国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

巧用7-ZIP清除病毒

2015-03-17 21:37
網(wǎng)絡安全和信息化 2015年9期
關鍵詞:管理器木馬文件夾

當使用各種方法發(fā)現(xiàn)病毒等惡意程序后,有時會發(fā)現(xiàn)使用殺毒軟件無法將其清除,這是因為這些“頑固分子”為了逃避追殺,會將自身隱藏到特殊文件夾中,使用常規(guī)的安全工具或者文件管理器無法發(fā)現(xiàn)其行蹤,即使找到病毒文件,也面臨無法刪除的窘?jīng)r。其實,利用7-ZIP這款壓縮工具,可以深入到系統(tǒng)底層將頑固文件刪除。

例如,在上網(wǎng)過程中,如果誤入惡意網(wǎng)站,就會招來病毒木馬等不法之徒的侵襲,這些惡意程序經(jīng)常隱藏到諸如“C:Users賬戶名AppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5”,“C:Documents and SettingsAdministratorLocal SettingsTemporary Internet FilesContent.IE5”之類的文件夾下的子目錄中,這些目錄是無法直接訪問的,這就造成殺毒軟件雖然可以檢測到隱藏在其中的病毒文件,卻無法將其清除干凈,而使用資源管理器等工具卻發(fā)現(xiàn)這些目錄。但是,病毒的這些伎倆在7-Zip面前卻失靈了,使用7-ZIP可以輕松查閱網(wǎng)絡緩存文件。

先關閉IE的瀏覽器,之后在7-ZIP主界面中可以進入上述文件夾,在“Content.IE5”目錄下可以瀏覽所有的子文件夾信息,例如“0L1F5MU0”等。根據(jù)檢測到病毒文件路徑信息,可以很容易找到其藏身處,選擇對應的子目錄,點擊工具欄上的刪除按鈕,將其刪除即可。

當然,病毒還可能藏身于各磁盤根目錄下的“System Volume Information”、“Recovry”之類的特殊文件夾中,由于權限的限制,直接使用7-ZIP無法對其進行訪問,不過只要以SYSTEM賬戶的身份運行7-ZIP,就可以順利對其進行訪問,這需要使用PsExec這款小巧的工具協(xié)助才行,將“PsExec.exe”文件放置到系統(tǒng)路徑中,之后以管理員身份啟動命令提示符窗口,執(zhí)行“PsExec i d s "C:Program Files7-ZIP7zfm.exe"”命令,就可以以SYSTEM賬戶的身份來啟動7-ZIP了。

打開任務管理器,發(fā)現(xiàn)“7zfm.exe”進程對應的賬戶名為SYSTEM,說明其已經(jīng)擁有了SYSTEM權限,之后在7-ZIP主界面中進入上述特殊文件夾,可以瀏覽和控制其中的所有文件了,將隱藏在其中的病毒木馬文件刪除。打開任務管理器,發(fā)現(xiàn)“7zfm.exe”進程對應的賬戶名為SYSTEM,說明其已經(jīng)擁有了SYSTEM權限,之后在7-ZIP主界面中進入上述特殊文件夾,可以瀏覽和控制其中的所有文件了。將隱藏在其中的病毒木馬文件刪除。

猜你喜歡
管理器木馬文件夾
小木馬
騎木馬
啟動Windows11任務管理器的幾種方法
應急狀態(tài)啟動磁盤管理器
小木馬
Windows文件緩沖處理技術概述
旋轉木馬
摸清超標源頭 大文件夾這樣處理
調(diào)動右鍵 解決文件夾管理三大難題
掛在墻上的文件夾