瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【原创】一个比较另类的查不明文件的方法

1   1  /  1  页   跳转

【原创】一个比较另类的查不明文件的方法

【原创】一个比较另类的查不明文件的方法

对于很多病毒,基本上都是需要用到监控软件来查看是否有毒存在的,这里,对系统里面一些来历不明的文件,我们可以手工查出并清除之(如果不用相应的监控软件,只能做删除一些残留的小东西而已)
    首先,病毒一般存在的地方是下面这些地方
    c:\windows
    c:\windows\system
    c:\windows\sysytem32
    c:\programfiles\commonfiles
    临时文件夹
    那么,我们就用dos命令来将这些文件的基本信息导出,然后再去判别他们是不是不明文件吧.
    基本步骤如下:
  1:打开cmd(开始 >> 运行 >> cmd)
  2:进入到指定文件夹(如上所述)
  3:运行命令  dir *.* > C:\a.txt(根据个人需要,把所想要查看的文件类型导出,如exe,就运行 dir *.exe > C:\a.txt)
  4:打开上面建立的a.txt,查找最近的时间,如可以查找字样"2007"就会看到所有含有"2007"的文件,大多为文件修改时间,再进入相应文件夹查看一下该文件的具体属性,如果是不明文件,基本上就可以将其清掉了,如果清除不成功的话,我想你应该用监控软件仔细查查系统进程或者注册表之类的是否已被改动了,因为这样基本上可以确定是病毒了
  5:注明:
  (1):很多系统的文件是进行实时修改的,不要误以为是不明文件.
  (2):这种方法只是小极量,可以作为辅助查毒的参考,但不能单独进行查毒
  (3):本人小菜一个,望高手予以批评及改正,谢谢大家
最后编辑2007-05-18 16:07:53
分享到:
gototop
 

温习下

谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT