從系統安裝盤中提取原裝檔案的方法

  現在感染exe程式的病毒木馬都喜歡修改系統檔案,通常的防毒軟體都不能將中毒的系統檔案恢復回原狀,那麼除了重灌和從其他機器拷貝外還有別的方法嗎? 

  還可以從安裝盤提取最原始、最保險的“原裝”檔案!但是安裝盤中的檔案可不是直接複製/貼上就能弄出來的,而且XP和Vista/2008的提取方法還不同,因為它們使用了不同的安裝方式。 

  一、提取XP安裝盤的檔案

  仔細觀察XP安裝盤的檔案,可以看到i386目錄中絕大部分檔案都是“EXPLORER.EX_”這類的檔名,其實它是經過壓縮後的檔案,檔名和解壓出來的檔名一樣,但是副檔名和檔案大小不同,所以直接改字尾是不能使用的。 

  有兩種方法可以把檔案解壓出來:      

  方法一:使用壓縮軟體例如7-zip直接將這個檔案解壓。之所以提到7-zip,除了它免費之外還因為它預設會將“7-zip”選單整合到所有檔案(或資料夾)右鍵選單中,用起來很方便。當然使用WinRAR也是可以解壓的。      

  方法二:在視窗命令列狀態下使用XP自帶的Expand命令解壓檔案。用法如:expand D:i386EXPLORER.EX_ C:explorer.exe,(如圖1);含義為將D盤i386目錄下的EXPLORER.EX_檔案解壓到C盤根目錄下面,並命名為explorer.exe。i386目錄就是XP安裝盤中安裝檔案所在的目錄。這條命令常用於恢復控制檯下面修復系統。 
 
>