我用它来删除我的 Flash USB 中的一些文件
echo "Enter Drive letter"
set /p driveletter=
attrib -s -h -a /s /d %driveletter%:\*.*
del %driveletter%:\*.lnk
del %driveletter%:\*.vbe
del %driveletter%:\*.vbs
del %driveletter%:\*.tmp
del %driveletter%:\Autorun.inf
del %driveletter%:\Thumbs.db
del %driveletter%:\_WEQZ.init
del %driveletter%:\desktop.ini
del %driveletter%:\x.mpeg
del %driveletter%:\Microsoft.dat
del %driveletter%:\*.exe
利用:
/S
例如:
如果你得到使用,你不需要处理属性
del /A
你正在尝试做的,建议在笔式驱动器上进行病毒感染后的操作。如果是这样,则某些进程可能处于活动状态并正在使用这些文件中的一个/多个。所以我不知道这些条件下的脚本(移植到你的命令)是否会成功地为你的案例产生结果,(据说)......
参见
/A
:Del /?
考虑...
AutoRun.inf
我建议在您的闪存/笔式驱动器上添加一个名为的文件夹,然后运行:我相信这会使感染变得更加困难,除非它至少使
AutoRun.inf
添加文件 ( ) 变得困难并且其执行指令不可行......我记得这种类型的病毒有能力覆盖另一个文件(现有的
AutoRun.inf
),但我从未见过它“copy it self
覆盖文件夹”。我还在我的拇指驱动器上“注意到”一些病毒感染,是添加一个“AutoRun.inf”,通知他一个图标,如果该图标消失,我已经知道感染发生了。
1.为您的笔式驱动器选择一个复制图标。
2.使用文本编辑器并将AutoRun.inf文件保存到闪存驱动器。
3.将以下行添加到您的 AutoRun.inf 文件并保存编辑。
4.
AutoRun.inf
通过将属性分配给和,在 U 盘上运行这些命令SomeIcoFile.ico
。Obs.: 1.要立即查看分配给您的驱动器的图标
AutoRun.inf
,只需重命名笔式驱动器驱动器Obs.: 2.此操作涉及分配给该单元的图标,而不是使用名称为 的文件夹的不同之
.\AutoRun.inf\.
处在于,在感染的情况下,由于分配的图标消失,它在视觉上变得明显。 ..