FINALDATA 2.0(数据恢复工具)
FolderSniffer3.51(文件夹嗅探器)
Smart Undelete(删除文件恢复工具)
软件不用介绍了,网上到处可以下载,也到处有使用方法说明,只要注意别下到捆有木马或病毒的就好啦。
这种软件很好,操作也简单,只要在指定的分区扫描一下就可以发现很多隐含的文件和文件夹。(其中FINALDATA不用采用簇扫描)而且,很多被误删的文件也可以找到。
那么,还是继续说加密的事。我先用了FINALDATA 2.0,发现在原加密文件所在的分区根目录下有个RECYCLER文件夹(与系统垃圾箱名有点不同),里面有个“com1.{645FF040-5081-101B-9F08-00AA002F954E}”垃圾桶图标的,接下来可以发现你要的东西了。往另外的分区复制就OK。现在,重要的文件终于回来了!
网络流传的病毒免疫方案,被大多数病毒免疫工具采用的方法是这样的:
建立特殊文件夹,比如用md命令建立带..的文件夹或者以设备命名的文件夹,比如prn1,com1,nul等,更有甚者建立回收站、控制面板此类的文件夹。
这些免疫文件夹,其实很脆弱,可被病毒轻易删除,所以没啥实质的免疫功能,包括一切病毒的驱动免疫文件夹。
另外,其实还可以建立com1这样的文件,而非文件夹去免疫。不过,照样可以被下面的命令删除。
只需下面两句保存为delall.bat,然后把文件拖动到上面即可删除。
引用:
del /f /s /q \\?\"%1"
rd /s /q \\?\"%1"
解释下:其实\\?是删除设备文件的专用前缀,仅此而已。\\.也可以吧。
%1是指拖到上面的文件的全路径。
首先用del把目录里面的文件都删除,然后用rd删除目录。
这个技巧在网上疯传,还有人做成图形界面, 。但是,
如果%1不加引号,那么有路径中带空格的文件夹就会删除错误,或许会造成重大事故,我这个带了双引号,比较完美吧.