查看單個文章
舊 2020-11-24, 11:14 AM   #3 (permalink)
mini
管理版主
 
mini 的頭像
榮譽勳章
UID - 4144
在線等級: 級別:97 | 在線時長:9851小時 | 升級還需:145小時級別:97 | 在線時長:9851小時 | 升級還需:145小時級別:97 | 在線時長:9851小時 | 升級還需:145小時級別:97 | 在線時長:9851小時 | 升級還需:145小時級別:97 | 在線時長:9851小時 | 升級還需:145小時級別:97 | 在線時長:9851小時 | 升級還需:145小時級別:97 | 在線時長:9851小時 | 升級還需:145小時
註冊日期: 2002-12-07
文章: 13341
精華: 0
現金: 26444 金幣
資產: 3024304 金幣
預設

建議以群體方式過濾
比如同一個資料夾裡只要有一個檔案受感染
那就放棄該資料夾裡的檔案
(當然原則上還要看有沒有 重要/不可再獲得 之資料在)

比如有一結構是
X:\123\a\
X:\123\b\
X:\123\c\

就用檔案管理員點開 X:\123\
接著觀察 "修改日期" 那些a、b、c 資料夾是否在中毒日期(之後)
是的話該資料夾內
可能有曾被病毒感染過的可能

原則上只有.EXE 與 .DLL 被病毒感染建議整個資料夾放棄
至於.RAR之類能開啟就安全
.ISO也並非執行檔可使用就算安全
那圖檔呢? 以前是有藏過病毒,不過以開啟圖檔之方式 來散播病毒真的沒遇過,原則上能看就OK

至於郵件呢?
沒經驗現在大眾都不大會把郵件檔存在自己硬碟內
如有存的話要小心

原則上不知如何處理
就以 "修改日期" 來判斷,沒問題就試著開啟
開啟工具可以用沙盒模式執行
執行後就可試著開啟檔案

沙盒模式目前windows 10有內建(不過要配合新一點的硬體)
要不然就去載專門的軟體
有些防毒軟體也有內建 比如 Comodo_Internet_Security 可以用右鍵選
Run in COMODO container 來讓檔案執行在 沙盒模式
mini 目前離線  
送花文章: 2013, 收花文章: 8001 篇, 收花: 26805 次
回覆時引用此帖
向 mini 送花的會員:
KT88 (2020-11-24)
感謝您發表一篇好文章