蠕虫病毒Worm: VBS/Jenxcus!lnk 解决方案 Python脚本

本文介绍了蠕虫病毒Worm: VBS/Jenxcus!lnk如何通过U盘传播,导致文件变成隐藏系统快捷方式的问题。通过在Windows命令行中使用'attrib'命令查看并移除文件的隐藏和系统属性,可以恢复文件正常状态。使用Python脚本自动化此过程是一个有效的解决方案。
摘要由CSDN通过智能技术生成

表现:U盘里所有根目录文件夹/文件都变成了快捷方式。
传播方式:U盘。多发于打印店等无保护公共设备。
原因:文件夹/文件属性被设为隐藏的系统文件
Win+R //进入cmd
E: //进入U盘
attrib //查看文件属性
发现文件属性被改为了SH(System Hidden)Windows下无法查看隐藏的系统文件(即使在打开“查看隐藏的项目”的情况下)

attrib指令用于修改文件的属性.文件的常见属性有:只读.存档.隐藏和系统.
attrib指令的格式和常用参数为
ATTRIB [+R | -R] [+A | -A ] [+S | -S] [+H | -H] [[drive:] [path] filename] [/S [/D]]
+ 设置属性。
- 清除属性。
R 只读文件属性。
A 存档文件属性。
S 系统文件属性。
H 隐藏文件属性。
I 无内容索引文件属性。
[drive:][path][filename]
指定要处理的文件属性。
/S 处理当前文件夹及其子文件夹中的匹配文件。
/D 也处理文件夹。
/L 处理符号链接和符号链接目标的属性。

利用 attrib “path” -s -h 即可清除SH”属性。

#附Python脚本:
import os
path_list=[]
Path=input('Disk:')+":\\"
path_list.append(Path)
i=0

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值