我的朋友赵小姐姓赵, 和大部分文科生mm一样,她们基本上把电脑这玩意等同于怪物来看的,和一般文科生的区别在于,她看到小强不会飞速跳到桌子上去。

好吧,话说伟大的6.1儿童节的那一天,灾区小朋友们都还在苦难中的时候,赵小姐也感同身受了一把,她给我打来电话,告诉我电脑中毒了,无法进入系统了,备份文件也找不到了。因为我实在无聊之极, 所以就接受了她请客吃饭的贿赂,在她们big house楼下的Starbuck,帮她搞定了系统,嗯, 还装上了最近号称最nb的防火墙墨者和免费的趋势杀毒软件,自以为一劳永逸的帮她终结了后患。

并且,在窗外的瓢泼暴雨的伴奏中,当然主要是看在美味牛仔骨份上&考虑以后不要再给自己创造机会再继续接受贿赂,俺在饭桌上教会了她如何使用winpe做系统备份和还原系统,如何使用防火墙和杀毒软件云云。

好吧, 10天以后,欧洲杯激战正酣的时候,赵小姐又给我打电话,告诉我她又中毒了,我晕倒,不是装了趋势么?赵小姐说,趋势查的出来,但是杀不掉,系统没法正常使用, 帮她差了一下病毒名称,是个新名字,可能是变种,于是让她试试看看装别的杀毒软件看看,1个小时以后,赵小姐告诉,病毒太牛了,嗯,改了系统时间,让杀毒软件失效了,好吧,再上xx,嗯 重启以后进不了xp了,安全模式? 嗯。。。。系统恢复,再杀毒,嗯。。。,好niubility的病毒呀。

赵小姐是搞HR的, HR也就是Hacker Resource的意思,所以赵小姐手上有大把it精英的电话。赵小姐是个坚强的人,她决定要征服电脑这台怪兽,这次她要亲自上场对付,各位急于拍马屁的精英们给予电话支持。

于是乎,这2天,坚强的文科生赵小姐,在各路精英(include me)的电话指挥下开始了1.系统恢复——2.安装各类杀毒软件—3.中毒over 再goto 1. 的工科生试验课程教育。

昨天下午,我在电脑城从事反对美帝国主义的文化产物殖民活动之余,和赵小姐通了个电话,她以100%崩溃的口气告诉我,她崩溃了,病毒太厉害了,只要安装了杀毒软件就再进不了系统,这是一个niubility的专门对付杀毒软件的病毒,各位大拿的主意都没用。

好吧,关键时候显伸手,同志们,我上。我再次在zhuangbility的小资云集的星星鸭子和赵小姐汇合。

嗯, 根据俺的分析, 恢复文件可能已经被感染了病毒,保险的解决方案是把硬盘干掉从头安装系统, 缺点是数据丢失和时间比较久, 另外一个办法是安装ubuntu,在linux下备份重要数据,杀毒和恢复系统。你看,俺是多么的专业。

为了检验赵小姐的工作成果,我让她演示了一下恢复系统,安装杀毒软件,查杀病毒的过程,并把杀毒软件换成了严酷的小红伞。果然,重启以后就进不了桌面。 期间赵小姐还为了怎么解决问题和一个it精英在电话里吵了一架。

好吧,哪上linux,拷贝,安装XXx,过程中顺便和赵小姐大肆鼓吹了一下ubuntu的好处。 嗯等等,怎么不对劲,木马不让用户进入系统岂不是一点好处都没有?进不了桌面,好像是系统注册表或者文件缺失的问题吧,我启动了google大神。 好吧,看来是userinit.exe程序丢失的原因,拷贝了一个,ok。顺着这个问题一查,嗯,原来是可爱的机器狗木马的变种。

实际上,趋势查出了病毒,病毒入侵了userinit.exe,这个文件用于系统登陆处理,所以趋势选择不处理。其他杀毒软件则直接干掉。病毒变种太新,所以google不到相关信息。

只是各位it精英们,都忙着给出对付超级病毒的解决方案,连删除的文件都懒的去查查看是做什么的。

你的灯亮着么那本书里的雷龙塔里,声势浩大的三派人马,绞尽脑汁的要解决电梯速度问题, 确没有一个人找电梯公司咨询意见,化了一年时间一条人命,偌大个圈子的背后不过是一只小小的死耗子弄坏了继电器而已,这个userinit.exe 不正是那只小小的死耗子么。

解决问题的大部分时间,我们都耗在了对付莫需要的东西上, 问题的本质,最后却是是如此的渺小。想想最近做的很多事,太多如此。

打开书柜,翻出这本尘封已久的小册子,再读一遍。

按:戏谑的废话比较多,实际是相当有感触,技术人员解决问题,总是在热情反应,快速行动的背后,忘记了安静下来去探讨关心问题的本质。解决问题的开始,应该是发现问题的真正所在。