解析Win 7无法显示隐藏文件的故障
Win 7下打开🔺文件夹😏,不能显【bú néng xiǎn】😠示隐藏🍜的文件,点击工具选项【jù xuǎn xiàng】选择“不显示【bú xiǎn shì】隐🗄藏文件【cáng wén jiàn】”,结果还是不能显【bú néng xiǎn】😠示隐藏🍜的文件,发生这【fā shēng zhè】🍤种问题【zhǒng wèn tí】🔎可能是【kě néng shì】电脑被🎄病毒SVOHOST.exe和LLM.exe修改了【xiū gǎi le】📸注册表导致的【dǎo zhì de】,下面来看看怎么解决由病毒🐂引起的win7不能显【bú néng xiǎn】😠示隐藏🍜文件
SVOHOST.exe病毒🤧引起的🎆Win 7不能显示隐藏文件的【wén jiàn de】⛩问题【wèn tí】👴
隐藏属【yǐn cáng shǔ】性的文件不能【jiàn bú néng】通过显示所有🧀文件和文件夹【wén jiàn jiá】显示文件了🥡,任务管【rèn wù guǎn】理器进程中多了个Svohost.EXE可不是Svchost.exe可能中了什么🌃木马。杀掉SVOHOST.EXE病毒🤧,现象依💪旧【jiù】,应该是【yīng gāi shì】注册表❓被其改【bèi qí gǎi】动【dòng】,隐藏其📑身份。
1、在“开始”菜单中🍽点击👫“运行🙆”命令🌎,在弹出🤵的对话【de duì huà】框里键【kuàng lǐ jiàn】入【rù】regedit打开注【dǎ kāi zhù】册表,找到【zhǎo dào】💓HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\在这里有两个【yǒu liǎng gè】主键,分别是NOHIDDEN、SHOWALL(Windows2000)。
2、在SHOWALL下面有个二进【gè èr jìn】制键值⛽CheckedValue,把它的键值修📉改是“0”,将其改【jiāng qí gǎi】为🥙"1"后🚰,原以为【yuán yǐ wéi】🥙OK,结果现【jié guǒ xiàn】象依旧。
3、把NOHIDDEN的【de】CheckedValue 值改为⛅1,SHOWALL的【de】CheckedValue值也改【zhí yě gǎi】为⛓0,点了不【diǎn le bú】显示隐藏【yǐn cáng】……按确定【àn què dìng】🎧后【hòu】,隐藏【yǐn cáng】的【de】文件夹😟全显了【quán xiǎn le】✅出来🧘,后【hòu】又点了显示所有……按确定【àn què dìng】🎧后【hòu】,文件夹😟反而藏【cáng】了起。虽然可🏙以通过⛸"不显示隐藏【yǐn cáng】……"看隐藏【kàn yǐn cáng】文件,且菜单中没有缺省选中项了🌇,不知是🏨否【fǒu】windows的【de】BUG。
原来木马把🎤SHOWALL的【de】CheckedValue的【de】值的【de】🍔属性改【shǔ xìng gǎi】成REG_SZ,而不是【ér bú shì】REG_DWORD!所以无论🆘SHOWALL的【de】CheckedValue是否【shì fǒu】🉐==1,都不起作用。改回后回复正【huí fù zhèng】常🎆。
LLM.exe病毒引【bìng dú yǐn】🕝起的不能显示【néng xiǎn shì】🆚隐藏文🌕件的问👟题
首先修【shǒu xiān xiū】改注册表【biǎo】:“开始”->“运行”->“regedit”打开注🎳册表编【cè biǎo biān】辑器。
1、[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]将其中【jiāng qí zhōng】🥈的【de】💠“CheckedValue”键删除,因为🏿病毒已【bìng dú yǐ】将其类型🥣改为🏿“SZ”,及时将值改为【zhí gǎi wéi】🏿“1”也无法察看。删除后新建类型为🏿“DWORD”的【de】键㊗,名称改【míng chēng gǎi】🔏为🏿“CheckedValue”,键值为【jiàn zhí wéi】🏿“1”。
2、[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]将其中【jiāng qí zhōng】的“Userinit”键内容💄改为“userinit.exe,”(含逗号🏉),这时我【zhè shí wǒ】们可以发现修【fā xiàn xiū】改之前🙆该键的👔内容中【nèi róng zhōng】有一个“microsoft\*(乱码【luàn mǎ】🦒).exe”,这个文件其实就是病【jiù shì bìng】毒文件⏪之一。
3、将其中【jiāng qí zhōng】😁的【de】“Shell”键内容改为【gǎi wéi】🔅“EXPLORER.EXE”,这时我【zhè shí wǒ】们可以🤔发现修改之前该键的【gāi jiàn de】🔪内容中有一个🖲“C:\WINDOWS\system32\dllcache\dcache.exe”,没错,这是第二个病毒文件。
4、[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]将其中的🚁“System”键删除。该键的🔓内容为“C:\WINDOWS\system32\advanced.exe”,这是第【zhè shì dì】📔三个病【sān gè bìng】毒文件【dú wén jiàn】。
5、注册表【zhù cè biǎo】修改【gǎi】完🕊毕后进入C盘Windows文件🌥夹System32文件🌥夹,显示隐【xiǎn shì yǐn】藏文件⛵和系统文件🌥以及扩展名,找到隐藏的 “advanced.exe”文件🌥(44.2kb,没有图标【biāo】⛳),该文件【gāi wén jiàn】🌥此时无法删除🥌,但可以【kě yǐ】⌛将其文【jiāng qí wén】🔙件名修【jiàn míng xiū】改【gǎi】,只要下次你能🐍找到并【zhǎo dào bìng】⬅且文件🌥名不是🕒原来的【yuán lái de】那个就【nà gè jiù】可以【kě yǐ】⌛。
6、新建一个文本【gè wén běn】文档【wén dàng】🎎(其实新建什么都行【dōu háng】🐓),将其名👨称改为“advanced.exe”(一定要【yī dìng yào】显示扩🌵展名,不然就💾变成 “advanced.exe.txt”了【le】🍊),属性改【shǔ xìng gǎi】为“只读”(0kb,程序图标)。
7、找到【zhǎo dào】😪“dllcache”文件夹,删除隐【shān chú yǐn】☕藏的“dcache.exe”文件(44.2kb,没有图【méi yǒu tú】🗯标【biāo】📸);回到上级目录🥧,找到【zhǎo dào】😪“microsoft”文件夹,删除隐【shān chú yǐn】☕藏的“*(乱码【luàn mǎ】📙).exe”文件(44.2kb,没有图【méi yǒu tú】🗯标【biāo】📸)。
8、再回到各根目【gè gēn mù】录下将隐藏的🌦“llm.exe”(44.2kb,没有图标【biāo】🦃)和“autorun.inf”文件都删掉。这时,即使再【jí shǐ zài】次产生,生成的【shēng chéng de】🎶“llm.exe”文件也是与我【shì yǔ wǒ】们之前【men zhī qián】🐴建立的“advanced.exe”(0kb,程序图⤵标【biāo】🦃)相同🌾。
上面详细解释了【le】SVOHOST.exe和LLM.exe病毒引起的【de】win 7 无法显【wú fǎ xiǎn】示隐🕳藏文件【cáng wén jiàn】的【de】注册表修改方法,如果发🔹现自己【xiàn zì jǐ】的【de】Win 7也不能🛩显示隐🕳藏文件【cáng wén jiàn】,可以去任务管【rèn wù guǎn】🤰理器看看是不是这两种病毒【zhǒng bìng dú】🍥在作怪,如果是🧠的【de】话,采用上🧥面的方【miàn de fāng】法试试【fǎ shì shì】🌾!
关键词:Win7
阅读本文后您有什么感想? 已有 人给出评价!
- 0
- 0
- 0
- 0
- 0
- 0