记u盘内文件变为.lnk处理方法

发现过程

在公司电脑插u盘后盘内文件均变为了.lnk结尾的文件,且无法打开。根据快捷方式指向为VBS后缀,确定为VBScript Script编写的脚本木马

处理过程

根据以往经验,输入regedit打开注册表,找到HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Explorer/FileExts/Ink并删除.lnk文件夹,打开cmd后输入assoc.Ink=Inkfile,显示拒绝访问,观测是因为未使用管理员权限,且无法使用搜索启动管理员cmd,故进入C:\WINDOWS\System32\cmd.exe右击管理员权限运行后输入assoc.lnk=lnkfile重置,成功后自动恢复快捷方式的文件。

U盘病毒的手动查杀

这种病毒的特点是会自我复制,修改文件属性为系统性隐藏文件,并创建相应的快捷方式连接到相应文件。开机自启动。
打开管理员权限cmd,然后切换目录到C盘根目录命令如下cd/ 执行attrib -a -r -h -s /d *.去除它们的只读、隐藏、系统属性,你会发现多出来一个.vbs脚本和一个文件名为-的文件夹 你被隐藏的文件就存在于这里。然后cmd输入del *.vbs删除存在于电脑的vbs脚本文件。切换制自己的u盘盘符X:,输入attrib -a -r -h -s /s /d *.(attrib命令输入-help即可获取)输入del /s *.vbs删除残留在盘的vbs主文件,输入del *.lnk删除快捷方式(注:如果有需要的快捷方式请手动删除)
清除完之后请进行一次病毒查杀,确保没有其他病毒都存在。

  • 2
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值