View Single Post
Old 08-18-2011, 03:11 AM   #2
a9bimi9o
General of the Army
 
Join Date: Mar 2011
Posts: 1,662
a9bimi9o is on a distinguished road
Default

现在感染exe程序的病毒木马都喜欢修改系统文件,通常的杀毒软件都不能将中毒的系统文件恢复回原状,那么 除了重装和从其他机器拷贝外还有别的方法吗?
  还可以从安装盘提取最原始、最保险的“原装”文件!但是安装盘中的文件可不是直接复制/粘贴就能弄出来的,而且XP和Vista/2008的提取方法还不同,因为它们使用了不同的安装方式,エアマックスプラス360
提取XP安装盘的文件
  仔细观察XP安装盘的文件,可以看到i386目录中绝大部分文件都是“EXPLORER.EX_”这类 的文件名,其实它是经过压缩后的文件,文件名和解压出来的文件名一样,但是扩展名和文件大小不 同,叠衣服、打领带、系鞋带(好好学习一下),air max plus,所以直接改后缀是不能使用的。
  有两种方法可以把文件解压出来:     
  方法一:使用压缩软件例如7-zip直接将这个文件解压,白骨精写给孙悟空的绝世情书,airmax。之所以提到7-zip,除了它免费之外还因为它默认会将“7-zip”菜单集成到所有文件(或文件夹)右键菜单中,用起来很方便,air max light。当然使用WinRAR也是可以解压的。     
  方法二:在窗口命令行状态下使用XP自带的Expand命令解压文件。用法如:expan d D:\i386\EXPLORER.EX_ C:\explorer.exe,(如图1);含义为将D盘i386目录下的EXPLORER.EX_文件 解压到C盘根目录下面,并命名为explorer.exe。i386目录就是XP安装盘中安装文件所在的目 录。这条命令常用于恢复控制台下面修复系统,珍惜对方一辈子,nike air max

当然 WIN2000 也是一样的,レディス エアマックス,因为他们的核心都是NT
a9bimi9o is offline   Reply With Quote

Sponsored Links