CBSi CONSUMER GROUP 更多

病毒破坏文件 教你从盘中提取原文件

2008-08-22 Cbsi中国·PChome.net 类型: 转载 来源: IT世界 责编: 黄蔚

提取XP文件


现在感染exe程序的病毒木马都喜欢修改系统文件,而且通常都不能将中毒的系统文件恢复回原状,那么除了重装和从其他机器拷贝外还有别的方法吗?

还可以从安装盘提取最原始、最保险的“原装”文件!但是安装盘中的文件可不是直接复制/粘贴就能弄出来的,而且XP和Vista/2008的提取方法还不同,因为它们使用了不同的安装方式。

一、提取XP安装盘的文件

仔细观察XP安装盘的文件,可以看到i386目录中绝大部分文件都是“EXPLORER.EX_”这类的文件名,其实它是经过压缩后的文件,文件名和解压出来的文件名一样,但是扩展名和文件大小不同,所以直接改后缀是不能使用的。

有两种方法可以把文件解压出来:

方法一:使用压缩软件例如7-zip直接将这个文件解压。之所以提到7-zip,除了它免费之外还因为它默认会将“7-zip”菜单集成到所有文件(或文件夹)右键菜单中,用起来很方便。当然使用WinRAR也是可以解压的。

方法二:在窗口命令行状态下使用XP自带的Expand命令解压文件。用法如:expand D:\i386\EXPLORER.EX_ C:\explorer.exe;含义为将D盘i386目录下的EXPLORER.EX_文件解压到C盘根目录下面,并命名为explorer.exe。i386目录就是XP安装盘中安装文件所在的目录。这条命令常用于恢复控制台下面修复系统。


【本文章已有人讨论,点击查看


网友评论

共有0条评论»点击查看全部