如何恢复被病毒隐藏的文件?

如何恢复被病毒隐藏的文件?,第1张

1.首先打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:/WINDOWS/system322里找到SVOHOST.EXE把它删除。

2.断开网络连接,然后打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:/WINDOWS/system32里找到SVOHOST.EXE把它删除。(注:系统进程是svchost.exe,第三个字母是c不是o)

3.执行“开始”-“运行”-输入“regedit”打开注册表,找到HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。

4.删除多余文件

 打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择)。通过“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。

可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SOVHOST.EXE进程,把它结束掉。

5.开启杀毒软件

如果安装的是瑞星,防火墙和杀毒软件应该可以打开了,其他杀毒软件应该也可以打开了。

如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,网建议大家到“控制面板”-“管理工具”-“服务”,找到“RisingRavTaskManager”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。

至此,计算机恢复正常。

1、使用组合键(win键+r)打开运行窗口,输入“notepad”按回车键新建一个记事本,如下图所示:

2、接着将下面的代码复制进记事本中:

for /f "delims=?" %%a in ('dir /a /b') do attrib -a -s -h -r "%%a"

@echo off

pause>nul

exit

然后点击“文件——另存为”选项,如下图所示:

3、在另存为窗口中,点击“桌面”再将保存类型修改为“所有文件(*.*)”并将文件名命名为“病毒隐藏文件夹.cmd”最后点击“保存”按钮,如下图所示:

4、此时在桌面上就能够看到一个病毒隐藏文件夹.cmd的文件了,将它拷贝进u盘根目录,并双击运行程序,如下图所示:

5、此时我们就能够看到程序对所有根目录文件执行attrib命令,这样所有被病毒隐藏文件夹就恢复了

(望楼主采纳哦)

1、首先在菜单栏里面点击“文件”——选择“更改文件和搜索选项”。

2、切换到查看选项卡,去掉“隐藏受保护的 *** 作系统文件”和“显示隐藏的文件、文件夹和驱动器”前面的对勾。

3、可以看到被隐藏的文件,有着奇怪的文件名,之前被隐藏的文件会被统一放置带这个文件夹里面,右击该文件夹,选择属性,去掉隐藏。

4、还可以打开diskgenius软件,找到U盘,并展开其盘内的文件,可以看到有一个比较特殊的隐藏文件夹,进去是可以看到所有被隐藏的文件的,

5、右击那个文件夹,选择“复制到桌面”,然后在桌面打开这个文件夹,检查自己的文件是否存在严重的损坏情况。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/6067967.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-03-13
下一篇 2023-03-13

发表评论

登录后才能评论

评论列表(0条)

保存