如何恢复被病毒隐藏的文件?

如题所述

一.

在c:\windows\system32中找到CMD.EXE,然后重命名为CMD.COM,在开始运行里面输入CMD.COM,就能打开命令提示符,输入assoc .exe=exefile

[b]附“assoc“更详细的说明,借助系统提供的“assoc“命令来恢复。[/b]
恢复方法一:
点“开始”菜单,打开“运行”对话框,然后输入“cmd”,这里会打开msdos窗口,在“命令提示符”后输入格式:
assoc .扩展名=扩展名file(记住扩展名前要加“点”的)
比如,要恢复.MP3的文件关联,我们可以输入:c:\\>assoc .mp3=mp3file就可以了

补充说明:
这种恢复的方法,是恢复到文件的最原始的关联,和我们在文件的打开方式中更改的文件关联是有区别的。比如:EXE文件(Flash文件)与WinAMP建立了关联,这样,以后只要双击EXE文件,不管它是Flash文件也好,不是其它可执行文件都会调用WinAMP的,这样是最麻烦的。可是如果我们在命令提示符下输入:assoc .exe=exefile,这样就恢复了EXE文件的默认关联,以后再运行可执行文件就不会再调用WinAMP程序了。
用这种方法还可以恢复.com命令文件、.zip压缩文件、.rar压缩文件、.html网页文件以及一些视频和音频文件的默认关联,大家可以试试。
开始->运行->输入"command" (在 Windows 2000/XP/2003 中,输入"cmd"),回车

在命令行中,依次执行以下命令:

cd %windir%
copy regedit.exe regedit.com
regedit

注册表编辑器打开后,找到以下分支:

HKEY_CLASSES_ROOT\\exefile\\shell\\open\\command

双击右侧窗口中的 (默认) 值,设置为 "%1" %* [包含引号]

再找到:

HKEY_CLASSES_ROOT\\.exe

双击右侧窗口中的 (默认) 值,设置为 exefile
然后退出注册表编辑器,重启电脑

恢复方法二: 适用于 Windows 2000/XP/2003

开始->运行->输入"cmd",回车
在命令行中,依次执行以下命令:

ftype exefile="%1" %* [包含引号]
assoc .exe=exefile

重启电脑

二.

爱情后门的后遗症解决方案,也就是硬盘不能双击打开.
(这个问题我在咱们论坛求了好几天,看来求人不如求己.今天我把解决的方法告诉大家,给大家一个帮助.)

病毒变向感染可执行文件
病毒可能会将EXE文件改名为ZMX文件,并设置属性为“隐藏”和“系统”,如:病毒搜索到
一个名为“Winword.exe”的文件,会将其改名“Winword.zmx”并设置属性“隐藏”和“系
统”,然后释放一个名为“Winword.exe”的病毒复本。
这个功能的条件是:病毒运行后,每隔一小时会检查系统中是否有“网络映射驱动器”和
“可移动驱器”,如果有,侧会进行上述变相的文件感染。

�6�1 手动清除:
该病毒手工清除比较困难,建议使用杀毒软件或专杀工具,推荐到安全模式查杀。
注意:如果您的机器上有“可移动磁盘”和“网络映射驱动器”时,请注意搜索所有的
“*.zmx”文件,找到后请将其后缀改名为exe。推荐使用专杀工具来清除,可以自动恢复被病
毒改名的正常文件。

cmd中通过下面这条命令改回属性:attrib -s -h *.zmx /s(在发现zmx文件的磁盘跟目录下运行,如:F:\>attrib -s -h *.zmx /s)

如果你嫌一个一个改文件后缀名很烦,可以新建一个txt文件。输入如下内容:
@dir /b /s *.zmx>zmx_file.txt
@for /f "delims==" %%a in (zmx_file.txt) do ren "%%a" *.exe
@del zmx_file.txt
然后保存成lovegate_rename_files.bat。把此文件copy到发现zmx文件的磁盘跟目录下,双击。

d、e、f、g盘(如果有的话)双击不能直接打开,说Windows无法找到COMMAND.EXE文件,要求定位该文件,定位为C:\\ windows\\explorer之后每次打开会提示“/StartExplorer”出错,然后依然能打开驱动器文件夹。这是杀毒软件没有搞定,留下的后遗症

解决方法如下: 病毒在你的每个驱动器下面写入了一个AutoRun.inf文件内容为: open="X:\\command.exe" /StartExplorer X为驱动器盘符.

所以,如果你没有杀毒,每次点开/D/E/F/G盘都会激活病毒瑞星比较笨不会帮你搞定这个问题(就算升级到最新版也没有用,瑞星网站上专杀也无法解决,且无相关说明),需要自己手工解决。解决方法如下(以D盘为例):

开始运行 cmd(打开命令提示符) D: dir /a (没有参数A是看不到的,A是显示所有的意思)此时你会发现一个autorun.inf文件,约49字节 attrib autorun.inf -s -h -r 去掉autorun.inf文件的系统、只读、隐藏属性,否则无法删除 del autorun.inf 到这里还没完,因为你双击了D盘盘符没有打开却得到一个错误。

要求定位command.exe,这个时候自动运行的信息已经加入注册表了。下面清除注册表中相关信息:开始运行 regedit 编辑查找 command.exe 找到的第一个就是D盘的自动运行,删除整个shell子键完毕,双击D盘,是不是可以打开了?你慢慢琢磨吧呵呵
温馨提示:答案为网友推荐,仅供参考
第1个回答  推荐于2018-11-28
  1.首先打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:/WINDOWS/system322里找到SVOHOST.EXE把它删除。
  2.断开网络连接,然后打开“任务管理器”,应该有个SVOHOST.EXE进程,把它结束掉。到C:/WINDOWS/system32里找到SVOHOST.EXE把它删除。(注:系统进程是svchost.exe,第三个字母是c不是o)
  3.执行“开始”-“运行”-输入“regedit”打开注册表,找到HKEY_LOCAL_MACHINE/Software/Microsoft/windows/CurrentVersion/explorer/Advanced/Folder/Hidden/SHOWALL中的CheckedValue,检查它的类型是否为REG_DWORD,如果不是则删掉CheckedValue,然后单击右键“新建”--〉“Dword值”,并命名为CheckedValue,然后修改它的键值为1。

  4.删除多余文件
  打开各硬盘(“我的电脑”里右键“打开”或“资源管理器”右侧选择)。通过“文件夹选项”-“查看”-选择“显示所有文件和文件夹”,并把“隐藏受保护的系统文件”复选框去除选择。
  可以看到各个硬盘根目录下都有autorun.inf和sxs.exe文件,把它们都删掉。如果U盘上也有,也删掉。U盘上的可能删了又会出现,那就再检查一下“任务管理器”里有没有SOVHOST.EXE进程,把它结束掉。
  5.开启杀毒软件
如果安装的是瑞星,防火墙和杀毒软件应该可以打开了,其他杀毒软件应该也可以打开了。
  如果瑞星计算机监控无法打开,或者打开后是收着的小红伞,并且所有的监控开启都失败,网建议大家到“控制面板”-“管理工具”-“服务”,找到“RisingRavTaskManager”,应该是被禁用了,右键“属性”,启动类型一项改为“自动”,然后启用该服务。
  至此,计算机恢复正常。本回答被网友采纳
第2个回答  2013-12-05

您好:

被隐藏的文件您可以使用右键扩展工具进行恢复,打开腾讯电脑管家的软件管理,在软件管理里面搜索右键扩展,然后在安装好右键扩展以后使用鼠标在桌面右击,然后选择显示隐藏文件夹就可以看到被隐藏的文件了。

您可以点击这里下载最新版的腾讯电脑管家:

如果有其他问题,欢迎继续到提问

本回答被网友采纳
第3个回答  2013-12-07
我的电脑->“工具”菜单->“文件件选项”->"查看选项卡"->勾上“显示所有文件和文件夹”
如果不行就在注册表中把HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL的CheckedValue键值改为1

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网