當 USB 隨身碟裡的資料夾全部變成捷徑圖示時,通常是感染了「捷徑病毒」。這種病毒並不會立刻刪除資料,而是把原本檔案設為隱藏狀態,並建立假的捷徑檔案誘導使用者點擊。正確處理順序應為:先還原隱藏檔案,再進行完整掃毒;若檔案遺失則進行資料救援,最後視情況清除殘留機碼。大多數情況下資料仍在,只是被隱藏。此文內容涵蓋完整的解決方案,在不丟失資料的情況下,刪除 USB、隨身碟、外接硬碟和電腦中的捷徑病毒。

✅USB 捷徑病毒正確處理流程:

❌請不要第一時間直接格式化,因為格式化可能提高資料覆寫風險。在處理捷徑病毒時,關鍵並不是「刪除捷徑圖示」,而是理解問題的來源並按照正確順序處理,否則即使資料暫時恢復,也可能再次感染。

 

USB 捷徑病毒是什麼?為什麼 USB 會全部變成捷徑?

捷徑病毒,也被稱爲 1kb 捷徑病毒,是一種常見的特洛伊病毒,廣泛出現在作為媒介使用的 USB 快閃磁碟機或隨身碟。這些捷徑檔案會隱藏 USB 子目錄下的所有資料夾,然後建立與該資料夾同名的捷徑。這些捷徑檔案的副檔名為.exe、.vbs、.LNK或。ini,無法刪除。使用者點擊這些捷徑後,病毒就會開始執行。

多數使用者是在學校電腦、公司共用設備或影印店電腦使用 USB 後發現問題。這類病毒主要透過已感染的 Windows 電腦傳播,一旦插入 USB,惡意程式就會自動修改檔案屬性,將資料設為「Hidden(隱藏)」與「System(系統檔)」狀態。這兩種屬性其實只是 Windows 的內部標記,一旦被設定,檔案就不會在一般檔案總管中顯示。

Tip
這裡需要理解兩個關鍵概念:
  • 檔案屬性:Windows 用來標記檔案狀態的內部設定,例如「隱藏」或「系統檔」。
  • 捷徑檔(.lnk):只是指向某個位置的連結,並不是原始資料本身。

 病毒改變了檔案屬性之後,就會建立一個同名的 .lnk 捷徑檔,使用者點擊時同時開啟資料夾並在背景執行病毒程式。

捷徑病毒傳播途徑

那麼,該如何刪除 USB 或隨身碟中的捷徑病毒,並找回所有丟失的檔案呢?繼續閱讀,您將了解五種消除捷徑病毒的解決方案:使用 cmd、.bat 檔、捷徑病毒清除程式、手動清除電腦中捷徑病毒和登錄編輯程式中刪除可疑的機碼。

本文教學中的 USB 捷徑病毒清除解決方案主要由 makuseof.com 等極客網站的專業編輯和 quora 等科技論壇的部落客所提供,所有的解決方案都經過了測試和實踐,希望下面的技巧能夠幫您解決這個問題。

根據 Cybersecurity and Infrastructure Security Agency 所發布的資安建議,可攜式儲存裝置仍然是企業內部惡意程式傳播的重要媒介之一,尤其在未更新或未啟用即時防護的 Windows 環境中更容易發生。

方法 1. 使用 CMD 指令還原被隱藏的檔案

如果病毒只是將資料設為隱藏而沒有刪除,那麼透過 Windows 內建的命令提示字元工具即可還原。使用 attrib 指令是刪除隨身碟或 USB 快閃磁碟機上捷徑病毒的最常用方法之一。

警告
使用 cmd 時要小心。如果不確定如何操作指令行,請只輸入來自可信賴來源的指令。不恰當地使用 cmd 可能會對您的系統造成嚴重的損害。

具體步驟如下:

步驟 1. 連接外接硬碟到電腦,右鍵點擊「開始」-> 選擇「搜尋」。

步驟 2. 在「搜尋」框中輸入「命令提示字元」,然後點擊入「命令提示字元」並開啟。
如果系統出現提示,請使用管理員帳號密碼登入。

步驟 3. 輸入 E: 並按 Enter 鍵。(將 E: 替換爲您的 USB、隨身碟的磁碟機代號。)

步驟 4. 輸入 del *.lnk 或 del autorun.inf 並按 Enter 鍵。

步驟 5. 輸入 attrib -h - r -s  /s /d E:\*.* 並按 Enter 鍵。(將 E: 替換爲受感染裝置的磁碟機代號)。

提示:如果這不起作用,您可能被另一種病毒感染了。更換 .Inf 為其他病毒副檔名(例如 *.exe)以刪除這些可疑病毒。若執行後檔案仍未出現,通常代表資料可能已遭刪除或 USB 的檔案結構受損。

Tip
attrib 指令的作用是同時移除「隱藏」、「唯讀」與「系統檔」標記,並套用至所有子資料夾與檔案。這並不是破解或駭客行為,而只是把 Windows 被改動的屬性改回正常狀態,因此在大多數未被刪除的情況下都能成功還原。
  • -h = 取消隱藏
  • -r = 取消唯讀
  • -s = 取消系統檔
  • /s = 包含所有子資料夾
  • /d = 包含資料夾本身

方法 2. 建立 BAT 批次檔自動執行清除流程

若覺得每次輸入指令麻煩,可以建立一個副檔名為 .bat 的批次檔。批次檔本質上只是把多行指令寫成腳本,讓 Windows 一次執行,並使用它清除和刪除現有的捷徑病毒,步驟如下:

步驟 1. 將您的 USB、隨身碟或 SD 卡連接到電腦上,在桌面上新增一個新的文字文件。

步驟 2. 複製並儲存下面的代碼在文字檔中:

@echo off

  1. del *.lnk
  2. attrib -s -r -h G:\*.* /s /d /l

@echo complete

注意:將 G: 替換爲當前受感染的儲存裝置磁碟機代號。

步驟 3. 將文字文件的檔案副檔名更改爲 .bat 並儲存在桌面上。

步驟 4. 點兩下桌面上的 .bat 檔,等待程序完成。

這段脚本會還原被隱藏的檔案,刪除所有的捷徑檔。需要注意的是,請自行建立批次檔,不要下載來路不明的 .bat 檔案,以免內含惡意指令。

方法 3. 使用防毒軟體清理 USB 捷徑病毒

當病毒已擴散至系統層級,僅靠手動指令可能無法完全移除,此時可使用專門的 USB 病毒清理工具或完整防毒軟體進行深層掃描。這類工具通常具備即時防護與行為偵測能力,不僅能刪除現存病毒,也能阻止其再次寫入隨身碟。

當您在網路上搜尋捷徑病毒移除工具或病毒刪除軟體時,您會發現有非常大量的搜尋結果。因此,我們為您整理了推薦的 USB 捷徑病毒清理工具,這些工具可以幫助您從 USB、SD 卡或其他儲存裝置中刪除捷徑病毒:

  • Shortcut Virus Remover
  • USB Shortcut Virus Remover
  • USB Fix Free
  • USB Virus Remover
  • Shortcut Virus Fixer

您可以從列表中挑選一款工具,並使用該工具刪除並清除儲存裝置中的病毒。定期更新病毒資料庫的防毒軟體對常見 USB 傳播惡意程式仍具高偵測率。若發現格式化後仍反覆感染,幾乎可以確定電腦本身已存在殘留程式,因此必須進行完整掃描,而非僅清理 USB。

注意:
以上所有方法都可以讓您的儲存裝置和檔案免於捷徑病毒的感染。病毒清除程序完成後,您可以重新開啟儲存裝置,檢查裝置上儲存的資料。
如果您無法看到檔案或丟失了部分資料,請參閱下一部分,了解完整的資料救援解決方案。

方法 4. 手動刪除電腦上的捷徑病毒

根據前一部分內容,相信您已了解大多數病毒是從電腦傳播到儲存裝置的。在顯示隱藏檔案後,若在 USB 根目錄看到 autorun.inf 或不明 .exe 檔案,代表病毒可能透過自動啟動機制執行。要徹底清除捷徑病毒,我們強烈建議您按照此部分中的教學操作,手動清除電腦上現有的捷徑病毒。

1. 停止使用電腦上的 USB、隨身碟、SD 卡、記憶卡或硬碟

原因是當裝置被感染時,持續使用被感染的裝置只會將病毒傳播到更多的裝置,導致更多的檔案遺失。因此,您應該停止使用受感染的裝置並拔掉所有外接儲存裝置。

2. 清除電腦上現有的捷徑病毒或惡意軟體

正如您所了解的,外接儲存裝置上的病毒可以從您的個人電腦上追蹤到。因此,切斷病毒來源是關鍵。

以下是您可以執行的方法,以清除 Windows 11/10 PC上的捷徑病毒:(在其他 Windows 作業系統上的步驟可能略有不同)

步驟 1. 開啟 Windows 電腦的防火牆

  • 開啟控制台 -> 點擊「Windows Defender 防火墻」-> 選擇「開啟或關閉Windows Defender 防火牆」。

開啟windows防火墻

  • 勾選「開啟 Windows Defender 防火牆」框格並點擊「確定」。

開啟防火墻

步驟 2. Windows 防火墻軟體中開啟病毒與威脅防護設定

  • 右鍵點擊 Windows 圖示並選擇「設定」-> 點擊「隱私權與安全性」。
  • 在「Windows 安全性」部分,點擊「開啟 Windows 安全性」。

開啟Windows Defender.

  • 點擊「病毒和威脅防護」->「病毒與威脅防護設定」。
  • 開啟這三個選項:即時保護、雲端提供的保護和提交自動樣本。

開啟Windows Denfender

注意:如果在開啟病毒與威脅防護功能後偵測到病毒,請按照 Windows Defender 安全中心的請求執行。通過這樣做,程式將刪除所有偵測到的病毒和惡意軟體。

步驟 3. 執行防毒軟體,清除隱藏的病毒、惡意軟體等

之後,您可以按照下個部分中的解決方案操作,永久刪除 USB、隨身碟、SD 卡或記憶卡等裝置上的捷徑病毒。

方法 5. 刪除可疑機碼以移除病毒

您需要知道,此方法更像是徹底刪除可能與捷徑病毒相關的可疑機碼。

警告
在登錄編輯程式中誤刪機碼可能會導致嚴重的錯誤,包含程式故障問題或部分電腦功能。
請謹慎操作,在您的電腦上刪除可疑的機碼。

步驟 1. 按Windows + R鍵,輸入:regedit,然後Enter鍵。

步驟 2.開啟登錄編輯程式,進入HKEY_CURRENT_USER > Software > Microsoft > Windows >CurrentVersion > Run。

步驟 3. 找到可疑的機碼,例如 odwcamszasWXXKYzZGFYszaasOUzzckky,然後刪除。

登錄編輯程式中刪除捷徑病毒

若發現指向不明 .exe 檔案的啟動項目,且經防毒軟體確認為惡意程式,可手動刪除該機碼。不過登錄機碼屬於系統核心設定區域,誤刪可能影響系統穩定,因此僅建議在確認來源後操作。

如果 USB 中的資料真的因為感染了捷徑病毒消失,還能救回嗎? 【重要】

若出現 USB 顯示 0 位元組或執行 attrib 無效的情況,代表檔案索引可能已受損。所謂「檔案系統」其實是 USB 內部用來記錄資料位置的管理表,即使管理表損壞,資料區塊仍可能存在。

如果重要的檔案遺失了也不用擔心。EaseUS Data Recovery Wizard 可以掃描您的裝置和找到刪除的檔案。這款可靠的資料救援軟體可以恢復由於資源回收筒清理空、病毒/惡意軟體攻擊、意外刪除、硬碟格式化/損毀、磁碟區丟失等原因而丟失的檔案。

觀看資料救援影片教學:

掃描後,您可以查看所有可恢復的檔案,並將這些檔案存放在安全的位置:

步驟1. 選擇要掃描的受病毒感染磁碟機

在Windows電腦上執行EaseUS病毒檔案救援軟體。選擇被病毒攻擊的磁碟來掃描丟失或隱藏的檔案。注意:

  • 如果要掃描的裝置是硬碟,裡面有檔案被隱藏或刪除,最好將軟體安裝在不同的磁碟區或外接USB上,以避免資料覆蓋。
  • 如果受感染的裝置是外接硬碟、快閃磁碟機或記憶卡,將軟體安裝在電腦的本機硬碟中是沒有問題的。
選擇丟失資料的位置

步驟2. 檢視所有掃描結果

EaseUS Data Recovery Wizard將立即啟動掃描程序,在受病毒感染的硬碟上找到您已刪除或隱藏的檔案。要快速找到所需檔案,您可以使用篩選或類型分類功能,只顯示圖片、影片、文件、電子郵件等。

篩選刪除的檔案

步驟3. 預覽和恢復刪除/隱藏的檔案

掃描程序完成後,您可以預覽掃描到的檔案。選擇所需檔案並點擊「恢復」按鈕。您應該將恢復的檔案儲存到電腦或外接儲存裝置上的另一個安全位置,而不是丟失的地方。

還原病毒刪除的檔案

如何防止 USB、隨身碟或 PC 感染捷徑病毒

我們都知道,預防勝於治療。請確保您有充分的保護措施,以避免捷徑病毒或其他病毒感染您的儲存裝置。防止可攜式媒體感染的核心在於:

  • 定期清理 USB、隨身碟、SD 卡、外接硬碟、PC 或筆記型電腦中的病毒。
  • 確保您的防毒軟體和防火牆是最新的。
  • 開啟任何行動磁碟之前,請務必先掃描。
  • 為重要資料建立備份並存放在另一個儲存裝置,並定期備份。
  • 不使用來路不明的 USB。

其中,定期備份仍是最有效的風險控制方式。您可能感興趣:

備份整台電腦

如何備份整台電腦:終極教學

本文教你使用檔案歷程記錄和備份與還原等內建方法以及 EaseUS Todo Backup 等第三方工具備份整部電腦的終極教學。您可以備份每個檔案、建立系統映像,並在丟失檔案或系統崩潰時還原所有內容。瞭解更多 >>

結論

USB 捷徑病毒並不可怕,真正危險的是錯誤處理順序。多數情況資料只是被隱藏,只要先還原屬性並完成掃毒,就能解決問題;若資料已遺失,則應在未覆寫前進行專業掃描,而不是急著格式化。

更重要的是,我們介紹了像是 EaseUS Data Recovery Wizard 的檔案救援軟體來幫您找回由於病毒的關係而遺失的資料。理解病毒運作原理並依照正確步驟處理,才能在保障資料安全的同時徹底清除問題。

USB 捷徑病毒常見問題與解答

1. 為什麼捷徑病毒一直出現?

通常代表電腦本身未清除病毒,插入 USB 後再次感染。

2. 在清除 USB 捷徑病毒的時候,只刪除捷徑可以嗎?

不可以,因為原始檔案仍被隱藏,病毒程式也可能仍在背景執行。這樣做是無法清除 USB 捷徑病毒的。、

3. 刪除登錄機碼會有風險嗎?

會,若刪錯項目可能影響系統啟動,因此操作前應確認來源。

這篇文章有幫助到您嗎?

Gina

Gina 創建

謝謝閱讀我的文章。希望我的文章能夠幫你輕鬆有效地解決問題。

了解更多

相關文章