1.win10 hosts在勾选掉隐藏受保护的操作系统文件夹后仍旧无法显示,
按下 键(Windows 徽标键
+X键),点击“命令提示符(管理员)”,复制以下命令并在命令提示符中点击鼠标右键,点击“粘贴”,随后按回车键(Enter)执行:
for /f %P in ('dir %windir%\WinSxS\hosts /b /s') do copy %P %windir%\System32\drivers\etc & echo %P & Notepad %P
当显示“已复制 1 个文件。”时即表示命令完成,同时将使用记事本打开 hosts 文件,此时 hosts 文件即恢复。
答案来自 王小石,本人用这个方法恢复成功
回答源地址
2.隐藏的受系统保护的文件夹
“System Volume Information”文件夹,中文名称可以翻译为“系统卷标信息”。
这个文件夹里就存储着系统还原的备份信息。 “系统还原”是Windows XP最实用的功能之一,它采用“快照”的方式记录下系统在特定时间的状态信息,也就是所谓的“还原点”,然后在需要的时候根据这些信息加以还原。
还原点分为两种:一种是系统自动创建的,包括系统检查点和安装还原点;另一种是用户自己根据需要创建的,也叫手动还原点。随着用户使用系统时间的增加,还原点会越来越多,导致硬盘空间越来越少,最后还要被警告“磁盘空间不足” 1、在“我的电脑”图标上点右键,选择属性 2、选择系统还原选项卡 3、将“在所有驱动器上关闭系统还原”打勾确定后即可 4、关闭“系统还原”后,就可以将该驱动器根目录下的“System Volume Information”文件夹删除。
如何获得对 System Volume Information 文件夹的访问 概要 本文描述如何获得对 System Volume Information 文件夹的访问。System Volume Information 文件夹是一个隐藏的系统文件夹,"系统还原"工具使用该文件夹来存储它的信息和还原点。
您的计算机的每个分区上都有一个 System Volume Information 文件夹。出于疑难解答的目的,您可能需要获得对该文件夹的访问。
更多信息 要获得对 System Volume Information 文件夹的访问,请遵循相应章节中的步骤。 使用 FAT32 文件系统的 Windows XP Professional 或 Windows XP Home Edition 1. 单击开始,然后单击我的电脑。
2. 在工具菜单上,单击文件夹选项。 3. 在查看选项卡上,单击"显示隐藏文件或文件夹"。
4. 清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击是。
5. 单击确定。 6. 双击以打开根目录中的 System Volume Information 文件夹。
在域上使用 NTFS 文件系统的 Windows XP Professional 1. 单击开始,然后单击我的电脑。 2. 在工具菜单上,单击文件夹选项。
3. 在查看选项卡上,单击"显示隐藏文件或文件夹"。 4. 清除"隐藏受保护的操作系统文件(推荐)"复选框。
在提示您确定更改时,单击是。 5. 单击确定。
6. 右击根文件夹中的 System Volume Information 文件夹,然后单击"共享和安全"。 7. 单击安全性选项卡。
8. 单击添加,然后键入要授予该文件夹访问权限的用户的名称。选择相应的帐户位置(本地帐户或来自域)。
通常,这是您登录时使用的帐户。单击确定,然后单击确定。
9. 双击以打开根目录中的 System Volume Information 文件夹。 在工作组或独立计算机上使用 NTFS 文件系统的 Windows XP Professional 1. 单击开始,然后单击我的电脑。
2. 在工具菜单上,单击文件夹选项。 3. 在查看选项卡上,单击"显示隐藏文件或文件夹"。
4. 清除"隐藏受保护的操作系统文件(推荐)"复选框。在提示您确定更改时,单击是。
5. 清除"使用简单文件共享(推荐)"复选框。 6. 单击确定。
7. 右击根文件夹中的 System Volume Information 文件夹,然后单击属性。 8. 单击安全性选项卡。
9. 单击添加,然后键入要授予该文件夹访问权限的用户的名称。通常,这是您登录时使用的帐户。
单击确定,然后单击确定。 10. 双击以打开根目录中的 System Volume Information 文件夹。
备注:现在 Windows XP Home Edition 的用户可以在正常模式下访问 System Volume Information 文件夹。 在使用 NTFS 文件系统的 Windows XP Home Edition 中还可以使用 Cacls 工具,该工具是一个命令行工具,用来显示或修改文件或文件夹的访问控制列表 (ACL)。
有关 Cacls 工具的更多信息(包括用法和命令选项),请在"帮助"和"支持中心"中搜索"cacls"。 1. 单击开始,单击运行,键入 cmd,然后单击确定。
2. 确保您位于要获得 System Volume Information 文件访问权的那个分区的根文件夹中。例如,若要获得 C:\System Volume Information 文件夹的访问权,确保位于驱动器 C 的根文件夹中(在"C:\"提示符处)。
3. 键入下面的行,然后按 ENTER 键: cacls " driveletter :\System Volume Information" /E /G username :F 确保键入此处所示的引号。该命令将具有"完全控制"权限的指定用户添加到文件夹。
4. 双击以打开根目录中的 System Volume Information 文件夹。 5. 如果在疑难解答后需要移除权限,请在命令提示处键入下行: cacls " driveletter :\System Volume Information" /E /R username 该命令将移除指定用户的所有权限。
将计算机重新启动到安全模式时,下列步骤同样有效,因为计算机在安全模式下运行时,简单文件共享会自动关闭。 1. 打开"我的电脑",右击 System Volume Information 文件夹,然后单击属性。
2. 单击安全性选项卡。 3. 单击添加,然后键入要授予该文件夹访问权限的用户的名称。
通常,这是您登录时使用的帐户。 4. 单击确定,然后单击确定。
5. 双击 System Volume Information 文件夹以打开它。 参考资料:。
3.如何取消受系统保护的隐藏文件夹
有很多朋友的电脑都出现同一个问题,文件夹选项中的显示和不显示隐藏文件夹选项被同时选中,无法修改。
或者选择显示隐藏文件后,单击确定不能够生效,不能更改文件夹选项。另外,双击磁盘C、D时可能会打不开,右击时可能会出现Auto等其他选项。
解决方法如下: 1、用“Ctrl+Alt+Del”调出Windows任务管理器,查看是否有svohost.exe进程(注意不是svchost.exe),如有,将其关闭。60秒内重启电脑。
按F8键进入安全模式,禁用可疑的开机启动项。 2、单击“开始→运行”,在“打开”后面的输入框中输入“regedit”,确定后打开注册表。
先保存备份注册表,进入注册表后依次展开: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ ExplorerAdvanced\Folder\Hidden\SHOWALL,将右窗口的双字节项值CheckedValue改为1重启即可。 小提示:CheckedValue值的显示类型应为REG_DWORD而不是REG_SZ。
如果是REG_SZ,说明这个数值完全被篡改,则删除这个键值,新建DWORD值,命名为“CheckedValue”,数值设置为1,十六进制。 或者新建一个文本文件, .00HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL″ CheckedValue″=dword00000001编辑上面的文字,保存为.REG格式,导入即可。
3、此时不要退出注册表,而是按“Ctrl+F”查找“svohost”,搜索结果一般为:一个默认值,不用理会,删除另外SVOHOST、auto、autorun三个键,然后保存退出。 4、可以重新启动也可以接下来就处理病毒。
打开一个文件夹,选择“工具→文件夹选项”,点击显示所有文件和文件夹,取消“隐藏受系统保护的文件”,选中 “显示系统文件夹的内容”选项,进入C、D、E等磁盘(注意:千万别双击,应该右键单击打开),就可以看到罪魁祸首。删除“autorun.inf”、“sa.xls”及“xsx.exe”,接着重启或者注销均可。
现在系统又可以正常的显示隐藏文件了。
4.隐藏受保护的系统文件
你中毒了吧 现在有个文件夹病毒会造成这样打开U盘,依次菜单栏“工具-文件夹选项-查看-隐藏文件和文件夹”,勾选“显示所有文件和文件夹”,确定(2)上面那行里面我把 隐藏受保护的文件 和 隐藏已知扩展名去掉 然后在 显示所有文件夹 (3)注册表中 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows \CurrentVersion\explorer\Advanced\Folder\Hidden,把主键SHOWALL下的键CheckedValue的值改为1,同时还要把主键NOHIDDEN和NOHIDORSYS下的键CheckedValue其键值为0。
不可以的话用CMD命令进入U盘点击“开始”--“运行” 运行cmd 在弹出的控制台输入cd\回车 再输入U盘名称:再回车 输入attrib*.* -s-a-h-r 就能看到原来的文件夹了 attrib指令用于修改文件的属性.文件的常见属性有:只读.存档.隐藏和系统. 只读属性是指文件只可以做读的操作.不能对文件进行写的操作.就是文件的写保护. 存档属性是用来标记文件改动的.即在上一次备份后文件有所改动.一些备份软件在备份的时候会只去备份带有存档属性的文件. 隐藏属性顾名思义即为隐藏文件.在通常情况下.在资源管理器中不显示带有隐藏属性的文件. 系统属性是指标注文件为系统文件.是系统需要调用的文件.系统属性包括隐藏和只读属性,且在WINDOWS GUI模式下不能更改。 外部命令:Attrib.exe attrib指令的格式和常用参数为 ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]] + 设置属性。
- 清除属性。 R 只读文件属性。
A 存档文件属性。 S 系统文件属性。
H 隐藏文件属性。 [drive:][path][filename] 指定要处理的文件属性。
/S 处理当前文件夹及其子文件夹中的匹配文件。 /D 也处理文件夹。
attrib的用途不是很广泛.不过有的时候可以利用它来做一些方便的文件处理.比如U盘中感染了病毒.会在U盘的驱动器里建立多个隐藏的文件.其中会有一个名为autorun.inf的文件.这个文件会为U盘添加一个自动运行的菜单.如果把默认打开操作改成关联病毒程序.那么在你双击U盘的时候.就会感染U盘所带的病毒.通常情况下无法看到这些文件就没办法删除.可以用下面的步骤来清除. 以下假设我的U盘驱动器的盘符是L:."/*"与"*/"之间的内容为注释.在运行中敲入CMD确定便可以快速打开系统的命令提示符.运行的快捷键为"WIN"+"R". C:\Documents and Settings\Administrator>L: /*进入L盘目录*/ L:\>dir/a /*这个指令是查看当前目录全部的文件.包括有隐藏属性的.可以用来查看是否有autorun.inf等文件.*/ L:\>attrib autorun.inf -a -s -r -h /*去掉autorun.inf的四种属性*/ L:\>del autorun.inf /*删除autorun.inf*/ 然后拔掉U盘.再一次连接的时候U盘的自动运行菜单就没有了.当然.其他的病毒程序也可以如此操作.如果把autorun.inf换成*.*就可以一次对当前目录下全部文件进行操作了.如: L:\>attrib *.* -a -s -r -h 进入E盘 然后输入命令还恢复显示文件 attrib /d /s -s -h -a -r 这条命令可以恢复U盘所有文件夹 病毒的原理: 把所有文件夹设置为隐藏的系统文件 然后复制出病毒样本 他们都是文件夹图标 名字都是被隐藏的正常文件夹 这样就造成一种假象 当你运行正常的文件夹时就会无法打开 因为他就是一个设计好的病毒 正常文件夹都无法显示 一旦中了U盘病毒就没办法在恢复了。
转载请注明出处windows之家 » win10显示隐藏的受保护的系统文件