由于我正在寻找许多人将其文件隐藏在闪存驱动器病毒中,所以我给他们一个Windows命令行,使用attrib(或使用Linux)来解决受感染文件被删除并且文件仍然“丢失”时的问题”。该命令删除文件和文件夹的属性系统,隐藏和arquive(不是真的需要):
attrib -s -h -a /s /d <drive letter>:\*.*
有没有人知道如何使脚本提示用户的驱动器号或文件夹?
我已经看到一些软件,这样做,但我认为这将会更好。
谢谢!
@ECHO OFF ECHO "Enter Drive letter" set /p letter= attrib -s -h -a /s /d %letter%:*.*
[改进了一点]
@ECHO OFF ECHO Type the drive letter. ONLY the letter. ECHO ALL FILES ARE GOING TO BE MODIFIED!!! set /p letter= ECHO %letter%: selected taskkill /im explorer.exe /f ECHO. ECHO "Modifying files..." ECHO. attrib -s -h -a /s /d %letter%:\*.* ECHO "Process completed." start explorer %letter%: taskkill /im cmd.exe /f
echo "Enter Drive letter" set /p driveletter= attrib -s -h -a /s /d %driveletter%:\*.*