Pertanyaan Windows XP: Bagaimana menemukan file dengan 2 karakter saja?


Baru-baru ini saya menemukan pintu belakang di laptop saya. Saya menghasilkan banyak file dengan nama acak hanya 2-3 karakter saja. Sebagian besar dari mereka kosong. Bagaimana saya bisa menemukan file hanya dengan 1 hingga 3 karakter yang dihasilkan dalam 30 hari terakhir? Makasih Arman.


4
2018-05-16 11:35


asal




Jawaban:


Gunakan fasilitas pencarian di Windows Explorer dan gunakan '?' karakter wildcard.

Cari nama file yang cocok ?, ?? dan ???. Jika file memiliki ekstensi, coba ?.*, ??.* dan ???.*.

Anda juga dapat menentukan tanggal yang dibuat.

Jika laptop Anda memiliki / memiliki backdoor, Anda benar-benar harus kurang peduli dengan file pada sistem dan lebih peduli dengan menginstal ulang laptop Anda, karena ini adalah satu-satunya cara pasti untuk menutup pintu belakang dan menghapus semua kit root.


7
2018-05-16 11:47



Beri dia +1 dari orbit. Ini satu-satunya cara untuk memastikannya. Jangan berharap perangkat lunak anti-virus secara andal menghapus semua rangkaian malware tersembunyi saat ini. Karena itu tidak akan terjadi. Itu hanya akan memberi Anda rasa aman palsu yang bagus. - bobince
@Bryan: metode '??' tidak menemukan file. tapi saya bisa melihat di jendela / system32 / file bernama: 'hÏ'. - Arman
@Bryan: Nah tanda kutip ganda "??" sedang memecahkan masalah. Mungkin itu tergantung pada penduduk setempat? Saya menggunakan WinXP Prancis. - Arman
@bobince: Ya, saya setuju dengan instalasi yang bersih, tetapi tidak selalu dapat menginstal ulang semua paket. - Arman
@Arman: Maaf, saya tidak menjelaskannya dengan baik, jangan gunakan tanda kutip sebagai bagian dari string pencarian Anda. Saya telah menghapusnya dari jawaban saya dan menggunakan sorotan sebagai gantinya. - Bryan


Saya pikir ini akan berhasil:

C:\>dir /s/b ???

2
2018-05-16 11:47





Mungkin lebih mudah untuk menemukan file kosong yang dihasilkan dalam 30 hari terakhir.

Pergi ke Start menu - Search

Klik When was it modified memilih Past month atau memilih tanggal secara manual.

Klik What size is it memilih Specify size  at most  1KB


0
2018-05-16 11:44





Menggunakan Powershell:

$date = get-date

$olddate = $date.adddays(-30)

get-childitem -path c:\ -Recurse | where-object {$_.basename.length -lt "4" -and $_.creationtime -gt $olddate}

0
2018-05-16 20:18