Команда ATTRIB в командной строке Windows устанавливает и снимает атрибуты файлов и папок: «Только чтение», «Архивный», «Системный» и «Скрытый». Основные сценарии — скрыть файл от случайного удаления, обнаружить скрытые объекты вируса, управлять резервным копированием через атрибут архивации.
- Синтаксис команды ATTRIB
- Ключи и параметры
- Примеры использования
- Показать атрибуты всех файлов в папке
- Скрыть файл
- Снять все атрибуты с файла
- Защитить папку с документами от случайного изменения
- Массово снять атрибут «Скрытый» для борьбы с вирусом
- Установить архивный атрибут перед резервным копированием
- Применить атрибут к папкам, а не только к файлам
- Частые ошибки и решения
- Когда применять, а когда нет
- FAQ
- Как показать скрытые файлы командой ATTRIB?
- Почему ATTRIB не работает на флешке?
- Можно ли восстановить файлы на флешке, скрытые вирусом?
- Как запустить ATTRIB от имени администратора?
- Чем ATTRIB отличается от ICACLS?
- Работает ли ATTRIB в PowerShell?
Синтаксис команды ATTRIB
ATTRIB [+R|-R] [+A|-A] [+S|-S] [+H|-H] [[диск:][путь]имя_файла] [/S [/D]] [/L]
Плейсхолдеры:
[диск:][путь]имя_файла— полный или относительный путь к файлу или маска (например,C:\folder\*.txt)+— установить атрибут-— снять атрибут/S— рекурсивно обработать все файлы в подпапках/D— применить атрибуты также к папкам (вместе с/S)/L— применить атрибуты к символической ссылке, а не к цели ссылки
Если запустить ATTRIB без параметров — выведет атрибуты всех файлов в текущей директории.
Ключи и параметры
| Ключ | Описание | Пример |
|---|---|---|
+R | Установить атрибут «Только чтение». Файл нельзя изменить или удалить без снятия атрибута. | attrib +R C:\data\report.docx |
-R | Снять атрибут «Только чтение». | attrib -R C:\data\report.docx |
+A | Установить атрибут «Архивный». Используется резервными программами для определения изменённых файлов. | attrib +A C:\backup\*.log |
-A | Снять атрибут «Архивный» (например, после резервного копирования). | attrib -A C:\backup\*.log |
+S | Установить атрибут «Системный». Файл считается системным; скрывается из DIR без ключа /A. | attrib +S C:\sys\boot.cfg |
-S | Снять атрибут «Системный». | attrib -S C:\sys\boot.cfg |
+H | Установить атрибут «Скрытый». Файл не отображается в Проводнике и DIR без ключа /A. | attrib +H C:\folder\secret.txt |
-H | Снять атрибут «Скрытый». | attrib -H C:\folder\secret.txt |
/S | Рекурсивная обработка — применить ко всем файлам в подпапках указанного пути. | attrib +H C:\temp\*.* /S |
/D | Применить атрибуты также к самим папкам (используется вместе с /S). | attrib +H C:\temp\*.* /S /D |
/L | Применить атрибуты к символической ссылке, а не к файлу-цели. | attrib +R C:\link /L |
Примеры использования
Показать атрибуты всех файлов в папке
Просмотр текущих атрибутов без внесения изменений — полезно для диагностики.
attrib C:\Users\Admin\Documents\*.*
Каждая строка вывода содержит буквы атрибутов (A, H, R, S) и полный путь к файлу.
Скрыть файл
Файл notes.txt перестанет отображаться в Проводнике при стандартных настройках отображения.
attrib +H C:\Users\Admin\notes.txt
Чтобы снова увидеть файл, снимите атрибут: attrib -H C:\Users\Admin\notes.txt. Либо включите «Показывать скрытые файлы» в Параметрах Проводника.
Снять все атрибуты с файла
Позволяет вернуть файл в «нормальное» состояние, например после вирусного заражения, когда вредоносная программа пометила ваши файлы как скрытые и системные.
attrib -R -A -S -H D:\infected\example.docx
После выполнения файл снова видим и доступен для редактирования.
Защитить папку с документами от случайного изменения
Атрибут «Только чтение» для всех файлов папки и вложенных подпапок.
attrib +R C:\Users\Admin\Desktop\documents\*.* /S
Попытка изменить или удалить файл выдаст ошибку «Отказано в доступе» без прав администратора.
Массово снять атрибут «Скрытый» для борьбы с вирусом
Некоторые вирусы скрывают все файлы на флешке и подставляют ярлыки. Команда восстанавливает видимость.
attrib -H -S E:\*.* /S /D
Замените E: буквой вашего съёмного носителя. После выполнения файлы снова отображаются в Проводнике.
Установить архивный атрибут перед резервным копированием
Программы резервного копирования ориентируются на атрибут A: если он установлен — файл изменился с последнего бэкапа.
attrib +A E:\photos\*.* /S
После завершения резервного копирования программа автоматически снимет атрибут A с обработанных файлов.
Применить атрибут к папкам, а не только к файлам
Ключ /D в паре с /S применяет изменение и к самим папкам.
attrib +H C:\hidden_folder\*.* /S /D
Папка hidden_folder и всё её содержимое станут скрытыми.
Частые ошибки и решения
| Ошибка | Причина | Решение |
|---|---|---|
| «Отказано в доступе» при установке атрибута | Недостаточно прав или файл заблокирован другим процессом | Запустите CMD от имени администратора; убедитесь, что файл не открыт в другой программе |
| «Не удаётся найти указанный файл» | Неверный путь или имя файла | Проверьте путь командой dir или воспользуйтесь автодополнением Tab |
| ATTRIB не меняет атрибуты системных файлов Windows | Файлы защищены WFP (Windows File Protection) | Системные файлы ОС менять не рекомендуется; если необходимо — загрузитесь с внешнего носителя |
| Файл скрыт, но продолжает отображаться в Проводнике | В Проводнике включён показ скрытых файлов | Параметры → Вид → снимите флажок «Скрытые элементы», либо отключите в Параметрах папки |
| Атрибут +S нельзя снять без снятия +H | ATTRIB не позволяет удалить S-атрибут, пока установлен H | Снимайте в порядке: сначала attrib -H, затем attrib -S |
| Маска *.* не работает на сетевом диске | Недостаточно прав доступа к сетевому ресурсу | Подключите сетевой диск с нужными учётными данными или запросите права у администратора сети |
Когда применять, а когда нет
ATTRIB подходит для пакетного управления атрибутами в скриптах, восстановления файлов после вирусного заражения и защиты файлов от случайного удаления. Команда работает только с файловыми системами NTFS и FAT32 — на сетевых дисках с другими ФС поведение может отличаться.
Не следует использовать ATTRIB для «защиты» конфиденциальных данных: атрибут «Скрытый» легко снимается любым пользователем. Для реальной защиты используйте права доступа NTFS (icacls) или шифрование (BitLocker, EFS).
В PowerShell аналог — Set-ItemProperty -Path "файл" -Name Attributes -Value Hidden или через перечисление атрибутов: (Get-Item "файл").Attributes = "Hidden,ReadOnly".
FAQ
Как показать скрытые файлы командой ATTRIB?
Команда attrib C:\папка\*.* выведет список с атрибутами, включая скрытые. Буква H в строке означает, что файл скрыт. Для снятия атрибута: attrib -H C:\папка\имя_файла.
Почему ATTRIB не работает на флешке?
Убедитесь, что флешка не переключена в режим защиты от записи (физический переключатель на боку). Также проверьте, что флешка отформатирована в NTFS или FAT32, а не в exFAT с особыми настройками.
Можно ли восстановить файлы на флешке, скрытые вирусом?
Да. Откройте CMD от администратора, выполните attrib -H -S E:\*.* /S /D (замените E: на букву флешки). Файлы снова станут видимыми. Затем проверьте флешку антивирусом перед открытием файлов.
Как запустить ATTRIB от имени администратора?
Нажмите Win+R, введите cmd, затем Ctrl+Shift+Enter. Или найдите «Командная строка» в Пуске, щёлкните правой кнопкой → «Запуск от имени администратора».
Чем ATTRIB отличается от ICACLS?
ATTRIB управляет четырьмя базовыми атрибутами FAT/NTFS (R, A, S, H). ICACLS управляет правами доступа NTFS: кто может читать, записывать, выполнять файл. Для реальной защиты используйте ICACLS.
Работает ли ATTRIB в PowerShell?
Да, команду attrib можно вызвать в PowerShell напрямую — она является внешней программой CMD. Нативный PowerShell-аналог: свойство .Attributes объекта FileInfo или командлет Set-ItemProperty.



