找回密碼
 立即注冊

QQ登錄

只需一步,快速開始

搜索
查看: 3271|回復: 0
打印 上一主題 下一主題
收起左側

attrib 命令的應用

[復制鏈接]
跳轉到指定樓層
樓主
ID:60076 發(fā)表于 2014-4-8 14:00 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
  最近學校的電腦中了一個叫shitmaker22.exe的病毒,通過修改文件夾的屬性,并且新建和原文件夾名字一樣的exe文件,起到以假亂真的作用。
  修改系統(tǒng)autorun.inf來指向雙擊硬盤的命令。文件修改成只讀、系統(tǒng)文件屬性。
  中毒后中毒電腦無法打開注冊表編輯器及任務管理器,監(jiān)視瀏覽器,讓所有打開殺毒軟件的網(wǎng)頁全部失去相應。插入u盤后,把優(yōu)盤上的文件夾全部改成隱藏、系統(tǒng)文件、只讀屬性,并且無法修改。復制自身到優(yōu)盤根目錄下,其中fun.xsl.exe&drvsafe.exe是病毒。下面來看看解決辦法。
  找一臺沒有自動運行可移動設備的電腦。中毒電腦也行。只要能刪除文件就ok。
  把文件大小是44kb的exe文件全部刪掉,autorun.inf一起刪了,還有fun.xsl.exe&drvsafe.exe。刪完了,優(yōu)盤中幾乎就啥也沒啦。調整文件夾屬性,把隱藏系統(tǒng)文件及系統(tǒng)文件夾(推薦)前的勾去了,顯示所有文件及文件夾選中,是不是發(fā)現(xiàn)多了很多原先的文件夾?哈哈!下面是恢復過程。(這些文件夾右鍵修改是無效的)
  強大的attrib命令!下面是參數(shù)及使用方法。
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
  +   設置屬性。
  -    清除屬性。
  R   只讀文件屬性。
  A   存檔文件屬性。
  S   系統(tǒng)文件屬性。
  H   隱藏文件屬性。
  [drive:][path][filename]
      指定要處理的文件屬性。
  /S  處理當前文件夾及其子文件夾中的匹配文件。
  /D  也處理文件夾。
  /?  顯示幫助。
所以 找到你的盤符,輸入以下命令行(在運行對話框中): attrib x:\"*.*" -r -s -h /s /d (其中x指的是優(yōu)盤盤符)
等好了,就一切好了。

分享到:  QQ好友和群QQ好友和群 QQ空間QQ空間 騰訊微博騰訊微博 騰訊朋友騰訊朋友
收藏收藏 分享淘帖 頂 踩
回復

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

手機版|小黑屋|51黑電子論壇 |51黑電子論壇6群 QQ 管理員QQ:125739409;技術交流QQ群281945664

Powered by 單片機教程網(wǎng)

快速回復 返回頂部 返回列表