QQ登录

只需要一步,快速开始

 注册地址  找回密码
查看: 6312|回复: 17
打印 上一主题 下一主题

利用DOS清理病毒!

[复制链接]
字体大小: 正常 放大
madio        

3万

主题

1312

听众

5万

积分

  • TA的每日心情
    奋斗
    2024-7-1 22:21
  • 签到天数: 2014 天

    [LV.Master]伴坛终老

    自我介绍
    数学中国站长

    社区QQ达人 邮箱绑定达人 优秀斑竹奖 发帖功臣 风雨历程奖 新人进步奖 最具活力勋章

    群组: 数学建模培训课堂1

    群组: 数学中国美赛辅助报名

    群组: Matlab讨论组

    群组: 2013认证赛A题讨论群组

    群组: 2013认证赛C题讨论群组

    跳转到指定楼层
    1#
    发表于 2010-6-16 06:16 |只看该作者 |正序浏览
    |招呼Ta 关注Ta |邮箱已经成功绑定
    最近使用U盘比较多,发现很多U盘病毒都会隐身,其实让它们现形非常简单,只需要利用一些简单的DOS命令就可以,你可以启动Windows自带的命令行环境或者干脆利用启动盘启动到纯DOS,比如显示隐藏文件可以利用:dir/a/p,当然可以利用attrib来修改文件属性。详细的用法只要help attrib就可以得到,可以把文件属性改成归档属性,这样病毒文件就会自然现形,还可以把病毒隐藏的你的重要文件显示出来,另外就是要在DOS下利用del删除文件,比较彻底!呵呵,多学一些DOS命令有好处的!
    zan
    转播转播0 分享淘帖0 分享分享0 收藏收藏0 支持支持2 反对反对0 微信微信
    数学建模社会化
    0xvirtual     中国数模人才认证   

    3

    主题

    6

    听众

    435

    积分

    升级  45%

  • TA的每日心情
    无聊
    2013-11-11 15:12
  • 签到天数: 113 天

    [LV.6]常住居民II

    群组: 学术交流B

    群组: 学术交流A

    群组: 2013年国赛A题讨论组

    群组: 2013认证赛A题讨论群组

    群组: 2013认证赛B题讨论群组

    回复

    使用道具 举报

    mw093        

    0

    主题

    4

    听众

    15

    积分

    升级  10.53%

    该用户从未签到

    自我介绍
    888888
    回复

    使用道具 举报

    lynli 实名认证       

    17

    主题

    4

    听众

    266

    积分

    升级  83%

  • TA的每日心情
    郁闷
    2012-2-11 20:32
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    回复

    使用道具 举报

    15#
    无效楼层,该帖已经被删除
    苏学森        

    2

    主题

    3

    听众

    77

    积分

    升级  75.79%

  • TA的每日心情
    开心
    2013-11-10 09:07
  • 签到天数: 7 天

    [LV.3]偶尔看看II

    新人进步奖

    群组: 博学数模

    群组: Linux推广

    群组: Matlab讨论组

    语法3 a/ X8 J& [% O! I; r' M5 k
    attrib [{+r | -r}] [{+a | -a}] [{+s | -s}] [{+h | -h}] [[Drive:][Path] FileName] [/s[/d]]
    ! ^4 J& K6 G# I* a* Q7 `6 T参数
    * e  `& T5 a2 h3 u1 I+r$ a9 h6 A6 r8 ^
    设置只读文件属性。
    : D9 l1 [0 _* _% w" |" h3 u2 e1 t-r
    - E9 P- N/ ?* R9 N7 M清除只读文件属性。
    8 Y0 V' u1 S8 B2 I3 B+a 6 V1 S" r) X* \) m( a' x
    设置存档属性。- \% d, I' ~& G6 F
    -a
    1 q" @# E/ k# B/ R9 k清除存档属性。
    7 X! L* ^/ R; k6 F- ^" Z( p- v! E5 D+s 4 M# ~5 E- B* f4 g( U1 S! ?
    设置系统文件属性。3 N/ M/ x, S3 o; b' I8 n! W* Q
    -s
    7 b" E$ t, B+ U$ M$ _" p7 h清除系统文件属性。3 C9 ^" }( I! @9 I/ A7 M. K
    +h , r1 z' }* i0 [' Y' ]9 _
    设置隐藏文件属性。
    ; c. V! s3 T% q( l1 E-h ) b7 ]( r, S* W# F
    清除隐藏文件属性。
    6 w% U6 n) x" G% j+ f[Drive:][Path] FileName/ _# F3 N/ j* A8 k( n
    指定要显示或更改其属性的目录、文件或文件组的位置和名称。可以在 filename 参数中使用通配符(? 和 *)来显示或更改一组文件的属性。! F; N) O# @4 o" r  x% j- e
    /s
    ; u8 I) z7 O, N; X: \9 P' o将 attrib 和任意命令行选项应用到当前目录及其所有子目录中的匹配文件。: H2 E3 n0 `" @% n, o
    /d; ], E% T& t' W
    将 attrib 和任意命令行选项应用到目录。% U* X9 ~. T" K3 x* b
    /?+ o5 p% T. ]6 o, D5 O, U$ d( J; l
    在命令提示符下显示帮助。
    1 _% R# h* \% m1 @$ @( `注释; b( `& ?& R- |/ b8 f- E% Q
    ? 使用文件组 & |6 o7 r) B1 {6 _5 C0 H2 |$ a3 F  _
    可以在 FileName 参数中使用通配符(? 和 *)来显示或更改一组文件的属性。如果文件设置了系统或隐藏属性,则为了更改该文件的其他属性,您必须首先清除其系统或隐藏属性。: Q$ P3 d. H( C  f

    * X! V; o! K9 E" _  n? 使用存档属性
    2 `1 I5 C9 {5 _7 q存档属性(即 +a)可标明那些最近一次备份以来发生了变动的文件。xcopy 命令使用存档属性。有关存档属性和 xcopy 的更多信息,请查看“相关主题”。- x6 M! u, n1 k& F: z! d# ]
    1 p) s6 o8 s) e4 m3 ~) ~& A
    ? 故障恢复控制台提供了带有不同参数的 attrib 命令。) W: z! T) B! [
    9 k7 |% h6 A, Z( H
    示例
    ' ?9 l! v4 ^8 ~要显示当前驱动器上名为 News86 的文件的属性,请键入:
    5 q$ v0 L  m: s7 z& D$ sattrib news86
    & v" N* c1 o( `7 K% P, r要将只读属性指派给名为 Report.txt 的文件,请键入:
    . b, F, x1 R( @; P/ X: V$ I! Gattrib +r report.txt # C7 a2 O+ @& z! {/ u# s; `' ?+ S
    对插在 B 驱动器中的磁盘,要将其 \Public\Jones 目录和 \Public\Jones 目录的任何子目录中的文件的只读属性删除,请键入: 7 L) v: ^6 k; I* r- ~) q
    attrib -r b:\public\jones\*.* /s   L- @6 t. a/ A9 O' q0 C
    考虑这样一种情形,对于 A 驱动器中的磁盘,您希望创建一种联系,让某个磁盘包含其默认目录下的全部文件(除了扩展名为 .bak 之外的文件)。因为可以使用 xcopy 命令只复制那些用存档属性标记的文件,所以对于要复制的文件,需要为它们设置存档属性。首先需要为驱动器 A 中的所有文件设置存档属性。其次,对于扩展名为 .bak 的文件,要清除其存档属性。例如,请键入: / |; m  B% s" i) d6 {& @$ r
    attrib +a a:*.* attrib -a a:*.bak
      c1 _' O" K* M) R( @) K  q下一步,使用 xcopy 命令将文件从 A 驱动器中的磁盘复制到 B 驱动器中的磁盘上。在下面命令中使用的 /a 命令行选项使 xcopy 命令仅复制那些标记有存档属性的文件。例如,请键入: 3 C' I% [& E; `3 C- r# O+ m
    xcopy a:b:/a
      p8 t" G/ u4 ]- U8 r% x- H% w如果需要 xcopy 命令在复制文件后清除每个文件的存档属性,请使用 /m 命令行选项,而不是使用 /a。例如,请键入: / C; h1 Z# m" v( G0 i% M3 V
    xcopy a:b:/m attrib的用途不是很广泛.不过有的时候可以利用它来做一些方便的文件处理.比如U盘中感染了病毒.会在U盘的驱动器里建立多个隐藏的文件.其中会有一个名为autorun.inf的文件.这个文件会为U盘添加一个自动运行的菜单.如果把默认打开操作改成关联病毒程序.那么在你双击U盘的时候. 就会感染U盘所带的病毒.通常情况下无法看到这些文件就没办法删除.可以用下面的步骤来清除.以下假设我的U盘驱动器的盘符是L:."/*"与"*/"之间的内容为注释.在运行中敲入CMD确定便可以快速打开系统的命令提示符.运行的快捷键为"WIN"+"R".C:\Documents and Settings\Administrator>L: /*进入L盘目录*/L:\>dir/a /*这个指令是查看当前目录全部的文件.包括有隐藏属性的.可以用来查看是否有autorun.inf等文件.*/L:\>attrib autorun.inf -a -s -r -h /*去掉autorun.inf的四种属性*/L:\>del autorun.inf /*删除autorun.inf*/然后拔掉U盘.再一次连接的时候U盘的自动运行菜单就没有了.当然.其他的病毒程序也可以如此操作.如果把autorun.inf换成*.*就可以一次对当前目录下全部文件进行操作了.如:\>attrib *.* -a -s -r -h 进入E盘 然后输入命令还恢复显示文件attrib /d /s -s -h -a -r 这条命令可以恢复U盘所有文件夹病毒的原理:把所有文件夹设置为隐藏的系统文件 然后复制出病毒样本 他们都是文件夹图标名字都是被隐藏的正常文件夹 这样就造成一种假象 当你运行正常的文件夹时就会无法打开因为他就是一个设计好的病毒 正常文件夹都无法显示 一旦中了U盘病毒就没办法再恢复了【注:】要是在使用attrib命令里出现这样的提示:“未重设隐藏文件”,那么可以使用如下方法解决:先把文件的每个属性都去除(即:-a -s -r -h),如图所示,再添加需要的属性即可。
    6 {$ P  J$ z/ Q& C" f
    回复

    使用道具 举报

    squall_qz 实名认证       

    6

    主题

    3

    听众

    45

    积分

    升级  42.11%

    该用户从未签到

    自我介绍
    宅男,觉皇……
    还是PE吧,这年头Ghost盗版满天飞,其他的都不如这个里面自带的PE,类似windows(其实就是从中分离出来的)操作方便,界面熟悉。强烈推荐新手使用~~
    回复

    使用道具 举报

    0

    主题

    3

    听众

    41

    积分

    升级  37.89%

    该用户从未签到

    群组: Matlab讨论组

    回复

    使用道具 举报

    0

    主题

    3

    听众

    41

    积分

    升级  37.89%

    该用户从未签到

    群组: Matlab讨论组

    回复

    使用道具 举报

    sir_liu 实名认证       

    0

    主题

    4

    听众

    144

    积分

    升级  22%

    该用户从未签到

    自我介绍
    我是新手,向老师和前辈学习致敬。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册地址

    qq
    收缩
    • 电话咨询

    • 04714969085
    fastpost

    关于我们| 联系我们| 诚征英才| 对外合作| 产品服务| QQ

    手机版|Archiver| |繁體中文 手机客户端  

    蒙公网安备 15010502000194号

    Powered by Discuz! X2.5   © 2001-2013 数学建模网-数学中国 ( 蒙ICP备14002410号-3 蒙BBS备-0002号 )     论坛法律顾问:王兆丰

    GMT+8, 2026-10-10 06:24 , Processed in 0.582221 second(s), 100 queries .

    回顶部