当前位置:系统粉 >  系统教程 > Win7系统教程 >  win7被隐藏文件如何显示出来,win7隐藏文件显示的方法

win7被隐藏文件如何显示出来,win7隐藏文件显示的方法

时间:2016-04-06 来源:互联网 浏览量:

雨木林风win7系统由于电脑受病毒的影响,我们之前存储在电脑中的部分文件被隐藏起来了,怎么都找不到。win7被隐藏文件如何显示出来?很多用户都会遇到这样的问题,大家可以都可以参考以下的几种方法来设置处理故障。

win7被隐藏文件如何显示出来,win7隐藏文件显示的方法


win7隐藏文件显示的方法:

解决方法1:

1、在要设置显示隐藏文件夹的目录下→鼠标右键空白处→在右键菜单栏中选择“新建”→“文本文档”。

2、双击打开“新建文本文档.txt”→在该记事本文档中输入以下代码:

attrib -h -r -s /s /d

然后保存→关闭。

3、选中刚刚的“新建文本文档.txt”→鼠标右键→在出现的右键菜单栏里选择“重命名”→改为“取消隐藏.bat”。

若没有设置显示已知文件类型的扩展名,是看不到.txt和.bat这些后缀。要用此步骤实现记事本文档到批处理文件的转换,就需要设置显示已知文件类型的扩展名。

4、在弹出的重命名窗口,提示“如果改变文件扩展名,可能会导致文件不可用”,选择“是”。

5、双击运行“取消隐藏.bat”批处理文件,可以看到墨染暖心之前隐藏的文件夹都显示出来了。

解决方法2:

1、双击打开桌面上的“计算机”图标。

2、选择“组织”→“文件夹和搜索选项”。

3、在出现的文件夹选项界面中→选择“查看”栏目→在高级设置中选择“显示隐藏文件、文件夹和驱动器”→点击“确定”。

4、此时,墨染暖心E盘下的隐藏文件都显示出来了。

方法一是去掉了特定目录下隐藏文件的隐藏属性。方法二是显示隐藏的文件,没有改变隐藏文件的隐藏属性,而且整个硬盘上的所有隐藏文件都可见了,除了那些受计算机保护的操作系统文件和驱动文件。怎样显示隐藏文件夹按照上图的操作步骤就行了,如何显示隐藏文件夹就可以轻易解决了。

解决方法3:

1、新建一个记事本文件,把下面的内容拷贝到里面去:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion

\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

并且把文件名命名为显示被隐藏的文件.REG

文件名可以任意取,但是要把后缀改为了.reg

如果你不能显示文件后缀请点击文件夹工具--文件选项-查看--隐藏已知文件扩展名

解决"显示所有文件和文件夹"不能显示隐藏文件的问题。

昨天偶然发现,隐藏属性的文件不能通过显示所有文件和文件夹显示文件了,一查进程多了个SVOHOST.EXE可不是svchost.exe可能中了什么木马。杀掉现象依旧,应该是注册表被其改动,隐藏其身份。

在“开始”菜单中点击“运行”命令,在弹出的对话框里键入regedit打开注册表,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\

CurrentVersion\explorer\Advanced\Folder\Hidden\在这里有两个主键,分别是 NOHIDDEN、SHOWALL(windows2000)。在SHOWALL下面有个二进制键值CheckedValue,把它的键值修改是“0” ,原来如此!将其改为"1"后,原以为ok,结果现象依旧。

把NOHIDDEN的CheckedValue 值改为1,SHOWALL的CheckedValue值也改为0,点了不显示隐藏……按确定后,隐藏的文件夹全显了出来,后又点了显示所有……按确定后,文件夹反而藏了起,正好与事实相反。虽然可以通过"不显示隐藏……"看隐藏文件,但总不爽,且菜单中没有缺省选中项了,不知是否windows的BUG

对比后,恍然大悟,原来木马把SHOWALL的CheckedValue的值的属性改成REG_SZ,而不是REG_DWORD!所以无论SHOWALL的CheckedValue是否==1,都不起作用。改回后回复正常。

还有可能电脑中的是LLM.exe 病毒。是由哈尔滨工业大学的一名学生开发的。还会更改你的计算机网络名称。清楚很复杂,具体清楚方法如下 ,认真看一定会看懂。

首先修改注册表:

“开始”->“运行”->“regedit”打开注册表编辑器。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\

Explorer\Advanced\Folder\Hidden\SHOWALL]

将其中的“CheckedValue”键删除,因为病毒已将其类型改为“SZ”,及时将值改为“1”也无法察看。删除后新建类型为“DWORD”的键,名称改为“CheckedValue”,键值为“1”。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\

Winlogon]

将其中的“Userinit”键内容改为“userinit.exe,”(含逗号),这时我们可以发现修改之前该键的内容中有一个“microsoft\*(乱码).exe”,这个文件其实就是病毒文件之一。

将其中的“Shell”键内容改为“EXPLORER.EXE”,这时我们可以发现修改之前该键的内容中有一个“C:\WINDOWS\system32\dllcache\dcache.exe”,没错,这个文件就是病毒文件之二。

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

将其中的“System”键删除。该键的内容为“C:\WINDOWS\system32\advanced.exe”,这是第三个病毒文件。

注册表修改完毕后进入C盘Windows文件夹System32文件夹,显示隐藏文件和系统文件以及扩展名,找到隐藏的 “advanced.exe”文件(44.2kb,没有图标),该文件此时无法删除,但可以将其文件名修改,改成什么都可以,只要下次你能找到并且文件名不是原来的那个就可以。然后新建一个文本文档(其实新建什么都行),将其名称改为“advanced.exe”(一定要显示扩展名,不然就变成 “advanced.exe.txt”了),属性改为“只读”(0kb,程序图标)。

然后找到“dllcache”文件夹,删除隐藏的“dcache.exe”文件(44.2kb,没有图标);回到上级目录,找到“microsoft”文件夹,删除隐藏的“*(乱码).exe”文件(44.2kb,没有图标)。

这时再回到各根目录下将隐藏的“llm.exe”(44.2kb,没有图标)和“autorun.inf”文件都删掉。这时,即使再次产生,生成的“llm.exe”文件也是与我们之前建立的“advanced.exe”(0kb,程序图标)相同,即没有任何危害性了。

不放心的话可以再按以上顺序检查一遍,重启电脑再检查一下,如果注册表和Windows文件夹中都没有什么变化就可以将我们自己建立的那个假的“advanced.exe”删除了。

我要分享:
版权信息

Copyright @ 2011 系统粉 版权声明 最新发布内容 网站导航