今天我們一起來探討個超級文件夾,為什么說它超級呢?因為它不僅打不開。也刪不掉,而且將病毒放進里面后可以不被任何殺毒軟件查殺。
在“開始”菜單的“運行”中輸入CMD,打開CMD窗口。進入你所要建立文件夾的盤符,我這里演示就默認C盤。輸入命令:“md測試..\\”(不帶引號),回車。這句命令符意思是建立個文件命為“測試”的文件夾。當然。如果你在C盤直接右鍵新建這樣的文件夾是建立不了的。因為關鍵是文件名后面加的兩點,不信大家可以試下。好了,現(xiàn)在C盤里已經多了一個這樣的文件夾。我們試雙擊打開它。
打不開這個文件夾,那么我們嘗試刪除這個文件夾,也是刪除不掉。我們怎么來打開它呢,直接可以在“運行”里輸入“C:\\測試\\,'就可以打開了。如果想刪除它的話,也是可以的,在CMD里輸入:“rd測試\\”命令(不含引號)。好了,現(xiàn)在我們一起來看看把病毒放到里面是否被殺?先配置個被殺的木馬。接著我們把這個木馬移到超級文件夾里面。再用殺毒軟件掃描這個文件夾,。顯示并沒有發(fā)現(xiàn)病毒。OK,測試已經完成。
用占位法對付頑固病毒木馬
牟曉東
這一陣總感覺機器好像變慢了,但用最新病毒庫的殺毒軟件通殺了一次也沒什么結果,看來可能是遇到了“免殺”型的木馬病毒了?;叵胱罱矝]下載過什么軟件,無非是通過QQ和朋友聯(lián)系了一下。難道是QQ之類的木馬病毒?于是從網上下載了QQKAV這個“QQ病毒木馬專殺工具”,一運行“閃電殺毒”,果然提示“已清除病毒體文件:D:\\WINDOWS\\SYSTEM32\\ClD—STORE DAT”,還別說,機器的速度馬上有了提升。
但好景不長。僅過了兩三天。機器似乎又慢了。再用QQKAV殺,好家伙,又是相同的提示,還是“ClD—STORE.DAT”這個文件!看來這個東東并不簡單。再試試QQKAV的“注入殺毒”并按提示重啟一次,正常了。不過沒幾天, “ClD—STORE.DAT”又死灰復燃了!看來一定是某個系統(tǒng)文件被病毒捆綁了,這可怎么辦?
既然這個“ClD—STORE DAT”文件能夠重新生成,那為什么我們自己不親手建立一個同名的文件來占住這個位子呢?這樣不就實現(xiàn)“曲線殺毒”了嗎?新建一個空的文本文件,然后選擇“文件”一“另存為”。將它的名字就命名為“ClD—STORE.DAT”。當然注意要把“保存類型”從默認的“文本文件(*.1xt)”修改為“所有文件”。然后將它的存放路徑定位于D:\\WINDOWS\\SYSTEM32.覆蓋原來的病毒木馬生成的“ClD__STORE.DAT”文件??紤]到這個良性的“ClD—STORE DAT”可能會被病毒木馬生成的文件所覆蓋,所以還要再將這個文件的屬性改一下。改成“只讀”就行了。
還別說,用這種“占位”的土方法竟然非常有效,機器再也沒犯過類似的毛病。