wsyscheck 提取可疑文件
大材小用了,希望不懂的朋友学习下,会的请飘过。
反病毒爱好者对求助者: c:\windows\windows\mmc.exe 这个文件可疑,请压缩打包上来。 (假设此文件被彻底隐藏文件,选项全显也无效)
求助者:

这目录下怎么没呢,在哪呢?
wsyscheck 系统诊断工具 点击下载

附件:
您所在的用户组无法下载或查看附件打开的首页界面
附件:
您所在的用户组无法下载或查看附件选项切换到---
文件管理
附件:
您所在的用户组无法下载或查看附件是不是我们的资源管理器有点像,熟悉就好。
附件:
您所在的用户组无法下载或查看附件单击某目录,即打开该目录,该目录下的文件就会在右侧窗口中列出来,如上图所示。找啊找,终于找到你咯---mmc.exe (小技巧:在目录、文件列表 寻找 某目录、文件 时,可以用键盘键入该目录、文件的首字母,可以快速定位到以该首字母的目录、文件列表,此技巧适用性很广,一定要掌握哦)
附件:
您所在的用户组无法下载或查看附件右击该mmc.exe,在弹出的菜单窗口中,选择---
复制 (点其他选项,后果自负,新手模仿操作时,可以自创个文件进行模仿)
附件:
您所在的用户组无法下载或查看附件到桌面,鼠标右键【桌面】 ,弹出的菜单窗口中,选择粘贴。
附件:
您所在的用户组无法下载或查看附件桌面上成功复制了 mmc.exe,再右键它,选择添加到“mmc.rar” OK ,大功告成了。(很简单吧,希望大家都会哦。)
附件:
您所在的用户组无法下载或查看附件把它上传到论坛,供工程师或反病毒爱好者分析。
附件:
您所在的用户组无法下载或查看附件OK了,此贴供刚学电脑的朋友学习。
用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA; TheWorld)