admin管理员组

文章数量:1536335

2024年3月20日发(作者:)

维普资讯

大早,笔者打开办公室电脑, 

顿时傻眼了。除c盘外的其它磁盘里 

只不过它们都保存在一个名为 

“Thumbs.dn 的文件夹中。但从 

“我的电脑 打开相应的磁盘却无法 

查看到这个文件夹,因此无法获取存 

行了加密处理,文件夹和文件本身内 

容并没有改变。 

对文件夹进行加密时,软件对加 

的所有文件夹及文件全都不见了,每 

个磁盘中只留下一个“磁盘加密王” 

和一个“技术支持”的文本文档(图 

密路径下的所有文件夹进行了改名处 

理,将原来的文件夹名称为以数字 

放在磁盘中的资料。 

笔者以前曾用WinRAR查看过隐 

藏在磁盘中的文件夹和文件。能不能 

通过WinRAR找到隐藏的 

“Thumbs.dn 文件夹呢?笔者打开 

“l in (in个文件夹)为序重新命 

名,并在每个文件夹的数字名称后加 

上代码“.{2227a280—3aea一1069- 

a2de一08oo2b30309d: 。此代码是打 

印机系统文件夹的代码,因此,解密 

文件夹时必须要将此代码删除,否则 

WinRAR,利用“文件 菜单中的 

“改变驱动器 切换至F盘。在 

WinRAR主窗口中,F盘中包括 

“Thumbs.dn 在内的所有隐藏对象 

1)。但笔者从未用过“磁盘加密 

王”这个软件,也没有将电脑交给其 

他人使用,这究竟是怎么回事呢?双 

t)●々 I^∞蛔_^q1 t_劬-_邮 

m●E 氅 ■I —t留 & ■t● ●{‘  

・…-. 

^十柚● -,问 g■o 

击F盘中的“磁盘加密王 ,弹出 

“移动解密”对话框,提示需要密码 

才能完全解密。打开磁盘中的“技术 

支持 文本文件,发现文档中留下了 

得到的就是打印机的图标(图3)。 

对文件的加密,软件同样是以数 

个QQ号,与其联系,告知要想解密 

需交人民币三百元。笔者的电脑几天 

前刚安装了正版Windows xP SP2和瑞星 

2006杀毒软件,使用的是Windows xP系 

统自带的防火墙,没想到昨天在上网 

日呻l

i∞z■^■¨ 0峨" : 

字为序对文件名采取了改名处理,将 

所有文件名主名改名为“l n (n个 

文件),扩展名改为“.mem 。 

都显示出来了(图2)。 

通过查找相关资料获悉, “磁盘 时还是被黑客无声无息地入侵了。 

在“Thumbs.dn 文件夹中, 

有两个文件值得我们注意,即 

“ll7789687 和

mem”

问题分析 

针对这个情况,笔者首先查看了 

被加密的几个磁盘空间,发现磁盘空 

间与加密前相比并没有减少。笔者确 

认磁盘数据并没有丢失,但被别有用 

心的人用软件加密了。笔者启动瑞星 

加密王 实际是一款名为“高强度文 

件夹加密大师”磁盘加密软件。它不 

受系统影响,没有解密密码即使系统 

重装、Ghost还原,数据也依然加 

“1 l77896871ist. 

这两个文件存放的是密码相 

关信息。其中, “ll77896871ist. 

mem 文件存放的是加密前文件夹及 

密。所以,没有密码一般不易破解。 

加密原理 

经过笔者的分析, “高强度文件 

夹加密大师”对文件夹及文件加密 

时,实质是对文件夹和文件的名称进 

文件的名称数据及与加密后文件夹和 

文件名称对应关系等信息。不过,软 

件开发者已经对这两个文件的数据进 2006查杀病毒,没有发现病毒,在用 

瑞星2006扫描D和E盘时,都扫描到了 

笔者保存在磁盘中的文件夹和文件, 

行了算法处理,没有软件开发者提供 

的密码表,我们无法获取密码信息。 

维普资讯

另外, 在 “%systemroot%\ 

具栏中的“添加”按钮,将这些文件 

夹压缩成一个文件存放至E盘。最 

后,解压此压缩文件即得到所有存放 

2.非RAR类型的文件 

system32\ 下有这样一个文件 

“danine.dll”,它记录了软件目前 

对这类文件解密起来麻烦一些。 

首先,根据文件长度回忆原文件的类 

型。如果实在想不起来,你可以试试 

“文件夹嗅探器 (下载地址: 

http://www.onlinedown.net/soft 

已经加密了哪些磁盘和文件夹信息, 

用“记事本”可以直接打开查看。 

在F盘中的文件夹及保存在文件夹中 

的文件。 

解密文件夹 

打开WinRAR,依次单击“文件 

解密文件 

解密存放在磁盘根目录下的文 

件,我们要判断文件是否为RAR类型 

/40923.htm),嗅探根目录下的所 

有“.mem”文件,单击工具栏中的 

测试文件类型工具,测试得出该文件 

的类型。然后,打开winRAR,将该 

文件名的扩展名“.mem 改为原文 

件类型的扩展名。最后,用工具栏中 

的“添加”按钮,将此文件压缩打包 

存放至合适的位置,再解包得到原文 

件。 

改变驱动器一F”,切换至需要解 

密的磁盘。在WinRAR主窗口中,双 

击“Thumbs.dn ,打开该文件夹。 

的文件,分两种情况进行。 

1.RAR类型的文件 

这类文件,我们只要直接选中 

它,单击工具栏中的“解压至”,然 

后选择文件解压存放的路径,将文件 

直接解压,实现解密。 

此文件夹中,我们发现保存在F盘上 

的所有文件夹。将每个文件夹名称数 

字序号后的“.{2227a280-3aea- 

1069-a2de-08002b30309d;”代码删 

除。然后,选中所有文件夹,单击工 

现在大容量邮箱可谓到处都是,网上冲浪时随便即可“拾”一个大邮箱,一般的 

朋友哪能用完这么大的邮箱,不过只要你用MailDrive这款体积小巧的工具,你的大 

容量邮箱再也不会被闲置而浪费了。 

。 @ 回国i 

霉 

软件名称: .1Drive 

将邮箱与MailDrive绑定 

安装好程序后,双击桌面的程序图标即可打开 

; 

鬈 

露 

类似磁盘文件夹的窗IZl,右击空白区域,选择“刷 

新 项(如图),根据提示输入你的邮箱名称、密 

码、邮箱地址以及发送邮件服务器、接收邮件服务 

器及相应的 

软件大小: 535KB 

软件性质 免费软件 

&用平台j|indus 9x120 ̄IXPI2003 

.F麓地址:http://dolmload pehom net/ 

internet/eltni I/utl I ity/21320 html 

端口(如果 

不是特别说 

明,发送邮 

件服务器的 

…一 一… 

端口为25,发送服务器的端口为110)。这些 

参数设置正确后,单击“Login”即可成功连 

接你的邮箱了。 

小提示:一般情况下邮件发送服务器就是 

smtp+邮箱的域名,收件服务器为pop+邮箱的域 

名 

像使用磁盘一样玩邮箱 

成功绑定了邮箱后,我们就可以像使用磁盘一样来使用邮箱了。所有的操作都是 

通过右键来完成。右击MailDrive窗口空白区,在弹出的快捷菜单中有“New 

Folder (新建文件夹)、 “Add file” (上传文件)及“Log off” (注销),你也 

可以直接将文件拖放到MailDrive窗口中,也可以直接从MailDrive文件夹中将文件拖 

到其它磁盘中,这些操作都与本地磁盘上的文件操作一样。 

小提示:如果你想更换邮箱的话,只要右击MailDrive窗口,选择弹出的快捷菜单 

中的“Log off 便可重新打开邮箱绑定窗口,再重新按上述方法设置其它邮箱便可。 

本文标签: 文件文件夹磁盘加密