APP下载

巧用7-ZIP清除病毒

2015-03-17

网络安全和信息化 2015年9期
关键词:管理器木马文件夹

当使用各种方法发现病毒等恶意程序后,有时会发现使用杀毒软件无法将其清除,这是因为这些“顽固分子”为了逃避追杀,会将自身隐藏到特殊文件夹中,使用常规的安全工具或者文件管理器无法发现其行踪,即使找到病毒文件,也面临无法删除的窘况。其实,利用7-ZIP这款压缩工具,可以深入到系统底层将顽固文件删除。

例如,在上网过程中,如果误入恶意网站,就会招来病毒木马等不法之徒的侵袭,这些恶意程序经常隐藏到诸如“C:Users账户名AppDataLocalMicrosoftWindowsTemporary Internet FilesContent.IE5”,“C:Documents and SettingsAdministratorLocal SettingsTemporary Internet FilesContent.IE5”之类的文件夹下的子目录中,这些目录是无法直接访问的,这就造成杀毒软件虽然可以检测到隐藏在其中的病毒文件,却无法将其清除干净,而使用资源管理器等工具却发现这些目录。但是,病毒的这些伎俩在7-Zip面前却失灵了,使用7-ZIP可以轻松查阅网络缓存文件。

先关闭IE的浏览器,之后在7-ZIP主界面中可以进入上述文件夹,在“Content.IE5”目录下可以浏览所有的子文件夹信息,例如“0L1F5MU0”等。根据检测到病毒文件路径信息,可以很容易找到其藏身处,选择对应的子目录,点击工具栏上的删除按钮,将其删除即可。

当然,病毒还可能藏身于各磁盘根目录下的“System Volume Information”、“Recovry”之类的特殊文件夹中,由于权限的限制,直接使用7-ZIP无法对其进行访问,不过只要以SYSTEM账户的身份运行7-ZIP,就可以顺利对其进行访问,这需要使用PsExec这款小巧的工具协助才行,将“PsExec.exe”文件放置到系统路径中,之后以管理员身份启动命令提示符窗口,执行“PsExec i d s "C:Program Files7-ZIP7zfm.exe"”命令,就可以以SYSTEM账户的身份来启动7-ZIP了。

打开任务管理器,发现“7zfm.exe”进程对应的账户名为SYSTEM,说明其已经拥有了SYSTEM权限,之后在7-ZIP主界面中进入上述特殊文件夹,可以浏览和控制其中的所有文件了,将隐藏在其中的病毒木马文件删除。打开任务管理器,发现“7zfm.exe”进程对应的账户名为SYSTEM,说明其已经拥有了SYSTEM权限,之后在7-ZIP主界面中进入上述特殊文件夹,可以浏览和控制其中的所有文件了。将隐藏在其中的病毒木马文件删除。

猜你喜欢

管理器木马文件夹
磁力文件夹
小木马
骑木马
应急状态启动磁盘管理器
小木马
Windows文件缓冲处理技术概述
旋转木马
调动右键 解决文件夹管理三大难题
TC一键直达常用文件夹
高集成度2.5A备份电源管理器简化锂离子电池备份系统