蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 1715|回复: 1

关于无法显示隐藏文件的解决办法

[复制链接]
发表于 2011-9-30 09:43:55 | 显示全部楼层 |阅读模式
我们一般通过“工具”菜单中的“文件夹选项”,但是,并非所有的计算机都可以通过这个设定看到隐藏的文件。有不少计算机已经被病毒篡改的无法显示隐藏的文件了,有不少高手想到用注册表的方法,也有高手写自己的清除方法。殊不知,不同的人,不同的计算机操作系统,不同的系统恶意篡改,同一个方法是不一定行的。因为大家中的毒不一定一样。如果我们在查看启动项的时候(运行-msconfig-启动),或者在看注册表Run项的时候看到有些我们不熟悉的项目,并且找这些项目有找不到,给你一个命令可以找到他。

attrib @@@.@@@ -h -s

注意:这里的@@@.@@@指代文件名。假定你在看启动项的时候看到某个文件 8a2dg.exe 在磁盘的某一个位置,启动命令窗口CMD,切换到这个文件所在的文件夹(cd),使用命令attrib,注意空格,如

attrib 8a2dg.exe -h -s

按回车后,在Windows的窗口中应该可以看到它了。如果不行,去掉更多属性

attrib 8a2dg.exe -h -s -r

这里的

-r 代表去掉“只读”属性Read Only ;

-s代表去掉“系统”属性System;

-h代表去掉“隐藏”属性hide;

所以一般 -h 就够用了,如果不够就 -h -s 这样就可以一下去掉“系统”“隐藏”两个属性。对于 -h -s -r 这样的组合对于象杀毒软件杀不掉的文件,我们手工删除的时候比较有用,如题方法是这样的。

当卡巴斯基 NOD32 瑞星等专业杀毒软件杀不了的文件,我们记下详细的文件位置,重新启动按 F8 进入安全模式。运行CMD,切换到所记录的文件夹位置,刚才的三个组合的命令。显示出来文件之后用 del 健将其删除。

举个例子我们可以使用以下命令看看我们的D、E、F盘根目录是否有autorun.inf这个文件。

attrib autorun.inf -r -s -h

如果没有,那就恭喜了。如果有,我们启动记事本程序打开它看看有什么内容,链接文件,顺藤摸瓜找到auto病毒。同样的方法将其显示,然后 del 它。

其实还有一种方法,可以显示所有文件,就是

attrib * -r -s -h

但是这个命令不要使用在C盘根目录和 Windows 及其子目录,其他地方使用应该没有问题。
发表于 2011-10-18 06:26:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表