-2

В моей флеш-памяти есть вредоносное ПО. после того, как я подключил его к своему ноутбуку, я больше не могу видеть скрытые файлы. Я попробовал эти методы, но все еще не могу изменить переключатель в папке и параметры с "Не показывать скрытые файлы" на "Показать скрытые файлы". 1)regedit.exe -> HEY_LOCAL_MASHIN\ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ \ MICROSOFT \ WINDOWS \ CurrentVersion \ Explorer \ Advanced \ Folder \ Hidden \ SHOWALL. установите CheckedValue = 0x1. 2)~. установите DefaultValue = 0x2.

PS: Windows7 Service Pack1 установлен на моем ноутбуке.

2 ответа2

1

Вполне возможно, что любое вредоносное ПО, которым заражена ваша флешка, активно предотвращает отображение скрытых файлов.

Вам нужно будет найти способ нейтрализовать вредоносное ПО или использовать дополнительные инструменты, которые взаимодействуют с вашей файловой системой на более низком уровне, чем Explorer (например, GMER).

Вам также может повезти с командной строкой, но, вероятно, нет (убедитесь, что вы используете dir /a, так как у вас может быть проблема с атрибутами - особенно если вредоносная программа связана с FakeFrag /FakeHDD).

0

Вредоносные программы USB/ флэш-памяти зависят от распространяемого файла autorun.inf.

Когда вы подключаете USB к вашему компьютеру, запускается функция автозапуска, и с нее запускается файл .exe, который заражает ваш компьютер. После этого он заражает все подключенные диски одним и тем же способом. Поместите свою копию в корень всех дисков вместе с файлом autorun.inf. Затем они отключают "Показать скрытые файлы" в настройках папки, редактируя реестр. Возможно также автоматическое закрытие или отключение диспетчера задач, чтобы не дать вам убить его процесс.

Даже если вы удалили зараженный файл с USB-устройства, переформатировали диск C: и установили чистую версию Windows, он все еще скрывается на других ваших дисках (D:, E: и т.д.), И как только вы откроете после чистой установки Windows вы снова заразитесь.

Очистить компьютер, когда вредоносная программа активна, немного сложно. Если вы удалили файл .exe+autorun.inf с зараженного диска, он снова копирует себя на тот же диск. Если вы убили его процесс, он ждет, пока вы не откроете один из зараженных дисков, и снова запустится.

Быстрое решение для такого рода вредоносных программ - отключение функции автозапуска и / или установка приложения, такого как Autorun Eater, которое будет отслеживать, сканировать и разрешать / запрещать autorun.inf при его обнаружении. Кроме того, он позволяет вам исправить настройки параметров папки и диспетчера задач в реестре, если они были изменены, и восстановить их в исходное состояние.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .