一字(s)之差,病毒可能就被當(dāng)成數(shù)據(jù)庫文件了

今天小編打開電腦,桌面上突然彈出U盤中發(fā)現(xiàn)危險(xiǎn)木馬文件的提示(如下圖所示)。定睛一看,原來是小編自己從edge瀏覽器導(dǎo)出的收藏夾html文件、回收站文件夾和數(shù)據(jù)庫文件。

木馬文件提示

明明都是一些正常的文件,為什么被提示是木馬呢?對(duì)于圖片中的文件類型,小編今天為大家詳細(xì)講解一下,希望您在遇到相同情況時(shí)能夠有所甄別。

[success]一、html文件[/success]

html文件是以“.html”或“.htm”為擴(kuò)展名,可以使用記事本和網(wǎng)頁編輯軟件打開,簡單說就是網(wǎng)頁。日常比較常見的,就是我們?cè)跒g覽器中導(dǎo)入\導(dǎo)出收藏夾時(shí),都會(huì)看到“從HTML文件導(dǎo)入\導(dǎo)出至HTML文件”。

html文件

html文件被提示木馬的情況有兩種:

①屬于殺毒軟件的誤報(bào)。這種情況無需處理。

②中了ramnit 病毒。這種病毒隱蔽性極高、感染性極強(qiáng)。如果你的電腦上很多看似正常的軟件都被報(bào)毒了,就要留心注意是否存在感染性病毒。

[success]二、Thumbs.db文件[/success]

從Windows98開始,系統(tǒng)增加了圖片預(yù)覽功能,保存了圖片的文件夾下會(huì)產(chǎn)生一個(gè)名為“Thumbs.db”的文件。Thumbs.db文件可緩存圖像文件的格式包括:jpeg,bmp,gif,tif,pdf和htm。

Thumbs.db文件是一個(gè)數(shù)據(jù)庫,里面保存了這個(gè)目錄下所有圖像文件的縮略圖(格式為jpeg),這個(gè)文件的體積會(huì)隨著其所在文件夾的圖片的增加而增加。

Thumbs.db絕不是病毒,它其實(shí)就是一個(gè)數(shù)據(jù)庫文件,它的作用就是用來緩存緩存圖像文件的。

而Thumb.db是yuyun病毒,一種常見的U盤病毒,用來存儲(chǔ)病毒腳本的文件,經(jīng)過簡單加密,為了讓用戶混淆,特意取名為Thumb.db,與Thumbs.db僅僅一字之差,而且一般還加了隱藏和系統(tǒng)屬性。

[success]三、$RECYCLE.BIN文件夾[/success]

$RECYCLE.BIN文件夾是系統(tǒng)重要的隱藏文件,一般存在于磁盤根目錄下。是系統(tǒng)“回收站”在每一個(gè)磁盤上的鏈接文件夾,用于保存磁盤上刪除的文件或者文件夾信息,我們恢復(fù)誤刪除到回收站中的文件或者文件夾時(shí)大有用處。一般我們?cè)O(shè)置顯示磁盤的隱藏文件后,才能看到它。該文件夾在win7及之前系統(tǒng)上名稱是Recycler,win8及之后操作系統(tǒng)上名稱是Recycle.bin。

$RECYCLE.BIN文件夾是正常的系統(tǒng)文件,不是病毒,不用刪除。

還需要注意的是,顯示隱藏文件后,磁盤根目錄下還會(huì)出現(xiàn)一個(gè)System Volume Information文件夾。它是NTFS格式磁盤的系統(tǒng)文件,漢語意思是“系統(tǒng)卷標(biāo)信息”,用于存儲(chǔ)系統(tǒng)還原的備份信息。該文件夾如果強(qiáng)制刪除之后,相應(yīng)磁盤就打不開了。

Recycle.bin被提示木馬的情況有兩種:

①屬于殺毒軟件的誤報(bào)。這種情況無需處理,也不需要恢復(fù)顯示。

②該文件夾下存在病毒文件。此時(shí)只需對(duì)該文件夾下的病毒文件進(jìn)行查殺即可,無需將整個(gè)文件夾粉碎刪除。

 

免責(zé)聲明:素材源于網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系刪稿。