有效清理恶意病毒的解决路程,C:\ProgramData路径看不到的办法

regedit 注册表

taskschd.msc任务计划管理

 

 

一、显示和恢复C:\ProgramData

显示
1.  ProgramData  默认是系统级隐藏文件夹,文件资源管理器默认隐藏,所以你看不见;
2. 现在命令提示「系统找不到指定的文件」,说明  C:\ProgramData\Mi3brv  当前已经不存在。
第一步:先确认文件夹是否真的存在(管理员PowerShell)

powershell
Test-Path "C:\ProgramData\Mi3brv"
- 返回  False :文件夹已经不在硬盘,不用删目录了,只清理注册表残留。
- 返回  True :执行下面命令显示隐藏文件夹再操作。


如果你想在资源管理器看到 ProgramData
powershell
# 开启显示系统隐藏文件
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name Hidden -Value 1
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name ShowSuperHidden -Value 1
Stop-Process -Name explorer -Force; Start-Process explorer
之后打开  C:\  就能看见  ProgramData 。


重点:既然目录已经消失,现在只清理注册表残留
1. Win+R 输入  regedit 
2. 定位路径:
`HKEYLOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-184

恢复

 

一、先说明原理

之前两条命令作用:
1. 修改注册表,开启显示隐藏文件、系统保护文件
2. 重启资源管理器生效
现在要恢复默认(不显示隐藏/系统文件),执行下面两组管理员 PowerShell 命令。
恢复隐藏文件默认设置(关闭 ProgramData 等隐藏文件夹显示)
管理员 PowerShell 执行:
powershell
# 隐藏所有隐藏文件
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name Hidden -Value 2
# 不显示受保护的操作系统文件
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name ShowSuperHidden -Value 0
# 重启资源管理器
Stop-Process -Name explorer -Force; Start-Process explorer
参数对照:
-  Hidden=2 :不显示隐藏文件(系统默认)
-  Hidden=1 :显示隐藏文件(你之前执行的)
-  ShowSuperHidden=0 :不显示系统保护文件(默认)
-  ShowSuperHidden=1 :显示系统保护文件(你之前执行的)
单独拆解两条命令含义
1. 写入注册表控制是否显示隐藏文件夹
powershell
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name Hidden -Value 2
Set-ItemProperty -Path "HKCU:\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced" -Name ShowSuperHidden -Value 0
2. 重启文件资源管理器,让设置立刻生效
powershell
Stop-Process -Name explorer -Force; Start-Process explorer

 

-  Stop-Process -Name explorer -Force :强制关闭文件资源管理器
-  Start-Process explorer :重新打开文件资源管理器
执行完毕后, C:\ProgramData  等系统隐藏文件夹会再次隐藏。

 

 

 

 

二、任务管理器中的启动项的追踪注册表的位置,方便清理

1. 任务管理器「启动」标签对应的注册表路径
当前用户启动项(当前登录账号 NASH0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run


全局本机启动项(所有用户)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

 


 

posted @ 2026-07-02 22:21  只字不提  阅读(70)  评论(0)    收藏  举报