2007/12/7

ATTRIB -S -R -H

我發覺最近似乎很多人USB 中毒了也許Attrib 不會用
如果在點了我的電腦後上方menu 的工具 - 資料夾選項 - 不隱藏系統檔及顯示所有已知的隱藏檔 的功能失效
還有一個方法可顯示所有的隱藏檔
就是在開始 - 附屬檔案 - C:>命令提示元 打上 ATTRIB -R -S -H
這樣就可把所有檔案的唯讀 系統 隱藏的屬性解除了

USB也可如此做 C:>CD F: (usb 的磁碟代號)
F:>attrib -R -S -H

我不是專業人士但有USB中毒的經驗也有相關的電腦經驗
所以在網路上又找了這篇f761011網誌 相關文章分享
如果您願意可共交流

你的usb中毒了嗎? 清水國小資訊站 相關文章
http://dragnvivi.spaces.live.com/blog/cns!5E9759955C89CDF!1256.entry






轉載 f761011網誌

檢查清除USB隨身碟中毒f761011 26 October, 2007 19:50 檢查方法把隨身碟插上打開命令提示字元
鍵入x: (enter)(x為你的隨身碟的磁碟代號)用dir /a (enter)檢查是否有一個叫autorun.inf的檔案鍵入attrib -r -h -s autorun.inf (enter)del autorun.inf (enter)等待個5秒再鍵入dir /a (enter)檢查autorun.inf是否又出現又出現就是中了
解決方法在工作列點右鍵啟動工作管理員點處理程序點檢視-欄位把pid打勾,確定點pid欄位再點名稱,使列表以名稱和pid排序把pid較大的使用者為local machine的svchost.exe強制結束如果沒出現重開機就是有關掉蠕蟲回到命令提示字元鍵入attrib -r -h -s autorun.infdel autorun.infcd recycledattrib -r -h -s *del *c:cd windowssystemattrib -r -h -s svchost.exedel svchost.execd _sv_CMD_attrib -r -h -s *del *regedit
在登錄編輯程式中切換到“HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon”
把Userinit值後面添加的“C:WINDOWSSYSTEMsvchost.exe”除再用編輯的尋找把有關recycler的值都刪掉
就可以了

檢查隨身碟的內容是否有以下檔案及目錄: autorun.infBootIO.exe/Recycler/Recycledautorun.inf是一個自動執行的指令檔,內容是告訴電腦自動執行啟動時
那這個檔案就一定是病毒搞的鬼。你可以用記事本打開autorun.inf看內容,
它會顯示自動執行的是哪一個程式。如果你完全找不到以上這些檔案呢?先別放心,確定一下隨身碟裡是不是真的沒有這些東西。
在檔案總管的功能表列上,找到「工具」→「資料夾選項」,選擇「檢視」,然後看看你的設定Windows預設會把「隱藏保護的作業系統檔案」與「不顯示隱藏的檔案和資料夾」開啟,
因為如此,很多人並不知道自己的隨身碟已經中毒了。如果你已經發現了前面所說的那幾個檔案或目錄,請將它們都刪除。
之後再按滑鼠右鍵選「重新整理」。

要是電腦已經中毒,你會發現那些你已經刪掉的檔案又自動出現了。要幫隨身碟解毒,只要把它帶到沒有中毒的電腦,或是非Windows系統的電腦上,
把這些檔案與目錄都刪除,就可以解決。

沒有留言: