首页
社区
课程
招聘
5
[旧帖] [原创]修复文件终结者病毒破坏的文件 0.00雪花
发表于: 2013-8-4 10:33 4466

[旧帖] [原创]修复文件终结者病毒破坏的文件 0.00雪花

2013-8-4 10:33
4466

 修复文件终结者病毒破坏的文件



    前段时间,发现电脑读硬盘异常,就不断去查找异常进程,结束了多个读硬盘数据较多的陌生进程,最后打开资源管理器,发现了大问题,自己电脑中的文件夹突然都变成了回收站。



    打开后原本的文件都变成了回收站中的垃圾文件。清空回收站,再打开后,里面所有文件和文件夹都没有了。但是从文件属性中可以看到原来的数据还是在的。最后通过好压浏览到丢失文件,文件走在原来的地方,还发现每个文件夹里都多了一个名文desktop.ini的文件,尝试把它删除,删除后文件夹能够正常显示,但是属性变成了受操作系统保护,通过命令提示符把几个重要的文件夹恢复正常。



    找到原来的文件后,却发现文件无法正常打开。无论是充满回忆的照片,辛辛苦苦写出来的代码,压缩包还是重要的文档无法幸免。还有在歌曲列表中歌曲都不存在,打开相应的文件夹,歌曲文件都存在。经过对比发现文件名尾,也就是小数点前多了个空格,导致文件名不同了,原有的文件路径都失效。



    由于大部分文件夹包括子文件夹和文件都变成这样,一个一个修复工作量很大,根据病毒症状到网络上找解决方法,金山毒霸说可以解决这可问题,称电脑感染了一种新的木马病毒——“文档终结者2”,该类现象是由于“文档终结者2”感染电脑后,遍历电脑中的文件夹,将文件夹转变成为回收站,导致打开后直接显示回收站中的垃圾文件,并破坏文件夹中的非PE文件(如Word、Excel等)。可见无论怎样操作,电脑中的文件都无法正常使用。



    装了个金山毒霸,结果金山毒霸只是杀了毒,把小部分文件夹修复了,但是被破坏的文件一个都没有修复。宝贵的数据就这样被毁灭了?没那么容易,肯定有方法的。尝试打开各个不同类型的文件,只有MP3文件,ZIP格式的压缩文件可以正常打开,文本文件可以打开,但存在乱码。



研究一下各类型的文本文档,得出了一个规律,所有的文本文档前几行乱码,剩下的正常。可以猜到病毒只是对文件做了一些少修改,具体算法有待进一步研究。




[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 5
支持
分享
赞赏记录
参与人
雪币
留言
时间
心游尘世外
为你点赞~
2024-5-31 05:55
QinBeast
为你点赞~
2024-5-31 05:47
飘零丶
为你点赞~
2024-4-3 00:47
shinratensei
为你点赞~
2024-2-20 01:45
PLEBFE
为你点赞~
2023-3-7 00:30
最新回复 (12)
雪    币: 243
活跃值: (247)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不错,我以前曾想过用他来加密文件。
2013-8-4 12:33
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
厉害,救回了我全部照片
2013-8-20 17:23
0
雪    币: 81
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mark 收藏了
2013-8-20 23:34
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我回复了
2013-8-21 00:13
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
太伟大了,感恩!
2013-8-30 17:12
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
一个星期了,昨天注册,今天下载,终于全部解决了!
欢呼!感恩!
2013-8-30 17:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
怎么用呀~~
2013-9-4 00:13
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
感恩,收藏之
2013-9-4 07:46
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
果然大牛
2013-9-5 09:56
0
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
麻烦lz,把相关的文件也传两个上来看看嘛,就是源文件与感染后的文件,我们也对比下是啥样子的哈~~这样更明确
2013-9-5 23:15
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
大侠,怎么用啊?怎么打不开呢 麻烦赐教
2013-9-7 11:20
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
修复后为什么文件还是回收站形式呢 该怎么办?请指教
2013-9-7 11:45
0
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册