在Win7系統中打開文件夾,有時候無法顯示隱藏文件,點擊工具選項選擇“不顯示隱藏文件”,結果還是不能顯示隱藏的文件,如果出現這種問題可能是電腦被病毒SVOHOST.exe和LLM.exe修改了注冊表導致的,下面來看看怎麼解決由病毒引起的win7不能顯示隱藏文件:
SVOHOST.exe病毒引起的Win7不能顯示隱藏文件的問題
隱藏屬性的文件不能通過顯示所有文件和文件夾顯示文件了,任務管理器進程中多了個Svohost.EXE可不是Svchost.exe可能中了什麼木馬。殺掉SVOHOST.EXE病毒,現象依舊,應該是注冊表被其改動,隱藏其身份。
1、在“開始”菜單中點擊“運行”命令,在彈出的對話框裡鍵入regedit打開注冊表,找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHidden在這裡有兩個主鍵,分別是NOHIDDEN、SHOWALL(Windows2000)。
2、在SHOWALL下面有個二進制鍵值CheckedValue,把它的鍵值修改是“0”,將其改為"1"後,原以為OK,結果現象依舊。
3、把NOHIDDEN的CheckedValue 值改為1,SHOWALL的CheckedValue值也改為0,點了不顯示隱藏……按確定後,隱藏的文件夾全顯了出來,後又點了顯示所有……按確定後,文件夾反而藏了起。雖然可以通過"不顯示隱藏……"看隱藏文件,且菜單中沒有缺省選中項了,不知是否windows的BUG。
原來木馬把SHOWALL的CheckedValue的值的屬性改成REG_SZ,而不是REG_DWORD!所以無論SHOWALL的CheckedValue是否==1,都不起作用。改回後回復正常。
LLM.exe病毒引起的不能顯示隱藏文件的問題
首先修改注冊表:“開始”->“運行”->“regedit”打開注冊表編輯器。
1、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]將其中的“CheckedValue”鍵刪除,因為病毒已將其類型改為“SZ”,及時將值改為“1”也無法察看。刪除後新建類型為“DWORD”的鍵,名稱改為“CheckedValue”,鍵值為“1”。
2、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinLogon]將其中的“Userinit”鍵內容改為“userinit.exe,”(含逗號),這時我們可以發現修改之前該鍵的內容中有一個“microsoft*(亂碼).exe”,這個文件其實就是病毒文件之一。
3、將其中的“Shell”鍵內容改為“EXPLORER.EXE”,這時我們可以發現修改之前該鍵的內容中有一個“C:WINDOWSsystem32dllcachedcache.exe”,沒錯,這是第二個病毒文件。
4、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]將其中的“System”鍵刪除。該鍵的內容為“C:WINDOWSsystem32advanced.exe”,這是第三個病毒文件。
5、注冊表修改完畢後進入C盤Windows文件夾System32文件夾,顯示隱藏文件和系統文件以及擴展名,找到隱藏的 “advanced.exe”文件(44.2kb,沒有圖標),該文件此時無法刪除,但可以將其文件名修改,只要下次你能找到並且文件名不是原來的那個就可以。
6、新建一個文本文檔(其實新建什麼都行),將其名稱改為“advanced.exe”(一定要顯示擴展名,不然就變成 “advanced.exe.txt”了),屬性改為“只讀”(0kb,程序圖標)。
7、找到“dllcache”文件夾,刪除隱藏的“dcache.exe”文件(44.2kb,沒有圖標);回到上級目錄,找到“microsoft”文件夾,刪除隱藏的“*(亂碼).exe”文件(44.2kb,沒有圖標)。
8、再回到各根目錄下將隱藏的“llm.exe”(44.2kb,沒有圖標)和“autorun.inf”文件都刪掉。這時,即使再次產生,生成的“llm.exe”文件也是與我們之前建立的“advanced.exe”(0kb,程序圖標)相同。
上面詳細解釋了SVOHOST.exe和LLM.exe病毒引起的win 7 無法查看隱藏文件的注冊表修改方法,如果發現自己的Win 7也不能顯示隱藏文件,可以去任務管理器看看是不是這兩種病毒在作怪,如果是的話,采用上面的方法試試!