使隐藏文件可见有时不像预期的那样直截了当,有时可能有点混乱恶意文件通常会修改其文件属性,使其难以检测到您可能会遇到系统文件,只读和隐藏属性集当设置了系统和隐藏属性时,这些将需要首先重置,否则重置其他属性将失败Windows Attrib命令可用于重置文件,如下所示对所有交换机使用attrib是重置文件并避免任何错误的最佳方式,下面我们就来说一说关于Windows隐藏的文件和扩展名?我们一起去了解并探讨一下这个问题吧!
Windows隐藏的文件和扩展名
使隐藏文件可见有时不像预期的那样直截了当,有时可能有点混乱。恶意文件通常会修改其文件属性,使其难以检测到。您可能会遇到系统文件,只读和隐藏属性集。当设置了系统和隐藏属性时,这些将需要首先重置,否则重置其他属性将失败。Windows Attrib命令可用于重置文件,如下所示。对所有交换机使用attrib是重置文件并避免任何错误的最佳方式。
C:\> attrib virus.exe
SHR C:\ virus.exe
C:\> attrib -h -r virus.exe
不重置系统文件 - C:\ virus.exe
C:\> attrib -s -r virus.exe
不重置隐藏文件 - C:\ virus.exe
C:\> attrib -h -s -r virus.exe
C:\> attrib virus.exe
C:\ virus.exe
Windows默认隐藏已知的文件类型扩展名。为了让我们查看所有扩展,我们需要对我们的系统进行更改。在Windows 2000 / XP中,我们需要打开Windows资源管理器并选择“工具”...“文件夹选项”。然后点击“查看”标签,选择“显示隐藏的文件和文件夹”,并取消“隐藏已知文件类型的文件扩展名”。一旦应用,所有扩展程序现在都可见。仍然有一些扩展程序不可见,因此需要在注册表中进行更改。例如PIF文件就是这样一个扩展。PIF文件基本上被设计为保存有助于MS-DOS应用程序知道如何在Windows环境中运行的信息。病毒编写者有时会用PIF扩展名重命名可执行文件。例如virus.exe可以重命名为virus.txt.pif。
为了显示PIF扩展名,我们需要进入注册表并深入到HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ piffile并删除“NeverShowExt”条目。一旦删除,您将需要系统重新启动才能生效。
下面的文本也可以保存为reg文件并通过双击导入而不需要执行上述手动指令。
REGEDIT4
[HKEY_LOCAL_MACHINE \ SOFTWARE \ Classes \ piffile]
“NeverShowExt”= -
,