重装软件 解密 然后再卸载
晕...
我也发生这一情况,但也有解决的办法:
"值得一提的是它的加密速度极快,上百 G 的数据仅需1秒钟完成。 没有大小限制。
强大的防删除功能:让破坏者无从下手。"
光这两条就值得看看怎么回事?呵呵,很少见超强防删除的.
费话不多说了,下面就是我的测试过程:
这个软件提供了两种加密方式,即本地加密和移动加密.
分别测试
A. 本地加密
在F盘上建立了一个temp文件夹,并在其中放一个TXT文件,用WINHEX记录temp和TXT文件起始簇,用该软件加密后,文件夹名字未变(看似未变).图标变了,文件夹也变成一个文件了.进入命令方式,查看发现加密后的文件夹变成一个以原文件夹名称为主文件名,以mem为扩展名的文件(对于除可执行文件外的所有文件的打开及图标在WINDOWS系统中是通过扩展名来关联的)
用winhex 查看发现temp的内容已经被更改的面目全非了,已经不是一个正常的文件夹了(有兴趣的可以研究一下加密方法),我们看看真正需要的东西---那个TXT文件哪儿去了,跳到记录下来TXT文件的簇,看到了吗?丝毫未变!
B.移动加密
同样用该目录加密,加密后目录属性未变,打开里面有三个文件,
!解密 - 加密.exe
desktop.ini
Thumbs.db
最后这个是个文件夹,可疑性最大,将其双击,@_@怎么到控制面版里了,
进入命令方式查看发现,该目录并不是普通目录,而是一个标识的系统目录
Thumbs.db.{21ec2020-3aea-1069-a2dd-08002b30309d}
这样的话当然就不能通过资源管理器进入了,
cd thum* (2000以上系统会自动匹配完整目录名)
dir
OK!久违的TXT文件看见了,copy ,type ,未有任何变化.
至些两种加密方式都看到了,对了还有一个防删除功能,差点忘了,
将加密后的文件删除时,提示:
无法删除 temp: 共享冲突。
源文件或目标文件可能正在使用。
稍微有点维护知识或编程经验的一看就知道有个进程什么的在使用这个文件,
(这个时候提醒你看一下它的主程序文件名,SVCH0ST.EXE,多么熟悉的名字,这个中间是0不是O)
打开任务管理器,查看进程,果然发了一个与众不同的SVCHOST.EXE进程,将其结束
(顺便提一下,系统的SVCHOST是服务进程,只有通过停止服务或调试进程来中止)
再删除一下试试,OK!
总结:
此软件本地加密采用加密目录内容(目录也是个特殊的文件)来隔断直接操作目录里的文件而达到加密目的.
加密的安全性比移动加密高(多数软件采用此加密方法).
但有一个问题需要注意,就是这种加密方法是通过隔断目录和文件之间的联系来实现的,如果对加密后的磁盘进行大规模的读写或碎片整理,加密过的文件完整性是否能100%的保证呢?我未测试.
矛盾之说:针对这种加密方法的解决方法,找一个文件恢复工具,类似文件被删除一样,扫描后就可以100%的还原回来.如果是高手的话就不用说了,随便一个磁盘编辑工具都可以复制出来.
对于那个移动加密方式,只要会几个DOS命令,什么都瞒不住你.
使用反加密程序FolderSniffer.exe,然后找出文件,把它复制到别的目录,再把反加密软件所找到的文件删除即可!
现在解决这个问题最简单的方法就是看能否这个软件的作者和客服联系上,看有没有什么有效的解决办法。
另外建议您以后再给文件和文件夹加密的时候选择专业的文件和文件夹加密软件。
文件夹加密超级大师是一款安全性极高的文件和文件夹加密软件。她功能强大,速度快,效果好。
主要功能有文件加密,文件夹加密、万能锁、数据粉碎等。可满足日常工作和生活中的安全保密需求,您尽可放心使用。
看我的回答您是否满意,如果满意的话,请推荐一下。
你先根据加密的后缀确定您是用什么方法加密的,然后联系这款软件的客服试试。
加密软件,我使用的是文件夹加密超级大师。
文件夹加密超级大师支持所有windows系统,可以加密文件夹,加密文件,保护磁盘和数据粉碎,使用起来非常方便。
用360全面检查一下就好啦~