1.如何恢复被win10自带的杀毒软件误删的文件
想要恢复被win10自带的杀毒软件误删的文件,可以借助专业的数据恢复软件进行操作。
具体操作如下,新手赶紧收藏吧!步骤 1. 计算机上运行数据恢复软件嗨格式数据恢复大师1. 在界面上根据数据丢失的情况选择「误删除恢复」、「误格式化恢复」、「U盘/内存卡恢复」、「误清空回收站恢复」、「磁盘/分区丢失恢复」或点击「深度恢复」,这取决于自己是如何丢失了电脑数据。2. 选择完成后选择原数据的存储位置,点击右下角的「开始扫描」扫描您指定位置,以找回丢失文件数据。
步骤 2. 预览扫描结果,导出文件1. 检查分类下扫描到的文件。或者,您可以使用「搜索」功能搜索文件名称,然后根据文件名称、类型或者文件大小高效率找到丢失的数据文件。
2. 找到丢失的资料夹和文件后,勾选文件并点击「恢复」将文件保存到计算机或外接硬盘上。
2.如何手动清除隐藏的病毒文件?
1、无法显示隐藏文件; 2、点击C、D等盘符图标时会另外打开一个窗口; 3、用WinRAR查看时发现C、D等根目录下有autorun。
inf和tel。xls。
exe两个恶心的文件; 4、任务管理器中的应用进程一栏里有个莫明其妙的kill; 5、开机启动项中有莫明其妙的SocksA。 exe。
II、解决办法 用了一些专杀工具和DOS下的批处理文件,都不好使,只好DIY。注意在以下整个过程中不要双击硬盘分区,需要打开时用鼠标右键—>打开。
一、关闭病毒进程 在任务管理器应用程序里面查找类似kill等你不认识的进程,右键—>转到进程,找到类似SVOHOST。 exe(也可能就是某个svchost。
exe)的进程,右键—>结束进程树。 二、显示出被隐藏的系统文件 开始—>运行—regedit—输入 HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL 删除CheckedValue键值,单击右键 新建—>Dword值—>命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。
三、删除病毒 考试大提示: 在分区盘上单击鼠标右键—>打开,看到每个盘跟目录下有autorun。inf 和tel。
xls。exe 两个文件,将其删除,U盘同样。
四、删除病毒的自动运行项 开始—>运行—>msconfig—>启动—>删除类似sacksa。 exe、SocksA。
exe之类项,或者打开注册表运行regedit HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 删除类似C:\WINDOWS\system32\SVOHOST。 exe 的项。
五、删除遗留文件 C:\WINDOWS\ 跟 C:\WINDOWS\system32\ 目录下删除SVOHOST。exe(注意系统有一个类似文件,图标怪异的那个类似Excel的图标的是病毒)session。
exe、sacaka。 exe、SocksA。
exe以及所有excel类似图标的文件,每个文件夹两个,不要误删哦,自己注意。重启电脑后,基本可以了。
3.怎么删除有权限的文件电脑中病毒用卡巴斯基杀,显示出中病毒的文件
什么权限不权限的,不管那一套,听我的,包你药到病除。
按如下去做。 我的共享资料里有“冰刃”软件,你先下载下来,一会用得着。
既然杀毒软件杀不了,那就手工删除。启动电脑到安全模式下,打开冰刃软件,(你杀毒时应该有病毒文件的提示路径,把路径记下来。
)按照杀毒时的病毒文件提示路径找到该文件直接删除就可以了。请仔细看“冰刃”的使用说明。
冰刃的使用说明: 打开冰刃主程序,鼠标点击左下角“文件”,将切换成显示各个盘符状态,按照提示的病毒文件路径点开该文件所在盘符的+号,按文件路径一直点开各+号,最后该文件会显示在右面的显示框内,找到该文件,鼠标右键点击选择“删除”或“强制删除”。 就这么简单。
最后,鼠标点击“开始”---运行---输入“regedit”打开注册表编辑器,使用查找功能把注册表中的该病毒的键值项全部删除。建议楼主安装超级兔子,使用其强大的系统清理功能和注册表清理功能将电脑清理一遍。
4.windows10defender删掉的文件怎么恢复
点击桌面左下角的window徽标,在弹出的菜单,点击“所有应用”,找到“Windows系统”里面的“Windows Defender”,打开它,在主页面,打开“历史纪录”选项卡,选择隔离的项目,点击“查看详细信息”,在出现的新页面,按照图片中的步骤,进行操作。
找到被误删的文件,点击“还原”按钮。在弹出的菜单,选择“是(Y)”,这时会返回刚才的页面,大家可以发现,刚才我们选中的文件已经被成功还原了。
具体如下:1、简介Windows 10 是美国微软公司所研发的新一代跨平台及设备应用的操作系统。在正式版本发布后的一年内,所有符合条件的Windows7、Windows 8.1以及Windows Phone 8.1用户都将可以免费升级到Windows 10。
所有升级到Windows 10的设备,微软都将提供永久生命周期的支持。Windows 10可能是微软发布的最后一个Windows版本,下一代Windows将作为Update形式出现。
Windows10将发布7个发行版本,分别面向不同用户和设备。2、发展历程不同于微软之前的预发行操作系统,Windows 10大幅系统属性减少了开发阶段。
自2014年10月1日开始公测,Windows 10经历了Technical Preview(技术预览版)以及Insider Preview(内测者预览版)两个开发阶段。除了在按照微软官方的计划进行新特性的开发以外,微软还不断地根据参与公测的会员所反映的问题进行修复与改进,这种开发方式在Windows的历史上尚属首次。
3、要记住的事项意外的电脑崩溃会损坏或者甚至删除你的文件,因此你应“备份所有内容”。 一些打印机和其他硬件可能无法工作,一些软件可能未安装或工作不正常,包括反病毒程序或安全程序。
此外,你可能在连接到家庭网络或企业网络时遇到问题。
5.教你如何识别电脑中病毒后的文件
,笔者在这里介绍几个识别病毒文件的方法,希望对大家有所帮助。
一、文件名 文件名是第一眼印象,通过文件名来初步判断是否可疑是最直接的方法,之所以放在时间判断后面,实在是从一大堆文件中分拣可疑分子太难了,还是用时间排下序方便些。 我们常说的随机字母(有时还有数字,较少)组合的文件名,病毒最爱用它(曾经发现某些正常软件也有使用这种奇怪组合的习惯,比如雅虎上网助手,每次文件名都不一样,动机可疑,还有某猫的驱动程序也看似随机组合,不过幸好有厂商信息可以协助分辨,这个下一点再说)。
还有文件名的长度,有的严重超出8位文件名的标准,有10几位之多,这都应列为可疑对象,尤其是IE插件中有这些的文件名出现。 当然光说文件名古怪、随机组合,似乎没有一个标准,不熟悉电脑的人看所有的英文文件名都可能认为是奇怪的、无意义的排列组合,所以真要依靠文件名判断,还是要对系统文件夹下的文件、常规文件有一定了解后才能比较好的掌握。
初步来说,结合上面的时间还有其它手段共同判断,还是可以发现点东西的。 还有一种就是假冒正常文件、系统文件的文件名,这倒比较好识别,比如svchost.exe和svch0st.exe,很明显后者在假冒前者,这种欲盖弥彰倒更容易暴露,前提是你对系统文件名比较熟悉,有事没事打开任务管理器学习一下吧。
二、文件时间 如果你觉得电脑不对劲,用杀毒软件检查后,没什么反映或清除一部分病毒后还是觉得不对劲,可以根据文件时间检查可疑对象。 文件时间分为创建时间、修改时间(还有一个访问时间,不用管),可以从文件的属性中看到,点选文件,右击,选择菜单中的属性就可以在“常规”那页看到这些时间了。
通常病毒、木马文件的创建时间和修改时间都比较新,如果你发现的早,基本就是近几日或当天。c:\windows和c:\windows\system32,有时还有c:\windows\system32\drivers,如果是2000系统,就把上面的windows改成winnt,这些地方都是病毒木马常呆的地方,按时间排下序(查看-详细资料,再点下标题栏上的“修改时间”),查看下最新几日的文件,特别注意exe和dll文件,有时还有dat、ini、cfg文件,不过后面这些正常的文件也有比较新的修改时间,不能确认就先放一边,重点找exe和dll,反正后三个也不是执行文件。
一般来说系统文件特别是exe和dll)不会有如此新的修改时间。 当然更新或安装的其它应用软件可能会有新的修改时间,可以再对照下创建时间,另外自己什么时间有没装过什么软件应该知道,实在不知道用搜索功能,在全硬盘上找找相关时间有没建立什么文件夹,看看是不是安装的应用软件,只要时间对得上就是正常的。
如果都不符合,就是病毒了,删除。 三、位置 病毒木马喜欢呆的地方是系统文件夹,windows、windows\system32、windows/system32\drivers,还有c:\programfiles\internetexplorer/c:\programfiles\internetexplorer\plugin、c:\programfiles\commonfiles\miscrosoftshared,还有就是临时文件夹、IE缓存 首先临时文件夹c:\documentsandsettings\你的用户名\localsettings\temp和c:\windows\temp是一定要清的,而且可以大胆地删除,不管好坏,删了没事,IE缓存也要清的,不是直接进文件夹删除,而从IE的菜单工具-internet选项进入,删除文件-删除所有脱机文件,最好在高级那设成关闭浏览器时自动清空临时文件,就省事了。
四、版本信息 检查文件时间有不确定性,再加一个检查项目文件版本,也是在文件的属性中查看,有文件版本、厂商信息等。首先明确一下,不是所有文件都有版本信息,也不是所有无版本信息的文件都是病毒文件,更不是所有显示微软信息的文件都真是微软的。
文件名、文件时间,再对上文件版本,基本可以得出一个结果,比如一个奇怪的文件名,显示微软的厂商信息,明显可疑;或者本来应该是正常的系统文件(如explorer.exe或userinit.exe)却没有版本信息,可能是被病毒替换或破坏了;还有soundman.exe厂商信息竟然是1,可以考虑删除了,应该不是声卡的程序了。 版本信息中除了厂商以外,还有原文件名,有时你会在这里发现一个与检查文件不同的名字,真是别有天地。
除了文件夹位置,还有注册表位置,除了几个RUN的启动项,还有映像劫持(IFEO)要检查,值有debugger的都要注意一下,除了最后一个有个debugger=ntsd-d,其它的是都没有的,只要有发现就是被劫持(免疫的除外,免疫是把已知病毒程序名劫持到不存在的文件上,使其不能运行),然后就找劫持文件,就是debugger后面的文件,找到后连同注册表项一起删除。
6.windows defender删除的文件在哪
windows defender是win10系统自带的杀毒软件,能够帮助保护你的电脑免遭恶意软件的侵害。有时候我们的一些文件被windows defender给误删了,那么如何找回被还原这些被误删的文件呢?
方法如下:
1、打开windows defender,在打开的窗口中点击“历史记录”项,选择“已隔离项目”,点击下方的“查看详细信息”;
2、这时候可以看到被隔离的文件了,勾选需要还原的文件点击还原即可。
转载请注明出处windows之家 » 怎么看win10删除的病毒文件