国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

巧用7-ZIP清除病毒

2015-03-17 21:37
網(wǎng)絡安全和信息化 2015年9期
關鍵詞:管理器木馬文件夾

當使用各種方法發(fā)現(xiàn)病毒等惡意程序后,有時會發(fā)現(xiàn)使用殺毒軟件無法將其清除,這是因為這些“頑固分子”為了逃避追殺,會將自身隱藏到特殊文件夾中,使用常規(guī)的安全工具或者文件管理器無法發(fā)現(xiàn)其行蹤,即使找到病毒文件,也面臨無法刪除的窘?jīng)r。其實,利用7-ZIP這款壓縮工具,可以深入到系統(tǒng)底層將頑固文件刪除。

例如,在上網(wǎng)過程中,如果誤入惡意網(wǎng)站,就會招來病毒木馬等不法之徒的侵襲,這些惡意程序經(jīng)常隱藏到諸如“C:Users賬戶名AppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5”,“C:Documents and SettingsAdministratorLocal SettingsTemporary Internet FilesContent.IE5”之類的文件夾下的子目錄中,這些目錄是無法直接訪問的,這就造成殺毒軟件雖然可以檢測到隱藏在其中的病毒文件,卻無法將其清除干凈,而使用資源管理器等工具卻發(fā)現(xiàn)這些目錄。但是,病毒的這些伎倆在7-Zip面前卻失靈了,使用7-ZIP可以輕松查閱網(wǎng)絡緩存文件。

先關閉IE的瀏覽器,之后在7-ZIP主界面中可以進入上述文件夾,在“Content.IE5”目錄下可以瀏覽所有的子文件夾信息,例如“0L1F5MU0”等。根據(jù)檢測到病毒文件路徑信息,可以很容易找到其藏身處,選擇對應的子目錄,點擊工具欄上的刪除按鈕,將其刪除即可。

當然,病毒還可能藏身于各磁盤根目錄下的“System Volume Information”、“Recovry”之類的特殊文件夾中,由于權限的限制,直接使用7-ZIP無法對其進行訪問,不過只要以SYSTEM賬戶的身份運行7-ZIP,就可以順利對其進行訪問,這需要使用PsExec這款小巧的工具協(xié)助才行,將“PsExec.exe”文件放置到系統(tǒng)路徑中,之后以管理員身份啟動命令提示符窗口,執(zhí)行“PsExec i d s "C:Program Files7-ZIP7zfm.exe"”命令,就可以以SYSTEM賬戶的身份來啟動7-ZIP了。

打開任務管理器,發(fā)現(xiàn)“7zfm.exe”進程對應的賬戶名為SYSTEM,說明其已經(jīng)擁有了SYSTEM權限,之后在7-ZIP主界面中進入上述特殊文件夾,可以瀏覽和控制其中的所有文件了,將隱藏在其中的病毒木馬文件刪除。打開任務管理器,發(fā)現(xiàn)“7zfm.exe”進程對應的賬戶名為SYSTEM,說明其已經(jīng)擁有了SYSTEM權限,之后在7-ZIP主界面中進入上述特殊文件夾,可以瀏覽和控制其中的所有文件了。將隱藏在其中的病毒木馬文件刪除。

猜你喜歡
管理器木馬文件夾
小木馬
騎木馬
啟動Windows11任務管理器的幾種方法
應急狀態(tài)啟動磁盤管理器
小木馬
Windows文件緩沖處理技術概述
旋轉木馬
摸清超標源頭 大文件夾這樣處理
調(diào)動右鍵 解決文件夾管理三大難題
掛在墻上的文件夾
江源县| 临泽县| 溧阳市| 南阳市| 九江县| 高邑县| 开鲁县| 孝感市| 大城县| 渝中区| 侯马市| 建阳市| 牙克石市| 仁怀市| 大城县| 永嘉县| 伊川县| 儋州市| 精河县| 镇赉县| 唐山市| 木里| 马龙县| 兴海县| 石阡县| 溆浦县| 永修县| 常州市| 科技| 瓮安县| 老河口市| 鄂伦春自治旗| 论坛| 平江县| 青冈县| 祥云县| 玛纳斯县| 安陆市| 蒙自县| 吴旗县| 永清县|