勇敢地拒绝敲诈!手工恢复被锁文件

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:csharpguy2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在网络中的职业敲诈者
  现在网上有一批人,专门在网上散布恶意程序。一旦有人“中招”,他电脑中的文档就会被隐藏或者锁住,只有向这些宵小之徒交纳一定数额的所谓“软件注册费”,才能替你把被锁的文档找回来。
  
  文档不翼而飞,敲诈不请自来
  今天上班后打开电脑,准备开始当天的工作,无意间发现桌面有一个名为“文件夹隐藏专家”的图标,当时并没有在意。可当我打开WPS准备接着处理昨天没有完成的文件时,怎么也无法调出文档,程序提示:无法找到“我的文档.doc”。请检查文件名的拼写,并检查文件位置是否正确。马上打开“我的文档”目录,发现其中用于存放公司相关文件的目录居然“不翼而飞”。而另外一个新建文件的内容着实让我吓了一跳,原来这个文档是黑客留下的,向我索要100元作为“开锁”费。联想到不久以前曾经在网上看到过黑客利用加密工具隐藏用户的重要文件进行敲诈勒索的事件,心里已经非常明白黑客的用意,就是用我们的钱买回本属于自己的文档。
  
  出老千?教你文件夹“比大小”
  今天我偏不信这个邪,非得把自己的文档找回来不可。可是从哪儿开始下手呢?联想到桌面上无缘无故出现的“文件夹隐藏专家”图标,猜想黑客一定是通过这个程序对我的文件进行加密隐藏。
  原来,“文件夹隐藏专家”在第一次运行时,会要求用户输入一个登录口令,接着从磁盘目录中选择需要进行加密隐藏的文件夹,然后点击工具栏中的“隐藏文件夹”按钮即可。明白了该程序的加密原理后,我准备着手查找这些被加密的文件。由于不知道黑客是否将这些文档转移到其他目录中,所以首先通过系统的搜索命令,在整个磁盘中搜索DOC格式的文档,结果一无所获。
  我决定通过文件对磁盘占用空间大小进行对比,来判断文件所隐藏的位置。既然这些文件是从“我的文档”目录“消失”的,那么我就先从这里开始吧。首先查看“我的文档”目录的属性,从弹出的窗口可以得知已用空间389MB。接着进入“我的文档”,选择所有的文件和文件夹,单击右键的“属性”命令,得到的大小244MB。足足少了144MB,看来这些少了的磁盘可能就是被这些隐藏的文件所占用的。
  
  谁说命令行没用?
  找回目录就靠它
  既然已经基本明确文件还保存在原处,那么如何找到它们的确切位置呢?记得CHKDSK用参数“/v”可以显示所有文件的完整路径和名称(注意:仅在FAT32分区下可用!),于是运行CMD打开“命令提示符”,输入“CHKDSK /V F: > C:\HIDE.TXT”这段命令,它们的意思是将F盘中所有的文件和文件夹的情况输出到C盘下HIDE.TXT文件中。打开该文本文件,通过“查找”命令搜索“My Documents”这个关键词,很快就查找到保存在“我的文档”中的那些文件了(见图)。
  


  
  把文档抢救出来,还得靠命令
  虽然得到了隐藏文件的完整路径,但用COPY命令复制它们并没有成功,如果换一条命令行不行呢?在“命令提示符”下还有一个“TYPE”命令,用它把要显示的内容重定向到新的文件中,不就能复制出文件吗?于是在“命令提示符”下运行“TYPE F:\Documents and Settings\whs\Recent\NNN.txt > C:\NNN.TXT”后,隐藏的文件就成功复制出来了。依照这条命令编写一个批处理文件,把所有隐藏文件复制出来就行了。
  
  小知识:为什么命令行可以救出被锁文件
  黑客程序怎么把你的文件锁起来的呢?有两种方法,一是用包含特殊字串的文件夹来存放文件,使用户无法直接进入,这类方法用WinRAR浏览此目录就行了;而另一种则是用Hook技术“劫持”文件浏览相关的操作,但往往这类方法会忽略掉诸如命令行之类的“偏方”。
其他文献
摘要:目的:对老年急性阑尾炎患者的临床诊治及特点进行探讨。方法:对我院2011年03月至2013年03月收治的68例老年急性阑尾炎患者进行回顾性分析和统计学处理。结果:68例老年急性阑尾炎患者的平均住院日为9.75天,手术治疗组48例,痊愈40例,好转6例,死亡2例;非手术治疗组20例,痊愈10例,好转4例,无效5例,死亡1例;总有效率:痊愈50例,好转10例,无效5例,死亡3例。结论:在临床中,
期刊
摘要:目的 探讨产后出血患者的临床表现及护理对策。方法 对我院100例产后出血患者进行临床分析,做好产前、产时、产后预防与监测,做好产后出血抢救及护理。结果 治愈99例,占97.22%;转上级医院行子宫切除术1例,占2.78%,临床治疗有效率达100%。结论 做好临床观察、预防和监测及抢救护理是防治产后出血的重要措施。  关键词:产后出血;临床观察;护理  中图分类号:R714.46+1 文献标识
期刊
摘要:目的 探讨重症肺炎患者的临床诊治措施,寻求有效诊疗方法。方法 回顾性分析2011年6月至2013年3月我院内科中西医结合方法治疗36例重症支原体肺炎患者的临床资料作为观察组,另外随机选取给予单纯西医治疗的36例重症肺炎患者作为对照组,比较两组患者的治疗效果。结果 两组对比分析显示,观察组在对照组治疗的基础上再给予痰热清注射液治疗0.5ml/kg,加入5%葡萄糖注射液100~200ml静滴,在
期刊
Sandboxie  软件版本:2.64  软件大小:241KB  软件性质:共享软件  下载地址:http://www.onlinedown.net/soft/49367.htm    “当潮水退去,沙滩上什么也不会留下,只有平静”,这是沙滩艺术家俞子剑关于沙滩艺术的一句话。这句话,常常让飞雪想起自己电脑的操作系统,如果操作系统能像沙滩一样,可以无视病毒、木马和流氓软件的侵蚀,始终保持良好的原始
期刊
摘要:目的 总结应用中药直肠滴入法治疗慢性盆腔炎的护理经验及体会。方法 对102例慢性盆腔炎患者从诊断、治疗及护理体会进行分析。结果 102例慢性盆腔炎患者采取中药直肠滴入法规范治疗后均取得满意疗效,总有效率90.2%。结论 积极的护理干预、规范的情志护理能为患者早日康复创造条件。  关键词:慢性盆腔炎;中药直肠滴入;护理经验;护理体会  中图分类号:R711.33 文献标识码:C 文章编号:10
期刊
无尽的迷雾伴随着浓重的黑暗,这个称为寂静岭的废弃小镇被黏稠而黑暗的夜色包围着。即使打着手电,也只能从被迷雾吸收得差不多的光线中看到极有限的范围。即便是目力所及之处,仍是充满了黑暗的恐惧……  我们的主角James正是陷入了这样一个鬼地方,陪伴他的只有一台同样充满诡异的笔记本电脑。他的心里似乎有一种声音在指示什么:“解开系统里的黑暗之谜,你就能走出这个鬼地方!”于是,James启动了这台笔记本,希望
期刊
不管你是装了Windows Vista的测试版还是正式版,或你正打算安装它们,退一万步讲,即使只是想知道Vista怎么和XP共存,也该看看这篇文章……    VistaBootPro  软件大小:2020KB  软件版本:3.1 Beta  软件性质:免费软件  下载地址:http://www.onlinedown.net/soft/49400.htm    相对于以前的操作系统来说,Vista的
期刊
没有字幕,再好的戏也出不来。在这里套用一下著名艺人李雪键的一句广告词是再合适不过的了,在播放DVD影片时字幕问题困扰着许多的用户。英文影片没有中文字幕,看起来如同天书。或者即使有字幕却显示异常,使用起来颇费周折。无需心急,也不要气馁,读完下面的文章,你不但可以玩转字幕而且还可以玩出享受。    初识伊人,字幕格式初接触  DVD字幕有嵌入式字幕和外挂式字幕,嵌入式字幕是内嵌于电影文件中的,用户不能
期刊
摘要:目的 通过山豆根水煎液对小鼠灌胃,观测其毒性反应,对其临床疗效和安全性进行评估,为临床用药提供参考。方法 连续14d给小鼠灌胃山豆根水煎液,观察小鼠状况,计算其半数致死量(LD50),另取小鼠按不同时间点分组,测量体重变化,测定血液生化指标,分别计算肝脏指数。结果 山豆根水煎液灌胃给药的LD50为16.4686g/kg,LD50的95%可信限为14.7501~17.6027g/kg,给药后第
期刊
你要玩游戏,MM却想听音乐。当你挥着泪听着流行音乐玩CS时,随时有可能因为不能根据脚步声判断敌人位置而被爆头。别再为只有一台电脑而烦恼了,只要有一块多余的声卡,你们可以各听各的。    需要准备什么  仅仅是2块声卡,可以是板载声卡+PCI声卡,也可以是2块PCI声卡,如果你有闲置的声卡当然好,即使没有,也可以花很少的钱到IT卖场、IT网站的二手发布区、淘宝等网店中买块二手的。  我的实验环境是磐
期刊