由于我正在寻找许多人将其文件隐藏在闪存驱动器病毒中,所以我给他们一个Windows命令行,使用attrib(或使用Linux)来解决受感染文件被删除并且文件仍然“丢失”时的问题”。该命令删除文件和文件夹的属性系统,隐藏和arquive(不是真的需要):
我已经看到一些软件,这样做,但我认为这将会更好。 @H_403_3@谢谢! @H_403_3@[解决了]
使用Cheeso的代码作为基础解决
attrib -s -h -a /s /d <drive letter>:\*.*@H_403_3@有没有人知道如何使脚本提示用户的驱动器号或文件夹?
我已经看到一些软件,这样做,但我认为这将会更好。 @H_403_3@谢谢! @H_403_3@[解决了]
使用Cheeso的代码作为基础解决
@ECHO OFF ECHO "Enter Drive letter" set /p letter= attrib -s -h -a /s /d %letter%:*.*@H_403_3@[改进了一点]
@ECHO OFF ECHO Type the drive letter. ONLY the letter. ECHO ALL FILES ARE GOING TO BE MODIFIED!!! set /p letter= ECHO %letter%: selected taskkill /im explorer.exe /f ECHO. ECHO "Modifying files..." ECHO. attrib -s -h -a /s /d %letter%:\*.* ECHO "Process completed." start explorer %letter%: taskkill /im cmd.exe /f
echo "Enter Drive letter" set /p driveletter= attrib -s -h -a /s /d %driveletter%:\*.*