如何恢复被病毒隐藏的文件?

如何恢复被病毒隐藏的文件?,第1张

1.首先打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:/WINDOWS/system322里找到SVOHOST.EXE把它删除。

2.断开网络连接,然后打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:/WINDOWS/system32里找到SVOHOST.EXE把它删除。(注:系统进程是svchost.exe,第三个字母是c不是o)

3.执行“开始”-“运行”-输入“regedit”打开注册表,找到HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。

4.删除多余文件

 打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择)。通过“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。

可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SOVHOST.EXE进程,把它结束掉。

5.开启杀毒软件

如果安装的是瑞星,防火墙和杀毒软件应该可以打开了,其他杀毒软件应该也可以打开了。

如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,网建议大家到“控制面板”-“管理工具”-“服务”,找到“RisingRavTaskManager”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。

至此,计算机恢复正常。

1、首先在菜单栏里面点击“文件”——选择“更改文件和搜索选项”。

2、切换到查看选项卡,去掉“隐藏受保护的 *** 作系统文件”和“显示隐藏的文件、文件夹和驱动器”前面的对勾。

3、可以看到被隐藏的文件,有着奇怪的文件名,之前被隐藏的文件会被统一放置带这个文件夹里面,右击该文件夹,选择属性,去掉隐藏。

4、还可以打开diskgenius软件,找到U盘,并展开其盘内的文件,可以看到有一个比较特殊的隐藏文件夹,进去是可以看到所有被隐藏的文件的,

5、右击那个文件夹,选择“复制到桌面”,然后在桌面打开这个文件夹,检查自己的文件是否存在严重的损坏情况。

步骤:

1、右键磁盘 → 属性。检查磁盘空间大小。这是很关键的一步,磁盘空间所占内存的大小,直接表明着你的文件是否真正被病毒移除了。如下图可以看到,已用空间是5.91GB,但是U盘中却是空的,表明确实文件被病毒隐藏了起来。

2 恢复隐藏的文件。在U盘根目录下,新建记事本文件,输入以下代码:

@echo off

attrib -s -r -h *.* /s /d

del /q *.exe *.in?

chkdsk /r /f

exit

保存为recover.bat文件,双击运行即可。可以看到之前被隐藏的文件已全部恢复。

3、小贴士

消失的文件可能不是被隐藏起来,而是被转移到其他文件夹。也可尝试在盘符地址栏中,打开:\_文件夹,文件可能被隐藏在此目录下。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/6065776.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-03-13
下一篇 2023-03-13

发表评论

登录后才能评论

评论列表(0条)

保存