文件夹变成快捷方式的解决方法
恢复快捷方式打开方式

"Command"="rundll32பைடு நூலகம்exe appwiz.cpl,NewLinkHere %1"
[HKEY_CLASSES_ROOT\lnkfile]
@="快捷方式"
"EditFlags"=dword:00000001
"IsShortcut"=""
建议:熟悉注册表的话对照着改,不熟悉的话直接导入覆盖(不推荐这样,因为每个电脑的注册表具有唯一性,有些内容是一样的,有些不一样,这个不好说)
做完上述工作再试试新建文件关联!
用DOS解决最简单
点开始-运行-输入cmd回车-输入assoc .lnk=lnkfile回车
就建立了.lnk与快捷方式的关联
[HKEY_CLASSES_ROOT\.lnk]
@="lnkfile"
[HKEY_CLASSES_ROOT\.lnk\ShellEx]
[HKEY_CLASSES_ROOT\.lnk\ShellEx\{000214EE-0000-0000-C000-000000000046}]
@="{00021401-0000-0000-C000-000000000046}"
[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\Offline Files]
@="{750fdf0e-2a26-11d1-a3ea-080036587f03}"
[HKEY_CLASSES_ROOT\lnkfile\shellex\ContextMenuHandlers\{00021401-0000-0000-C000-000000000046}]
解决U盘文件变成EXE的问题

解决U盘里文件夹变EXE文件问题今天用U盘拷东西,发现文件夹后都有个exe,打不开删了又会生成,发现是中毒了,下面是查杀步骤:病毒手段:根据老白的描述,这一病毒必然是更改了注册表,将显示隐藏文件这一功能给关了,同时将所有正常文件都加上了隐藏属性,所以大家就看不到自己的文件只是看到一些EXE的病毒生成的同名文件夹.不过如果该病毒只是采用这一招的话那手段并不高明,要是我写这一病毒,我必然会同时禁止掉任务管理器,同时禁止所有的杀毒软件,一发现杀毒软件就把它的进程杀掉,最后再写个保护进程的机制,每隔几秒就自动检测病毒生成文件也就是触发文件是否被删,如果被删就再自动生成.呵呵以上只是个人的一些方法,大家就不要去写了,因为写病毒是违法的,只是让大家了解下这方面的知识罢了.对了老白说是只有U盘中.应该是利用autorun.inf 在作怪,同时提醒大家一点利用这招可以让你的所有磁盘都中毒,所以如果你右击你的磁盘发现弹出的菜单有两个打开可是一个打开为加粗状态,那就不要直接双击打开该磁盘了,改用资源管理器打开.好了说了一堆废话,现在说下解决方案:重启电脑按F8进入安全模式(因为我没见到具体症状,所以让大家在安全模式下杀会安全些.),经下列注册表键值拷进记事本中另存为***.reg文件,直接双击,会提示说是否导入注册表,选择是,然后会提示导入成功,执行第4步后,此时打开"我的电脑"--工具--文件夹选项--将里面的隐藏文件和文件夹下的显示所有文件和文件夹,隐藏受保护的操作系统文件(推荐)选中点击确定,系统文件即可显示。
1.用Wsyscheck将红色可疑进程同时关掉,Default.exe,KEYBOARD.exe,Fonts.exe,Global.exe。
2.删除病毒加入启动项:[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System\Scri pts\Startup\0\0]"Script"="C:\\WINDOWS\\Cursors\\Boom.vbs"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] @="C:\\WINDOWS\\system\\KEYBOARD.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Once]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\polici es\Explorer\Run]"sys"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnc e]@="C:\\WINDOWS\\system32\\dllcache\\Default.exe"3.删除镜像劫持:[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options][HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\auto.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\autorun.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\autoruns.exe] "Debugger"="C:\\WINDOWS\\system32\\drivers\\drivers.cab.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\boot.exe] "Debugger"="C:\\WINDOWS\\Fonts\\fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\ctfmon.exe] "Debugger"="C:\\WINDOWS\\Fonts\\Fonts.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\msconfig.exe] "Debugger"="C:\\WINDOWS\\Media\\rndll32.pif"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\procexp.exe] "Debugger"="C:\\WINDOWS\\pchealth\\helpctr\\binaries\\"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\taskmgr.exe] "Debugger"="C:\\WINDOWS\\Fonts\\tskmgr.exe"[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Image File Execution Options\Your Image File Name Here without a path]"GlobalFlag"="0x000010F0"4.将 .reg 文件名关联,右键属性,更改选择"C:\WINDOWS\regedit.exe",确定即可。
电脑文件都为快捷方式的解决办

方法1:用1KB文件夹快捷方式病毒清除专用附件。
/attachment.aspx详细见:/showtopic-8665656.aspx【1KB文件夹快捷方式病毒清除专用附件包含四部分】1、清理工具2、数据流清除工具3、wscript文件权限恢复4、恢复文件夹属性工具在系统盘为FAT32的系统内,只需要使用“清理工具”清理即可。
然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。
在系统盘为NTFS的系统内,首先使用“清理工具”清理,然后再用“数据流清除工具”清除检测到的数据流。
最后再使用“wscript文件权限恢复”恢复wscript文件权限即可。
然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。
方法2:1用winpe启动,删除病毒产生的vbs文件。
右击“我的电脑”,打开,执行“工具”-->“文件夹选项”,显示隐藏系统文件和隐藏文件,在各分区根目录下找到所有*.vbs为扩展名的文件和各个盘根目录下的autorun.inf和文件夹的*.lnk文件。
彻底删除后重启电脑。
2 重装系统。
开机后,先关闭自动运行,步骤:单击开始,运行,输入gpedit.msc,打开组策略编辑器,浏览到计算机配置,管理模板,系统,在右边的窗格中选择关闭自动播放,该配置缺省是未配置,在下拉框中选择所有驱动器,再选取已启用,确定后关闭。
最后,在开始,运行中输入gpupdate,确定后,该策略就生效了。
3 更改文件夹的隐藏属性,是隐藏属性为不隐藏,具体操作是:依次打开“开始”----“运行”,输入cmd后回车,打开MS-DOS,在命令提示行中输入以下命令:attrib /d /s d:\* -h同理,输入attrib /d /s e:\* -h 等等,但U盘里的文件夹没有恢复过来,建议用方法一的专用软件,或者将文件夹COPY出来新建一个文件夹。
4 装杀毒软件,再次查杀系统。
关于“1KB文件夹快捷方式病毒”清除的操作。
(已稳定)(关闭回复)关于这1KB文件夹快捷方式病毒的情况。
文件夹变成快捷方式的解决方法

文件夹变成快捷方式的解决方法今天,使用U盘后,电脑中硬盘和U盘先是打不开(双击打不开,弹出对话框显示错误),后用资源管理器才打开,但是盘中的文件夹也都变成了1KB快捷方式,再点击还是打不开,重新启动了后,硬盘和U盘用资源管理器也打不开了,然后还弹出错误提示框,电脑上也装有360卫士和360免费杀毒,用360卫士修复了漏洞,然后用306免费杀毒也全盘扫描,花了两三个小时,但是还是不行,卸载了,装了瑞心也不行!出现文件夹变成快捷方式情况就是这样的:原因分析:(1)没有权限删除不了在社会有大官,小官,小官不能越权去管理大官的事情,电脑里面也是一样,流氓软件通过把自己创建的桌面快捷方式设置权限让我们因为没有权限去删除垃圾图标(2)恶意占用文件删除不了病毒程序会采用技术独占打开恶意图标,被独占的文件将不能被手工删除(3)驻留程序反复会写或者保护这时候会有一个程序或者驱动来保护相应的图标不能被删除或者每隔一段时间重新生成一份其它这种情况是中了一种文件夹快捷方式激活的病毒,重装系统或许也不行的,通过自己查找使用最后解决了问题!解决方法:一、金山U盘专杀+金山网盾3.5(我使用的最有效的肯定能处理掉的,不喜欢金山的可以工作完卸载了)第一步:下载金山U盘专杀(永久免费) 进行扫描和处理,扫描结束后按照提示再安装金山网盾(点击“金山U盘专杀”就可以到金山官网下载)第二步:下载金山网盾3.5(永久免费)(版本越新越即)(点击“金山网盾3.5”就可以到金山官网下载)第三步安装金山网盾3.5,安装完以后点击主界面右侧的【一键修复】的按钮第四步发现威胁,点击【立即处理】按钮,修复完成以后,根据提示重启系统二、光盘重装系统(软年已经启动不了这种情况下,点击报错)1、光盘启动,重装系统,不动除C盘外的其它盘。
完成后不要做任何其它操作。
(如果C盘、桌面有重要文件,请先备份)2、关闭所有驱动器的自动运行功能,这步非常重要。
在组策略中将自动运行这项功能关掉:在"运行"中输入"gpedit.msc"打开组策略,依次展开"计算机配置->管理模板->系统",在右边找到"关闭自动播放"双击打开,选择"已启用",在"关闭自动播放"下拉列表中选择"所有驱动器",单击确定即可。
文件夹变成快捷方式,原文件夹隐藏属性是灰色

文件夹变成快捷方式,原文件夹被设置为灰色的隐藏属性且无法更改。
本文来自电脑故障查询网——电脑房网
解决方案:
造成电脑上述症状很可能是由于病毒所致。经笔者实践如果中了这种病毒,重装操作系统后千万不要点击除系统盘以外的任何盘符,应为病毒文件会分布在你电脑的各个分区。安装完操作系统后请立即安装杀毒软件,升级并杀毒
文件夹变成快捷方式 文件夹隐藏灰色 文件夹变成快捷 隐藏文件夹 怎么隐藏文件夹 如何隐藏文件夹 怎样隐藏文件夹 怎么查看隐藏文件夹 怎么打开隐藏文件夹 显示隐藏文件夹
首先把开文件夹选项隐藏属性的对勾去掉:打开“我的电脑”--“工具”--“文件夹选项”--“查看”把“隐藏受保护的操作系统文件”前边的对勾去掉并选中下边的“显示所有文件和文件夹”。这时你应该可以看到一些隐藏文件夹,名称和那些快捷方式的名称一样。如果你能看到这些隐藏文件夹那么就恭喜你了,你以前的文件都还在(如果没有那么你就暂时先别往下操作,以免文件丢失。请继续做下边的操作。 本文来自电脑故障查询网——电脑房网
本文来自电脑故障查询网——电脑房网
病毒杀完后,你会发现你的文件夹都变成了带小箭头快捷方式,不用着急。跟着笔者做下述操作即可(如有非常重要的文件请谨慎操作,如有文件丢失后果自负哦!)
本文来自电脑故障查询网——电脑房网
打开你电脑其中的一个分区,把显示选项更改为“详细信息”然后点击“类型”。此时那些带小箭头的快捷方式都排到一起了,选中它们,删除之! 本文来自电脑故障查询网——电脑房网
接下来最关键的部分来了:恢复被加上隐藏属性的文件夹。平时我们可能都会给文件夹增加或去除隐藏属性,但这里你会发现隐藏属性变成了灰色,鼠标无法去选择。好了,不多说了,网
现在我们以D盘为例,其他各盘符操作都是一样的:
文件夹内容变成8kb快捷方式的处理

点右键选着打开试试解决方法如下,请按步骤执行:先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来然后右击u盘→打开的方法打开u盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe 文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。
再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
一般它还会感染其他盘,并且会在注册表里面有启动项,只要你重启就会重新发作,所以你还要把其它的盘检查一次。
然后删掉注册表里的启动项,方法如下:开始→运行→regedit,进入注册表,打下如下的子键:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run 在右边找open=指定的那个exe文件的启动项。
一般会是c:\windiws\*****.exe之类!!如果有,右击→删除即可!!这样就不会再发作了!到此应该可以解决了!!!二:先打开我的电脑→工具→文件夹选项→查看→选中显示所有文件和文件夹,去掉“隐藏受保护的系统文件”的选中,让所有的文件都显示出来然后右击u盘→打开的方法打开u盘,你会看到auotrun.inf文件,先不要删除它,双击它,会自动用记事本打开这个文件,里面有open="一个有exe文件",到这里你要记信这个open后的这个exe文件,然后关闭记事本。
接下来,右击任务栏→任务管理器→进程→找到你刚才看到的open后的那个exe文件的进程→右击→结束进程树。
再到D盘下面,你应该可以顺序删除里面的autorun.inf和open指向的exe文件了。
文件夹变成1KB快捷方式的解决办法

文件夹变成1KB快捷方式的解决办法最近,很多朋友跟我说电脑中了病毒,经我了解,他们电脑中毒后的表现是,当你打开“我的电脑”时,就会弹出一个框,提示一个脚本错误,如下图(一)所示;当你打开随便打开一个盘时,如C盘,那你会看到里面文件夹基本上都变成了1KB的快捷方式,如下图(二)所示。
图(一)图(二)如果你也是遇到了这种情况,那么请你跟着我一起“消毒”吧!(温馨提示:重装系统是不能清除掉这种病毒的哦!)第一步,请分别打开以下这两个网址,/space/file/zdengf/share/2010/4/28/1KB.rar/.page和/space/file/zdengf/share/2010/4/16/FileTools.rar/.page。
第二步,在图(三)所示地方,选择一种下载方式(建议直接使用“千脑电信本地下载地址”就行了),把病毒专杀工具下载到你的电脑里。
(温馨提示:上面第一个网址下载的工具文件名是“1KB.rar”,第二个网址下载的工具文件名是“FileTools.rar”)。
下载成功后,就会显示如图(四)所示的两个压缩包。
图(三)图(四)第三步,请双击打开“1KB.rar”压缩包,再双击“清理工具”文件夹,接着双击“清理工具.exe”,显示如图(五)所示。
单击“开始处理”,就会显示如图(六)所示。
处理完毕后,会提示你重启系统,按“确定”后重启。
图(五)图(六)第四步,重启系统后,会提示你“再次重启系统”,此时你按“确定”,则不会重启系统的,而会弹出刚才“开始处理”的操作界面。
把它关闭就可以了。
第五步,双击打开“FileTools.rar”压缩包,再双击打开“FileTools.exe”,就会显示如下图(七)所示;分别单击左上角的CDEF 盘,你将会看到右边有很多标着红色字体的文件夹,如图(八)所示,这些文件夹都是当时中了病毒的文件夹,上面四个步骤起到了清除病毒的作用,但中毒的文件夹的属性会被恶意改成只读和隐藏属性,并且不能被修改。
解决文件夹变成快捷方式

最后再使用“wscript文件权限恢复”恢复wscript文件权限即可。然后用“恢复文件夹属性工具”恢复被隐藏的各盘文件夹。
方法3
1、运行→gpedit.msc→计算机配置→windows设置→安全设置→软件限制策略→其他规则→点“操作”→新路径规则→点“浏览”找到在c:\windows\system32\WSCRIPT.EXE→“安全级别”设为不允许的
解决文件夹变成快捷方式
2010年10月15日
方法1:
1、重装系统,不动除C盘外的其它盘。完成后不要做任何其它操作。(如果C盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能。
3、显示出所有系统文件,用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。(千万不要因为好奇或失误双击啊,不然系统就白装了)
这样都不行的话,那就只能格式化整个硬盘重装系统了。
"CheckedValue"=dword:00000002
5、删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除load键值项的数据。
6、如果我的电脑还不能双击打开,需要还原系统
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
文件夹变成快捷方式的解决方法
今天,使用U盘后,电脑中硬盘和U盘先是打不开(双击打不开,弹出对话框显示错误),后用资源管理器才打开,但是盘中的文件夹也都变成了1KB快捷方式,再点击还是打不开,重新启动了后,硬盘和U盘用资源管理器也打不开了,然后还弹出错误提示框,电脑上也装有360卫士和360免费杀毒,用360卫士修复了漏洞,然后用306免费杀毒也全盘扫描,花了两三个小时,但是还是不行,卸载了,装了瑞心也不行!出现文件夹变成快捷方式情况就是这样的:
原因分析:
(1)没有权限删除不了
在社会有大官,小官,小官不能越权去管理大官的事情,电脑里面也是一样,流氓软件通过把自己创建的桌面快捷方式设置权限让我们因为没有权限去删除垃圾图标
(2)恶意占用文件删除不了
病毒程序会采用技术独占打开恶意图标,被独占的文件将不能被手工
删除
(3)驻留程序反复会写或者保护
这时候会有一个程序或者驱动来保护相应的图标不能被删除或者每隔一段时间重新生成一份
其它这种情况是中了一种文件夹快捷方式激活的病毒,重装系统或许也不行的,通过自己查找使用最后解决了问题!
解决方法:
一、金山U盘专杀+金山网盾3.5(我使用的最有效的肯定能处理掉的,不喜欢金山的可以工作完卸载了)
第一步:下载金山U盘专杀(永久免费) 进行扫描和处理,扫描结束后按照提示再安装金山网盾 (点击“金山U盘专杀”就可以到金山官网下载)
第二步:下载金山网盾3.5(永久免费)(版本越新越即)(点击“金山网盾3.5”就可以到金山官网下载)
第三步安装金山网盾3.5,安装完以后点击主界面右侧的【一键修复】的按钮
第四步发现威胁,点击【立即处理】按钮,修复完成以后,根据提示重启系统
二、光盘重装系统(软年已经启动不了这种情况下,点击报错)
1、光盘启动,重装系统,不动除C盘外的其它盘。
完成后不要做任何其它操作。
(如果C盘、桌面有重要文件,请先备份)
2、关闭所有驱动器的自动运行功能,这步非常重要。
在组策略中将自动运行这项功能关掉:在"运行"中输入"gpedit.msc"打开组策略,依次展开"计算机配置->管理模板->系统",在右边找到"关闭自动播放"双击打开,选择"已启用",在"关闭自动播放"下拉列表中选择"所有驱动器",单击确定即可。
在每个盘的根目录下面建一个文件夹,重命名为"autorun.inf",将其属性设为隐藏,也能起到一定的预防作用(可以防止一般的病毒创建autorun.inf这个文件).
3、用点击右键打开的方法,打开其它盘,就能看到快捷方式和病毒,这些可以全部删掉。
(千万不要因为好奇或失误双击啊,不然系统就白装了)
三、不重装系统专业操作
是windows PE下把所有vbs结尾的文件都删掉包括所有显示的快捷方式,病毒的问题就可以解决了!!很管用的,大家遇到这种情况可以试试!用光盘进winpe(如果硬盘上装有winpe则开机时选择进入winpe即可),搜索*.vbs(*表示任意文件名),将搜索出来的结果全部删除。
其实,这病毒是这样运行的。
通过AutoRun.inf指向*********.vbs这个脚本文件,来自动运行病毒,感染全部磁盘根目录,这些目录变成快捷方式,再指向那个vbs文件,以后要预防这种病毒就是要禁用系统的自动运行功能。
此毒中招后的一个显著特征是:硬盘各个分区原有的正常文件夹被隐藏,代之以1KB的同名文件夹.lnk文件。
误点击这些假冒文件夹后,病毒被激活。
这是个.vbs+数据流双料病毒。
此毒还有一个特点:如果仅仅删除了各分区根目录下的病毒文件.vbs、删除了system目录下的svchost.exe(实为系统程序
wscript.exe)、删除了被病毒改写过的系统程序smss.exe(用备份替换)、删除了病毒创建的所有.lnk,当你双击“我的电脑”时,病毒又复活了。
如果用“软件限制策略”的散列规则禁止wscript.exe 运行,则双击我的电脑后系统报错,自然不能通过正常途径打开各个分区及各级目录。
用Tiny,将wscript.exe由信任组转入特殊组,设置文件访问及注册表访问规则,禁止非信任组程序的文件创建及注册表改写动作,然后,再双击“我的电脑”,此毒不能复活,且“我的电脑”以及各级目录可以顺利打开。
四、手工彻底灭此病毒
1、先打开C:\windows\system32\和C:\windows\system32\dllcache 目录。
然后在组策略中用散列规则禁止WSCRIPT.EXE运行。
2、用IceSword禁止进程创建。
结束WSCRIPT.EXE和
windows\system\svchost.exe进程。
3、删除所有分区根目录下的.vbs和autorun.inf。
删除
windows\system\svchost.exe
4、删除硬盘各个分区中所有1KB的.lnk
5、将WINDOWS目录下的EXPLORER.EXE和系统目录下的SMSS.EXE移动到U盘或FAT32分区的硬盘分区(自动脱毒)。
6、删除WINDOWS目录下以及dllcache目录下的EXPLORER.EXE、
%system%目录以及dllcache目录下的smss.exe(被病毒附加了数据流)。
7、取消”禁止进程创建“。
将刚才移动到FAT32分区(或U盘)的那个EXPLORER.EXE和smss.exe移回系统目录以及dllcache目录。
8、修改注册表,显示被隐藏的正常文件夹。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio n\Explorer\Advanced\Folder\Hidden\SHOWALL "CheckedValue"=dword:00000001
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersio n\Explorer\Advanced\Folder\Hidden\NOHIDDEN "CheckedValue"=dword:00000002
9、删除病毒加载项:
展开HKEY_CURRENT_USER\Software\Microsoft\Windows
NT\CurrentVersion\Windows
删除load键值项的数据。
最后敬告大家,最有效的处理这种文件夹快捷方式病毒(文件夹变成1KB快捷方式)最有效的方法还是第一种方法金山U盘专杀+金山网盾,其它方法不好使也麻烦,还用用一段脚本做个bat文件的也只能用一次,以后更麻烦
(新编辑时加的内容)最后告诉大家最近(6月左右)有许多快捷方式病毒专杀工具,自己搜一下,以前(很早以前)刚有这种病毒只能用上面这种方式处理啊,希望我的说明对你有帮助!。