95%概率是病毒添加隐藏+系统属性导致文件不可见但空间占用,需用管理员cmd执行attrib -h -s . /s /d清除属性,再用windows defender或火绒查杀worm.autorun等病毒,并禁用autorun、设只读保护、建安全白名单文件夹加固。

移动硬盘里明明没删过文件,打开却空空如也,右键看属性却发现已用空间高达几十GB——这种“文件人间蒸发但硬盘容量还在”的情况,90%以上是病毒批量添加隐藏+系统属性导致的,不是真丢了,只是被锁进系统黑箱里了。
先确认是不是被病毒藏起来了
这一步必须做,否则后面所有操作都可能白忙:右键点击移动硬盘根目录任意空白处→属性→“常规”选项卡→看“大小”和“占用空间”是否严重不一致(比如大小显示0字节但占用空间15.2GB)。如果一致,说明文件真没了;如果不一致,【95%概率是病毒加了+S系统属性,普通方法根本点不了‘隐藏’复选框】。
接着按Win+R输入cmd→Ctrl+Shift+Enter以管理员身份运行→输入diskpart→list volume→找到你的移动硬盘盘符(比如E:)→exit→输入E:回车切换进去→执行attrib -h -s *.* /s /d。
这条命令会强制清除所有文件和子文件夹的隐藏与系统属性。执行完直接刷新资源管理器,如果文件立刻全量出现,问题就出在这里。
解除隐藏后仍看不到?马上查毒
方法一:用Windows Defender全盘扫描
打开“Windows安全中心”→“病毒和威胁防护”→“扫描选项”→选择“全面扫描”→点击“立即扫描”。重点盯住扫描日志里是否报出“Worm.Autorun”“Trojan.HideFiles”类威胁——这类病毒专干把整个移动硬盘文件设为+S+H的事。
方法二:用火绒安全工具手动清理
下载火绒5.0(2026年最新版)→安装时取消勾选所有捆绑软件→打开后点“病毒查杀”→右上角“更多”→“自定义扫描”→勾选“强力模式”+“扫描隐藏文件”→添加你的移动硬盘盘符→开始。它会单独列出被标记为“系统文件”的可疑项,直接清空即可。
注意:别用360或腾讯电脑管家扫移动硬盘,它们常把正常系统文件误报为病毒,反而可能删掉恢复必需的元数据。
文件恢复后立刻加固硬盘
第一步:禁用Autorun.inf自动运行
按Win+R输入gpedit.msc→依次展开“计算机配置→管理模板→Windows组件→自动播放策略”→双击“关闭自动播放”→选“已启用”→“所有驱动器”→确定。这能阻断90%通过U盘/移动硬盘传播的隐藏类病毒。
第二步:给移动硬盘加只读保护(临时)
插入硬盘后,以管理员身份运行cmd→输入diskpart→list disk→select disk X(X为你的移动硬盘编号)→detail disk→确认无误后输入attributes disk set readonly→回车。此时硬盘只能读不能写,彻底杜绝病毒二次写入。
第三步:重建隐藏文件夹白名单
在移动硬盘根目录新建一个名为“_SAFE”的文件夹→右键属性→“安全”选项卡→编辑→添加当前用户→勾选“读取&执行”“列出文件夹内容”“读取”→确定。以后所有重要文件都放这里,病毒脚本通常绕不开权限校验直接跳过。











