`
JaHunter
  • 浏览: 89166 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

显示隐藏文件

阅读更多

并非所有的计算机都可以通过这个设定看到隐藏的文件。有不少计算机已经被病毒篡改的无法显示隐藏的文件了,有不少高手想到用注册表的方法,也有高手写自己的清除方法。殊不知,不同的人,不同的计算机操作系统,不同的系统恶意篡改,同一个方法是不一定行的。因为大家中的毒不一定一样。如果我们在查看启动项的时候(运行-msconfig-启动),或者在看注册表Run项的时候看到有些我们不熟悉的项目,并且找这些项目有找不到,给你一个命令可以找到他。

attrib @@@.@@@ -h -s

注意:这里的@@@.@@@指代文件名。假定你在看启动项的时候看到某个文件 8a2dg.exe 在磁盘的某一个位置,启动命令窗口CMD,切换到这个文件所在的文件夹(cd),使用命令attrib,注意空格,如

 attrib 8a2dg.exe -h -s

按回车后,在Windows的窗口中应该可以看到它了。如果不行,去掉更多属性

attrib 8a2dg.exe -h -s -r

这里的

 -r 代表去掉“只读”属性Read Only ;

-s代表去掉“系统”属性System;

 -h代表去掉“隐藏”属性hide;

所以一般 -h 就够用了,如果不够就 -h -s 这样就可以一下去掉“系统”“隐藏”两个属性。对于 -h -s -r 这样的组合对于象杀毒软件杀不掉的文件,我们手工删除的时候比较有用,如题方法是这样的。

卡巴斯基 NOD32 瑞星等专业杀毒软件杀不了的文件,我们记下详细的文件位置,重新启动按 F8 进入安全模式。运行CMD,切换到所记录的文件夹位置,刚才的三个组合的命令。显示出来文件之后用 del 健将其删除。

举个例子我们可以使用以下命令看看我们的D、E、F盘根目录是否有autorun.inf这个文件。

attrib autorun.inf -r -s -h

如果没有,那就恭喜了。如果有,我们启动记事本程序打开它看看有什么内容,链接文件,顺藤摸瓜找到auto病毒。同样的方法将其显示,然后 del 它。

其实还有一种方法,可以显示所有文件,就是

attrib * -r -s -h

但是这个命令不要使用在C盘根目录和 Windows 及其子目录,其他地方使用应该没有问题。另外,如果是对文件夹我们请参考 隐藏文件夹无法显示

<!--google_ad_section_end-->

本文是 有图 原创,原地址为 http://www.utosee.com/post/071120.html

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics