有时候系统中病毒以后(例如sxs.exe和lsass(落雪病毒),杀毒软件无法杀毒,或者没有杀毒软件,这时就需要手动杀毒,这时往往需要删除病毒文件,而病毒文件为了保护自己,总是把自己隐藏起来,把文件属性设置成隐藏。
一般的病毒我们通过修改菜单:工具--文件夹选项--查看--显示隐藏文件 即可,但是很多病毒通过修改注册表使我们这步操作失效,还是无法看到隐藏文件,下面的操作就是教我们如何通过修改注册表让隐藏的文件原形毕露。
方法一 :
首先要显示出被隐藏的系统文件,运行 regedit
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1!
但可能依然没有用,隐藏文件还是没有显示,这是因为病毒在修改注册表达到隐藏文件目的之后,把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!
解决方法:删除此CheckedValue键值,单击右键 新建--Dword值--命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
方法二:
打开“记事本”,复制以下红色字体内容:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
另存为/保存类型为全部文件,文件名“显示被隐藏的文件.REG ” ,(确保在“文件夹选项”中去掉“隐藏已知文件类型的扩展名”的勾),双击运行此文件,再重新到“文件夹选项”中设置显示隐藏文件。