隐藏文件有时不像预期的那么直接,有时可能有点混乱。恶意文件通常会修改其文件属性,使其难以检测。您可能会遇到系统文件,只阅读和隐藏属性集。当设置系统和隐藏属性时,需要先重置,否则其他属性将失败。Windows Attrib该命令可用于重置文件,如下所示。使用所有交换机attrib重置文件并避免任何错误是最好的方法。
C:\\> attrib virus.exe
SHR C:\\ virus.exe
C:\\> attrib -h -r virus.exe
不重置系统文件 - C:\\ virus.exe
C:\\> attrib -s -r virus.exe
隐藏文件不重置 - C:\\ virus.exe
C:\\> attrib -h -s -r virus.exe
C:\\> attrib virus.exe
C:\\ virus.exe
Windows默认隐藏已知文件类型扩展名称。为了查看所有的扩展,我们需要更改我们的系统。为了查看所有的扩展,我们需要更改我们的系统。Windows 2000 / XP我们需要打开它Windows选择工具..文件夹选项。然后点击查看标签,选择显示隐藏文件和文件夹,取消隐藏已知文件类型的文件扩展名。现在可以看到所有的扩展程序,一旦应用。还是有一些扩展程序是看不见的,所以注册表需要更改。例如PIF文件就是这样的扩展。PIF文件基本设计有助于保存MS-DOS知道如何使用应用程序Windows运行在环境中的信息。有时病毒有时会使用它PIF扩展名重命名可执行文件。例如virus.exe可以重命名为virus.txt.pif。
为了显示PIF扩展名称,我们需要进入注册表并深入HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Classes \\ piffile并删除“NeverShowExt”条目。一旦删除,您将需要重新启动系统才能生效。
以下文本也可以保存为reg无需执行上述手动指令即可双击导入文件。
REGEDIT4
[HKEY_LOCAL_MACHINE \\ SOFTWARE \\ Classes \\ piffile]
“NeverShowExt”= -