inf的完美配合。
     晚上,乐乐同学拿来社团老大的移动硬盘到我这拷东东,因刚才玩单机游戏,关闭所有监控程序,特别是U盘监控程序。
     就是这一时疏忽,双击打开盘符,跳出一个窗口打开了这个盘符。经验告诉我,我中彩了。大声疾呼一声,它开始了要做的一切。
    下意识地依次打开WINDOWS清理助手、恶意软件清理助手、超级巡警、USBCLEANER、DeepinUSB......全部告急,只见一闪,他们都被关闭了。小子很好很强大。以前在机房见过了,但是那机器有还原卡设置么,不碍事。可是现在是自己的爱机哦。现在由于C盘上有太多新装的软件,不想GHOST一下,还原到半个月前的状态,决定解决它。
    它不断地依次弹出黑框框(MS-DOS),看不清内容就关闭,于是,我拔网线了。黑框框就不出来了。打开任务管理器,结束看到的怀疑进程,但是它们有两个进程,相互扶持着我关一个另外一个又把被关的拉出来。
    打开WINDOWS优化大师,开机启动项里面,它的加载项去不了。打开超级兔子的查看、终止当前进程功能,一个CMD.EXE无法选中,选中这个功能的窗口就假死。
    看看音速启动里面本地程序的列表,发现还有一个a-squared查杀程序没有打开过。打开了,查杀了,太慢了,自己就做点其他的事情。复制WINDOWS清理助手整个文件夹,更改WINDOWS清理助手主程序名字为复制.exe,运行,嘿嘿,可以正常运行了。程序询问是否要进行驱动级删除时,选择是,重启系统。重启后,WINDOWS清理助手拦截所有其他程序的加载,先进性了扫描,很好很强大的她,把剩下的病毒啊、木马啊全部删除了。
    再,看看清楚后的系统,发现System Volume Information、RECYCLER这些系统保护的文件夹看不到了。打开文件夹选项,没有那个"隐藏受保护的操作系统文件(推荐)"的选择项了。上网搜索下capxteo.exe,得到解决方法:
杀完毒之后将注册表中"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\SuperHidden\"中的type项值从checkbox2改为checkbox就可以了,之后在"文件夹选项"中将"隐藏受保护的系统文件"选项调整过来即可。
哈哈,经过不到半小时的奋斗,我自由了。发帖纪念下。 多多利用网络,网络是最渊博的老师之一。
作者:Senry,转载本文时,必须以超链接的形式标明文章的原始出处!
网址:
 | 2 Comments | EDIT
相关日志

Advertisements

  • 史蒂夫•乔布斯传(精装珍藏版,附印作者签章)
  • 黑客:计算机革命的英雄
  • HTML5揭秘
  • 卓越购书,满一百返20。
  • 2条留言

    现在的病毒看来都是组合套装啊
    嗯,感染一个,就会下载一大堆东西过来。这个病毒我阻止下之后,好像中了六七个木马类的,大多是盗网游的。现在我用着的系统还是当时解决后一直用着的。

    留言

    曙光博客订阅 曙光博客邮件订阅 曙光博客视频
    • Bluehost虚拟主机
    • MediaTemple虚拟主机
    • Hostgator虚拟主机
    • Hostmonster虚拟主机

    推荐文章

    PhotoShop CS5官方下载地址+注册机下载 PhotoShop CS5官方下载地址+注册机下载
    Dropbox Dropbox
    10个免费的在线QR码生成网站 10个免费的在线QR码生成网站
    免费Gmail备份工具 免费Gmail备份工具
    WordPress备份插件汇总 WordPress备份插件汇总
    无觅相关文章插件,快速提升流量