- 所有以“.lnk”为后缀的快捷方式文件与原文件夹同名,大小通常为KB级;
- “autorun.inf”“desktop.ini”“RECYCLER”“System Volume Information”非系统正常文件,创建日期多为感染病毒时间;
- 根目录下的可执行文件如“setup.exe”“病毒名.exe”,需确认文件正常用途后删除。 四、恢复原文件夹属性 原文件夹被病毒设置为“系统”“隐藏”属性,需修改恢复: 右键原文件夹→“属性”→取消勾选“隐藏”和“只读”→“应用”→“确定”;若属性法修改,打开cmd命令提示符,输入“attrib -s -h -r 文件夹路径”如“attrib -s -h -r G:工作资料”,回车执行,即可去除隐藏和系统属性。 五、全盘扫描清除残留 成上述操作后,需用杀毒软件彻底扫描: 打开杀毒软件如360安全卫士、火绒安全,选择“全盘扫描”或“自定义扫描”重点扫描移动存储设备及系统盘,清除残留病毒文件、册表项及恶意启动项。扫描成后重启电脑,确认病毒已清除。
如何解决文件夹快捷方式病毒的操作及清除问题?
文件夹快捷方式病毒清除及操作办法
文件夹快捷方式病毒是常见的移动存储设备感染病毒,主要表现为U盘、移动硬盘等设备中原有文件夹被隐藏,取而代之的是同名快捷方式.lnk文件,双击快捷方式可能导致病毒扩散。以下是具体清除操作办法:
一、显示隐藏的原文件夹
病毒会将真实文件夹设置为“隐藏”和“系统文件”属性,需先恢复显示:
打开“此电脑”,点击顶部“查看”→勾选“隐藏的项目”;若未显示,进入“文件夹选项”→“查看”,取消勾选“隐藏受保护的操作系统文件推荐”,勾选“显示隐藏的文件、文件夹和驱动器”,点击“确定”。此时可看到被隐藏的原文件夹通常呈半透明状态。
二、病毒后台进程
病毒运行时会在后台生成异常进程,需先终止:
按下Ctrl+Shift+Esc打开任务管理器,切换到“进程”选项卡,查找名称为“svchost.exe”非系统进程,路径非C:WindowsSystem32、“rundll32.exe”或随机字母组合如“a.exe”“sys.exe”的进程,右键选择“任务”。若提示“拒绝访问”,需进入安全模式操作重启电脑按F8选择“安全模式”。
三、删除病毒文件及快捷方式
在受感染设备根目录如U盘G盘,删除以下病毒相关文件:
