在win7系統中開啟資料夾,有時候無法顯示隱藏檔案,點選工具選項選擇“不顯示隱藏檔案”,結果還是不能顯示隱藏的檔案,如果出現這種問題可能是電腦被病毒SVOHOST.exe和LLM.exe修改了登錄檔導致的,下面來看看怎麼解決由病毒引起的win7不能顯示隱藏檔案:
SVOHOST.exe病毒引起的Win7不能顯示隱藏檔案的問題
隱藏屬性的檔案不能透過顯示所有檔案和資料夾顯示檔案了,工作管理員程式中多了個Svohost.EXE可不是Svchost.exe可能中了什麼木馬。殺掉SVOHOST.EXE病毒,現象依舊,應該是登錄檔被其改動,隱藏其身份。
1、在“開始”選單中點選“執行”命令,在彈出的對話方塊裡鍵入regedit開啟登錄檔,找到HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionexplorerAdvancedFolderHidden在這裡有兩個主鍵,分別是NOHIDDEN、SHOWALL(Windows2000)。
2、在SHOWALL下面有個二進位制鍵值CheckedValue,把它的鍵值修改是“0”,將其改為"1"後,原以為OK,結果現象依舊。
3、把NOHIDDEN的CheckedValue 值改為1,SHOWALL的CheckedValue值也改為0,點了不顯示隱藏……按確定後,隱藏的資料夾全顯了出來,後又點了顯示所有……按確定後,資料夾反而藏了起。雖然可以透過"不顯示隱藏……"看隱藏檔案,且選單中沒有預設選中項了,不知是否windows的BUG。
原來木馬把SHOWALL的CheckedValue的值的屬性改成REG_SZ,而不是REG_Dword!所以無論SHOWALL的CheckedValue是否==1,都不起作用。改回後回覆正常。
LLM.exe病毒引起的不能顯示隱藏檔案的問題
首先修改登錄檔:“開始”->“執行”->“regedit”開啟登錄檔編輯器。
1、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHiddenSHOWALL]將其中的“CheckedValue”鍵刪除,因為病毒已將其型別改為“SZ”,及時將值改為“1”也無法察看。刪除後新建型別為“DWORD”的鍵,名稱改為“CheckedValue”,鍵值為“1”。
2、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon]將其中的“Userinit”鍵內容改為“userinit.exe,”(含逗號),這時我們可以發現修改之前該鍵的內容中有一個“microsoft*(亂碼).exe”,這個檔案其實就是病毒檔案之一。
3、將其中的“Shell”鍵內容改為“EXPLORER.EXE”,這時我們可以發現修改之前該鍵的內容中有一個“C:WINDOWSsystem32dllcachedcache.exe”,沒錯,這是第二個病毒檔案。
4、[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]將其中的“System”鍵刪除。該鍵的內容為“C:WINDOWSsystem32advanced.exe”,這是第三個病毒檔案。
5、登錄檔修改完畢後進入C盤Windows資料夾System32資料夾,顯示隱藏檔案和系統檔案以及副檔名,找到隱藏的 “advanced.exe”檔案(44.2kb,沒有圖示),該檔案此時無法刪除,但可以將其檔名修改,只要下次你能找到並且檔名不是原來的那個就可以。
6、新建一個文字文件(其實新建什麼都行),將其名稱改為“advanced.exe”(一定要顯示副檔名,不然就變成 “advanced.exe.txt”了),屬性改為“只讀”(0kb,程式圖示)。
7、找到“dllcache”資料夾,刪除隱藏的“dcache.exe”檔案(44.2kb,沒有圖示);回到上級目錄,找到“microsoft”資料夾,刪除隱藏的“*(亂碼).exe”檔案(44.2kb,沒有圖示)。
8、再回到各根目錄下將隱藏的“llm.exe”(44.2kb,沒有圖示)和“autorun.inf”檔案都刪掉。這時,即使再次產生,生成的“llm.exe”檔案也是與我們之前建立的“advanced.exe”(0kb,程式圖示)相同。
上面詳細解釋了SVOHOST.exe和LLM.exe病毒引起的win 7 無法檢視隱藏檔案的登錄檔修改方法,如果發現自己的Win 7也不能顯示隱藏檔案,可以去工作管理員看看是不是這兩種病毒在作怪,如果是的話,採用上面的方法試試!