U盘文件不显示U盘中毒隐藏属性无法修改的原理及解决

症状:单位机子中了U盘病毒,无法显示隐藏文件,无法修改隐藏属性 解决方法:   一、在注册表中将“checkedvalue”的值改为1,注意checkedvalue的值是DWORD[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/Advanced/Folder/Hidden/SHOWALL] "CheckedValue"=dword:00000001   二、通过上面这一步,可以将隐藏文件显示出来,但被病毒隐藏的文件夹属性无法修改,不能将其恢复到正常状态下。 尝试: 1)右键盘符,属性-工具-开始检查(修复错误与恢复坏扇区),检查完后问题依旧 2)attrib命令。运行CMD,输入 attrib -s -r -h X:文件名 /s /d  (其中X为隐藏文件所在的盘符,s为系统文件属性,r为只读属性,h为隐藏属性,通过+-来勾选或者去除属性) 注意,此命令对单个文件有效,对盘符里面的所有文件不能用此命令,像网上说的attrib -s -r -h X:*.* /s /d可以去除所有文件的隐藏、只读属性是不可取的,反正我是没试验成功过。 3)既然attrib命令只对单个文件有效,如果要批量修改文件不是很繁琐?其实可以用批量处理的方法来解决,运行CMD,输入for /f "delims=" %i in ('dir /b /ad X:') do attrib "X:/%i" -r -s -h /s /d (其中X为隐藏文件所在的盘符)系统就会一个接一个文件地去除隐藏属性。  三、U盘病毒原理 中了U盘病毒,无法显示隐藏文件,这个是病毒修改了机子的注册表引起的。至于U盘上的文件无法修改隐藏属性,只要利用上面的批处理命令,将-号换成+号就可实现批量隐藏系统文件并且不被修改。for /f "delims=" %i in ('dir /b /ad X:') do attrib "X:/%i" +r +s +h /s /d

 

 

 

第二种方法:

U盘文件不能显示了,但是看属性的时候发现空间仍然被占用。使尽浑身解数,U盘内容还是无法显示。有没有什么办法让U盘里面的文件夹重新显示出来呢?笔者总结了三个方法: 
        1.可以用WINRAR找回文件
        随意随意打开一个压缩文件,打开对话框后,不要去解压缩,而是单击向上的箭头,一直找到U盘目录,就能看到u盘中的所有文件。选中u盘中的一个文件夹,把它重新压缩到硬盘的其他位置,这样这个文件夹就被拷贝出来了,其他的文件夹也是同样的操作。
        2.批处理解决
        @echo off 
        @echo +-------------------------------------------------------------+ 
        @echo 本程序消除文件夹被病毒置上的隐藏属性 
        @echo 维修联盟论坛
        @echo 2008.1 
        @echo +-------------------------------------------------------------+ 
        @echo. 
        @ECHO 可能需要一段时间,请耐心等待 
        @echo 耐心等待... 
        attrib -s -h *. /S /D 
        attrib +s +h System~1 
        attrib +s +h Recycled 
        attrib +s +h +a ntldr 
        @ECHO 完成! 
        @echo on
        将上面的代码拷贝进TXT文档,然后改后缀名为.bat,双击运行即可。
        3.如果是受病毒影响,则采取以下步骤:
        1)找一台没有感染病毒的计算机; 
  2)将该台计算机设为隐藏文件(文件夹)可见,包括系统文件夹亦可见。具体的在文件夹选项中设置。 
  3)将U盘接入该电脑,插入后不要乱动。 
  4)右击“我的电脑”,选择“资源管理器”,然后在左边的目录列表中选中优盘的符盘,这样就会显示下面的内容了。 
  5)但这个时候你仍然不能乱动,否则病毒将会感染好的计算机。 
  6)将看到的这些文件复制到计算机上;复制后不要双击运行。 
  7)将这些文件属性去掉隐藏。 
  8)有的时候,尤其是文件夹会加上exe扩展名,直接将其扩展名删除;同时使用上面的方法,通过资源管理器将文件夹中的文件备份出来并取消隐藏属性。 
  9)将优盘格式化,然后再将备份出来的文件拷进去就可以了。 
  10)将原来的计算机(有毒的那台)杀毒,或者重装系统都可以。重装后一般建议也不要双击打开各个盘符,而是通过资源管理器,单击打开,然后将各盘根目录下的Autorun.inf文件删除,以及Autorun.inf文件中指向的文件也一并删除。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值