自从360杀毒免费后,一夜之间电脑上的病毒少了很多,新病毒也不再成为热门话题了,已经有很多年没有再遇到CIH病毒(破坏电脑硬件,电脑公司门口排队修电脑)和熊猫烧香病毒(电脑维修公司电话占线)那样的电脑批量罢工的景象了。
前天有朋友打电话问我说自己购买的一个软件,第一次解压打开的时候可以运行。只要电脑重启后,再次打开这个软件就无法运行。
她把软件拍图片发给我后,我一眼就看出问题了,因为这个软件的几个可运行文件的修改时间都是相同的。不管什么软件,软件文件夹下面的文件的建立和修改时间一般都是不相同的,除非你统一拷贝过。
所以我第一时间怀疑是电脑感染病毒了。不过,因为自己不在现场,也不能准确判断,根据发来的视频也有可能是系统安装的问题,所以让她把软件下载链接提供给我。
因为这是一个教学软件,有三个G大小,下载过后,在我的电脑上打开,手机激活后,运行正常,多次关机再运行,也没有问题。关键是我下载的几个文件的时间和她发来的文件时间是不相同的,这确定了我的判断,电脑感染了病毒。
下午我到朋友那里,打开电脑时没有发现问题,电脑开机运行没有异常,只是我发现这台电脑没有安装任何杀毒软件,说明这台电脑在裸奔,虽然现在电脑病毒不多了,但是这样运行电脑很容易被病毒感染的。
当我把我的U盘插入电脑,安装火绒安全时,系统桌面不断弹出窗口,提示我U盘的文件有问题。
当时只想着安装杀毒软件,没有想过为什么。后来就明白了,这是病毒程序在后台对我U盘上的文件进行改写,因为这些文件不是标准的64位程序,所以就提示错误了。
当我把杀毒软件安装好后,升级病毒库,因为有了上面的怀疑,先扫描下我的U盘,居然发现我的U盘感染了同样的病毒。要知道我的U盘之前是没有病毒的,因为是用来维修的工具盘。
当我查询“Synaptics”后就明白了,这是蠕虫病毒。火绒安全升级病毒库可以直接发现病毒,也可以直接剥离病毒,而不是直接删除感染病毒的文件,只是清除病毒花费的时间有点长,不同的文件清除时间也不同,有的需要五六分钟,甚至更长。
确定是电脑感染病毒后,问题也就容易解决了,直接使用火绒安全对电脑硬盘进行病毒查杀。因为电脑比较新,所以扫描和清除病毒了也很快,大概30分钟就把病毒清除干净了 。
这个时候再打开学习软件,完全没有问题。多次开机关机,重启电脑,再次加载这个软件都是完全正常的,因为后台的病毒没有了,不会再次控制电脑了。
后来了解之后才知道,是一个老师用自己的U盘拷贝的这个学习软件,之后就出现解压之后这个学习软件只能使用一次的问题了。知道是U盘感染的原因后,还需要对那个U盘进行病毒查杀,还有学校里的所有电脑也要查杀病毒。
特别是单位里的电脑,感染蠕虫病毒后只要不清理干净,病毒通过网络和U盘就会很快再次全部感染,这也是单位里的电脑病毒难以清除的原因。