2010年6月23日 星期三

利用dir找木馬檔案

dir *.exe;*.com;*.cmd;*.src;*.pif /S /AS /AH /TC

/A 依照指定的檔案屬性來顯示檔案。
attributes D 目錄 R 唯讀檔
H 隱藏檔 A 保存檔
S 系統檔案 - 無意義
/B 使用單純格式 (沒有標頭資訊或摘要)。
/C 顯示檔案大小千位數分隔符號。這是
預設值。 使用 /-C 來停用分隔符號的顯示。
/D 與寬的列表格式相同,但是依照欄來排序。
/L 使用小寫顯示。
/N 使用新的長列表格式,檔名會顯示在最右方。
/O 依照指定的排序順序來列出檔案。
sortorder N 依名稱 (英文字母) S 依大小 (最小的在前)
E 依副檔名 (英文字母) D 依照日期與時間 (日期較早的在前)
G 先列出子目錄 - 表示相反的順序
/P 當資料填滿整個螢幕時暫停顯示。
/Q 顯示檔案擁有者。
/S 顯示指定目錄及所有子目錄中的檔案。
/T 指定用來顯示或排序的時間欄位
timefield C 建立
A 上次檔案存取時間
W 上次寫入檔案時間
/W 使用寬的列表格式。
/X 顯示對非 8.3 格式的檔案產生的短檔名。
這個格式和 /N 相同,但是短檔名會插入在
長檔名之前。 如果沒有長檔名存在,該處會
顯示空白。
/4 顯示四位數的年份

------------------------------
C:\>dir *.exe /ah /as /tw
磁碟區 C 中的磁碟是 system
磁碟區序號: A89E-A9C7

C:\ 的目錄

2009/10/29 下午 06:07 126,690 k9cuos2q.exe
1 個檔案 126,690 位元組
0 個目錄 7,477,456,896 位元組可用
-------------------------------------------
dir /OD /TC /AS /AH
regedit.exe

---------------------------------
k9cuos2q.exe的解毒方法

沒有留言: