我的电脑可能是中了毒了,隐藏的文件夹显示不出来了.工具,选项里也设置显示所有隐藏的文件了,可就是不行啊,这是一种什么病毒啊??怎么解决啊??
查一下毒跟启动项咯...至于你的隐藏的文件夹显示不出来~这里好象有个版主发过贴有解决这个问题的.你找一下吧.先杀毒????用来修复被禁用的选项!
修改注册表显示隐藏文件:
把下面的代码拷入记事本中存为0.reg文件
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]
"RegPath"="Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105"
双击0.reg把这个注册表项导入
完全同意楼上的!一定要正确的导入
完全同意楼上的!一定要正确的导入
俺的电脑也有这个问题。。。
谢谢楼主帮俺问出来了!!!!!!
也感谢发布解决问题的高手们,俺2个注册表都用!
哇嘎嘎~~~~
我用这个方法解决了公司里电脑上的病毒:desktop.exe desktop2.exe autorun.inf folder.exe 这几个文件江民只杀出了autorun.inf,其余都没查出。
一、发现进程当中有wuauserv.exe这个进程
有这个进程的话,说明你的电脑中毒了,表现的方式就是无法显示计算机中隐藏的文件和文件夹。即使在文件夹选项中选择了"显示所有文件和文件夹",确定后它又自动改回去了。并且感染病毒后,U盘里会带一个desktop.exe的病毒文件,有一个folder.exe文件,有可能还有desktop2.exe,都是隐藏的,有一些还伪装成受系统保护的文件。感染到电脑后会生成SVCHOST.EXE病毒母本。
手工删除它的方法如下:
1.打开任务管理器,把病毒进程wuauserv.exe关掉(这个进程在安全模式里也能被病毒启动)。
2.打开注册表编辑器(在开始->运行中输入regedit),找到
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows
CurrentVersionExplorerAdvancedFolderHiddenSHOWALL],
把"CheckedValue"的健值改为1,类型为dword。
再找到
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon],把"Userinit"这个键的键值改为"userinit.exe,"(带逗号的)。
3.然后打开"文件夹选项"->"查看",把"隐藏受保护的 *** 作系统文件"的勾去掉,把"显示所有文件和文件夹"选上,确定。
4.进入c:windowssystem32目录,按照文件类型排序,找到wuauserv.exe文件,删除。在目录最底下会发现有两个注册表文件,分别是boothide.reg和bootrun.reg,删除它们(不要管d出的警告)。
5.最后的一步需要删除一个svchost.exe文件。先打开任务管理器,可以看到里面有多个SVCHOST.EXE进程,看这些进程所属的用户名,有几个是SYSTEM,有几个是NETWORK SERVICE,还有的是LOCAL SERVICE。只有一个的用户名是你系统的用户名。这就是那个病毒进程。它是在c:windowssystem32svchost目录里。先把这个病毒svchost.exe进程停止掉,再把这个目录整个删除掉,就OK了。
移动硬盘有文件但是无法显示可以断定是中毒了,建议先用杀毒软件杀毒。如果不行可以试试以下方法:1 在运行里输入regedit回车,打开注册表编辑器。依次展开到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\explore\Advanced\Folder\Hidden\SHOWALL在右边的窗口中,里面的CheckedValue的值已被修改为0。
2 双击CheckedValue,在d出的对话框中把数值数据修改成1,再点确定即可!
如果这样修改还不行的话,再看看CheckedValue的类型有没有被改为REG_SZ。如果改变了,就要把这项删掉。有时候病毒会直接把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为 0!
3 删除此CheckedValue键值,单击右键,新建一个Dword值,命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
4 通过以上方法的修改,就可以查看被隐藏的文件了。查看被隐藏的文件的方法是打开“我的电脑”,在工具菜单下打开文件夹选项,去掉“受保护的 *** 作系统文件”的勾,勾选“显示所有文件和文件夹”,然后点确定即可。
方法一:移动硬盘盘符X--右键属性--工具--查错--开始检查,在“自动修复文件系统错误”前打钩,
然后点击“开始”,检查完毕后,打开移动硬盘即可显示其中的所有文件。
方法二:你可以用WINRAR浏览一下,部分文件被加上了系统属性,在文件夹选项里去掉隐藏受保护的 *** 作系统文件的钩,同时显示所有文件,应该可以看到。
方法三:开始”--“运行”--“Regedit”,HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL下的
CheckedValue删除,再新建一个DWORD值命名为CheckedValue,数值取1即可.这是病毒把CheckedValue这项改成字符串值而非原来的DWORD值了。
方法四:命令提示符里输入:DIR/A
x:-s(X为你的移动硬盘盘符),这句命令的含义是“列出X驱动器里,非系统文件类型的文件”。
这种情况是因为硬盘感染了病毒,文件夹被病毒隐藏,病毒建立了和原来文件夹同名的一个.exe文件,方便病毒的传播。如果还不能显示原来的文件夹,显示所有隐藏文件后,考虑把文件复制到别的电脑硬盘上,然后格式化处理。把硬盘连接到装有最新版本的杀毒软件的电脑上进行全盘杀毒。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)