作者:迷人的小刀 | 来源:互联网 | 2023-10-10 21:55
前言学校机房里出现了一种很讨厌的病毒,仿熊猫烧香的一个特性,每次都是在U盘的目录下新建一个名为MyDocuments的文件夹,然后将U盘目录下的所有文件移动到这个文件夹下,并且给文
前言
学校机房里出现了一种很讨厌的病毒,仿熊猫烧香的一个特性,每次都是在U盘的目录下新建一个名为MyDocuments的文件夹,然后将U盘目录下的所有文件移动到这个文件夹下,并且给文件夹增加系统文件属性和隐藏属性,并生成原来文件夹名字的.exe程序。
这个一般到了我们的电脑上后,杀软直接就杀掉了病毒,但是我们的文件却被隐藏掉了。
两种解决方法:
方法一:
打开文件资源管理器
查看–>选项,打开文件夹选项窗口
在查看选下卡下,取消掉”隐藏受保护的操作系统文件(推荐)”前的勾,选中”显示隐藏的文件、文件夹和驱动器”
如下图:
这时候,就可以在U盘中看到被隐藏的文件和文件夹了
这时候可以选择拷出文件来。
方法二:
方法二比较简单,也是推荐使用的,但是在说解决方法之前,请允许我啰嗦几个知识点。
使用的cmd下的一个小工具名字叫attrib.exe
attrib用法(来自百度百科):
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
“+” 设置属性。
“-” 清除属性。
R 只读文件属性。
A 存档文件属性。
S 系统文件属性。
H 隐藏文件属性。
[drive:][path][filename]
指定要处理的文件属性。
/S 处理当前文件夹及其子文件夹中的匹配文件。
/D 也处理文件夹。
具体解决方法:
win+R,打开cmd,输入以下命令:
cd \d e:\(这里的e:\指的是你的U盘的盘符)
e:\>attrib e:\MyDocuments -h -s /s /d
如果命令成功,是没有回显的。
注意:
遇到这种情况:系统文件属性和隐藏属性都具有的话,需要全部取消掉才行,否则会出现下面这种情况:
e:>attrib e:\MyDocuments -h /s /d
未重置系统文件 – E:\MyDocuments
参考文章:
attrib的用法1:http://baike.baidu.com/view/61305.htm
attrib的用法2:http://www.jb51.net/article/53104.htm