Windows Vista系統(tǒng)文件完整性檢查方法
惡意軟件或病毒往往通過修改系統(tǒng)文件達(dá)到入侵系統(tǒng)的目標(biāo),因此,保證系統(tǒng)文件的完整性便成為維護(hù)系統(tǒng)安全與正常運(yùn)行的第一道防線。一般而言,當(dāng)我們的Windows系統(tǒng)出現(xiàn)問題時,可通過使用安裝盤啟動并進(jìn)入修復(fù)模式來將被修改的系統(tǒng)文件恢復(fù)到正確的版本,不過,這相對繁瑣了些,事實上,我們可以通過Windows Vista中集成的系統(tǒng)文件檢查工具來實現(xiàn),而不必重新啟動系統(tǒng),這便是sfc.exe,其可以掃描所有受保護(hù)的系統(tǒng)文件的完整性,并用正確的版本替換受損版本。
需要注意的是,盡管Windows XP中也有同樣的系統(tǒng)文件完整性檢查工具SFC.exe,不過,在Windows Vista中其參數(shù)與選項有所改變。
要使用該工具,需要進(jìn)入具有管理員權(quán)限的命令行窗口。sfc.exe在Windows Vista中的使用格式如下:
SFC [/SCANNOW] [/VERIFYONLY] [/SCANFILE= ] [/VERIFYFILE= ]
[/OFFWINDIR= /OFFBOOTDIR= ]
其中: /Scannow : 掃描所有受保護(hù)的系統(tǒng)文件的完整性,并自動修復(fù)出現(xiàn)問題的文件;
/VerifyOnly : 僅掃描而不修復(fù);
/ScanFile : 掃描指定文件的完整性,如果出現(xiàn)問題執(zhí)行修復(fù)(需指定完整路徑);
/VerifyFile : 僅掃描而不修復(fù)指定文件的完整性(需指定完整路徑);
/OffBootDir : 指定脫機(jī)修復(fù)時啟動目錄位置;
/OffWinDir : 指定脫機(jī)修復(fù)時Windows目錄位置;
對大多數(shù)用戶來說,也許最常用的命令便是sfc /scannow,將相應(yīng)的工作交由SFC自動進(jìn)行。下圖為運(yùn)行示例:
