小伙伴在生活和工作中使用Windows系统时,总会遇到需要隐藏的一些保密文件文件夹,还会偶尔遇到U盘中毒,今天给大家介绍一个Windows下的一个命令attrib,可以做到上面所说的两件事:
attrib命令介绍:
外部命令:Attrib.exe
attrib指令的格式和常用参数为
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
+ 设置属性。
– 清除属性。
R 只读文件属性。
A 存档文件属性。
S 系统文件属性。
H 隐藏文件属性。
I 无内容索引文件属性。
[drive:][path][filename]
指定要处理的文件属性。
/S 处理当前文件夹及其子文件夹中的匹配文件。
/D 处理文件夹。
/L 处理符号链接和符号链接目标的属性。
一,显示隐藏文件文件夹
打开Windows命令,假设你的E盘里有个private文件夹需要隐藏,使用如下命令即可:
attrib +s +h e:/private
成功后,刷新E盘根目录,private文件夹即可消失,即使在控制面板设置显示隐藏的文件夹也看不到。
显示private文件文件夹,使用如下命令即可:
attrib -s -h e:/private
U盘杀毒详解
attrib的用途不是很广泛.不过有的时候可以利用它来做一些方便的文件处理.比如U盘中感染了病毒.会在U盘的驱动器里建立多个隐藏的文件.其中会有一个名为autorun.inf的文件.这个文件会为U盘添加一个自动运行的菜单.如果把默认打开操作改成关联病毒程序.那么在你双击U盘的时候.就会感染U盘所带的病毒.通常情况下无法看到这些文件就没办法删除.可以用下面的步骤来清除.
以下假设我的U盘驱动器的盘符是L:.”/*”与”*/”之间的内容为注释.在运行中敲入CMD确定便可以快速打开系统的命令提示符.运行的快捷键为”WIN”+”R”.
C:\Documents and Settings\Administrator>L: /*进入L盘目录*/ L:\>dir/a /*这个指令是查看当前目录全部的文件.包括有隐藏属性的.可以用来查看是否有autorun.inf等文件.*/ L:\>attrib autorun.inf -a -s -r -h /*去掉autorun.inf的四种属性*/ L:\>del autorun.inf /*删除autorun.inf*/
然后拔掉U盘.再一次连接的时候U盘的自动运行菜单就没有了.当然.其他的病毒程序也可以如此操作.如果把autorun.inf换成*.*就可以一次对当前目录下全部文件进行操作了.如:
L:\>attrib *.* -a -s -r -h
进入E盘 然后输入命令还恢复显示文件
attrib /d /s +a -s -h -r /*这条命令可以恢复U盘所有文件夹*/
病毒的原理
把所有文件夹设置为隐藏的系统文件 然后复制出病毒样本 他们都是文件夹图标
名字都是被隐藏的正常文件夹 这样就造成一种假象 当你运行正常的文件夹时就会无法打开
因为他就是一个设计好的病毒 正常文件夹都无法显示 一旦中了U盘病毒就没办法再恢复了,
但是病毒清除后仍可用attrib进行恢复。