百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

打印店中毒事件

cac55 2025-05-21 12:14 13 浏览 0 评论

学人君说上学期期末,有同学反映教十楼的打印店里突然出现了病毒,令许多同学的 U 盘中招,文件丢失。本学期,科技楼打印店、英东楼打印店也相继出现「病毒传闻」。面对层出不穷的打印店病毒事件,我们究竟应该怎样预防?作为病毒传播者的打印店又采取了哪些措施、却还有哪些不足?雪人君的记者们为你全方面揭秘。

英东楼打印店

1基本防护据记者了解,师大校内所有打印店均安装了杀毒软件和防护软件,种类集中于360杀毒、百度杀毒、金山毒霸、腾讯电脑管家、360安全卫士等。

除此之外,大部分打印店的电脑均装有还原精灵。但也有一些打印店的电脑并未安装还原精灵,如英东楼打印店、科技楼打印店和星牧复印社的部分电脑。对此,科技楼打印店的老板的解释是,因为打印店经常会承接几百份办公资料的印制工作,一些重要的文件需要保存,所以四台电脑中只有最靠近门的电脑装了还原精灵,每天会重新还原。其他打印店里装有还原精灵的电脑一般每天会定时还原,而老板们大多数时候也会拒绝同学们存文件的请求,因此同学们在装有还原软件的打印店电脑上存的文件会消失。但是由于打印店工作量大,每天都要接触大量的 U 盘,所以还原软件一定程度上对于病毒的隔绝是有限的。并且总体来说,打印店的员工对病毒的认识不深,防病毒意识也不高,甚至以为装了还原系统就可以一劳永逸。2病毒来源校内打印店使用人数较多,数据流动性强,感染病毒后极易造成大范围传播。根据大多打印店老板的说法,病毒的主要来源是学生 U 盘,而小西门打印店的老板强调,「尤其从实验室带来的U盘。」据出现此次病毒事件的科技楼打印店老板介绍,平时他主要利用电脑看看新闻,并没有什么其他用途,电脑的主要使用者是学生。

研究生公寓打印店

3被动应对据教十楼打印店老板介绍,当他们发现电脑出现病毒时,采取的措施一般是重装系统。而电脑里的病毒也并未得到足够重视:记者在对教十楼打印店的调查过程中发现,店里的四台电脑并不是全部都开启了实时防护。记者的一个实验也证实了这一点。

记者先在教十楼打印店的一台电脑上将多个隐蔽性极高的文件夹分别存于桌面、C 盘的 「Windows」 文件夹,D 盘的 「360安全浏览器下载」文件夹,E 盘的「字」文件夹和 F 盘的「迅雷下载」文件夹;同时,记者也在另一台电脑中存了多个显眼的文件,分别存于桌面和 C, D, E, F 盘。第二天前去查看时,记者发现第一台电脑的所有文件夹都还在;而第二台电脑中除了桌面放置的文件外,其他地方的文件也都还在。甚至在此之外,记者还发现了大前天在店里打印时遗留的文件。可见,教十楼打印店使用还原功能的频率低于一天一次。

与此同时,大多数打印店店主也对电脑出现病毒的事情习以为常,并且将还原系统作为主要的解决方法。然而据信科院的老师介绍,尽管还原软件类似于还原卡,但功能和效果却并不如还原卡,对某些病毒难以起到防范作用,因此建议打印店如果有条件的话,还是安装还原卡较好。 4还原精灵为何备受青睐?还原精灵软件实际上以虚拟还原数据保护技术为基础。虚拟还原数据保护技术备份的数据其实并不是占据硬盘大部分的数据区数据,而是主引导扇区、操作系统引导扇区、文件分配表和目录区中的数据。其中,目录区记录着每个文件的起始单元和文件属性等信息,在定位文件时,操作系统会根据目录区的起始单元再结合文件分配表去定位一个文件在磁盘上的具体位置及大小。因为这几个部分的数据量极小,所以完全可以忽略虚拟还原数据保护技术在保存备份数据时占用的空间,在备份和恢复数据时只需要几秒钟的时间就可以搞定了。如果要恢复文件,只需要在目录记录区将已删除的文件的第一个字符修改为原来的状态,因此,将虚拟还原数据保护技术所备份的目录区的数据恢复就可以重新看到这个文件了。虚拟还原软件不允许向数据区受保护区域内写入任何的数据,所以在操作系统启动后,数据区中受保护区域的数据是被设置为完全不可写状态的。

5如何预防病毒?信科院的老师告诉记者,一般最简单的方法就是安装杀毒软件。目前网络上有很多可以免费使用的杀毒软件,定期进行安全体检和病毒查杀即可。还原卡一般个人较少使用,大部分使用环境还是机房等公共环境。学校机房的电脑都安装有还原卡,不能安装软件,因此不易感染病毒。而对学生来说,最关键的就是要注意网络和 U 盘的使用。浏览网络时尽量访问知名网站,特别是下载东西时不要找那种不熟悉网站的链接地址下载;在公共环境的机器上使用 U 盘要特别注意,最好选择带有写保护功能的 U 盘,关闭自动播放功能,这样可以避免病毒的写入,否则每次使用后一定要在自己的电脑上先杀毒再打开使用。6中毒了,怎么办?在教十楼打印店,记者用 U 盘在四台电脑上都尝试了一下,杀毒时并未发现病毒。有的同学介绍说,U盘中病毒后会产生明显的.EXE文件,「只要不去点开,就没事。」但是另外也有同学反映,英东楼打印店的病毒很难清除,「已经毁了两个U盘了。」

对于打印店来说,除了安装还原卡或还原精灵外,还可以设置U盘插入后,计算机系统禁止U盘自动播放,查杀病毒后再打开U盘。同学们一旦发现电脑中毒,首先要进入安全模式,因为病毒在安全模式下是无法运行的,然后选择杀毒软件进行查杀,查杀时发现的病毒建议不要隔离,直接清理。针对一些特殊的顽固木马,杀毒杀不掉的,可以使用类似「顽固木马克星杀毒程序」这样的专杀工具来处理。病毒查杀完成后要重新启动电脑,这样才能彻底修复系统,进入正常启动模式。最后再用电脑管家之类的软件进行安全体检,保证系统清理彻底完全。

7U 盘病毒源起U 盘病毒,又称 Autorun 病毒,就是一种通过 U 盘,产生 AutoRun.inf 文件进行传播的病毒。随着 U 盘、移动硬盘、存储卡等移动存储设备的普及,U 盘病毒已经成为比较流行的计算机病毒之一。中病毒后,电脑识别 U 盘速度会变得极为缓慢,且双击 U 盘盘符时无法打开(右键菜单选择「打开」也不可以),但在资源管理器窗口中却可以打开其盘符。用 WinRAR 软件打开U盘,会发现 u.vbe 文件和类似回收站图标的文件;右键菜单里多了「自动播放」、「Open」、「Browser」 等命令项目,U 盘无法正常拔插;所有 EXE 程序被关联,且快捷方式图标全部换成类似 .com 程序的默认图标;U盘里面的所有文件夹变成 *.exe 格式文件或快捷方式文件,不能正常打开。

这种病毒首先向U盘写入病毒程序,然后更改 autorun.inf 文件。Autorun.inf 文件是记录用户选择何种程序来打开U盘的文件。如果autorun.inf 文件指向了病毒程序,那么 Windows 就会运行这个病毒程序。病毒还会检测插入的 U 盘,并对其实行上述操作,导致一个新的病毒 U 盘的出现。

Autorun.inf 本身是正常的文件,但可被利用作其他恶意的操作;不同的人可通过 Autorun.inf 放置不同的病毒,因此无法简单说是什么病毒,可以是一切病毒、木马、黑客程序等。部分 U 盘制造商可能也会利用 Autorun.inf 进行自己的特色设计,目的是为了让用户执行厂商的特色程序。已确认部分厂商确实使用了这种方式,因此建议购买 U 盘时先做识别,或咨询销售人员。

圆通快递对面的打印店8雪人君的期待在调查过程中,小西门复印店、星牧复印社、欣颖快印以及学 2 楼的复印店老板均表示自己店里的电脑并未感染过病毒。在此雪人君呼吁大家,及时给 U 盘的文件做备份处理,并经常杀毒,减少将病毒带到打印店的风险。如果文件被删除,可以使用 EasyRecovery、顶尖数据恢复软件(收费)等软件进行恢复。此外,雪人君也建议打印店的店主们提升对病毒的防范意识,提高电脑还原的频率。

* * *

本文由《京师学人》原创,记者比曰、蛋蛋、姗姗、有瑕、橘子。部分资料来源于网络。转载请注明出处。如果你觉得本文不错,可以给学人君点个赞,不花钱。

京师学人电子版杂志现已登陆微信平台,长按下面的二维码即可阅读。抑或下载豆瓣阅读APP,搜索「京师学人」看新刊,支持 iOS / Android / Web 多平台。

相关推荐

无力吐槽的自动续费(你被自动续费困扰过吗?)

今天因为工作需要,需要在百度文库上下载一篇文章。没办法,确实需要也有必要,只能老老实实的按要求买了个VIP。过去在百度文库上有过类似经历,当时为了写论文买了一个月的VIP,后面也没有太注意,直到第二个...

百度文库推出“文源计划”创作者可一键认领文档

11月7日,百度文库发布了旨在保护创作者权益的“文源计划”。所谓“文源计划”,即为每一篇文档找到源头,让创作者享受更多的权益。据百度文库总经理李小婉介绍,文源计划分为三部分,分别是版权认证、版权扶持和...

有开放大学学号的同学,百度文库高校版可以用了。

还在网上找百度文库的下载方式,只要从身边的朋友在读开放大学的,那他(她)的学号就可以登陆到国家开放大学图书馆,还使用百度文库高校版来下载。与百度文库稍有不同,但足够使用了。现转国图链接如下:htt...

搜索资源方法推荐(搜索资源的方法)

今天msgbox就要教大家如何又快又准的搜到各类资源,第一点,排除干扰百度搜索出来啊经常前排展示它的产品以及百度文库,如何去除呢?很简单,后面输入空格减号百度文库,比如你搜高等数学百度文库很多,只要后...

一行代码搞定百度文库VIP功能(2021百度文库vip账号密码共享)

百度文库作为大家常用查资料找文档的平台,大多数文档我们都可以直接在百度文库找到,然而百度文库也有让人头痛的时候。好不容易找到一篇合适的文档,当你准备复制的时候他却提示你需要开通VIP才能复制~~~下载...

百度文库文档批量上传工具用户说明书

百度文库文档批量上传工具用户说明书1、软件主要功能1、批量上传文档到百度文库,支持上传到收费、VIP专享、优享以及共享。2、支持自动分类和自动获取标签3、支持多用户切换,一个账户传满可以切换到...

百度文库现在都看不到文档是否上传成功,要凉了吗?

打开知识店铺,百度文库文档里显示都是下载这一按键,上传的文档也看不到是否成功?咋情况,要取消了吗?没通过审核的也不让你删除,是几个意思,想通吃吗?现在百度上传文档也很费劲,有时弄了半天的资料上传审核过...

微信推广引流108式:利用百度文库长期分享软文引流

百度文库相对于百度知道、百度百科来说,操作上没那么多条条框框,规则上也相对好把握些。做一条百度知道所花费的精力一般都会比做一条百度文库的要多些,老马个人操作下来觉得百度文库更好把握。但见仁见智吧,今天...

职场“避雷”指南 百度文库推出标准化劳动合同范本

轰轰烈烈的毕业季结束了,众多应届生在经过了“职场海选”后,已正式成为职场生力军的一员。这一阶段,除了熟悉业务,签订劳动合同、了解职场福利也迅速被提上日程。而随着国人法律意识的增强,百度文库内《劳动合同...

《百度文库》:素材精选宝库(百度文库官网首页)

《百度文库》:独特功能助力选择高质量素材在当今信息爆炸的时代,如何高效地获取并利用有价值的素材成为了许多人面临的挑战。而《百度文库》作为百度公司推出的一款在线文档分享平台,凭借其丰富的资源、强大的功能...

深度整合和开放AI能力 百度文库和网盘推出内容操作系统「沧舟OS」

【TechWeb】4月25日消息,Create2025百度AI开发者大会上,百度文库和百度网盘推出全球首个内容操作系统——沧舟OS。基于沧舟OS,百度文库APP全新上线「GenFlow超能搭子」...

女子发现大二作业被百度文库要求付费下载,律师:平台侵权,应赔偿

近日,28岁的黎女士在百度百科搜索家乡的小地名时,发现了自己在大二完成的课题作业。她继续搜索,发现多个平台收录了该文,比如豆丁网和文档之家等,有的还设置了付费或积分下载。2月15日,九派新闻记者以用户...

2016杀入百度文库的新捷径,只有少数人才知道的喔

百度的产品在SEO优化中的分量真不用多说,其实很多人都像我一样一直在找捷径。但是我经常发现很多人都是在用死方法。比如发贴吧发帖而不知道去申请一个吧主,知道自问自答而不知道去申请一个合作资格。口碑和贴吧...

百度文库付费文档搜索方法(百度文库付费文档搜索方法有哪些)

一直以来,百度文库中无论是个人中心还是个人主页,都没有像淘宝一样的店内搜索功能,连最近新开的知识店铺也没有设计店内搜索功能,这无论是对上传用户还是下载用户都不方便,上传用户想要搜索自己的文档无法办到...

供读者免费使用!泰达图书馆机构版百度文库新年上新啦

在泰达图书馆读者使用百度文库数字资源不需要VIP,免-费-用!惊不惊喜?快来了解一下吧……新年伊始,为满足区域企业、高校、科研院所以及居民群众在教学、科研及学习过程中,对各类文献资源的需求,泰达图书馆...

取消回复欢迎 发表评论: