全盘快捷方式病毒清除需用ANSI编码的批处理脚本以管理员身份运行:遍历C-Z盘符,执行attrib -h -s -r /s /d清除隐藏/系统/只读属性,并删除.lnk、autorun.inf、vbs及desktop.ini等病毒文件,最后禁用组策略中的自动播放功能。

电脑中了全盘快捷方式病毒后,所有磁盘分区(如C、D、E盘)的文件夹突然变成1KB同名.lnk快捷方式,双击报“无法找到目标”,而真实文件其实完好无损,只是被病毒批量设为隐藏、系统、只读三重属性并彻底隐藏——此时需用批处理脚本一次性穿透各盘符、递归清除属性、精准删除病毒载体,才能真正恢复原貌。
准备可执行的批处理脚本
这一步必须在未感染的干净电脑上完成,或确保当前系统已用Defender脱机扫描清过毒,否则脚本一运行就可能被劫持。新建文本文档,粘贴以下内容,注意不要有多余空格或中文标点:
@echo off
title 全盘快捷方式病毒清除器
color 0A
echo 正在检测本地磁盘...
for %%i in (C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
if exist %%i:\ (echo 检测到盘符:%%i: & echo. & echo 正在清理 %%i:... & attrib -h -s -r /s /d %%i:\*.* 2>nul & del /f /q %%i:\*.lnk 2>nul & del /f /q %%i:\autorun.inf 2>nul & del /f /q %%i:\*.vbs 2>nul & del /f /q %%i:\desktop.ini 2>nul)
)
echo.
echo 清理完成!请手动刷新各磁盘窗口查看文件夹是否恢复正常。
pause
以管理员身份运行脚本
保存时务必选择“所有文件”类型,文件名设为【fix_all.bat】,编码选ANSI(不是UTF-8)。右键该文件→“以管理员身份运行”。若弹出UAC提示,必须点“是”——【不点“是”则脚本对系统盘(尤其是C盘)完全无效】。
脚本会自动遍历C到Z所有盘符,逐个执行attrib清除属性和del删除病毒文件。过程中黑窗会快速滚动,无需干预。看到“清理完成!”和“请按任意键继续...”即表示执行完毕。
验证与收尾操作
第一步:打开“此电脑”,依次双击各磁盘图标,观察是否出现大量半透明图标的原始文件夹——这是属性清除成功的直接证据。
第二步:若某盘仍有.lnk残留,说明该盘存在子目录级病毒文件。此时打开该盘根目录→顶部搜索栏输入*.lnk→回车→全选搜索结果→按Shift+Delete彻底删除。
第三步:立即禁用AutoRun功能,防止再次中毒。按Win+R输入gpedit.msc→本地组策略编辑器→计算机配置→管理模板→Windows组件→自动播放策略→双击“关闭自动播放”→选“已启用”→“所有驱动器”→确定。

















