U盘从打印店回来就带了毒,文件夹全变成同名exe:一条autorun.inf害人半条街,专杀、恢复、免疫一次说清

办公桌上最顺手的动作,是把U盘从这台电脑上拔下来,插到另一台上去。打印店的机器插过,网吧的机器插过,客户办公室的机器插过,谁家的都不含糊。插回来往自己电脑上一插,杀毒软件突然跳红,桌面上的文件夹一夜之间全变了样——原来的文件夹不见了,多出一堆同名的小方块exe,点开一个,又一个,全是病毒。

文件不是丢了。真正的文件夹还在,只是被改了属性藏起来,病毒生了一堆同名的假货放在明面上,等人去点。那阵子这招在U盘上用得最凶:病毒把自动播放文件写进U盘根目录,叫autorun.inf,插进电脑就自己跑,跑完就把你的文件夹藏起来,再放一批同名exe当诱饵。越是急着找文件的人,越容易中招——你点那个假的,就是把病毒亲手请进门。

楼下那家文印店,一天要接待几十只U盘。打印图纸的、复印证件的、拷投标书的,插来插去,谁也不知道哪一只带着东西。股市热闹的时候,办公室里还有人从网上下行情软件,解压完顺手拷进U盘带回家看盘,那些下载站挂着广告和捆绑,一不留神就带回来一窝。

文印店柜台,一只银色U盘与一叠打印好的A4纸、牛皮纸信封放在木台面上,旁边是订书机和印泥盒,荧光灯管下,中景,没有电子屏幕

文件夹全变成了同名exe,先别慌

发现不对劲,头一件事是别双击。桌面上那些新冒出来的exe,一个都别点。杀毒软件报了毒就让它报,该隔离的隔离,该删的删。然后打开"我的电脑",进U盘的盘符,把显示切到能看见隐藏文件:菜单里"工具——文件夹选项——查看",勾上"显示所有文件和文件夹",再取消"隐藏受保护的操作系统文件"前面的勾。刷新一下,那些被藏起来的真文件夹就现形了,文件名和exe一模一样,区别在图标和类型:真文件夹是黄色文件夹图标,假的是小方块。

接下来用专杀工具收尾。那阵子瑞星、江民、金山都出过U盘专杀,360也有,专门对付autorun这一类。把专杀工具下下来,插着U盘跑一遍,它会把根目录里的autorun.inf清掉,把隐藏文件重新显出来,顺带把可疑的exe删干净。跑完之后别急着拔,把U盘格式化一次,选FAT或者FAT32都行,格式化完再插回电脑看一眼——这一步是给U盘"洗澡",把留在里面的尾巴彻底冲掉。

有人舍不得格式化,怕把里面的文件也清了。文件可以先拖出来:把隐藏文件全部显示之后,把真文件夹一个个拷到电脑桌面上,拷完再格式化U盘。拷的时候注意,别用"剪切",用"复制",原文件留在U盘里,万一电脑上也染了东西,还有退路。等电脑清干净了,U盘也格式化了,再决定哪些文件要放回去。

一条autorun.inf能害半条街的人,不是因为病毒多聪明,是因为U盘天生没有锁,谁插都能写。免疫的办法也简单:在U盘根目录新建一个文件夹,名字就叫autorun.inf。病毒往根目录写文件时发现这个名字被占用了,就写不进去,自动播放的通道被堵死。这招零成本,办公室里传得开,一人学会了教一圈。

工具能清毒,清不了习惯

专杀工具、免疫文件夹、格式化,这几招对付已经中的毒管用,但办公室里的U盘毒,从来是清了又中、中了又清。打印店的机器这头清了那头又脏,网吧的机器系统还原开着,毒照进。真正的门槛不在工具,在几个不起眼的习惯。

头一条,重要文件不能只在U盘里有一份。报价单、合同草稿、投标书,电脑里存一份,U盘里存一份,最好再往移动硬盘或者另一台电脑上放一份。U盘这东西,丢过的人都知道,一丢就是连根拔,病毒、格式化、摔坏、忘在客户那儿,哪一条都够喝一壶。文件有了第二份,U盘就算中了毒也不慌。

第二条,别人的U盘,先当带毒的用。同事说"我这U盘干净的,你拷吧",也先扫一遍再拷。不是不信人,是U盘自己都不知道自己干不干净——上午在打印店插过,下午在客户那儿插过,谁记得。插上先让杀毒软件扫一遍,花十几秒,换一整个下午不折腾,划算。

第三条,别在公共电脑上插自己的U盘还不设防。网吧、打印店、火车站的机器,能不插就不插,实在要插,插之前把U盘的写保护开关打开——那阵子的U盘不少还带这个物理小开关,拨到锁的位置,机器只能读不能写,病毒想进来没门。这个开关被很多人忽略,其实是U盘最实在的一道闸。

家里电脑也中了招怎么办?同一套流程:别点那些exe,显示隐藏文件,专杀工具扫一遍,该隔离的隔离。家里和公司两台电脑都染过的人,多半是同一个U盘来回插——清完公司这头,U盘没格式化就带回家,那头又染一遍。清毒要两头一起清,U盘必须末尾再处理,这是好多人漏掉的一步。先清公司电脑,再清家里电脑,最后格式化U盘,顺序反了,等于白忙。

还有一种常见的情形:U盘插到别人电脑上,弹窗提示"磁盘未格式化,是否格式化"。这个窗口一出来,别急着点"是"。先拔下来,插回自己电脑看看——有时候只是接触不良,换个USB口再插就好;有时候是病毒把引导信息改了,专杀工具能修回来。真要走到格式化那一步,也先确认里面没有要紧的东西。办公室里有人一看这窗口就手忙脚乱,点完格式化才想起来里面躺着明天要交的标书,哭都来不及。U盘出状况,先别慌,能备份的先备份,再动手处理,这个顺序错不得。

专杀工具选哪个,其实不用太纠结。瑞星、江民、金山的U盘专杀都免费,360的也凑合,挑一个用顺手就行,关键是跑完要看结果——它报告清掉了几个、修复了几个,心里有数。别下完了点一下就当完事,跑完看一眼日志,确认autorun.inf没了、隐藏文件恢复了,才算真清干净。有同事专杀跑完不格式化,第二天插上又中,回头骂软件不行,其实是自己省了末尾那一步。

说白了,U盘病毒这事的麻烦,从来不在杀毒软件好不好用,而在人怎么用它。工具能做的,是把中过的毒清掉;人该做的,是别让毒有第二次进门的机会。文件备份、先扫再拷、物理写保护,哪一样都不花什么钱,可办公室里的毒,就是这么一点一点被习惯挡在门外的。

再去楼下文印店,还是会看到有人拿着U盘匆匆来、匆匆走。只是办公室里那些吃过亏的人,插U盘之前会先拨一下写保护,拷完文件会顺手扫一遍,回到座位把文件往电脑里存一份再拔。打印店的老板还是那句话:U盘插多了,什么都能碰上。可碰上归碰上,能不能全须全尾地出来,看的不是运气,是那点不起眼的习惯。

相关推荐