導出附件,來檢查哪個 OneNote 頁面裏含有特洛伊木馬病毒和惡意軟件
2024-04-13
數字筆記珍寶
黑客現在越來越多通過在網絡釣魚電子郵件中使用 OneNote 附件,這些附件通過遠程訪問惡意軟件感染受害者,這些惡意軟件可用於安裝更多惡意軟件、竊取密碼甚至加密貨幣錢包。
所以我們要把 OneNote 附件導出來,進行病毒的查殺。
OneNote Batch 開始羅列指定筆記本裏的所有附件。

它會彈出選擇擴展名窗口。
然後點擊 “危險擴展名” 按鈕。它會打勾出被認為是可能有木馬的文件擴展名。
在這個例子中,勾選了以下擴展名:
按“確定”按鈕後,它會只打勾這些擴展名的附件。


由於導出的附件名是這樣格式的:
頁面標題 – 附件名.擴展名
所以,壹旦找到哪個附件含病毒,我們可以容易找到 OneNote 頁面。
然後,把該附件從 OneNote 刪除。這樣達到清除木馬病毒的目的。
在 OneNote Batch 的附件列表裏,鼠標雙擊某個附件,就可以跳轉到 OneNote 並選中對應的附件。

所以我們要把 OneNote 附件導出來,進行病毒的查殺。
羅列所有附件
在 OneNote Batch 批量處理器中:- 點擊“開始”選項卡 –》“嵌入文件列表”
- 在左側“筆記本樹“窗格裏,勾選筆記本,用於列表裏面的附件。
- 點擊右側的“開始“按鈕。
OneNote Batch 開始羅列指定筆記本裏的所有附件。

挑選危險的文件擴展名
在附件列表的空白處,右鍵彈出菜單,然後點擊 “Check by Extensions” (按擴展名勾選)。它會彈出選擇擴展名窗口。
然後點擊 “危險擴展名” 按鈕。它會打勾出被認為是可能有木馬的文件擴展名。
在這個例子中,勾選了以下擴展名:
- .exe
- .js
- .bat
按“確定”按鈕後,它會只打勾這些擴展名的附件。

導出危險的附件
- 為了找到病毒後,容易判斷是哪個 OneNote 頁面裏的附件。我們需要打勾 “導出時使用頁面標題作為文件名的壹部分”。
- 點擊 “導出” 按鈕,就可以導出打勾的附件了。

附件查殺病毒
然後,我們可以用殺毒軟件檢查這些導出的附件,看看哪個是木馬病毒。由於導出的附件名是這樣格式的:
頁面標題 – 附件名.擴展名
所以,壹旦找到哪個附件含病毒,我們可以容易找到 OneNote 頁面。
然後,把該附件從 OneNote 刪除。這樣達到清除木馬病毒的目的。
在 OneNote Batch 中跳轉到 OneNote,並選擇指定附件
在 OneNote Batch 的附件列表裏,鼠標雙擊某個附件,就可以跳轉到 OneNote 並選中對應的附件。

OneNoteGem

