Ⅰ 如何查看電腦中的隱藏文件夾
在文件夾選項中可以設置查看電腦中的隱藏文件夾,具體操作請參照以下步驟。
1、首先為了演示,先在一個文件夾的屬性界面中設置將其進行隱藏。
Ⅱ 電腦里設置為「隱藏」的文件如何顯示出來
一種是電腦常規隱藏方法:打開我的電腦。 點工具攔。
例如E盤有文件夾123被隱藏了,輸入「E:」回車,跳轉到E盤目錄下面。
在命令提示符下輸入命令「attrib -s -h 123」回車 來顯示123文件夾.【注,如果是在123文件夾裡面的456文件夾隱藏,可以「cd 456」打開123文件夾,在執行下面的操作】
Ⅲ 怎麼讓電腦顯示隱藏文件顯示出來
你可能中毒了 1、無法顯示隱藏文件; 2、點擊C、D等盤符圖標時會另外打開一個窗口; 3、用winrar查看時發現C、D等根目錄下有autorun.inf和tel.xls.exe兩個惡心的文件; 4、任務管理器中的應用進程一欄里有個莫明其妙的kill; 5、開機啟動項中有莫明其妙的SocksA.exe。 II、解決辦法: 用了一些專殺工具和DOS下的批處理文件,都不好使,只好DIY。注意在以下整個過程中不要雙擊硬碟分區,需要打開時用滑鼠右鍵—>打開。 一、關閉毒進程 在任務管理器應用程序裡面查找類似kill等你不認識的進程,右鍵—>轉到進程,找到類似SVOHOST.exe(也可能就是某個svchost.exe)的進程,右鍵—>結束進程樹。 二、顯示出被隱藏的系統文件 開始—>運行—>regedit HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\ Folder\Hidden\SHOWALL 刪除CheckedValue鍵值,單擊右鍵新建—>Dword值—>命名為CheckedValue,然後修改它的鍵值為1,這樣就可以選擇「顯示所有隱藏文件」和「顯示系統文件」。 三、刪除病毒 在分區盤上單擊滑鼠右鍵—>打開,看到每個盤跟目錄下有autorun.inf 和tel\.xls\.exe 兩個文件,將其刪除,U盤同樣。 四、刪除病毒的自動運行項 開始—>運行—>msconfig—>啟動—>刪除類似sacksa.exe、SocksA.exe之類項,或者打開注冊表運行regedit HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run 刪除類似C:\WINDOWS\system32\SVOHOST.exe 的項。 五、刪除遺留文件 C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目錄下刪除SVOHOST.exe(注意系統有一個類似文件,圖標怪異的那個類似excel的圖標的是病毒)session.exe、sacaka.exe、SocksA.exe以及所有excel類似圖標的文件,每個文件夾兩個,不要誤刪哦,自己注意。重啟電腦後,基本可以了。
Ⅳ 電腦怎麼顯示所有隱藏文件
由於灰鴿子攔截了API調用,在正常模式下木馬程序文件和它注冊的服務項均被隱藏,
也就是說你即使設置了「顯示所有隱藏文件」也看不到它們。此外,灰鴿子服務端的文件
名也是可以自定義的,這都給手工檢測帶來了一定的困難。
但是,通過仔細觀察我們發現,對於灰鴿子的檢測仍然是有規律可循的。從上面的運
行原理分析可以看出,無論自定義的伺服器端文件名是什麼,一般都會在操作系統的安裝
目錄下生成一個以「_hook.dll」結尾的文件。通過這一點,我們可以較為准確手工檢測出
灰鴿子木馬。
由於正常模式下灰鴿子會隱藏自身,因此檢測灰鴿子的操作一定要在安全模式下進行
。進入安全模式的方法是:啟動計算機,在系統進入Windows啟動畫面前,按下F8鍵,在出
現的啟動選項菜單中,選擇「安全模式」。
1、由於灰鴿子的文件本身具有隱藏屬性,因此要設置Windows顯示所有文件。打開「
我的電腦」,選擇菜單「工具」—》「文件夾選項」,點擊「查看」,取消「隱藏受保護
的操作系統文件」前的對勾,並在「隱藏文件和文件夾」項中選擇「顯示所有文件和文件
夾」,然後點擊「確定」。
2、打開Windows的「搜索文件」,文件名稱輸入「*_hook.dll」,搜索位置選擇Wind
ows的安裝目錄(默認98/xp為C:\windows,2k/NT為C:\Winnt)。
3、經過搜索,在Windows目錄(不包含子目錄)下發現了一個名為G_Server_Hook.dl
l的文件。
4、根據灰鴿子原理分析我們知道,G_Server_Hook.dll是灰鴿子的文件,則在操作系
統安裝目錄下還會有G_Server.exe和G_Server.dll文件。打開Windows目錄,果然有這兩個
文件,同時還有一個用於記錄鍵盤操作的G_ServerKey.dll文件。
經過這幾步操作基本就可以確定這些文件是灰鴿子木馬了,下面就可以進行手動清除
。
灰鴿子的手工清除
經過上面的分析,清除灰鴿子就很容易了。清除灰鴿子仍然要在安全模式下操作,主
要有兩步:1、清除灰鴿子的服務;2刪除灰鴿子程序文件。
一、清除灰鴿子的服務
2000/XP系統:
1、打開注冊表編輯器(點擊「開始」-》「運行」,輸入「Regedit.exe」,確定。
),打開 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注冊表項。
2、點擊菜單「編輯」-》「查找」,「查找目標」輸入「G_server.exe」,點擊確定
,我們就可以找到灰鴿子的服務項.
3、刪除整個G_server.exe鍵值所在的服務項。
98/me系統:
在9X下,灰鴿子啟動項只有一個,因此清除更為簡單。運行注冊表編輯器,打開HKEY
_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run項,立即可以看到名為
G_server.exe的一項,將G_server.exe項刪除即可。
二、刪除灰鴿子程序文件
刪除灰鴿子程序文件非常簡單,只需要在安全模式下刪除Windows目錄下的G_server.
exe、G_server.dll、G_server_Hook.dll以及G_serverkey.dll文件,然後重新啟動計算機
。至此,灰鴿子已經被清除干凈。
附:
其實現在大部分的殺毒軟體還是可以幫助查殺灰鴿子病毒的,本人使用的是瑞星殺毒
軟體並已經更新至最新版本,在正常模式下,瑞星查殺了除G_server.exe文件外的所有文
件,其實本人並沒有指望瑞星能夠全部查殺,但瑞星實際上給我幫了一個大忙,就是幫我
確定了所中灰鴿子病毒的類型,我在使用瑞星查殺時查殺了G_server.dll、G_server_Hoo
k.dll和G_serverkey.dll這三個文件以及由前兩個文件釋放的附在其他進程下的文件,這
就讓我確定了剩下的那個文件必然是G_server.exe,於是重新啟動計算機進入安全模式,
首先要設置Windows顯示所有文件。打開「我的電腦」,選擇菜單「工具」—》「文件夾選
2010-6-6 09:10 回復
IT院士
2樓
項」,點擊「查看」,取消「隱藏受保護的操作系統文件」前的對勾,並在「隱藏文件和
文件夾」項中選擇「顯示所有文件和文件夾」,然後點擊「確定」。然後打開Windows的「
搜索文件」,因為確定病毒文件為G_server.exe,但同時出於保險起見,在搜索中輸入G_
server*.*進行搜索,並選擇所有分區,在C:\windows目錄下發現了G_server.exe,但令我驚
訝的是竟然在D盤發現了這個文件的副本,其屬性同樣的隱藏的,所以建議大家在搜索時搜索
所有分區,然後刪除即可!
另外還需進入注冊表刪除服務鍵值項,本人利用注冊表的查找功能搜索G_server,查找
到了灰鴿子病毒的服務鍵值項,並發現其中由一個鍵值赫然寫著".....灰鴿子.....",這令
本人憤恨不已,於是刪除整個服務鍵值項.至此,灰鴿子病毒清除完畢,下面是針對灰鴿子兩
個變種給出的詳細清除方法。
此次是幫助朋友清除灰鴿子病毒,所以沒有留下很詳細的說明,不過在此還時會以圖示進
行說明:
1、刪除病毒源文件:
進入安全模式,由於灰鴿子的文件本身具有隱藏屬性,因此要設置Windows顯示所有文件。
打開「我的電腦」,選擇菜單「工具」—》「文件夾選項」,點擊「查看」,取消「隱藏
受保護的操作系統文件」前的對勾,並在「隱藏文件和文件夾」項中選擇「顯示所有文件
和文件夾」,然後點擊「確定」。本人找到的如下圖:
刪除G_Server.exe和G_Server2.0.exe這兩個文件即可
2、清除病毒程序服務啟動項:
打開注冊表編輯器(點擊「開始」-》「運行」,輸入「Regedit.exe」,確定。),打開
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注冊表項。
在裡面找到為GrayPigeonServer和GrayPigeonServer2.0的鍵值項,如下圖所示:
刪除GrayPigeonServer和GrayPigeonServer2.0這兩個鍵值即可!
灰鴿子病毒變種二:
此灰鴿子變種其病毒文件仍為三個,分別為system32.exe 、system32_hook.dll、system
32.dll
另外還會有一個system32key.dll文件,大家應該想到了為什麼這個病毒文件隱蔽性增強了
,因為其命名採用了和系統文件相似的命名,使對這方面知識較缺乏的朋友難以分辨,同
時其注冊表的鍵值項也做了相應的改動,因為利用注冊表搜索功能搜索system32.exe 的話
根本不能找到灰鴿子病毒的服務啟動項的鍵值。因為和system32相關的鍵值比較多,很多
和系統相關,誤刪的話可能會破壞系統!
首先建議朋友們務必將查毒軟體更新到最新版本,雖然查毒軟體不能完全清除灰鴿子病毒
,但我們還是需要其來幫助我們的!
此灰鴿子病毒變種在操作系統啟動後,其會釋放出病毒文件附到所有的系統進程和應用程
序的進程中,可見其強大的危害性了!!
首先啟動你的殺毒軟體查殺病毒,本人使用瑞星查殺了所有釋放出來的附在系統進程和應
用程序的進程中的病毒文件,以及system32.dll這個文件,在這里說明一下為什麼查殺不
到system32_hook.dll這個文件。這個文件實際上就是釋放病毒文件附到其他進程的源頭,
但其在釋放病毒文件後就刪除了自身!在下次啟動時可由system32.exe再次釋放出來,所
以system32.exe這個文件是罪魁禍首。:
1、刪除病毒源文件:
然後進入安全模式,由於灰鴿子的文件本身具有隱藏屬性,因此要設置Windows顯示所有文
件。打開「我的電腦」,選擇菜單「工具」—》「文件夾選項」,點擊「查看」,取消「
隱藏受保護的操作系統文件」前的對勾,並在「隱藏文件和文件夾」項中選擇「顯示所有
文件和文件夾」,然後點擊「確定」。本人找到的如下圖:
如果大家不放心可利用系統自帶的搜索功能,搜索格式最好為 system32*.*
2、清除病毒程序服務啟動項:
打開注冊表編輯器(點擊「開始」-》「運行」,輸入「Regedit.exe」,確定。),打開
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services 注冊表項。
在裡面找到一個為system32的鍵值項,如下圖所示:
關於這個鍵值我要說明的是雖然上面對其描述為系統文件管理,但據本人所知是系統本身
是沒有這個鍵值項的,同時本人還查看了一位剛重裝系統的朋友的機子,裡面確實沒有這
一項,所以大家可以大膽刪除!
Ⅳ 電腦怎樣顯示隱藏文件
隨便打開一個窗口,然後在工具→文件夾選項→查看項下面找到 「隱藏受保護的操作系統文件」,取消前面的勾勾,以及選中「隱藏文件和文件夾」分組下面的「顯示隱藏的文件件、文件夾和驅動器「前面的小圓圈。最後點應用→確定。
Ⅵ 電腦如何顯示隱藏文件
滑鼠右鍵點擊文件,在菜單中選擇屬性,裡面勾選隱藏就可以了
Ⅶ 電腦隱藏文件怎麼顯示
電腦隱藏文件顯示方法:
打開此電腦,在界面上方找到「查看」選項卡點開,接著找到「選項」按鈕打開,文件夾選項界面點擊「查看」選項卡,在高級設置的列表中找到「顯示隱藏的文件、文件夾或驅動器」選項,然後勾選點擊確定完成。接著就可以看到隱藏的文件和文件夾了。
隱藏文件和文件夾是一個免費的實用工具來隱藏文件和文件夾。沒有限制。隱藏盡可能多的文件文件夾 視頻為你想要的圖片。你不僅可以隱藏你的秘密文件和文件夾但也保護他們的密碼。只是瀏覽文件和文件夾,並將它們添加到這個應用程序隱藏。
相關信息
「文件夾」就是一個目錄名稱,我們可以暫且稱之為「電子文件夾」; 它提供了指向對應磁碟空間的路徑地址,它可以有擴展名,但不具有文件擴展名的作用,也就不像文件那樣用擴展名來標識格式。但它有幾種類型,如:文檔、圖片、相冊、音樂、音樂集等等。
使用文件夾最大優點是為文件的共享和保護提供了方便。為了分門別類的有序存放文件,操作系統把文件組織在若干目錄中,也稱文件夾。文件夾一般採用多層次結構(樹狀結構),在這種結構中每一個磁碟有一個根文件夾,它包含若干文件和文件夾。文件夾不但可以包含文件。
而且可包含下一級文件夾,這樣類推下去形成的多級文件夾結構既幫助了用戶將不同類型和功能的文件分類儲存,又方便文件查找,還允許不同文件夾中文件擁有同樣的文件名。
Ⅷ 怎樣把 電腦桌面上 已經隱藏的文件夾 顯示出來
第一步,打開計算機=》組織=》文件夾和搜索選項=》查看=》隱藏文件和文件夾
Ⅸ 電腦里隱藏的文件夾怎麼顯示出來
打開我的電腦——點擊菜單欄里的工具——最下面有個文件夾選項——打開文件夾選項後有個查看——點擊查看後高級選項里有一項是顯示所有文件和文件夾,選中它,確定,就OK了,再打開你的MP3的文件夾你就能看到隱藏的文件了