除了删除一般文件外,还可以粉碎以下顽固木马文件:运行中的EXE程序或DLL模块,任何运行中的程序或模块都可以被删除。被独占打开的文件,被独占(拒绝读写共享)的文件,也可以删除。文件分配表中被损坏的磁盘错误文件。被IFS文件过滤驱动保护的文件、被Fsd Dispatch Hook、Fsd inline hook保护的文件等。
理论上木马文件粉碎机可以100%的删除任何文件,如果以上3种粉碎模式都试过后,重启计算机或过会儿被粉碎的文件依然存在,则只有一种可能:其它病毒或程序会自动生成该文件,这时必需先找到那个病毒程序并把它也一并粉碎掉,才可以彻底删除被粉碎的文件。一般您不需要启动文件粉碎机,就可以方便地彻底删除文件。文件粉碎机在资源管理器的右键菜单中增加了一项“用文件粉碎机删除”的新菜单项,并且支持文件拖放功能。本版加入了可疑文件扫描功能。会扫描出系统关键目录下所有无签名的文件。通过文件签名的文件非木马或病毒。但扫出来的的文件(即使标为高危险)不一定就是木马或病毒扫描的危险等级仅供参考。
如果你不熟悉病毒或木马。可使用以下办法:将较高危险以上的文件,自行在baidu或google上搜索,是否为恶意文件,将其发送到baobao.taobaowangs.com,进行病毒检测。
本版新增功能:导入文件列表->从进程/模块导入。可以从系统的进程或模块中导入要粉碎的文件。点导入文件列表->从进程/模块导入。会显示系统所有的进程及模块列表,及其相关信息。可以使用“导入选中项”功能将其导入删除列表中。点左下的“隐藏已签名的模块”可以隐已通过签名验证的正常文件不显示。这点超越金山粉碎机、Unlocker、PowerRMv等使用MoveFileEx等不稳定或容易失败技巧的文件删除工具。被运行中的文件进程功能可能受到影响,但如果是来删除流氓软件或木马的DLL或文件,却是再好不过了。被独占打开的文件,被独占(拒绝读写共享)的文件,也可以删除,包括MY123系列驱动。这点目前金山粉碎机、Unlocker、PowerRMv都无法做到。
有用
有用
有用