Cách kiểm tra Virus hoặc Malware trên máy tính bằng lệnh “Attrib”

Microsoft Command Prompt “attrib” là một công cụ rất hữu ích để kiểm tra xem ổ cứng của bạn, thậm chí các tệp flashdisk của bạn có bị nhiễm vi-rút hay không.

Bạn sẽ biết có Malware trên ổ cứng của mình hay không chỉ bằng cách xem thuộc tính của từng tệp và tệp có thuộc tính +s + h + r

Hàm attrib là đặt và xóa các thuộc tính tệp (chỉ đọc, lưu trữ, hệ thống và ẩn).

chạy bắt đầu

Bắt đầu phân bổ

  • Nhấn tổ hợp phím Windows + GIÁ RẺ để mở hộp thoại Chạy
  • Kiểu cmd (cmd là dấu nhắc lệnh)
    cmd
  • Nhấn Đi vào
  • Dấu nhắc lệnh sẽ xuất hiện cho chúng tôi biết vị trí của chúng tôi trong thư mục.

    dấu nhắc lệnh hiển thị vị trí hiện tại trong thư mục

    Sử dụng dấu nhắc lệnh “attrib”

    Sử dụng thuộc tính

  • Đi đến thư mục gốc bằng cách gõ đĩa CD (vì đây luôn là mục tiêu của Malware/Virus)
  • 2. Loại thuộc tính và nhấn phím Enter

    sau khi nhập attrib, tất cả các thuộc tính của tất cả các tệp (không bao gồm các thư mục) sẽ được hiển thị

    Trong ví dụ này, tôi có hai tệp được coi là phần mềm độc hại.

    Lưu ý rằng có hai tệp tôi đã vạch ra màu đỏ ( SilentSoftech.exe và autorun.inf ). Vì bạn không thể xem tệp này cũng như không thể xóa nó (vì các thuộc tính đã được đặt trên các tệp này là + s + h + r )

  • + s – có nghĩa là nó là một tệp hệ thống (cũng có nghĩa là bạn không thể xóa nó chỉ bằng lệnh xóa)
  • + h – có nghĩa là nó bị ẩn (vì vậy bạn không thể xóa nó)
  • + r – có nghĩa là một tệp ở chế độ chỉ đọc (có nghĩa là bạn không thể xóa nó chỉ bằng cách sử dụng lệnh xóa)
  • Bây giờ chúng ta cần đặt thuộc tính của autorun.inf thành -s -h -r (để chúng ta có thể tự gỡ bỏ nó)

  • Kiểu attrib -s -h -r autorun.inf (hãy chắc chắn bao gồm -s -h -r vì bạn không thể thay đổi các thuộc tính chỉ bằng -S hoặc -H hoặc -r một mình)
  • Kiểu thuộc tính một lần nữa để kiểm tra xem các thay đổi của bạn đã được cam kết chưa
  • Nếu tệp autorun.inf không có thuộc tính nào khác, bạn có thể xóa tệp đó bằng cách nhập del autorun.inf
  • Vì SilentSoftech.exe là một phần mềm độc hại, bạn có thể xóa các thuộc tính của nó bằng cách thực hiện bước 1 và bước 3 (chỉ cần thay đổi tên tệp) Ví dụ. attrib -s -h -r silentsoftech.exe
  • a) Tôi gõ lệnh thuộc tính với cài đặt -s -hr b) kết quả sau khi tôi nhấn Enter – autorun.inf không còn thuộc tính nào

    Có bạn có nó !!!!

    CẢNH BÁO: khi autorun.inf tiếp tục quay lại ngay cả sau khi bạn đã xóa video, hãy nhớ kiểm tra bạn Quản lý công việc bằng cách nhấn CTRL + ALT + XÓA (vi-rút vẫn đang chạy như một tiến trình, đó là lý do tại sao bạn không thể xóa nó. GIẾT quá trình đầu tiên của chọn nó và nhấp vào Kết thúc quá trình .

    Lưu ý: Bạn cũng có thể áp dụng lệnh attrib -s -h -r cho tất cả các phân vùng của máy tính, ổ đĩa D: lái xe E: lái xe F: (tất cả các ổ đĩa của bạn). Ví dụ. đối với ổ D, chỉ cần gõ ” D:” (trừ dấu ngoặc kép) thì bạn có thể thấy rằng ổ đĩa hiện tại của bạn là D .. hãy gõ lệnh ở đó” attrib -sh -r *.exe ” cho các tập tin exe và” attrib -sh -r * .inf “và sau đó xóa các tập tin bằng cách” del autorun.inf “.

    Tổng hợp: https://suamaytinhhcm.com

    Trả lời

    Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *