什么是快捷方式病毒,如何将其删除?

快捷方式病毒是一种特洛伊木马/蠕虫病毒组合,可隐藏所有文件和文件夹,然后将它们全部替换为看起来完全相同的快捷方式。

何时您启动这些虚假快捷方式之一,最终会运行恶意软件,该病毒会复制病毒并进一步感染您的系统,从而导致个人数据被盗,系统性能下降以及其他各种与恶意软件相关的副作用。

快捷方式病毒主要影响物理文件传输设备,例如USB闪存驱动器,外部硬盘驱动器和SD存储卡,但是当暴露于受感染设备时,可以利用Windows中的自动运行或自动播放功能将其传输到计算机。

防病毒软件仍然无法检测到许多快捷方式病毒,因此仅使用病毒扫描程序运行安全套件是不够的。幸运的是,手动删除快捷方式病毒的过程相对简单且轻松。

从外部设备删除快捷方式病毒

如果您有USB闪存驱动器,外部硬盘驱动器,或感染了快捷方式病毒的SD存储卡,只要将其插入Windows PC,感染就会传播。以下是从外部设备删除感染的方法:

  • 插入受感染的外部设备。
  • 打开文件资源管理器( Windows键+ E 键盘快捷键)并在设备和驱动器部分下查找外部设备,然后记下驱动器号(例如 E:)。
  • 通过打开高级用户菜单( Windows键+ X 键盘快捷键)并选择命令提示符(Admin),启动提升的命令提示符。
  • Orient the Command Prompt to the external device by typing the drive letter you noted in step 2, then hitting Enter:
    E:
  • Delete all shortcuts on the device with this command:
    del *.lnk
  • Restore all files and folders on the device with this command:
    attrib -s -r -h /s /d *.*
  • 完成!
  • attrib 命令是Windows的本机功能,可更改特定文件或文件夹的属性。该命令的其他部分指定要更改的文件和文件夹以及应如何更改:

  • -s 从所有匹配的文件和文件夹中删除“系统文件"状态。
  • -r 删除所有匹配文件和文件夹中的“只读"状态。
  • -h 删除“隐藏所有匹配文件和文件夹中的状态。
  • / s 使该命令递归应用于当前目录和所有子目录中的所有文件和文件夹,基本上是此设备中的整个设备
  • / d 使该命令也适用于文件夹(通常仅对文件使用attrib句柄)。
  • *。* 表示所有文件名和文件夹名都应视为匹配项。
  • 完成所有操作后,请考虑将所有文件复制到外部设备上,完全格式化外部设备以擦除它清理,然后将文件移回外部开发人员冰。了解有关如何格式化外部驱动器的更多信息。 (但首先请确保也清洁计算机!下面的说明。)

    如何从PC上永久删除快捷方式病毒

    如果Windows PC感染了快捷方式病毒,那么只要您插入其他外部设备,感染就会传播到该设备。以下是使用CMD(在Windows计算机上)删除快捷方式病毒的方法:

  • 打开任务管理器( Ctrl + Shift + Esc 键盘快捷方式)。
  • 关闭任务管理器。
  • 打开“开始"菜单,搜索 regedit ,然后启动
  • In the Registry Editor, navigate to the following in the left sidebar:
    HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
  • 在右侧窗格中,查找外观奇特的键名,例如 odwcamszas WXCKYz OUzzckky 等。对于每个搜索,请运行Google搜索以查看它是否与快捷方式病毒有关。
  • 如果是,请右键单击它们,然后选择删除。这样做需要您自担风险!在篡改密钥之前,请务必确保您知道密钥的作用。不小心删除一个重要键可能会导致Windows变得不稳定。
  • 关闭注册表编辑器。
  • 打开运行提示( Windows键+ R 键盘快捷键) ,键入 msconfig ,然后单击确定以打开“系统配置"窗口。
  • 在“启动"选项卡中,查找任何外观怪异的。 EXE .VBS 程序,选择每个程序,然后单击禁用
  • 关闭“系统配置"窗口。
  • In File Explorer, navigate to the following folder:
    C:\Users\[username]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
  • 查找任何看起来很奇怪的 .EXE .VBS 文件并将其删除。
  • 完成!
  • 如果上述操作无效,您也可以尝试使用 USBFix Free 。 >从技术上讲,它是清理USB驱动器和其他外部设备的方法,但是您可以将其指向常规系统驱动器,它也会对其进行清理。作为快捷方式病毒清除工具,它可以很好地工作。许多人都看到了它的成功,但是如果事与愿违,而且您丢失了数据,我们不承担任何责任。请务必先备份您的数据!

    注意:如果受感染的驱动器或分区与Windows系统相同(对于大多数用户,这表示 C: 驱动器),没有清除所有错误快捷方式的简便方法。幸运的是,在Windows 8.1和10中,您可以选择重置或刷新Windows。在Windows 7上,您需要重新安装Windows。

    将来避免恶意软件的提示

    有了一点知识和很多常识,恶意软件可能会令人惊讶容易预防。查看我们避免恶意软件的最佳技巧,我们最可能感染恶意软件的网站的探索以及发现伪造病毒和恶意软件警告的指南。

    如果您发现其他种类的恶意软件,请迅速采取行动并执行以下步骤来遏制和根除恶意软件。对于重大感染,请参阅我们的恶意软件最终清除指南。

    为保护自己免受将来的恶意软件感染,请使用以下防病毒程序之一。

    标签: 防病毒 特洛伊木马