你好,這是病毒把你優(yōu)盤(pán)上的文件惡意隱藏了,建議解決方法:1、首先把優(yōu)盤(pán)上被隱藏的文件、文件夾顯示出來(lái)(下面x為你的優(yōu)盤(pán)盤(pán)符,自己替換)按下Win鍵+R,輸入cmd然后在命令提示符狀態(tài)下輸入attrib x:"*" -s -h /s /d該命令的作用是顯示優(yōu)盤(pán)下
病毒是一個(gè)十分可怕的東西,很多人的電腦或者u盤(pán)經(jīng)常會(huì)中病毒,很多文件就會(huì)消失,那么u盤(pán)中毒后如何恢復(fù)被隱藏文件?下面說(shuō)明
方法
在桌面空白處單擊鼠標(biāo)右鍵,新建一個(gè)文本文檔,
這個(gè)方法我用過(guò)了……可以行的通……但是,我在用它所說(shuō)的一路選2的那項(xiàng)里,就就是它最后出現(xiàn)的,選擇設(shè)置應(yīng)用泛圍那里,我選擇的是1,你根據(jù)實(shí)際情況看一下,如果在最后的設(shè)置應(yīng)用泛圍那里選擇2不行的話(huà),那就選1 【關(guān)于U盤(pán)中毒,隱藏屬性無(wú)法取消
然后將下列一段代碼拷貝到文檔中:
將以下代碼用記事本保存為bh.bat放到優(yōu)盤(pán)根目錄雙擊運(yùn)行。注意空格。 @echo off attrib -s -r -h *.* /s /d del /q *.exe *.in? chkdsk /r /f exit
for /f "delims=?" %%a in ('dir /a /b') do attrib -a -s -h -r "%%a"
1、使用組合鍵(win鍵+r)打開(kāi)運(yùn)行窗口,輸入“notepad”按回車(chē)鍵新建一個(gè)記事本,如下圖所示: 2、接著將下面的代碼復(fù)制進(jìn)記事本中: for /f "delims=?" %%a in ('dir /a /b') do attrib -a -s -h -r "%%a" @echo off pause>nul exit 然后點(diǎn)擊“文
@echo off
1、在開(kāi)始菜單中打開(kāi)“記事本.exe”程序。 2、然后在記事本中輸入以下一段代碼。 3、 然后點(diǎn)擊“文件”,進(jìn)行“保存”。 4、可以先將其保存到桌面,名稱(chēng)如“病毒隱藏文件夾.cmd”,文件名可以自定義,但后面擴(kuò)展名一定要為cmd類(lèi)型。保存類(lèi)型改為“所有文
pause>nul
給你提供以下代碼,用記事本打開(kāi),然后另存為.bat后綴名的批處理文件(名字隨便起)。放在U盤(pán)根目錄下。雙擊就行。還有U盤(pán)根目錄下盡量不要有.EXE的可執(zhí)行文件。 @echo off @echo 將刪除本路徑下的所有.exe文件,請(qǐng)事先保存有用的.exe文件 pau
exit
在U盤(pán)根目錄下新建個(gè)文本文件,鍵入“attrib -s -h -r *.* /s /d”,另存任意名的BAT文檔,運(yùn)行一下就OK了。
點(diǎn)擊“文件--另存為”,保存在u盤(pán)中。將文件命名為“顯示隱藏文件.cmd”,保存類(lèi)型為“所有文件”,點(diǎn)擊“保存”即可,
打開(kāi)U盤(pán),依次菜單欄“工具-文件夾選項(xiàng)-查看-隱藏文件和文件夾”,勾尋顯示所有文件和文件夾”,確定 (2)上面那行里面我把 隱藏受保護(hù)的文件 和 隱藏已知擴(kuò)展名去掉 然后在 顯示所有文件夾 (3)注冊(cè)表中 HKEY_LOCAL_MACHINESoftwareMicroso
需雙擊u盤(pán)中剛創(chuàng)建的cmd格式文件,便可以啟動(dòng)命令執(zhí)行文檔恢復(fù)操作
在操作之前我們要確保使用的計(jì)算機(jī)沒(méi)有中毒,然后點(diǎn)擊“開(kāi)始”,在彈出的菜單中選擇“運(yùn)行”,如下圖所示: 在運(yùn)行窗口中,我們輸入“notepad”指令,點(diǎn)擊“確定”按鈕可以新建一個(gè)記事本,如下圖所示: 然后在彈出的記事本中,將下面的代碼復(fù)制進(jìn)去,代
可以啟動(dòng)命令執(zhí)行文檔恢復(fù)操作
解決方法: 1、原文件夾被隱藏起來(lái)了,這個(gè)時(shí)候,顯示隱藏文件的機(jī)制被破壞,必須用第三方的軟件了。比如total commander。下載這個(gè)軟件,打開(kāi)。先進(jìn)入選項(xiàng),顯示,把顯示隱藏文件的選項(xiàng)打上勾。 2、再打開(kāi)硬盤(pán),就可以看到被隱藏的文件夾了。帶
擴(kuò)展閱讀,以下內(nèi)容您可能還感興趣。
我的U盤(pán)中毒了,文件被隱藏了怎么才能把隱藏的文件刪除
1、打開(kāi)任務(wù)管理器終止Lcass.exe進(jìn)程,刪除抄U盤(pán)中和各個(gè)分區(qū)根目錄下的Autorun.inf和RECYCLER\Lcass.exe文件襲
2、刪除system32下的Lcass.exe、Lcass.dll、Ntsvc.ocx和Mswinsck.ocx四個(gè)文件
3、運(yùn)行注冊(cè)表編輯器(regedit),刪除所有與Lcass.exe相關(guān)的項(xiàng)
4、進(jìn)程里的SVCHOST.EXE不能都結(jié)束,百系統(tǒng)進(jìn)程以外的結(jié)束掉(一般正常地為小寫(xiě)度)。顯示所有文件,在我的電問(wèn)腦里搜索SVCHOST.EXE,除了systerm32文件夾下面的那個(gè)以外,其余的全刪掉。
5、重新啟動(dòng)計(jì)算答機(jī),成功清除。
U盤(pán)中毒隱藏文件不能顯示怎么辦
打開(kāi)U盤(pán),依次菜單欄“工具-文件夾選項(xiàng)-查看-隱藏文件和文件夾”,勾選“顯示所有文件和文件夾”,確定
(2)上面那行里面我把 隱藏受保護(hù)的文件 和 隱藏已知擴(kuò)展名去掉 然后在 顯示所有文件夾 (3)注冊(cè)表中 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\CurrentVersion\explorer\Advanced\Folder\Hidden,把主鍵SHOWALL下的鍵CheckedValue的值改為1,同時(shí)還要把主鍵NOHIDDEN和NOHIDORSYS下的鍵CheckedValue其鍵值為0。
不可以的話(huà)用CMD
命令進(jìn)入U(xiǎn)盤(pán)
點(diǎn)擊“e68a84e79fa5e9819331333238646430開(kāi)始”--“運(yùn)行” 運(yùn)行cmd
在彈出的控制臺(tái)輸入cd\回車(chē)
再輸入U(xiǎn)盤(pán)名稱(chēng):再回車(chē)
輸入attrib*.* -s-a-h-r
就能看到原來(lái)的文件夾了
attrib指令用于修改文件的屬性.文件的常見(jiàn)屬性有:只讀.存檔.隱藏和系統(tǒng).
只讀屬性是指文件只可以做讀的操作.不能對(duì)文件進(jìn)行寫(xiě)的操作.就是文件的寫(xiě)保護(hù).
存檔屬性是用來(lái)標(biāo)記文件改動(dòng)的.即在上一次備份后文件有所改動(dòng).一些備份軟件在備份的時(shí)候會(huì)只去備份帶有存檔屬性的文件.
隱藏屬性顧名思義即為隱藏文件.在通常情況下.在資源管理器中不顯示帶有隱藏屬性的文件.
系統(tǒng)屬性是指標(biāo)注文件為系統(tǒng)文件.是系統(tǒng)需要調(diào)用的文件.系統(tǒng)屬性包括隱藏和只讀屬性,且在WINDOWS GUI模式下不能更改。
外部命令:Attrib.exe
attrib指令的格式和常用參數(shù)為
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
+ 設(shè)置屬性。
- 清除屬性。
R 只讀文件屬性。
A 存檔文件屬性。
S 系統(tǒng)文件屬性。
H 隱藏文件屬性。
[drive:][path][filename]
指定要處理的文件屬性。
/S 處理當(dāng)前文件夾及其子文件夾中的匹配文件。
/D 也處理文件夾。
attrib的用途不是很廣泛.不過(guò)有的時(shí)候可以利用它來(lái)做一些方便的文件處理.比如U盤(pán)中感染了病毒.會(huì)在U盤(pán)的驅(qū)動(dòng)器里建立多個(gè)隱藏的文件.其中會(huì)有一個(gè)名為autorun.inf的文件.這個(gè)文件會(huì)為U盤(pán)添加一個(gè)自動(dòng)運(yùn)行的菜單.如果把默認(rèn)打開(kāi)操作改成關(guān)聯(lián)病毒程序.那么在你雙擊U盤(pán)的時(shí)候.就會(huì)感染U盤(pán)所帶的病毒.通常情況下無(wú)法看到這些文件就沒(méi)辦法刪除.可以用下面的步驟來(lái)清除.
以下假設(shè)我的U盤(pán)驅(qū)動(dòng)器的盤(pán)符是L:."/*"與"*/"之間的內(nèi)容為注釋.在運(yùn)行中敲入CMD確定便可以快速打開(kāi)系統(tǒng)的命令提示符.運(yùn)行的快捷鍵為"WIN"+"R".
C:\Documents and Settings\Administrator>L: /*進(jìn)入L盤(pán)目錄*/
L:\>dir/a /*這個(gè)指令是查看當(dāng)前目錄全部的文件.包括有隱藏屬性的.可以用來(lái)查看是否有autorun.inf等文件.*/
L:\>attrib autorun.inf -a -s -r -h /*去掉autorun.inf的四種屬性*/
L:\>del autorun.inf /*刪除autorun.inf*/
然后拔掉U盤(pán).再一次連接的時(shí)候U盤(pán)的自動(dòng)運(yùn)行菜單就沒(méi)有了.當(dāng)然.其他的病毒程序也可以如此操作.如果把a(bǔ)utorun.inf換成*.*就可以一次對(duì)當(dāng)前目錄下全部文件進(jìn)行操作了.如:
L:\>attrib *.* -a -s -r -h
進(jìn)入E盤(pán) 然后輸入命令還恢復(fù)顯示文件
attrib /d /s -s -h -a -r 這條命令可以恢復(fù)U盤(pán)所有文件夾
病毒的原理:
把所有文件夾設(shè)置為隱藏的系統(tǒng)文件 然后復(fù)制出病毒樣本 他們都是文件夾圖標(biāo)
名字都是被隱藏的正常文件夾 這樣就造成一種假象 當(dāng)你運(yùn)行正常的文件夾時(shí)就會(huì)無(wú)法打開(kāi)
因?yàn)樗褪且粋€(gè)設(shè)計(jì)好的病毒 正常文件夾都無(wú)法顯示 一旦中了U盤(pán)病毒就沒(méi)辦法在恢復(fù)了
u盤(pán)中毒后文件夾被隱藏了怎么辦
在操作之前我們要確保使用的計(jì)算機(jī)沒(méi)有中毒,然后點(diǎn)擊“開(kāi)始”,在彈出的菜單中選擇“運(yùn)行”,如下圖所示百:
在運(yùn)行窗口中,我們輸入“notepad”指令,點(diǎn)擊“確定”按鈕可以新建一個(gè)記事本,如下圖所示:
然后度在彈出的記事本中,將下面的代碼復(fù)制進(jìn)去,代碼如下(必須按照下面的格式):
知for/f"delims=?"%%ain('dir/a/b')doattrib-a-s-h-r"%%a"
@echooff
pause>nul
exit
代碼復(fù)制進(jìn)去后,道點(diǎn)擊左上角的“文件”,然后點(diǎn)擊“另存為”,如下圖所示:
我們將記事本保存在桌面上,將文件名稱(chēng)改為“病毒隱藏文件夾.cmd”,保存類(lèi)型改為“所版有文件(*.*)”,最后點(diǎn)擊“保存”按鈕,如下圖所示:
再將桌權(quán)面上的“病毒隱藏文件夾.cmd”文件拷貝到u盤(pán)里面,并且雙擊它,如下圖所示:
打開(kāi)cmd文件后,程序會(huì)對(duì)u盤(pán)執(zhí)行attrib命令操作,如下圖所示:
等操作完成后再次回到u盤(pán)里面,我們會(huì)發(fā)現(xiàn)u盤(pán)里面原來(lái)被隱藏的文件夾都回來(lái)了本回答被提問(wèn)者采納
u盤(pán)中毒了文件被隱藏了,什么都看不見(jiàn),但還占著內(nèi)存問(wèn)怎么辦?
解決方法:
1、原文件夾被隱藏起來(lái)了,這copy個(gè)時(shí)候,顯示隱藏文件的機(jī)制被破壞,必須用第三方的軟件了。比如total commander。下載這個(gè)軟件,打開(kāi)。先進(jìn)入選項(xiàng),顯示,把顯示隱藏文件的選項(xiàng)打上勾。
2、再打開(kāi)硬盤(pán),就可以看到被隱藏的文百件夾了。帶紅色嘆號(hào)的那些。選中文度件夾,點(diǎn)右鍵,屬性,把隱藏的勾取掉即可。
3、此時(shí),文件夾就都恢復(fù)了。然后再裝殺毒軟件,殺一次好了。
U盤(pán)中毒文件被隱藏怎么辦?
建議下載使用USBCLEANER,一百鍵解決度所有問(wèn)題,U盤(pán)病毒基本都能搞定,知尤其道是文件被惡意隱藏的問(wèn)題!官方下載專(zhuān): http://www.usbcleaner.cn/希望屬對(duì)你有幫助!
聲明:本網(wǎng)頁(yè)內(nèi)容旨在傳播知識(shí),若有侵權(quán)等問(wèn)題請(qǐng)及時(shí)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com