首页 热点资讯 义务教育 高等教育 出国留学 考研考公

为什么我隐藏的文件无法再显示出来.

发布网友 发布时间:2022-04-20 19:34

我来回答

5个回答

热心网友 时间:2023-08-07 01:57

一般你这种情况是系统中病毒以后(例如sxs.exe和lsass(落雪病毒)),病毒文件为了保护自己,总是把自己隐藏起来.把文件属性设置成隐藏,一般的病毒我们通过修改菜单:工具--文件夹选项--查看--显示隐藏文件即可.但是很多病毒通过修改注册表使我们这步操作失效,还是无法看到隐藏文件,下面的操作就是教我们如何通过修改注册表让隐藏的文件原形毕露。
首先要显示出被隐藏的系统文件

运行regedit

HKEY_LOCAL_MACHINE | Software |Microsoft | windows | CurrentVersion | explorer | Advanced | Folder | Hidden | SHOWALL,将CheckedValue键值修改为1

但可能依然没有用,隐藏文件还是没有显示,这是因为病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!

方法:删除此CheckedValue键值,单击右键 新建Dword值,命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

如果你改了注册表还不行,试下这种方法查看隐藏文件是否存在

开始菜单-运行-输入“cmd”
用ATTRIB命令

命令格式
attrib -a -s -h -r 磁盘名:\文件名.txt
你要知道你的隐藏文件名及后缀名或文件夹名
例如:我d盘存在一个名为“123”的exe文件
attrib -a -s -h -r d:\123.exe

如果你不知道隐藏文件名和后缀名,只记得在d盘
则:attrib -a -s -h -r d:\*.*
其中*代表任意

attrib 命令中:
R 只读文件属性。
A 存档文件属性。
S 系统文件属性。
H 隐藏文件属性。

如果再想改回去

attrib +a +s +h +r d:\123.exe

热心网友 时间:2023-08-07 01:57

感觉有病毒呢,先彻底查杀一遍看看吧

热心网友 时间:2023-08-07 01:58

也觉得是有病毒了

热心网友 时间:2023-08-07 01:58

升级杀毒软件,然后杀毒。
工具——文件夹选项——查看——显示所有文件夹和文件
把显示系统文件夹的内容选上,隐藏受系统保护的操作系统文件取消,然后选中文件夹,把隐藏属性取消了.

热心网友 时间:2023-08-07 01:59

无法显示隐藏文件,不能显示隐藏文件解决方法

现象:打开文件夹,没有办法显示隐藏的文件,点击工具-文件夹选项-查看所有文件设置无效果,一点照样还是不显示隐藏文件。

发生这种问题是电脑中病毒了 被病毒修改了 注册表。

解决方法:

新建一个记事本文件 把下面的内容拷贝到里面去

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001

并且把文件名命名为 显示被隐藏的文件.REG

文件名可以任意取,但是要把后缀改为了.reg

如果你不能显示文件后缀请 点击 文件夹 工具--文件选项-查看--把隐藏已知文件扩展名

解决"显示所有文件和文件夹"不能显示隐藏文件的问题!
昨天偶然发现,隐藏属性的文件不能通过显示所有文件和文件夹显示文件了,奇怪!一查进程多了个SVOHOST.EXE,可不是svchost.exe,可能中了什么木马.杀掉现象依旧,应该是注册表被其改动,隐藏其身份.

"在“开始”菜单中点击“运行”命令,在弹出的对话框里键入regedit打开注册表,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\。在这里有两个主键,分别是NOHIDDEN、SHOWALL(windows2000)。在SHOWALL下面有个二进制键值CheckedValue,把它的键值修改是“0” ,原来如此!将其改为"1"后,原以为ok,结果现象依旧!

把NOHIDDEN的CheckedValue 值改为1,SHOWALL的CheckedValue值也改为0,点了不显示隐藏……按确定后,隐藏的文件夹全显了出来,后又点了显示所有……按确定后,文件夹反而藏了起,正好与事实相反!虽然可以通过"不显示隐藏……"看隐藏文件,但总不爽,且菜单中没有缺省选中项了,不知是否windows的BUG.

对比后,恍然大悟,原来木马把SHOWALL的CheckedValue的值的属性改成REG_SZ,而不是REG_DWORD!!!所以无论SHOWALL的CheckedValue是否==1,都不起作用!改回后回复正常!

还有可能
你中的是LLM.exe 病毒. 是由哈尔滨工业大学的一名学生开发的. 还会更改你的计算机网络名称. 清楚很复杂.具体清楚方法如下 ,认真看一定会看懂.

首先修改注册表:

“开始”->“运行”->“regedit”打开注册表编辑器。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
将其中的“CheckedValue”键删除,因为病毒已将其类型改为“SZ”,及时将值改为“1”也无法察看。删除后新建类型为“DWORD”的键,名称改为“CheckedValue”,键值为“1”。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]

将其中的“Userinit”键内容改为“userinit.exe,”(含逗号),这时我们可以发现修改之前该键的内容中有一个“microsoft\*(乱码).exe”,这个文件其实就是病毒文件之一。

将其中的“Shell”键内容改为“EXPLORER.EXE”,这时我们可以发现修改之前该键的内容中有一个“C:\WINDOWS\system32\dllcache\dcache.exe”,没错,这个文件就是病毒文件之二。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

将其中的“System”键删除。该键的内容为“C:\WINDOWS\system32\advanced.exe”,这是第三个病毒文件。

注册表修改完毕后进入C盘Windows文件夹System32文件夹,显示隐藏文件和系统文件以及扩展名,找到隐藏的“advanced.exe”文件(44.2kb,没有图标),该文件此时无法删除,但可以将其文件名修改,改成什么都可以,只要下次你能找到并且文件名不是原来的那个就可以。然后新建一个文本文档(其实新建什么都行),将其名称改为“advanced.exe”(一定要显示扩展名,不然就变成“advanced.exe.txt”了),属性改为“只读”(0kb,程序图标)。

然后找到“dllcache”文件夹,删除隐藏的“dcache.exe”文件(44.2kb,没有图标);回到上级目录,找到“microsoft”文件夹,删除隐藏的“*(乱码).exe”文件(44.2kb,没有图标)。

这时再回到各根目录下将隐藏的“llm.exe”(44.2kb,没有图标)和“autorun.inf”文件都删掉。这时,即使再次产生,生成的“llm.exe”文件也是与我们之前建立的“advanced.exe”(0kb,程序图标)相同,即没有任何危害性了。

不放心的话可以再按以上顺序检查一遍,重启电脑再检查一下,如果注册表和Windows文件夹中都没有什么变化就可以将我们自己建立的那个假的“advanced.exe”删除了。

由于我自己的电脑在瑞星监控的保护下没有正式感染病毒,所以将这几个文件删除之后就没有问题了,但是朋友的电脑屏幕闪烁不再出现,无法打开根目录问题还是没有解决,双击后出现“C:\不是标准的Win32命令”提示窗口,用任务管理器等可以正常使用,希望各位高手予以提点。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com