cerber病毒吧 关注:60贴子:260
  • 8回复贴,共1

关于劫持软件病毒的新破解方法

只看楼主收藏回复

刚才突然想到的方法,试验了一下,目前来说很成功。由于我电脑分区剩余硬盘空间不足,只有一部分文件得到了恢复,下面把方法推荐给大家、
条件:被劫持软件加密后,当前分区的剩余空间在一半以上。
工具:硬盘数据恢复工具(比如恢复精灵)
思路:劫持软件的设计思路是:将软件加密改名后删除原文件,但是,WINDOWS系统的特点是,删除文件只是将原文件加上删除标记后隐藏,在新文件写入硬盘分区之前,原文件其实还是在硬盘中的。
方法:用硬盘恢复软件对硬盘分区文件进行恢复即可,因为如果剩余空间在一半以上,说明被删除的文件还没有被新文件覆盖,只要恢复即可找回被劫持的文件。


IP属地:北京1楼2016-10-01 15:51回复
    多谢


    IP属地:北京来自手机贴吧2楼2016-10-04 18:03
    回复
      有没有软件可以分享一下?


      IP属地:北京来自手机贴吧3楼2016-10-04 19:15
      收起回复
        我当天就试过了不行,至少我的A5E9后缀的就不行,我仔细用恢复软件看了那些所有恢复的JPG图片里,没有我原来的。。。看来有好几种。。。


        IP属地:江苏4楼2016-10-04 19:38
        收起回复