赛迪网 > IT技术 网络安全 > 黑客攻防
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

教你巧妙分离带木马病毒文件 留下自己最爱

发布时间:2008.05.08 05:05     来源:赛迪网    作者:左边

【赛迪网-IT技术报道】从网上下载文件,千小心万小心也会感染病毒。造成不小的麻烦。但是,如果我们知道了所下载的文件带病毒,但又不忍心删除它,怎么办?下面教大家一个分离带木马的文件的方法。

第一步:用UltraEdit的十六进制方式打开绑定程序,选中第二个MZ到第三个MZ之间的内容(即第二个文件),将该部分复制。然后新建一个文件,粘贴,保存为EXE文件。

第二步:选中第三个MZ至文件末尾之间的内容(即第三个文件),同样复制,新建文件后粘贴、保存为EXE文件。

第三步:现在你要通过检查两个文件的图标及大小来判断哪个文件是所需的正常程序。一般来说,所需程序文件与捆绑后的图标一致,且文件体积较大的那个文件就是我们所要的原文件。

如果你没有UltraEdit,小编这里还为您收集到了它的简体中文版。

【工具下载】

UltraEdit-32 14.00a+2 官方简体中文版

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 机器狗木马狗急跳墙 出新变种狂咬数万电脑 (05-07) · 最新安全工具下载 无线网络密码恢复工具 (05-05)
· 数十盗号木马合伙肆虐 威胁多款流行网游 (05-05) · 经统计超过15台DNS服务器由木马病毒接管 (04-30)
· 江民今日提醒您:谨防病毒“砸波”变种p (04-29) · 彻底明晰 文件关联型木马的特殊化查杀 (04-29)
· 4月29日:瑞星播报--每日计算机病毒及木马 (04-28) · 酷狗网被黑客植入病毒 (04-27)
· 识破木马潜伏诡招 曝光木马十大藏身地 (04-25) · 菜鸟课堂:黑客常用三种后门安全技术解析 (04-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 工信部“三定”公布 总编制731名设24司局
· 北京发电子商务监管意见 营利性网店须办照
· 直播 08中国城市信息化高峰论坛 案例点评
· 烽火网络校园解决方案 移民安置信息管理系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统