wsyscheck 提取可疑文件

大材小用了,希望不懂的朋友学习下,会的请飘过。



反病毒爱好者对求助者: c:\windows\windows\mmc.exe    这个文件可疑,请压缩打包上来。  (假设此文件被彻底隐藏文件,选项全显也无效)
求助者: 这目录下怎么没呢,在哪呢?



wsyscheck 系统诊断工具
  点击下载 

附件: Wsyscheck.rar (2008-10-15 15:20:52, 406.45 K)
该附件被下载次数 148






打开的首页界面




选项切换到---文件管理





是不是我们的资源管理器有点像,熟悉就好。





单击某目录,即打开该目录,该目录下的文件就会在右侧窗口中列出来,如上图所示。


找啊找,终于找到你咯---mmc.exe     

(小技巧:在目录、文件列表  寻找  某目录、文件 时,可以用键盘键入该目录、文件的首字母,可以快速定位到以该首字母的目录、文件列表,此技巧适用性很广,一定要掌握哦





右击该mmc.exe,在弹出的菜单窗口中,选择---复制    (点其他选项,后果自负,新手模仿操作时,可以自创个文件进行模仿)





到桌面,鼠标右键【桌面】 ,弹出的菜单窗口中,选择粘贴。






桌面上成功复制了 mmc.exe,再右键它,选择添加到“mmc.rar”  OK ,大功告成了。(很简单吧,希望大家都会哦。)





把它上传到论坛,供工程师或反病毒爱好者分析。





OK了,此贴供刚学电脑的朋友学习。

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CIBA; TheWorld)