去客戶(hù)現場(chǎng)服務(wù),某員工說(shuō)U盤(pán)某重要文件夾打不開(kāi),一點(diǎn)擊該文件夾360就報木馬,求助幫解決下,雖然公司不是做電腦維護的,但解決客戶(hù)的問(wèn)題就是我們的使命。
將Windows的文件選項都打開(kāi),發(fā)現這幾個(gè)文件夾后面都帶個(gè)exe,感情是木馬用了文件夾的圖標忽悠人呢。
在Windows界面中,即便是顯示所有文件,也看不到那幾個(gè)文件夾,起初懷疑被木馬刪了,隨后想想木馬制作者也是程序員,不會(huì )這么沒(méi)有職業(yè)道德。于是右鍵查了一下U盤(pán)使用空間,50多M,選擇能看到的文件夾及木馬文件,大小才5M多,東西估計還在。
cmd,然后dir /a,確認了。
隨后百度找dos命令,修改文件夾屬性的,采用如下方式解決:
attrib -h xxx
恢復后刪除木馬文件,收工。 |