Microsoft DOS attrib команд


Attrib  комманд нь хэрэглэгчийг тухайн файлын шинж чанарыг өөрчлөх бололцоог олгодог.
Attrib-г ашиглах нь файлын дараах шинж чанарыг өөрчилөх боломжтой.

Read-only – Файлыг зөвхөн харах, бичих эрхгүй. /Unix permission тэй адил/
Archived – Microsoft нөөц болон, бусад програмын нөөцөлсөн файл
Hidden – файлыг нуух
System – файлыг маш чухал системийн файл болгох

Бичиглэл /syntax/

ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[Диск:] [зам] файлын нэр] [/S [/D]]
[]-pattern //нэг тэмдэгт гэсэн үг.
or // аль нэг л байна.
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[Диск:] [зам] файлын нэр] [/S [/D]]

+ Шинж чанар нэмэх
Шинж чанар арилгах
R Зөвхөн унших
A Архив файл
S Системийн файл
H Нууцлагдсан файл
/S Тухайн директорын бүх файлд процесс үйлчлэх
/D Бүх фолдерт процесс үйлчилнэ.

Windows үйлдлийн систем үндсэн тохиргоогоор зарим файл хавтсуудыг хэрэглэгчид санамсаргүй утсгахаас нууж далдалсан байдаг. Энэ нь системийн чухал файлууд байдаг.
ToolsàFolder Options гэсэн замаар орж уг нуугдсан файлуудыг ил гаргаж болно.
Folder Options  цонхны 2 дахь View таб дээр дараад Hidden files and folders бүлэг дэх “Show hidden files and folders” тохиргооны өмнө чагталж гаргах хэрэгтэй.
Мөн Hide extensions for known file types, Hide protected operating system files (Recommended) өмнөх чагтыг ав.
Ингээд уг үйлдлээ OK дарж хадгална. Энэ нь бидэнд үйлдлийн системийн, болон зарим нуугдсан файлуудыг харах боломжийг олгоно.
 Анхаарах зүйлс : Windows үйлдлийн систем асахад шаардлагатай файлууд систем суусан диск дээр нууцлагдан байрлаж байдаг эдгээрийг устгаж болохгүй.Устгасан тохиолдолд систем ачааллаж чадахгүй.

boot.ini
autoexec.bat
CONFIG.SYS
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr
pagefile.sys

эдгээр файлууд нь системийн, зөвхөн уншигдахаар, мөн нууцлагдсан байдаг.
Жишээ нь: pagefile.sys файлыг харахын тулд
WIN+R /run/ дээр cmd гэж бичээд command promt нээнэ.

cd ../..          гэж бичээд C:\> рүү орно.Систем суусан диск
Attrib –r –s –h pagefile.sys
Одоо pagefile.sys файл харагдаж байгаа.Системийн биш, бичих эрхтэй, ил гарч харагдана.
Буцаахдаа Attrib +r  +s  +h pagefile.sys
Дээрхи байдлаар вирус, хэрэггүй файлуудыг харах, мөн вирустаад алга болсон /+R +S +H шинж чанартай болсон/ файл фолдерийг хэвийн байдалд оруулдаг.Ихэнх трожан вирусууд хэрэглэгчийн файлуудыг зөвхөн унших, системийн, нууцлагдсан /+R +S +H/ болгодог  хэрэг болдог.

Flash диск нууцлагдсан файлуудыг ил гаргах:

F:  диск болж ирсэн бол command promt дээр доорхи командыг бичсэнээр вирустаж алга болсон файл, фолдерууд хэвийн байдалдаа орно.
Attrib –r –s –h  F:\*.* /s /d  

Хариу үлдээх

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Өөрчлөх )

Twitter picture

You are commenting using your Twitter account. Log Out / Өөрчлөх )

Facebook photo

You are commenting using your Facebook account. Log Out / Өөрчлөх )

Google+ photo

You are commenting using your Google+ account. Log Out / Өөрчлөх )

Connecting to %s