.lnk文件 和一种较新的.lnk病毒及解决方法

简介:
前两天一个同学的电脑发生了此种情况,所有(包括开始菜单里的所有东西)快捷方式都变为了浏览器的.lnk(快捷方式)文件,而且一打开东西,浏览器(因为默认都变为了浏览器的快捷方式)就不停的闪动,之后其它操作都无效了,只能强制关机重启。

        究其原因应该是恶意程序修改了计算机的注册表所致,但用各种杀毒软件都查不出有病毒威胁。至于网上大多的解决方法好像都没成效。
 

    解决方法:

1、首先 win开始键+r 2、打开运行程序 3、输入: regedit

4、找到: 计算机\HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS

\currentversion\Explorer\FileExts\.lnk会发现有openwithlist 和 openwithprogids 两项,如果有其他的选项将其删除。

5、再将openwithlist 内的除默认以外的所有键值都删除。

6、将openwithprogids内的除默认和lnkfile以外的所有键值都删除.

7、保存退出,然后重启电脑即可。

 

下面简单介绍下.lnk文件 和一种较新的.lnk病毒

.lnk文件

“.lnk”是WINDOWS系统默认的快捷方式的扩展名,如果“文件夹选项”下设置为“隐藏已知文件类型的扩展名”,正常情况下“.lnk”是不显示的。你的快捷方式的扩展名显现出来,证明WINDOWS设置被中断,快捷方式为不可识别信息。

修复的方法

  (1)点击“开始”→“运行”,键入“cmd”,进入命令提示符状态,用键盘敲入assoc.lnk=lnkfile(中间无空格),按回车即可。

  (2)点击“开始”→“运行”,键入“regedit”,进入注册表,搜索“HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\”下的“.lnk”键,修改其值为“lnkfile”,保存即可。

两种办法本质一样,如果你不懂注册表建议采用第一种方法

 

.lnk病毒

  一打开程序,如qqplayer.exe,就会在程序目录下及任务管理器中生成

qqplayer.exe.lnk

  qqplayer.exe.lnk.lnk

  qqplayer.exe.lnk.lnk.lnk

  qqplayer.exe.lnk.lnk.lnk.lnk

  qqplayer.exe.lnk.lnk.lnk.lnk.lnk

  ……

  重装系统也没用。

中了lnk病毒的处理方法

  这个是最新的lnk病毒,不同于之前的lnk快捷方式病毒。

  处理方法

  将最后的那个(也就是最长的那个)lnk,复制后保存。(很重要)

  然后在任务管理器中将其他的(不包括最长那个)的那些lnk都终止进程。

  然后将最后那个lnk改名,一定要改名。

  然后使用金山网盾(百度搜索“金山网盾”。第一个链接就是)

  用里面的一键修复功能处理之后重启。


目录
相关文章
|
Linux
LINUX CUPS下载源码并编译
LINUX CUPS下载源码并编译
725 0
|
2月前
|
NoSQL 关系型数据库 Linux
ERPNext 搭建教程:Linux 一键部署与维护
ERPNext 是一款开源免费的企业资源计划系统,适用于中小企业信息化管理。基于 Python 和 Frappe 框架开发,支持财务、销售、人力、库存等模块,具备高度可定制性。本文介绍如何通过 Websoft9 在 Linux 下快速部署 ERPNext,并提供环境配置、系统维护等实用建议,适合开发者和企业用户快速上手。
352 7
ERPNext 搭建教程:Linux 一键部署与维护
|
机器学习/深度学习 自然语言处理 数据可视化
LlamaFactory可视化微调大模型 - 参数详解
LlamaFactory可视化微调大模型 - 参数详解
2509 4
|
Web App开发 移动开发 安全
WordPress插件wp-file-manager任意文件上传漏洞(CVE-2020-25213)
WordPress插件WPFileManager中存在一个严重的安全漏洞,攻击者可以在安装了此插件的任何WordPress网站上任意上传文件并远程代码执行。
1958 1
|
存储 人工智能 开发者
比GPT-4快18倍,世界最快大模型Groq登场!
【2月更文挑战第2天】比GPT-4快18倍,世界最快大模型Groq登场!
271 3
比GPT-4快18倍,世界最快大模型Groq登场!
|
消息中间件 存储 运维
深入理解MQ消息队列的高可用与可靠性策略
深入理解MQ消息队列的高可用与可靠性策略
1519 3
|
关系型数据库 MySQL Windows
如何查看MySQL是32位还是64位
在Windows上,已安装的MySQL 8.0.35社区服务器位于C:\Program Files\MySQL\MySQL Server 8.0\bin目录中。通过该目录下的`mysql -V`命令,确认了服务器是64位版本,并且遵循GPL许可证。
327 2
|
安全 网络安全 网络协议
精选30道“渗透测试工程师”面试题
渗透测试 信息收集 网络安全 web安全
1015 3
|
开发框架 Dart Java
Flutter的核心:Dart语言基础——语法与特性深度解析
【4月更文挑战第26天】Flutter框架背后的Dart语言,以其简洁的语法和独特特性深受开发者喜爱。本文深入解析Dart的语法与特性,如类型推导、动态静态类型系统、统一的类接口、访问权限控制以及并发编程支持。了解并掌握Dart,能助开发者更高效地利用Flutter构建高性能移动应用。
|
监控 安全 网络安全
网络安全应急响应常用工具介绍
在网络安全应急响应中可使用的工具很多,我将我认知的以下部分常用工具分享给大家
网络安全应急响应常用工具介绍