分类 博客文章 下的文章

杀毒教程:去掉文件的隐藏属性

前言

今天晚上我有一位同学的U盘插入电脑后杀毒软件报毒,打开U盘目录查看,发现所有文件属性都被设置为系统隐藏,并且多了一些快捷方式,这些快捷方式与U盘原有的文件夹、文件同名,快捷方式指向一个个病毒文件,他们分别存在于各个文件夹里。

截至发贴,断定该U盘中毒,病毒为我校内部一个蠕虫病毒,现在已经确定,我校弧形楼三楼机房的部分电脑,阶梯教室1的多媒体讲台,皆有感染此病毒。

如果你使用的电脑杀毒软件较差,且电脑的资源管理器设置为系统默认设置。感染本病毒后,你可能无法发现自己感染病毒。快捷方式会伪装成原来的文件。如果你不知道U盘中这些与原始文件同名的快捷方式是病毒,打开它们时会导致病毒运行,感染此电脑。

处理过程:

1. 确认中毒情况:

首先,你需要确定是否感染了此病毒。你需要打开资源管理器(比如打开某个文件夹?),点击查看标签;
image1.jpg


点击选项上面那一块图标(就是更改文件夹和搜索选项);
image2.jpg


上面的操作也可通过点击 文件 --> 更改文件夹和搜索选项 做到。

在打开的页面中选择查看选项卡,去掉 隐藏受保护的操作系统文件 选项的勾选,此时会出现一个警告,选择即可。
image3.jpg


点选 显示隐藏的文件、文件夹和驱动器选项 ,去掉 隐藏已知文件的扩展名 的勾选。
image4.jpg

最终如上图所示,点击确定保存设置。

这时打开U盘或感染文件的位置,如果能看到以前的文件或文件夹以半透明显示,如果你电脑杀软没有杀掉病毒,还能看到与文件夹同名的实际只是快捷方式。即证明文件是被病毒隐藏了。可以用以下办法恢复文件。否则不适用此方案!

处理办法:

首先手动搜索把快捷方式文件删除,然后按windows徽标键+R 打开运行,输入CMD,确定,打开命令提示符;
image5.jpg


确保输入法处于英文状态,输入你的盘符,(例如你的U盘盘符为G,就输入 G: )然后回车。

如果文件在文件夹中,可以在进入对应盘符根目后,继续执行:cd <文件夹路径>(列如:cd User/Documents
image6.jpg


在需要处理的位置输入 attrib –s –h /s /d ,注意空格,然后回车等待再次出现 G:\> 时即表示操作已经完成。
image7.jpg


关闭命令提示符回到U盘根目录下,发现原来文件的半透明图标已经变成了不透明的。这时U盘中文件恢复完成。然后不要忘了把病毒快捷方式删除。


Lexsion原创文章,转载请注明出处:
Qzone:https://user.qzone.qq.com/168243371/

世界三大杀软测试机构:取消奇虎360所有认证

今日,世界上三大最著名权威杀毒软件测试机构AV-Comparatives,AV-TEST,和 Virus Bulletin联合公开谴责了中国安全厂商奇虎360,原因是360送给机构的测试产品和实际发放用户使用的产品表现出了显著不同的行为。三家测试机构宣布将撤销奇虎360产品今年以来获得的所有认证和评级,且会在今后的测试中坚持公开公平地对待参测厂商,保证用户收到的是最准确的信息。

三大评测机构的调查结果标明,奇虎在送测的所有产品中都默认开启了Bitdefender引擎,但奇虎自家的QVM引擎却从来没还有被开启,而该版本的软件发布在了其官网上一个看似公开的页面上。相反,在奇虎360的主要市场区域里,默认的设置都是Bitdefender关闭而QVM引擎开启,经过测试后,这样会显著降低防护级别,并显著增加误报率,在产品中有选项可以调整这些设置,但大多数普通用户不会在意。测试机构在测试时反复强调要是用产品的默认设置,这样才能客观反映真实使用情况。

在测试公司调查奇虎360的时候,该公司反过来指责另外两家中国安全厂商,百度和腾讯。通过对这两家公司的产品进行分析表明,其中含有一些特殊的标记,包括几家测试机构的名字,可能暗示了这些产品会根据环境的不同而表现出不同的产品行为。——但奇虎的产品中同样有类似的标记。然而,没有证据表明这给予这两家产品任何不正当的显著优势,有时候甚至会让它们处于劣势。两家公司都可以提供在产品中包含这些标记的正当理由。

在要求奇虎360提供对他们行为的解释时,该厂商承认了参测产品的某些设置经过人为修改,包括开启对注册机和破解软件的检测,以及将云查询重定向到距离测试机构较近的服务器。在反复要求其提供第三方引擎的具体信息后,他们最终承认了参测的引擎设置和用户使用的引擎设置是不同的。

奇虎从2015年以来拿到的所有奖项和认证因此将被三家测评机构取消,并且今后将对参测厂商作出更严格的要求,以防今后再有厂商作弊的行为发生。

Virus Bulletin 首席运营官 John Hawes 说。“这种事情对谁都没有好处。独立测试同时为用户和厂商服务,展现哪些产品表现最好,哪些方面厂商还需努力。如果送测产品和真实世界使用的产品不一样,那就不能提供任何有用的信息了。”

AV-Comparatives 首席执行官 Andreas Clementi 说:“独立的反病毒软件测试在提高用户设备的防护水平方面很重要,也能将整个互联网的安全性提高,受益的是所有人。如果纯粹把测试成绩用于市场宣传,最终就会导致恶意软件更加容易传播,用户更加不安全。”

AV-TEST 首席执行官 Maik Morgenstern 说:“有比较的测试和认证对反病毒行业的用户和厂商都很重要。用户依赖独立测试结果理性选择防护软件。如果厂商在测试中作弊,这会伤害到所有人。”


声明原文点此查看