Board logo

标题: [求助] 中病毒后如何去掉文件的隐藏属性 [打印本页]

作者: l6868365    时间: 2010-7-4 10:48     标题: 中病毒后如何去掉文件的隐藏属性

这几天用电脑在没有杀毒软件的情况下运行了几天,发现了不少病毒文件,可以去除不掉他的隐藏属性,我用attrib属性修改命令,但是对具体办法没有研究通,不知有那位高人可以指点一二。谢谢了。
作者: tankt    时间: 2010-7-4 10:54

attrib -h -s -a ××××(文件名) 去掉隐藏/系统/属性  其实打个attrib /?看一下帮助
作者: 想钱想疯了    时间: 2010-7-4 10:55

attrib -H 文件名  去除隐藏属性
attrib -s 文件名  去除系统属性
attrib -r 文件名  去除只读属性
作者: candyrain    时间: 2010-7-4 10:55

attrib -r -a -s -h    *.* /s /d  清除文本文件的只读属性、存档、系统和隐藏属性,
解释一下:
-r是 清除只读文件属性,-a是清楚存档属性 -s清楚系统文件属性 -h清除隐藏文件属性
*.*是指所有文件 /s 将 attrib 和任意命令行选项应用到当前目录及其所有子目录中的匹配文件   /d  将 attrib 和任意命令行选项应用到目录。
执行这个命令时 你首先要打开命令提示符 进入你要修改文件的所在目录即可

[ 本帖最后由 candyrain 于 2010-7-4 10:56 编辑 ]
作者: hu1987    时间: 2010-7-4 11:16

这个我真不止到,大家互相交流吧  呵呵
作者: zdl741852963    时间: 2010-7-4 16:30

在“我的电脑”里点击工具然后选择文件夹选项,再点“查看”将其中的“隐藏受保护的操作系统文件”前面的勾去掉,

再把“隐藏文件和文件夹”里的设置改成查看所有文件和文件夹,然后进入我的电脑里手动删除里面你所不熟悉的文件。
作者: renxulang    时间: 2010-7-4 20:19

哦,是不是中了U盘病毒。。。这个问题我也遇到过,无解,楼上的方法也试过,不行,不知道什么原因,我后来就重新建个文件夹把东西复制粘贴过去了
作者: 05003395    时间: 2010-7-4 20:53

重起,按F8,在安全模式下进行删除,试试看
作者: jzfsx    时间: 2010-7-4 20:57

有个叫usbclean的软件 你可以试试 很好用
作者: jifanji    时间: 2010-7-4 21:25

直接粉碎拉算拉,中毒拉的文件不保险哦,除非是非常重要的东西
作者: cracker134    时间: 2010-7-4 21:27

命令的参数可以在命令后加个 /?了解其用途。
作者: nbamxb    时间: 2010-7-4 23:29

开始---运行---cmd(打开命令提示符)
D(盘符): dir /a (没有参数A是看不到的,A是显示所有的意思)
attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,把你想要去除掉属性的文件名按上面方法输入就行了
作者: zhang1022hua    时间: 2010-7-4 23:35

attrib -H 文件名  去除隐藏属性
作者: l6868365    时间: 2010-7-4 23:38

多谢这么好多友友的帮助,我用了以上所讲的办法,但是还是没有解决这个问题哟,
作者: 635884694    时间: 2010-7-4 23:42

用unlocker试下、删除硬性所有文件、
作者: kenforum    时间: 2010-7-5 03:40

你看下你的注册表是不是被修改了,最后用杀毒软件查杀一下
作者: 想钱想疯了    时间: 2010-7-5 11:47     标题: 回复 14楼 的帖子

先找出你的ATTRIB。EXE所在的位置,比如是c:\windows\system32\attrib.exe
然后你去下个矮人DOS,安装,然后重新开机从DOS进入,然后选择病毒所在分区,比如是在D:\aaa\bbb.exe这个文件。步骤如下:
d:   回车
cd aaa 回车
c:\windows\system32\attrib  -r -h -s bbb.exe 回车
del bbb.exe 回车(如有询问,就按YES)
作者: hftim    时间: 2010-7-5 11:59

我的也是这个问题,关注!。。。。。。。。。。。。。。
作者: feixinye    时间: 2010-7-5 13:04

cmd
x:(文件所在的磁盘)
attrib * -s -h -r /s /d
作者: l6868365    时间: 2010-7-6 08:14

我终于找到了解决办法,现与大家一起分享哟。
打开命令提示符,用attrib属性修改命令,不管是什么,属性修改来者不拒,通吃!
如果不知道attrib怎么用,就打开windows 的帮助,搜索一下这个单词,微软就会教你了=============补充:==============你的帮助里没有?我copy给你吧:Attrib显示、设置或删除指派给文件或目录的只读、存档、系统以及隐藏属性。如果在不含参数的情况下使用,则 attrib 会显示当前目录中所有文件的属性。语法attrib [{+r|-r}] [{+a|-a}] [{+s|-s}] [{+h|-h}] [[Drive:][Path] FileName] [/s[/d]]参数+r 设置只读属性。 -r 清除只读属性。 +a 设置存档文件属性。 -a 清除存档文件属性。 +s 设置系统属性。 -s 清除系统属性。 +h 设置隐藏属性。 -h 清除隐藏属性。 Drive:}[Path] FileName 指定要显示或更改其属性的目录、文件或文件组的位置和名称。可以在 filename 参数中使用通配符(? 和 *)来显示或更改一组文件的属性。 /s 将 attrib 和任意命令行选项应用到当前目录及其所有子目录中的匹配文件。 /d 将 attrib 和任意命令行选项应用到目录。 /? 在命令提示符显示帮助。 注释使用文件组 可以在 FileName 参数中使用通配符(? 和 *)来显示或更改一组文件的属性。如果文件设置了系统或隐藏属性,则为了更改该文件的其他属性,您必须首先清除其系统或隐藏属性。使用存档属性 存档属性 (+a) 可标明那些最近一次备份以来发生了变动的文件。xcopy 命令使用存档属性。有关存档属性和 xcopy 的详细信息,请查看“相关主题”。故障恢复控制台提供了带有不同参数的 attrib 命令。 范例要显示当前驱动器上名为 News86 的文件的属性,请键入: attrib news86 要将只读属性指派给名为 Report.txt 的文件,请键入: attrib +r report.txt 对插在 B 驱动器中的磁盘,要将其 \Public\Jones 目录和 \Public\Jones 目录的任何子目录中的文件的只读属性删除,请键入: attrib -r b:\public\jones\*.* /s 考虑这样一种情形,对于 A 驱动器中的磁盘,您希望创建一种联系,让某个磁盘包含其默认目录下的全部文件(除了扩展名为 .bak 之外的文件)。因为可以使用 xcopy 只复制那些用存档属性标记的文件,所以对于要复制的文件,需要为它们设置存档属性。首先需要为驱动器 A 中的所有文件设置存档属性。其次,对于扩展名为 .bak 的文件,要清除其存档属性。例如,键入: attrib +a a:*.* attrib -a a:*.bak 下一步,使用 xcopy 命令将文件从 A 驱动器中的磁盘复制到 B 驱动器中的磁盘上。在下面命令中的使用 /a 的命令行选项使 xcopy 仅复制那些标记有存档属性的文件。例如,键入: xcopy a:b:/a 如果需要 xcopy 在复制文件后清除每个文件的存档属性,请使用 /m 命令行选项,而不是使用 /a。例如,键入: xcopy a:b:/m
作者: sexhu    时间: 2010-7-6 09:01

你还是先将病毒杀干净再说吧,要不然也是白干。
作者: www020306    时间: 2010-7-6 09:22

我一般不知道是什么的文件都是粉碎的 重要的东西都在移动硬盘里
作者: ddwang747    时间: 2010-7-6 09:35

这个应该是注册表被修改过了。6楼的方法不行的,你手动修改了,保存之后会发现又被病毒改回去了,根本看不到隐藏文件。用一些软件可以修复这个问题,9楼推荐的软件就可以。
作者: hao333    时间: 2010-7-6 17:15

还是用专门的杀毒软件好,反正没这么简单
作者: 沙特卡样    时间: 2010-7-6 18:06

使用usbcleaner这个软件,很好用,百度一下能找到下载地址




欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://67.220.91.29/luntan/) Powered by Discuz! 7.2