为什么我文件夹都变成快捷方式了?怎么办?

一开始是我手机的内存卡和记忆卡都出现全部快捷方式,在手机上没法打开文件夹,然后就插在电脑上看,结果过了几天电脑的所有磁盘里面的文件夹都变成lnk快捷方式了,到底怎么回事啊,我该怎么让它恢复啊?

更改计算机属性将隐藏文件显示即可,所有图片变成快捷方式确实是中病毒了,不过这种病毒并未更改计算机权限,所以杀毒软件查杀不出来,只需要手动将隐藏文件显示即可。

1、点击开始,在系统控制菜单中点击计算机打开我的电脑。

2、在工具栏中点击工具按钮。

3、在下拉菜单中点击文件夹选项。

4、在弹出的设置菜单中勾选显示所有文件之后点击确认即可。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2020-05-17
一、从你的问题情况来看,可用新版金山网盾修复系统,之前关闭360
二、可以用LNK木马专杀工具进行解决,
“桌面图标”LNK木马专杀工具功能:
1.清除流氓网站,恢复IE起始页
2.增强修复由“桌面图标”LNK木马造成的破坏,修复桌面图标、桌面快捷方式。
3.解决“我的电脑
打不开”等问题
4.修复“快捷方式被改exe.vbs”问题
5.解决桌面图标有蓝色阴影
6.修复后自动刷新,修复更完美
7.修复无法找到脚本“Winrar.jse”"monitor.jse"
8.修复文件夹变EXE变种,文件夹变EXE,文件夹变成快捷方式
9.修复EXE文件无法打开的问题
10.解决我的电脑不见了
11.解决改变你的一生病毒
下载地址:
http://www.ijinshan.com/zt/ztexe.html
第2个回答  推荐于2017-12-16
两种处理方法。
第一种解决方式如下:
1、在安全模式下启动,删除有关“smss”及“vba”的启动项!
2、用WINDOWS PE启动(没有PE就用安全模式似乎也可以,未做仔细测试),
将搜索出来的所有“.VBS”、以及“smss*.vbs”文件删除,有的在资源管理器中看不到到winrar中删除即可!
3、删除所有以文件夹命名的快捷方式(该病毒目前不传染子文件夹)
4、有的变种修改了“c:\windows\explorer.exe”及“c:\windows\system32\smss.exe”文件,
最好到同样版本系统的机器上将这两个文件复制回来,没有相同版本的文件不复制应该也可以。
5、利用“kill_folder2.11”这个软件恢复所有被隐藏的文件夹,见附件!
6、在注册表中删除所有有关“:.vba”的值中的“:.vba”字符!
第二种,其实就是中了WSCRIPT.EXE这样伪病毒。
WSCRIPT.EXE本身并不是病毒
一些.VBS病毒、autorun.inf利用WSCRIPT.EXE传播。看你的情况像是.VBS的。
方法1:
1、重装系统,不动除C盘外的其它盘。完成后不要做任何其它操作。(如果C盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能,这步非常重要,如果不会,百度一下吧。
3、显示出所有系统文件(不会的朋友先百度下),用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)
方法2
1 运行→gpedit.msc→计算机配置→windows设置→安全设置→软件限制策略→其他规则→点“操作”→新路径规则→点“浏览”找到在
c:\windows\system32\WSCRIPT.EXE→“安全级别”设为不允许的
2 用IceSword禁止进程创建。结束WSCRIPT.EXE和windows\system\svchost.exe进程。
3 然后设置把隐藏文件放出来,把所有盘(C:D:E:F:......)下的.vbs文件和快捷方式、autorun.inf都删掉
4 修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
"CheckedValue"=dword:00000002
5 删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除load键值项的数据。
6 如果我的电脑还不能双击打开,需要还原下系统
这样都不行的话,那就只能格式化整个硬盘重装系统了本回答被网友采纳
第3个回答  2020-02-21
本人很熟悉这个病毒,所以写这篇小文章希望能帮到楼主。这是u盘传播的病毒,后缀名为.vbs,使用VB语言写的一种文件夹病毒。没有破坏性,只是会隐藏磁盘分区根目录下的文件夹,然后生成一个假的快捷方式。该病毒现在的杀毒软件基本都没有办法,只能手动杀毒。过程比较繁琐,本人清理过好几台电脑,根据实际经验总结如下:
首先,准备工具。冰刃,FolderCure,windows优化大师。把这三个软件都放在桌面上,保证整个杀毒过程不要进入“我的电脑”。
然后开始杀毒,启动优化大师,在开机速度优化里有开机启动项管理,可以找到一个名字乱七八糟,优化大师也会提示危险的一个启动项,这个就是病毒的开机加载项,去掉前面的勾,点击优化,然后重启。重启时最好进入安全模式。本操作是为了终结病毒进程,因为该病毒会屏蔽掉系统自带的msconfig命令,只能通过第三方软件关闭病毒启动项,所以不是一定要用优化大师,其他只要能管理开机启动项的软件也行,只不过本人一直用这个。
重启后(强烈建议重启进入安全模式),启动冰刃,如果你上一步关闭的开机启动项没错的话,在冰刃进程里所有的svchost.exe进程都是windows/system32下的,否则,上一步关错了。然后点击冰刃的[文件]项,将所有本地磁盘(U盘也相同)根目录下的autorun.inf和后缀为.vbs以数字开头的文件全部删除,把所有磁盘中的1KB文件夹快捷方式全部执行删除操作。分别进入C盘\WINDOWS目录、WINDOWS\SYSTEM目录、WINDOWS\SYSTEM32目录,将后缀为.vbs以数字开头的文件全部删除,这时WINDOWS\SYSTEM目录中如果还有svchost.exe也进行删除操作。这一步是核心,要很小心,删除过程中随时看看进程是否出现了windows/system下的svchost.exe,如果出现了,很不幸,病毒被你一不小心重新激活,从第一步重新来吧。
再往下,开始-运行-regedit命令,打开注册表编辑器,查找[.vbs]的注册表项,删除内容中有以数字开头后缀为.vbs的注册表项,这一步很麻烦,因为量很大。每个搜出的注册表项要一个一个双击查看内容,耐心做完吧。
最后运行FolderCure软件,进行全盘扫描,修复被感染的文件夹。然后开始-运行-cmd命令,分别执行regsvr32.exe
/i
shdocvw.dll

regsvr32
/i
shell32.dll
目的是恢复文件的关联,否则有时[我的电脑]打不开。
此刻1KB文件夹快捷方式病毒已经删除完毕!
重启就OK了
楼主你全盘格式化不可能清不掉病毒的,一定是你又使用了带毒的u盘所以导致再次中毒。所以建议你电脑修好后先关闭u盘自动播放,方法网上有的是,这样插上u盘后病毒就不会自动传进你的电脑了,用冰刃和FolderCure对U盘杀一次毒。清理U盘时也不要进入我的电脑,用冰刃。
第4个回答  2015-11-14
【 解 决 方 法 】
1、开机按F5进入安全模式。
2、拷贝“360顽固木马查杀工具”及“文件夹恢复工具”到目标电脑,如“桌面”上。
3、运行WINRAR,删除所有硬盘根目录以及“c:\windows”、“c:\windows\system32”下的“AutoRun.inf”文件、“.vbs”文件及所有快捷方式。
4、利用“文件夹恢复工具”恢复被病毒隐藏的文件夹。
5、运行“360顽固木马查杀大全”(需联网,局域网即可)。
6、运行“msconfig”删除启动项中和“.vbs”有关的所有项。
7、运行“Regedit”删除执行“.vbs”文件的所有项。
8、正常重启机器,如果仍旧出现错误提示框,则重复一次第6步及第7步,再重启即可。
相似回答