昨天做实验,用U盘拷了实验室的文件,然后就中了病毒了(无奈),U盘里的文件全都变成了exe。
有点慌张,我的U盘里存了很多课程资料。然而,我懒得下载杀毒软件。
怎么办呢?于是,问了一下万能的百度,果然处处都是大佬。
参考CSDN一位博主的做法,我的文件终于又回来啦。
参考这位博主的做法,我成功的找回了我隐藏的文件。
当然,事情还没完。
到底是什么原理,把我被病毒隐藏的文件找回来了呢?
首先,我们创建了一个reg文件(注册表文件),如下,
利用REG文件我们可以直接对注册表进行任何修改操作。激活病毒程序之后,我们电脑(这里是Windows操作系统)里的注册表中的"CheckedValue"的值被修改了,因此我们进行“显示隐藏文件”操作,也没有反应,这里是将CheckedValue的值改为1。
Windows Registry Editor Version 5.00 [HKEY_LOCAL_ MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion \Explorer\Advanced\Folder\Hidden \SHOWALL] "CheckedValue"=dword:00000001
其次,创建bat文件(批处理文件),如下,
这串代码的作用是在当前目录及其子目录下搜索具有隐藏属性(h)的文件,并把它们的系统属性(s)和隐藏属性(h)去掉。其实就是把之前隐藏的文件都显示出来了。
for /f "delims=" %%i in (‘dir /ah /s/b‘) do attrib "%%i" -s -h
原文地址:https://www.cnblogs.com/helloworldToDu/p/10919641.html
时间: 2024-10-07 11:17:23