朋友插了别人U盘,电脑中毒,找到我,在网上找了一些教程,好多都是用杀软的,懒的下,亲测本教程简单有效
首先,我们创建了一个reg文件(注册表文件),如下,
利用REG文件我们可以直接对注册表进行任何修改操作。激活病毒程序之后,我们电脑(这里是Windows操作系统)里的注册表中的"CheckedValue"的值被修改了,因此我们进行“显示隐藏文件”操作,也没有反应,这里是将CheckedValue的值改为1。
Windows Registry Editor Version 5.00 [HKEY_LOCAL_ MACHINE \SOFTWARE\Microsoft\Windows\CurrentVersion \Explorer\Advanced\Folder\Hidden \SHOWALL] "CheckedValue"=dword:00000001
其次,创建bat文件(批处理文件),如下,
这串代码的作用是在当前目录及其子目录下搜索具有隐藏属性(h)的文件,并把它们的系统属性(s)和隐藏属性(h)去掉。其实就是把之前隐藏的文件都显示出来了。
for /f "delims=" %%i in (‘dir /ah /s/b‘) do attrib "%%i" -s -h