防毒小技巧之快速揪出病毒行踪篇
教大家一个快速判断是否中毒并揪出病毒文件的小窍门。
首先,在干净无毒的系统上,进CMD,输入:“dir /s/a/b c:\ >>d:\系统文件列表原始.txt”
运行后在D盘会有个“系统文件列表原始.txt”文件。保存起来。已当有怀疑病毒时进行对比用。
下载WinMerge 和系统文件列表一起留着。
当你怀疑某机器有病毒,却苦无办法找出时。在CMD下输入“dir /s/a/b c:\ >>d:\系统文件列表当前.txt”并运行。
这时候D盘下会有个“系统文件列表当前.txt”,然后使用“WinMerge”将“系统文件列表当前.txt”和你备份好的
“系统文件列表原始.txt”进行对比。不同之处一目了然。马上揪出病毒文件。
举一反三,此方法一样可以快速揪出病毒的注册表操作。。