瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 文件或者文件夹被隐藏的常见处理方法
菲科 - 2009-11-10 21:50:00
病毒在感染计算机并发作后,可能会删除“文件夹选项”、删除开始菜单中的“运行”命令选项、禁用“任务管理器”,隐藏所有磁盘下面的文件或者文件夹的问题。出现时有可能按win+R键后也没有反应,可以尝试如下方法。

1、鼠标右键单击桌面,然后点新建—在里面选择【新建】--【文件夹】(见图示)


2、新建好了文件夹后,右键单击文件夹选择压缩文件。(见图示)


3、压缩完文件夹后双击打开压缩完的文件夹,反复点击左手上脚“向上的黑色箭头”直到显示出所有本地磁盘列表为止。(见图示)


4、在压缩工具里打开C:\WINDOWS\system32的目录,在里面找到gpedit.msc文件。(见图示)


5、双击gpedit.msc文件后会打开组策略的窗口,然后在组策略里展开【用户配置】、展开【管理模板】、展开【windows组件】、点击【windows资源管理器】、找到【从“工具菜单删除”文件夹选项菜单】。(见图示)

6、双击【从“工具菜单删除”文件夹选项菜单】后,依次选择【已禁用】→【应用】→【确定】。(见图示)

7、做完以上操作后我们依旧回到组策略的窗口里,依旧展开【管理模板】→【任务栏和[开始]菜单】,找到【从[开始]菜单中删除“运行”菜单】。(见图示)

8、双击【从[开始]菜单中删除“运行”菜单】后,依次选择【已禁用】→【应用】→【确定】。(见图示)

9、做完以上操作后我们依旧回到组策略的窗口里,依旧展开【管理模板】→【系统】→【Ctrl+Alt+Del选项】,找到【删除“任务管理器”】。(见图示)


10、双击【删除“任务管理器”】后,依次选择【已禁用】→【应用】→【确定】。(见图示)

11、以上操作均做完后,关闭组策略窗口,回到桌面上,看看【工具】菜单下面的【文件夹选项】与【开始】菜单里的【运行】按钮是否出现了。如已恢复了相关的菜单后(如未恢复也没关系,请继续往下看,先把自己重要的资料恢复出来,当恢复出自己的重要资料后。再想其他的方式去修复或者还原系统。)使用attrib的命令去掉隐藏文件或者文件夹的属性,使自己被病毒隐藏的文件还原回来。具体方式是在开始菜单里点【运行】按钮,输入cmd命令。然后点【确定】会出现个cmd的窗口。(见图示)


12、先切换到被病毒隐藏文件的盘符下,这里只拿恢复D的方法做图解,其它盘符以此类推。(举例说明:如果是去掉D盘的隐藏属性就在里面输入d:然后点回车键。如果是去掉f盘的隐藏属性就在里面输入f::然后点回车键,依次类推。) (见图示)

13、切换到D盘盘符后,输入attrib /d /s -s -h -a -r敲击回车键,当命令运行完成后在打开D盘看看被隐藏的文件是否已经回来了。(见图示)


14、最后再来说下如果运行完以上的1-10项后,依旧没有运行的窗口,这个时候可以继续利用之前我们建立的RAR格式的文件,双击打开压缩完的文件夹,反复点击左手上脚“向上的黑色箭头”直到显示出所有本地磁盘列表为止。(见图示)



15、在压缩工具里打开C:\WINDOWS\system32的目录,在里面找到cmd.exe的文件。(见图示)


16、双击cmd.exe文件后会出现一个黑色的CMD窗口。(见图示)


17、先切换到被病毒隐藏文件的盘符下。(举例说明:如果是去掉D盘的隐藏属性就在里面输入d:然后点回车键。如果是去掉f盘的隐藏属性就在里面输入f::然后点回车键,依次类推。)(见图示)


18、切换到D盘盘符后,输入attrib /d /s -s -h -a -r敲击回车键,当命令运行完成后在打开D盘看看被隐藏的文件是否已经回来了。(见图示)


用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQPinyinSetup 620; CIBA; InfoPath.1; MAXTHON 2.0)
梦幻の星oо - 2009-11-10 21:54:00
不错  不过好像发错版块呢
txzyhm - 2009-11-14 15:52:00
不错,很实用。学习一下。
hglbird - 2010-1-16 22:57:00
值得支持一下!加油!
咯咯哒 - 2010-8-10 20:00:00
:kaka6:
ddy123_ - 2010-10-15 8:42:00
:kaka12:
雨郁君 - 2011-4-2 19:18:00
:kaka4: 我电脑进病毒了,按照你说的方法D盘好了,可是到E盘就出问题了
雨郁君 - 2011-4-2 19:29:00
:default2: 好了,嘿嘿,C盘怎么弄吖
1
查看完整版本: 文件或者文件夹被隐藏的常见处理方法