Как удалить вирус LNK создающий кучу ярлыков на компьютере
Хакеры постоянно придумывают новые способы потрепать нервы пользователей ПК. Но если вооружиться знаниями, то можно смело противостоять даже самым опасным угрозам. Сегодня я поделюсь с Вами способами, как удалить вирус LNK. Возможно, Вы слышите его название впервые, но, уверен, что сталкиваться с ним уже приходилось.
СОДЕРЖАНИЕ СТАТЬИ:
Суть проблемы
У этого «троянского коня» есть множество разновидностей: от самых безобидных (наподобие LNK/Agent) до серьезных шпионских скриптов, которые способны глубоко укореняться в системе и воровать Ваши данные.
Первый признак того, что вирус поразил файлы – это появление ярлыков вместо ранее существовавших папок. Стоит только запустить их, и угроза начнет распространяться по компьютеру. Последствия могут быть разными:
- Диски начнут забиваться «мусором»;
- Появится множество лишних процессов, которые будут потреблять оперативную память;
- Информация о вводе с клавиатуры будет отправляться на удаленные сервера злоумышленников;
- Хакеры смогут управлять Вашим ноутбуком на расстоянии.
Согласитесь, вырисовываются не очень приятные перспективы.
Как бороться с вирусом, создающим ярлыки?
Если «троян» не успел распространиться, то есть, он был вовремя выявлен, и были предприняты меры по его устранению, то уровень угрозы можно считать минимальным. Удалить вирус будет просто. Но чаще всего пользователи начинают кликать по ярлыкам множество раз, способствуя «размножению» вредных элементов.
Хорошо, когда на ПК установлен качественный антивирус, который сможет выявить и устранить LNK Starter самостоятельно. Увы, многие «юзеры» пренебрегают использованием защитного ПО.
Перейдем к рассмотрению методов устранения проблемы. Начнем с универсальных (в этой ситуации) способов.
Используем встроенные средства
Для начала стоит сделать все скрытые элементы файловой системы видимыми. Делается это так:
- Открываем «Панель управления» и переходим к разделу «Параметры папок»:
- На вкладке «Вид» снизу находится опция «Скрытые файлы и папки». Следует установить выбор на значение «Показывать…».
- Теперь заходим в «Мой компьютер» и просматриваем содержимое дисков. Обычно, вирус «сидит» в корне:
- Открываем свойства любого «ярлыка» и на соответствующей вкладке смотрим поле «Объект»:
- На скрине выделен путь к исполняемому файлу вируса. Удаляем его вместе с папкой. После этого клики по ярлыкам станут безопасны. Но это еще не конец.
Необходимо разобраться с восстановлением папок. Для этого придется изменить атрибуты, которые установил вирус. Делается это просто:
- Запускаем утилиту CMD (командная строка) и вводим следующие команды:
cd /d БУКВА_ЗАРАЖЕННОГО_ДИСКА:\
- Затем выполняем этот код:
attrib -s -h /d /s
- Теперь необходимо перезапустить ПК для окончательного устранения LNK/Autorun.
- Чтобы на 100% быть уверенными в результате, следует удалить «хвосты» с флешки и пользовательских папок по следующему пути:
Здесь может находится скрытая папка вируса, которую необходимо зачистить.
Используем сторонние программы
Если не используете антивирусное ПО на постоянной основе, то лучшим способом устранения «троянов» станет утилита DrWeb Cure It! Она постоянно обновляется и может обезвредить самые новые угрозы, в том числе и jenxcus.
- Скачиваем софт с официального сайта — DR. Web Cureit
- Приложение не нуждается в установке. Просто запускаем, выбираем полную проверку (устанавливаем отметки во всех пунктах «Объектов сканирования»):
- Спустя некоторое время (30-50 минут), отобразится перечень угроз, которые будет лечить Доктор Веб. Нужно только нажать на кнопку «Обезвредить» и перезагрузить систему.
А Вы знали, что DrWeb позволяет проверять файлы не только на ПК, но и на телефоне, планшете и других носителях информации?
Немного о Дженксус
Jenxcus-h Trj – именно так отображается опасный «троян» в результатах поиска антивирусной программы. Возможны разновидности: VBS (указывает, что скрипт создан на языке Visual Basic), Jenxcus.A и другие. Но суть от этого не меняется.
Данный вредоносный скрипт может попасть на компьютер разными способами: при открытии подозрительного e-mail, распаковке архива, установке неблагонадёжного софта. Вы можете даже не подозревать о заражении. Но с каждой последующей загрузкой Windows троян будет поражать всё больше областей диска. Но самым страшным является то, что «захваченные территории» становятся доступны для хакеров, которые удаленно смогут «шпионить» за Вами, воровать важные данные и т.д.
Обнаружить Дженксус очень непросто. Если его не перехватить в самом начале, то дальше данная проблема может приобрести необратимый характер. И спасёт только форматирование с последующей переустановкой системы.
Выводы
- Почаще выполняйте полное сканирование дисков в антивирусном приложении.
- Не подключайте к ноутбуку сомнительные внешние устройства.
- Если скачиваете архивы с сайтов, то предварительно проверяйте их (ни в коем случае не открывайте сразу!).
Надеюсь, статья помогла избавиться от вирусов, если нет, то жду ответов в комментариях будем разбираться с проблемой вместе. Нашли другой способ удаления, так же пишите мне буду добавлять сюда. Не забываем делиться в социальных сетях, помогите другим не заразиться или вылечиться от данного вируса.
Полезный контент:
Как убрать ярлыки с флешки программы. Вместо папок ярлыки — восстановление папок на флешке
Вирусы бывают разные и совершают они различные действия. Сегодня в статье речь о таких вирусах, которые скрывают настоящие папки (чаще всего недавно используемые) и заменяют их на свой ярлык с таким же названием, который ссылается на скрытую папку в которой находится сам вирус. Вот такая вот чехарда, в результате которой Вы открываете флешку (а чаще всего заражаются именно они) и видите вроде бы все свои папки. Открываете и заражаете свой компьютер кучей вирусов, и неизвестно чем они там заниматься будут…
Для начала разберемся с тем, как вылечить такой вирус. Если у Вас нет антивируса, то можете скачать бесплатный антивирус от или от лаборатории , а затем проверить ими компьютер или флешку. Обычно после них всё встаёт на места и вирусы удаляются.
На заметку:
2) Можете щелкнуть ПКМ по созданному вирусному ярлыку и выбрать в меню Свойства . Там будет указан путь, куда перенаправляет этот ярлык. Обычно это программа (с расширением exe ) в папке RECYCLER . Затем можете удалить как сам файл, на который ссылается ярлык, так и саму эту папку, содержащую вирус. Этим Вы поможет антивирусу или избавитесь без антивируса.
3) Если увидите файл autorun.inf , то тоже его удалите. ( ?)
4) Введите следующие строки в адресную строку проводника.
Для Windows XP : %USERPROFILE%\Local Settings\Application Data\
Для Windows 7 и 8 : %USERPROFILE%\appdata\roaming\
Если найдёте в этой папке какой-нибудь файл с расширением exe , то смело удаляйте.
После удаления вирусов, нужные нам папки остаются, но они невидимые (скрытые). Место же они занимают. Чаще всего у них ещё стоит атрибут Скрытый , который неактивен (галочку нельзя убрать) и серый.
Чтобы убрать атрибут можно воспользоваться несколькими способами:
1) Скачать с официального сайта . Запустить его. Проверить по пути “Конфигурация” –> “Настройка” –> “Содержимое панелей”. Здесь должна стоять галочка в пункте “Показывать скрытые/системные файлы (только для опытных!)”
Если нету, то ставим и жмем Применить и Ок.
Далее открываем нашу флешку через Тотал Коммандер и видим наши папки скрытые. Выделяем их с помощью нажатой клавиши Ctrl и нажатием левой кнопки мыши на каждой папке (или просто ПКМ по ним щёлкаем). Затем идём в “Файлы” –> “Изменить атрибуты”. В этом окошке снимаем все атрибуты. В итоге должно быть пусто:
Жмем Ок и наслаждаемся результатом.
2) Открываем Блокнот (Пуск -> Все программы -> Стандартные -> Блокнот) и вставляем в него следующие строки:
attrib -s -h -r -a /s /d
Затем верхнее меню «Файл» -> «Сохранить как…» и называем любым именем, но чтобы расширение (Тип файла) было bat , а местоположение указываем корень (начало) нашей флешки или диска зараженного.
Теперь запускаем этот файл и всё должно стать видимым.
Кстати, если боитесь, то можете скачать с моего сайта файл ниже, закинуть в корень и запустить
3) Нажимаем Пуск -> Выполнить (или сочетание клавиш Win +R ) и вводим в окошко:
attrib -h -s /d /s «Путь к папке или файлу»
Например у Вас заражена флешка и в ней папка vindavoz скрытая, тогда будет так:
Обратите внимание на знак обратного слеша. Он должен быть.
Жмем Ок и радуемся что папки стали видимыми.
4) Точно так же, как и во 2 пункте, создаем файл со следующим содержимым:
:lable
cls
set /p disk_flash=»Vvedite bukvu vashei fleshki: «
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
У кого возникнут вопросы — пишите в комментариях.
Флеш-накопители, являясь одними из самых распространенных устройств, подвергаются атакам вирусов намного чаще, чем любые другие. В первую очередь из-за того, что устройство переносимо, а значит, с его помощью можно заразить максимальное количество компьютеров, даже тех, которые не подключены к мировой сети. После некоторого времени работы пользователь может заметить, что все папки на флешке стали ярлыками. Как восстановить данные и избавиться от вирусов, читайте в статье.
Неверные действия
Частенько после появления проблемы человек следует самому первому совету и форматирует USB-накопитель. Конечно, проблема уходит на какое-то время, но все данные теряются. Да и при таком подходе никто не сможет дать гарантий, что через какое-то время события не повторятся. Надо сказать, что пользовательские данные никуда не пропадают. Вирус просто скрыл их, а ссылки на свой запуск пытается подать в качестве исходного содержимого.
Не стоит пытаться что-нибудь открыть, если на флешке все папки стали ярлыками. обычно создают ссылку на свой запуск. Вместе с этим в скрипт может быть добавлен код, заражающий компьютер.
Но не стоит недооценивать вирусописателей, наивно полагая, что если на флешке все папки стали ярлыками, но с ними не производилось никаких действий, то ПК полностью защищен. Скорее всего вредоносная программа скопировала сама себя во внутреннюю память еще во время инициализации устройства сразу после его подключения.
Исключить эту вероятность может только деактивированный автозапуск со всех носителей и последняя версия антивируса.
Начало восстановления
Что делать, если на флешке папки стали ярлыками? Сначала необходимо удалить вредоносное ПО. Чтобы выяснить, куда скопирован вирус, щелкните правой кнопкой мыши по любому ярлыку на накопителе. В отобразившемся меню кликните по строке «Свойства». В открывшемся окне изучите поле «Объект». В нем записан путь к который следует удалить. Именно с его помощью и запускается вирус.
Вредоносное ПО может располагаться в директории, которой раньше на накопителе не было, в этом случае желательно очистить всю папку. Если папка на флешке стала ярлыком, помимо самого USB-устройства стоит проверить два каталога:
- C:\Users\UserName\AppData\Roaming.
- С:\Documents and Setting\UserName\Local Settings\Applications Data.
Обнаружив в них любой файл, который имеет расширение «exe», обязательно выполните полную антивирусной утилитой.
Почему антивирусы не всегда помогают
Иногда от вредоносного ПО невозможно избавиться вручную, более того, установленный антивирус тоже становится бессильным. Дело в том, что многие «черви» могут заражать защитные программы.
«На флешке папки стали ярлыками. Как удалить вирус?» — спросит пользователь. На самом деле никаких сложных действий выполнять не придется, разве что потратить немного больше времени, создав специальный загрузочный диск.
CD
Если на флешке папки стали ярлыками, для создания загрузочного диска и удаления вредоносного ПО лучше всего использовать специальное средство от компании Dr.Web, которое называется LiveDisk. Скачать его можно на официальном сайте разработчика. Для домашнего использования продукт распространяется абсолютно бесплатно.
После скачивания LiveDisk нужно дополнительно установить программу UltraISO. После инсталляции приложение выполнит интеграцию своего функционала в проводник. Это упрощает процесс прожига.
Просто кликните дважды по иконке образа с антивирусом. После этого сразу же запустится UltraISO. Достаточно нажать на кнопку «Запись» и вставить диск в привод.
Загрузочная USB-флешка
Не всегда возможно найти чистый диск, иногда просто-напросто отсутствует записывающий DVD-ROM, когда компьютер подвергся вирусной атаке, и на флешке папки стали ярлыками. Что делать в этом случае? Просто создайте загрузочный USB-накопитель. Причем сделать это намного проще, чем прожечь CD.
- Скачайте Dr.Web LiveDisk, созданный специально для USB-устройств. Помните, что подобные утилиты во избежание рисков необходимо получать только на сайте разработчика.
- Откройте файл с названием «drwebliveusb.exe». Если во время его загрузки происходят какие-либо ошибки, откройте контекстное меню, щелкнув правой кнопкой, а затем выберите пункт «Запуск от имени администратора».
- Вставьте флешку в USB-порт.
- В главном окне приложения укажите устройство, которое будет использоваться в качестве загрузочного.
- Поставьте галочку возле надписи «Форматировать». Теперь остается только кликнуть по кнопке «Создать».
Во время записи системных файлов все данные будут удалены с накопителя. Сохраните их заранее.
Подготовка компьютера
Если на флешке папки стали ярлыками, процедура восстановления должна быть продолжена настройкой BIOS. Для входа в программу конфигурации следует нажать на кнопку «DEL», когда на экране монитора появляются самые первые сообщения. Клавиша может и отличаться. Чтобы выяснить наверняка, как именно запустить утилиту настройки, стоит ознакомиться с руководством, поставляемым вместе с материнской платой. Его можно найти на сайте производителя.
Войдя в BIOS, переместитесь во вкладку «Boot» или «Advances». Здесь следует переключить параметр, записанный у строки «First Boot Device», на «USB» или «DVD-ROM», в зависимости от того, какое устройство используется.
Чтобы выйти с сохранением всех настроек, следует выбрать «Exit and Save».
Проверка
Если на флешке папки стали ярлыками, Windows 7, по всей вероятности, уже заражена, а значит, от проблемы не удастся избавиться надолго, не просканировав систему полностью. Чтобы это сделать, выберите на первом экране LiveDisk пункт Default. Если после этого антивирус работает нестабильно либо вообще не запускается, стоит перезагрузить компьютер, отдав предпочтение варианту Safe mode.
Через какое-то время на экране отобразится рабочий стол, напоминающий рабочую среду Windows. Одновременно с ним загрузится Control Center. В случае отказа его автоматического запуска щелкните по кнопке с видом паука — она находится на месте меню «Пуск». Затем кликните по надписи «Control Center»
Найдите кнопку «Tools», которая располагается в верхней части окна, и нажмите на нее. В открывшейся панели выберите «Settings». В первой вкладке настроек определитесь, какие действия будут применены к объектам, представляющим угрозу для компьютера. В каждой строке здесь необходимо установить значение «Delete». за сохранность данных. Если папка на флешке стала ярлыком, она просто скрыта, но не заражена, соответственно, и удалена не будет.
В нижней области вкладки «Scanner» расположены два поля. Первое определяет, каким будет максимальный размер файлов, проверяемых антивирусом. Сюда лучше всего вписать «0», то есть убрать ограничения. Второе указывает, сколько раз будет просканирован каждый объект. Желательно ввести значение «5». В обязательном порядке поставьте галочку у надписи «Scan archives». Без нее удаление вируса может и не произойти, если на флешке папки стали ярлыками.
Закройте окно настроек и перейдите во вкладку «Scanner», которая находится в окне «Control Center». Кликните по кнопке «Custom Scan». Пользователю предлагается выбрать устройства, нуждающиеся в сканировании. Стоит отметить флажками все, имеющиеся в системе. После этого кликните по кнопке «Scan».
Проверка может занять длительное время, которое зависит от объема информации на дисках и скорости обмена данными. Когда этот процесс завершится, остается кликнуть по строке «Exit». После перезагрузки снова верните исходные значения настроек BIOS.
Атрибуты
Если на флешке папки стали ярлыками, проверка системы антивирусным ПО — только первый этап восстановления. После сканирования необходимо еще и вернуть данные. Как отмечалось ранее, они не подверглись изменению или удалению, но и не отображаются в окне проводника. Изменив атрибуты, можно будет снова видеть свои документы. Причем выполнить эту операцию можно несколькими разными способами.
Ручной способ
Если на флешке все папки стали ярлыками, чтобы восстановить атрибуты, следуйте инструкции:
- Откройте меню «Пуск» и кликните по надписи «Выполнить».
- Перейдите курсор в строку ввода и напишите «cmd», после чего щелкните по надписи «ОК».
- На экране отобразится окно командной строки. Сначала перейдите в корень USB-накопителя, напечатав «cd /d X:\». После этого нажмите на кнопку «ENTER». Букву «X» следует заменить той, которая используется в системе для доступа к флешке.
- Следующая команда, которую следует выполнить — «attrib -s -h /d /s».
- Выполнив все действия правильно, вы вновь сможете наблюдать в проводнике все пропавшие папки и файлы.
Автоматизация процесса
Если на флешке папки стали ярлыками, можно облегчить процедуру сброса атрибутов.
- Запустите программу «Блокнот». Она находится в каталоге «Стандартные» меню «Пуск». Можно просто напечатать слово «notepad» в строку ввода окна «Выполнить».
- В текстовый редактор скопируйте сочетание «attrib -s -h /d /s» (без кавычек).
- Нажмите на надпись «Файл», которая расположена в верхней части программы, и кликните по строке «Сохранить».
- Задайте имя, которое будет присвоено документу, например: «имя.bat». Как можно видеть, после точки указано расширение, отличающееся от стандартного. Обязательно используйте слово «bat», иначе нужного результата не добиться.
- Переместите документ, созданный в блокноте, на USB-накопитель. Теперь достаточно просто запустить файл как обычную программу. Его можно как удалить, так и оставить на случай повторного заражения.
Многие пользователи сталкиваются с ситуацией, когда уже не первый раз на флешке папки стали ярлыками. Что делать, если проблема повторяется систематически? Ответ очевиден: установите антивирус и регулярно обновляйте базы сигнатур. Также не стоит использовать переносное устройство для работы за чужим компьютером — высока вероятность, что вредоносное ПО приходит извне.
Сегодня речь пойдет об одном интересном вирусе, название которого я конечно не знаю или не запомнил.
Обитал он в одной замечательной бюджетной организации, которую, то ли обязывают покупать платный, всем нам известный антивирус, то ли они так сами решили. Не знаю.
Собственно это хорошо и правильно. Но, либо он (антивирус) не справляется со своей задачей, либо админ ленится, но так или иначе, вирус живет на компьютерах этой организации уже давно.
И вот меня угораздило воткнуть подключить флешку к одному из компьютеров вышеупомянутой конторы организации.
Особенность вируса такова — себя на Ваше устройство он не копирует (точнее копирует, но очень редко, и видимо лишь какая-то его разновидность), но напакостить успевает.
Вирус скрыл папки и файлы на флешке
Все ниже перечисленные симптомы, могут появиться как все одновременно, так и некоторые по отдельности:
- Флешка якобы пуста — вы не видите ничего в проводнике.
- На flash-диске не видно ни одного файла, но если посмотреть свойства диска, то становится понятно что он не пуст.
- На диске что-то есть похожее на Ваши папки, и даже выглядит как они, но на самом деле, это EXE-файлы которые открывают «Проводник» Windows. Иногда на папке «Мои документы».
- Вместо Ваших файлов, ярлыки, которые все же открывают Ваши файлы. Ну или не открывают…
Как вылечить флешку от вируса скрывающего файлы
Что делать если с Вами и вашей флешкой случилась такая неприятность.
Совет №1.
Ни в коем случае не форматировать флешку.Ваши данные там, они не испорчены, и мы сейчас их вернем:
Запустите командную строку от имени Администратора. Введите команду
attrib -h -r -s /d /s h:\*.* — где «h:\» — буква Вашей флешки.
и нажмите
Данная команда, сделает ваши файлы и папки видимыми.
Давайте рассмотрим, что делает введенная нами команда:
attrib — собственно запускает программу attrib
ключ -h — очищает атрибут «скрытый файл».
ключ -r — очищает атрибут файла «только для чтения».
ключ -s — очищает атрибут «системного файла».
ключ /s — распространяет действие только на файлы.
ключ /d — распространяет действие на каталоги (папки) и файлы. Не работает без /s
После этих действий, ваши файлы и папки станут видны. Вам лишь останется удалить (при помощи поиска) все файлы с расширением *.lnk (ярлыки) и name.exe которые выглядят как ваши папки (где name-имена ваших папок). Если есть файлы, которые не похожи на Ваши — тоже удаляйте.
неОшибка.Ру — не несет ответственности за Ваши действия и возможную потерю информации. Все действия вы производите на свой страх и риск. Вы должны понимать то, что делаете, и к чему это приведет.
Привет друзья! Ходил я вчера ремонтировать один компьютер, попросили меня прийти и “настроить браузер” :), интересная проблема в людей подумал я, как этот браузер еще можно настроить, ну да ладно, пошел. В процессе настройки компьютера мне понадобилось подключить свою флешку, я ее без проблем подключил и открыл. И тут смотрю, что все мои папки превратились в ярлыки, с этим вирусом я встречался уже не раз, и знаю что это за гадость.
Сегодня напишу что делать если у вас на флешке или жестком диске все папки в виде ярлыков и не открываются . Расскажу как удалить этот вирус, и вернуть папки, то есть спасти информацию. Просто этот вирус настолько проблемный, что даже после того, как удалить его антивирусом, то папки которые были в виде ярлыков пропадут. Точнее они не пропадут, а не будут отображаться. Память занимать они будут, но видеть их вы не будете.
Значит принес я флешку к себе домой, сразу подключать к компьютеру не стал, мало ли что. На компьютере у меня установлен ESET NOD32 Smart Security, всегда с обновленными антивирусными базами. Этот вирус не такой страшный как вирус смс, но все же попотеть придется.
Все папки в виде ярлыков и не открываться. Что делать?
Без паники, делаем так:
1. На всякий случай отключаем автозапуск USB устройств (флешек), как это сделать читайте . Что бы после подключения флешки к компьютеру вирус не пробрался на компьютер.
2. Подсоединяем флешку к компьютеру, не открываем ее, а сразу сканируем антивирусом. Если на компьютере нет установленного антивируса, то зараженную флешку подключать не советую.
Я когда просканировал свою, то ESET NOD32 Smart Security обнаружил вирус e5188982.exe – Win32/Dorkbot , находился он в “K:\RECYCLER\e5188982.exe – Win32/Dorkbot. “. Где “К “, это буква моей флешки. Как видите, вирус прячется в папку “RECYCLER “.
Все, вирус уничтожен, теперь можно зайти на флешку и посмотреть, что сохранилось, а что нет. У меня были только файлы, которые лежали в корне флешки, папок не было. Хотя память они занимали, значит они никуда не пропали, просто мы их не видим. Но ничего страшного, сейчас исправим.
3. Нам нужно создать в корне флешки файл, после чего запустить его. Сейчас подробно распишу этот процесс, читайте внимательно.
Заходим на нашу проблемную флешку, нажимаем правой кнопкой на пустую область, и выбираем “Создать” , затем “Текстовый документ” .
У нас появится вот такой документ:
Открываем его, и вставляем в него вот такой текст:
attrib -S -H /D /S
Затем нажимаем закрыть, и сохраняем изменения.
Теперь нам нужно переименовать этот файл. В принципе имя можно написать любое, но главное, это сменить расширение на .bat . Если у вас отключено отображение расширений, то включите его, как это сделать, я писал в статье “ “. Давайте назовем наш файл “123 .bat” . После того как вы его переименуете, он должен вы глядеть примерно вот так:
Все что нам теперь нужно, это просто запустить его. Просто два раза нажимаем на него мышкой.
Появится вот такое окно:
Оно пропадет само, после того как закончит свою работу. После такой процедуры у меня появились все мои папки и файлы в них. Так что способ рабочий. Проверенно!
Дав примечания:
Атрибуты сбросятся только на носителе, где мы запускали файл “123 .bat “.
После этих процедур на флешке скорее всего появится папка “RECYCLER “, это папка создана вирусом, можно нещадно удалить ее.
Вроде бы все друзья! Теперь вы знаете что делать, если у вас все файлы на флешке в виде ярлыков и не открываются. Удачи!
Ещё на сайте:
Вирус. Все папки в виде ярлыков. обновлено: Январь 12, 2015 автором: admin
Как удалить вирус с флешки? 3 эффективных способа
Наиболее популярная угроза для флеш-накопителей — это трояны, которые распространяются с помощью Autorun (автоматический запуск). Он переносится на флешку с компьютера как только вставляется носитель и скрывает ваши папки и файлы. Превращает их в ярлыки и тем самым блокирует доступ.
Справиться с ним обычному пользователю проблематично, особенно если требуется удаление без потери данных.
Обычно такие вирусы безвредны сами по себе. Они просто скрывают файлы и распространяются на другие носители.
Удалить вирус с флешки можно почти любой антивирусной программой, и заражение скорее всего происходит из-за её отсутствия. Это так же относится и к карте памяти.
Вот ряд признаков заражения устройства:
- Ярлыки вместо папок.
- Пропажа информации.
- Невозможно открыть флешку (но скорее всего другая причина).
- Неизвестные файлы с расширением exe.
- Файл autorun.
- Скрытая папка RECYCLER.
Помните, что эти проблемы могут возникать не только если вирус на флешке, но и на компьютере или другом устройстве. Так же могут происходить и другие, неприятные вещи. В этой инструкции я покажу 2 способа удаления этого вируса, но конечно же самый быстрый и просто способ — это форматировать флешку. Подойдёт только если у вас нет ценной информации на ней.
Ручной способ удаления
Вирус маскируется как системный файл (скрыты по умолчанию) и поэтому необходимо включить отображение скрытых папок, а затем перейти на флешку. Здесь нужно удалить RECYCLER, autorun и exe файл. Их имена могут отличаться.
Обычно этого достаточно, но вирус может снова появится если он находится дополнительно в другом месте. Если ситуация повторяется — перейдите к следующему способу.
Удаление антивирусом
Стоить проверить компьютер и флешку любым бесплатным или условно бесплатным антивирусом. Например, попробуйте скачать NOD32 (30 дней бесплатно). После пробного периода можно продолжить им пользоваться, но без обновлений. Я сам активно им пользуюсь.
Проведите детальное сканирование компьютера. Все вирусы будут автоматически удаляться при нахождении. После завершения можно просмотреть отчёт.
Проблемы после удаления вируса
Скорее всего вирус сделает скрытыми все данные. Вместо них останутся ярлыки при открытии которых будет появляться ошибка. Ведь они указывали на вирус, который уже удалён. Их можно смело удалять.
Нужно сделать файлы видимыми. Их использование на других устройствах будет неудобно так, как всё время придётся включать отображение скрытых папок, а иногда даже это не получится сделать.
Чтобы это исправить — зайдите в свойства папки и уберите галочку с атрибута «скрытый» как на изображении ниже (отображение скрытых папок должно быть включено).
Если атрибут недоступен (выделен серым), то скачайте исполняемый .bat файл, который автоматически всё исправит.
Переместите его на флешку и запустите (от имени администратора). Укажите букву носителя и нажмите клавишу Enter. Букву можно посмотреть перейдя в проводник Мой компьютер.
Если и это не помогло — воспользуйтесь бесплатной программой USB Hidden Recovery. Скачайте её с официального сайта и установите. Запустите и проведите сканирование флешки, а затем запустите восстановление.
Если вирус постоянно появляется — значит он находится на компьютере (или другом устройстве) и постоянно заражает флешку после своего удаления. Ищите его с помощью антивируса.
Этой информации должно быть достаточно для решения данной проблемы. Если, что-то не получается — буду рад ответить в комментариях.
Как вы избавились от вируса на флешке?Poll Options are limited because JavaScript is disabled in your browser.
Отформатировал носитель. 53%, 75 голосов
75 голосов 53%
75 голосов — 53% из всех голосов
Вручную удалил. 23%, 33 голоса
33 голоса 23%
33 голоса — 23% из всех голосов
Установил антивирус. 23%, 33 голоса
33 голоса 23%
33 голоса — 23% из всех голосов
Всего голосов: 141
8 октября, 2016
×
Вы или с вашего IP уже голосовали. ГолосоватьТроян на флешке как очистить
Флешка — это портативный USB-накопитель, который стремительно завоевал популярность, поскольку позволяет пользователю быстро записывать и передавать важную информацию. USB-накопитель имеет небольшие размеры, поэтому не составляет труда его всегда держать при себе.
При обнаружении проблемы не нужно спешить форматировать все данные
Однако в некоторых случаях флешка может испортить настроение пользователю, когда в очередной раз потребуется с неё списать информацию, а она «откажется» её представить. Следует понимать, что вся проблема заключается в вирусе, который проник на флешку и безнадёжно её заразил. Чтобы помочь ей, восстановить безупречную работоспособность, следует знать, как удалить вирус с флешки.
Факторы, указывающие на заражение флешки
Распознать, что флешка подверглась вирусной атаке и была заражена, совсем несложно, поскольку при работе с ней начинают проявляться признаки, которые до сих пор ей не были свойственны.
Признаки заражения
В частности, при вирусном заражении USB-накопитель может перестать открываться. Если пользователь захочет предпринять какие-либо действия, вызывая контекстное меню, левая кнопка мыши откажется реагировать, либо контекстное меню откроется, но что-либо прочитать будет невозможно, поскольку вместо привычных слов, пользователь будет видеть только какие-то сплошные «иероглифы».
Также может случиться и несколько иная история, которая провоцирует практически шок у пользователя, поскольку при открывании USB-накопителя владелец флешки может не обнаружить ни одного документа.
Действительно, существует вирус, который проникая на накопитель, приносит такую «беду». Однако пользователю важно взять себя в руки, ознакомиться с информацией, как удалить вирус с флешки, после чего вернуть назад все «потерянные» документы. В действительности ни один файл не исчез, вирусный код просто изменил их статус, переведя в скрытые файлы.
Также указать на наличие вирусного заражения могут ярлыки, которые появились на флешке вместо исчезнувших документов. Специалисты рекомендуют и в этом случае не впадать в панику и не начинать лихорадочно открывать все ярлыки, пытаясь обнаружить хоть какое-то присутствие важных документов.
Кликая по ярлыкам, пользователь USB-накопителя ещё более ухудшает положение, продолжая заражать флешку вирусным кодом, поскольку ярлыки напрямую связаны с исполняемым вредоносным файлом.
Удаление вируса с накопителя
В связи с возникшей ситуацией правильным вариантом будет успокоиться, сконцентрировать внимание и направить все усилия на изучение информации, как удалить вирус с флешки. Тем более, что ничего сложного в последующих действиях нет, и убрать вирус с флешки сможет даже новичок, а вслед за этим успешно отобразить скрытые файлы.
Способы удаления
Чтобы очистить USB-накопитель от вирусного кода, лучше всего воспользоваться компьютером, на котором установлена мощная защита. Хорошо, если этот антивирусник является платной версией, поскольку в этом случае можно быть уверенным в том, что антивирусные базы в нём будут актуальными, в связи с этим такой антивирусник легко справиться с любым вредоносным файлом.
Имея в распоряжении такой отличный антивирусник понять, как убрать вирус с флешки, будет совершенно просто, поскольку процесс практически будет происходить автоматически, лишь с небольшим участием пользователя.
USB-накопитель следует вставить в USB-разъём, антивирусник моментально предложит проверить накопитель, пользователю остаётся только с этим согласиться. Все остальные действия антивирусная программа будет совершать самостоятельно, отображая на экране результат своей работы.
Антивирусная программа сама сможет удалить скрытые вирусы. Флешки после такой чистки будут вновь «здоровы» и работоспособны.
Опытные пользователи могут удалить вредоносный файл с флешки вручную. Такая тактика особенно приветствуется, когда рядом нет компьютера с мощным антивирусником с обновлёнными ативирусными базами.
Чтобы ликвидировать вредоносный файл вручную, пользователь должен первоначально отобразить скрытые файлы, поскольку файл исполнения как раз находится в таком статусе.
Чтобы отобразить скрытые файлы, следует открыть «Панель управления», перейти во вкладку «Свойства папки», затем «Вид», среди перечисленных опций следует найти и установить галочку на «Показывать скрытые файлы и папки». Теперь пользователь сможет увидеть всё то, что вирус попытался скрыть. На USB-накопителе будут находиться RECYCLED и RECYCLER, если внутри их имеется файл с расширением exe, его следует уничтожить, поскольку он и является вредоносным файлом.
Ещё одним вариантом удаления вредоносного кода является процесс форматирования, однако следует учесть, что после его завершения с накопителя бесследно исчезнет не только вирус и все его следы, но также и все документы.
Восстановление документов
После того как удалось успешно ликвидировать вредоносный файл, а на накопителе остались лишь документы, которые просто так не видны, поскольку они находятся в статусе скрытых файлов, важно произвести ряд несложных действий, которые позволят вернуть документам привычный вид.
Проще всего воспользоваться файловым менеджером, к разряду которого относится Total Commander.
Запустив Total Commander, следует перейти во вкладку «Конфигурация», затем «Содержимое панелей», после чего установить галочку напротив «Показывать скрытые/системные файлы».
Теперь пользователь будет видеть все свои документы. Их на этом этапе следует выделить, после чего зайти во вкладку «Файлы», затем «Изменить атрибут», в появившемся диалоговом окне снять галочки напротив «Скрытый» и «Системный». На этом борьба с вирусом и работа по восстановлению документов завершается.
Итак, пользуясь USB-накопителем, следует быть осторожным и лишний раз не подвергать её вирусному заражению. Однако, если всё-таки такое заражение случилось, важно сохранить хладнокровие и спокойно ликвидировать вредоносный объект, не позволяя ему длительный промежуток времени «хозяйничать» на USB-накопителе.
Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.
Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.
Вот как это выглядит на практике:
Методы устранения проблемы
Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.
Выполняем антивирусную проверку
Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.
Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.
Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.
Удаляем вирус
Когда сканирование закончится, перед Вами появится следующее окно:
Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.
Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.
- Открываем «Панель управления» и переходим в раздел «Параметры папок».
- Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
- Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:
- В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
- Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.
После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.
Восстановление информации
Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.
Но для нас нет ничего невозможного, не так ли?
Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.
Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.
Но если не доверяете мне, то вот Вам более сложный способ.
- Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
- Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
- Когда запустится черное окно, следует ввести следующий код:
Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».
- Теперь выполняем следующий «кусок» кода:
- Ура! Теперь все данные восстановлены. Можете танцевать от радости!
Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.
Защита от вирусов
Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.
- Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
- Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
- Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.
Отзывы клиентов
«Компания «Финанс Групп Недвижимость» выражает огромную благодарность.
Производители
Что делать, если на флешке обнаружен вирус?
Современные пользователи довольно часто сталкиваются с ситуацией, когда на флеш-носителе заводятся самые разнообразные вирусы. Их деятельность и возникающие после этого последствия могут быть крайне опасными для записанной на накопителе информации, доступ к важным файлам может быть затруднён или вообще может отсутствовать.
Всё это приводит любого пользователя к необходимости наличия знаний в данной области и владения навыками борьбы с самыми разными вирусами.
К типичным симптомам неисправностей по вине вирусов и их деятельности относятся ситуации, когда компьютер сообщает о сбое в работе с USB-носителем, сигнализирует о возникновении ошибок. Иногда устройство и вовсе не может обнаружить подключенную к нему флешку. В некоторых случаях пользователь видит в контекстном меню непонятный набор символов, что, как правило, означает, что носитель поражён именно вредоносной программой.
Что можно предпринять?
Вирусы заносятся на флешку при переносе пользовательских данных, когда вместе с важными файлами на носитель попадают и вредоносные программы.
При подключении флешки к другому устройству вирус запускается и сохраняется в памяти инфицированного компьютера. При этом довольно часто антивирус не может вовремя распознать угрозу, а некоторые пользователи зачем-то отключают активированную по умолчанию функцию сканирования любого подключаемого к компьютеру внешнего накопителя.
Если Вы столкнулись с подобной ситуацией, паниковать не стоит. На самом деле, ничего страшного пока ещё не произошло. Зная порядок правильных действий, любой пользователь сможет справиться с возникшей угрозой, информация останется в целости и сохранности, а оборудование вернётся в штатный режим работы.
В большинстве случаев вирусные файлы являются скрытыми, то есть принадлежат к такому типу, который не виден при стандартных настройках операционной системы.
Поэтому первым шагом при ручном удалении вредоносных программ должна стать перенастройка, которая обеспечит видимость скрытых файлов.
Для этого в меню конфигурации необходимо выбрать подменю настройки, где найти подпункт «Скрытые файлы», который нужно будет перевести в позицию «Показать скрытые файлы».
После чего достаточно будет в окошке поиска по флешке вбить названия autorun.inf, а также autorun.exe. Найденные файлы с такими именами нужно попросту удалить с флешки.
Антивирусная профилактика
На самом деле, достаточно лишь поддерживать свою антивирусную программу в актуальном состоянии, не препятствовать обновлению её базы данных по вирусам. Это нехитрое правило позволит защититься от подавляющего большинства современных вирусов.
В случае возникновения каких-либо затруднений с устранением последствий вирусной деятельности, лучше не рисковать и обратиться к компетентным специалистам. Если на Вашем носителе содержится важная информация, которую нужно бережно извлечь и вернуть, Вы всегда можете рассчитывать на нашу помощь.
Сейчас довольно часто встречается вирус, который скрывает ваши данные, и вместо них создает ярлыки, либо файлики с форматом .ехе.
Удаление вируса.
Удалить такой вирус не сложно, сложно после удаления, восстановить все как было ранее, так как вирус не только делает ваши данные скрытыми и обычно помечает как системные, но и создает ярлыки. А если файлов и папок было много, то удалять мусора придется немало.
Для начала давайте удалим сам вирус, который и создает ярлыки. Для этого нам нужно включить видимость скрытых папок, и системных файлов. Сделать вы это можете зайдя в панель управления, которая находится в меню Пуск. (Если у вас Windows 8 то выберите из приложений «Панель управления»). Далее выбираем «Параметры папок» и нажимаем на вкладку «Вид» . В конце списка вы увидите свойства, в которых нужно убрать галочки, скрытия защищенных системных файлов и расширения для зарегистрированных типов файлов, а также переключить на пункт «Показывать скрытые файлы, папки и диски», если он не стоял ранее. Затем нажать кнопку «Применить». В итоге, на флешке Вы будете видеть и сами скрытые данные и ярлыки, которые нам и нужно удалить.
Правой кнопкой мыши кликаем на любой ярлык, который создал вирус, смотрим на какой файлик указывает этот ярлык и путь к нему. Обычно это файлик с форматом .ехе, находящийся в папке RECYCLER. Удаляем её(она находится в корне нашего диска) и все ярлыки созданные вирусом. Если на флешке есть файлик autorun.inf-его тоже следует удалить.
на всякий случай зайдите в папку:
Для Windows 7 C:\users\ваше имя пользователя\appdata\roaming\
Для Windows XP C:\Documents and Settings\имя пользователя\Local Settings\Application Data\
Если там обнаружатся файлы с расширением .exe, удалите их — их там быть не должно.
После всех удалений осталась одна проблемка- данные скрыты, причем изменить это стандартным способом не получается, так как галочка «скрытый» в свойстве ваших данных, неактивна и отображается серым цветом. На этот случай я написал bat файл для изменения атрибутов(свойств). Скачать его можете здесь. Поместите bat файлик в корень вашей флешки и откройте его. После этого все ваши данные должны быть восстановлены.
Также, можно удалить данный вирус с флешки другим образом. Он показан на видео. Удачи!
Все файлы на флешке стали ярлыками
Появилась проблема при которой все файлы на флешке стали ярлыками, она возникла после того, как я вставил свою флешку в чужой компьютер, в котором сидел вирус(троян), который заменят все файлы и папки на ярлыки. Проблема в том, что теперь в какой бы компьютер я не засунул свой флешь накопитель, они все равно остаются в виде ярлыков. Но главное, что проблема решаема.
Данный вирус является не таким уж и проблематичным, т.к множество антивирусов могут от него избавиться, просто путем полного сканирования компьютера. Кстати с ним хорошо справляется и встроенный защитник windows. Но давайте пока разберемся с флешкой, дабы не прибегнуть к форматированию её содержимого.
Как видно на картинке, все содержимое на флешке (Новый том(E:)) теперь в ярлыках. В данной статье покажу способ избавление от данной проблемы путем создания bat файла и вставкой в него определенного кода, который решит вашу проблему.
Для начало нужно создать текстовой документ, в который будет помещен спасительный код. Для этого вызываем контекстное меню, нажатием правой кнопкой мыши на рабочем столе, выбираем пункт создать -> текстовой документ.
Копируем код.
:lable
cls
set /p disk_flash="Vvedite bukvu vashei fleshki: "
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:
Открываем созданный файл и вставляем туда данный код.
Переходим во вкладку файл -> сохранить как.
В поле имя файла, меняем расширение txt на bat и нажимаем кнопку сохранить.
Запускаем созданный новый текстовой документ с расширением bat, обязательно от имени администратора. Откроется окно, где вводим букву нашей флешки и нажимаем enter.
Спустя несколько секунд откроется окно флешь накопителя с исправленным содержимым.
Оставляйте своё мнение о данной статье, ну и конечно же задавайте свои вопросы, если у вас что-то вдруг пошло не так.
Спасибо за внимание!
Статьи рекомендуемые к прочтению:
Как убрать с флешки вирус который скрывает все : Радиосхема.ру
Сейчас вирусы обрели достаточно широкое распространение и заразить ими компьютер может практически каждый пользователь, даже не подозревая этого. Существует несколько типов подобных угроз, которые скрывают файлы на съемных носителях, а обычное изменение атрибутов не всегда помогает. Например, иногда вместо директорий появляются ярлыки и при попытке запуска такого ярлыка происходит еще большее заражение, а исходные объекты так просто отыскать не получается. Сегодня мы бы хотели пошагово расписать процедуру решения этой проблемы, взяв во внимание все нюансы.
Решаем проблему со скрытием вирусом файлов на флешке
Скрытие находящихся на флешке файлов — одна из самых безобидных проблем, с которыми сталкиваются жертвы вирусов. Однако в большинстве случаев подобные угрозы продолжают дальше распространяться по ПК в поисках информации, например, платежных данных. Поэтому их требуется как можно скорее обнаружить и удалить. При этом важно сохранить файлы, что мы и попытаемся сделать далее.
Шаг 1: Использование антивируса
Всегда в первую очередь рекомендуется использовать специальное антивирусное программное обеспечение, которое не только найдет вирус на компьютере или USB-накопителе, но и удалит его. Такое действие необходимо для того чтобы можно было сделать файлы снова видимыми и избавиться от дальнейших трудностей при работе с ними. Рекомендуется задействовать несколько инструментов, поскольку иногда новые вирусы еще отсутствуют в базе защитного ПО. В другой нашей статье по следующей ссылке вы найдете пять различных способов осуществления поставленной задачи.
Шаг 2: Удаление остаточных записей в реестре
Не всегда после полного удаления вируса с ПК программным методом стираются абсолютно все файлы, связанные с ним. Некоторые приложения и утилиты умело маскируются под дружелюбный софт и запускаются каждый раз, как происходит старт операционной системы. Обычно такие записи остаются в реестре, поэтому их нужно удалить, а сделать это можно так:
- Вызовите функцию «Выполнить», зажав комбинацию клавиш Win + R. Затем введите там выражение regedit , нажмите на клавишу Enter или кнопку «ОК».
В ней присутствуют ключи программ, которые запускаются автоматически. Найдите там подозрительные или незнакомые записи, кликните по ним ПКМ и выберите «Удалить».
Обычно подобные записи, генерируемые вредоносным программным обеспечением, имеют случайное название, состоящее из набора символов, поэтому отыскать его не составит труда. Помимо этого, каждый пользователь знает, что установлено у него на ПК — это тоже поможет найти лишнюю запись.
Шаг 3: Отключение подозрительных служб
Некоторые угрозы оставляют после себя небольшие скрипты, называемые службами. Обычно их обнаруживает антивирус и удачно удаляет, но самые изощренные вирусы могут оставаться на ПК незамеченными. Из-за этого юзеру рекомендуется самостоятельно просмотреть список текущих служб и отыскать там подозрительную утилиту. Удалить ее, скорее всего, не получится, но после отключения она перестанет наносить вред устройству.
- Откройте утилиту «Выполнить» (Win + R). Впишите там msconfig и кликните на «ОК».
Переместитесь во вкладку «Службы».
Просмотрите список всех служб, выделите галочками те, которые связаны с вредоносными данными, и отключите их. После этого примените изменения и перезагрузите ПК.
Если вы не уверены в какой-либо из служб, всегда можно найти информацию о ней в интернете, чтобы убедиться в ее причастности к вирусам или безопасности.
Шаг 4: Изменение атрибутов файлов
Если объекты на съемном носителе были поражены вирусом, сейчас они либо удалены, либо имеют присвоенный атрибут, делающий их скрытыми, системными и недоступными для изменения. Поэтому юзеру придется вручную удалить все эти атрибуты, чтобы получить оставшиеся на флешке файлы.
- Откройте «Пуск» и запустите «Командную строку» от имени администратора. Сделать это можно и через «Выполнить», введя там cmd .
В разделе «Этот компьютер» узнайте букву, которая присвоена USB-накопителю. Она пригодится для выполнения дальнейших действий.
В консоли введите attrib H:*.* /d /s -h -r –s , где H — название флешки. Подтвердите выполнение команды, нажав Enter.
После этого остается только подождать завершения операции, об этом свидетельствует появившаяся строка ввода. Теперь важно описать действие каждого аргумента, чтобы у вас не осталось вопросов по использованию рассмотренной команды:
- H — буква накопителя, всегда выставляется индивидуально, в соответствии с подключенным устройством;
- *.* — указывает формат всех файлов. По аналогии можно установить, например, *.txt* ;
- /d — отвечает за обработку всех файлов и каталогов;
- /s — обрабатывает все файлы с указанным разрешением; Получается, что /d и /s, установленные вместе, позволяют применить атрибуты ко всем объектам сразу.
- + или — — добавление или отмена атрибутов;
- h — атрибут для скрытия файлов;
- r — только чтение;
- s — атрибут для присвоения статуса «Системный».
Теперь вы знаете все об основных аргументах команды attrib, что позволит изменять атрибуты файлов и папок напрямую через консоль, экономя свое время и силы.
Шаг 5: Восстановление удаленных данных
Нередки такие случаи, когда после снятия атрибутов пользователь не получает доступ к некоторым файлам, что хранились на флешке до момента действия вируса. Возникновение подобной ситуации означает, что эта информация была удалена антивирусом или самой угрозой. Выходит, что без дополнительного ПО здесь не обойтись — придется применять средство по восстановлению удаленных файлов. При этом каждый такой инструмент работает по своему алгоритму, из-за чего не всегда восстанавливаются все элементы. Детальное руководство по трем способам возвращения файлов ищите в нашем материале, перейдя по указанной далее ссылке.
Полная очистка флешки
Приведенные выше шаги, применяемые все вместе, чаще всего приносят положительный результат, что позволяет получить хотя бы часть информации, хранящейся на флешке. Однако иногда вирус бывает настолько мощным, что последствия становятся необратимы. В таком случае поможет только полная очистка накопителя. Лучше всего с этим справится стандартная команда diskpart, действие которой детально расписано в статье ниже.
В сегодняшней статье вы узнали о методе борьбы с вирусами, которые скрывают файлы на флешке. Как видите, имеется шанс на возвращение зараженной информации, однако стоит понимать, что часть может быть утеряна навсегда.
Помогите, пожалуйста, удалить вирус, который скрывает файлы на флешке, а затем создаёт и записывает на флешку её ярлык.
Заражён очень старый ноутбук, на нём Windows XP SP2 и бесплатные антивирусы типа AVG и Avast просто не устанавливаются (возможно, нужен SP3).
Вложения
CollectionLog-2018.02.06-15.19.zip (49.3 Кб, 5 просмотров) |
Вирус создаёт ярлык на флешке на невидимую системную папку где находятся все файлы
Я пытался сам от него избавиться. удалял все системные файлы в флешке, надеясь что один из них.
Вирус создаёт ярлык флешки на флешке
Здравствуйте, на компьютере завёлся вирус, который создаёт ярлык флешки на флешке. Помогите.
Вирус создаёт ярлык флешки на флешке
Здравствуйте, на компьютере завёлся вирус, который создаёт ярлык флешки на флешке. Помогите.
Вирус создаёт файлы на флешке
Ребята выручайте! Вставляем флешку в гнездо, на нее копируется папка с файлами. Ативир вирус не.
Установил SP3 (не сделал этого сразу, т. к. были проблемы с бекапом перед установкой).
Проблемы с флешками не наблюдается, при первом после установки логине в систему была ошибка запуска какого-то процесса, возможно как раз вредоносного.
В автозагрузке всё же есть странные команды, так что логи на всякий случай приложу. Если получится — взгляните, пожалуйста, но в любом случае спасибо!
P. S.: инсталляция Avast теперь запускается, но на завершение у системы просто не хватает ресурсов, слабая очень.
- Вконтакте
То есть комп заражён? Прогоните 2-4 разных антивируса.
Что касается флешек в публичном месте, то это односторонний бизнес:
0) Отключите все возможные автозапуски со сторонних дисков;
1) Скопировали а флешку документ, копию оставили себе;
2) Распечатали документ, взяли бумагу;
3) Флешку при возвращении в комп сразу отформатировать, без вопросов.
- Вконтакте
- Вконтакте
- Вконтакте
- Вконтакте
- Вконтакте
- Вконтакте
- Вконтакте
Знакомый «полу-хакер» клялся, что более 90% современных вирусов («програмных заподлянок») — распространяется самими «антивирусными программами»! Часть вирусов — сделаны самими же «составителями антивирусов»(строящих из себя «честных святых благотворителей») , в том числе ПОДЛО запрятанные ДАЖЕ в самой антивирусной (особенно БЕСПЛАТНЫХ версий) программе, или же НАГЛО слитые паралельно при «скачивании» антивируса с сайта , с «таймером позднего пробуждения». . Разные группы антивирусников (как «бандиты-террористы») не дружат друг с другом, и даже изобретённые ими спец-вирусы,»нокаутирующие» антивирус в нашем компе, вырубают антивирус лишь ЧУЖОЙ «компании», с блокировкой ВХОДА В САЙТЫ именно тех антивирусников, а не своих!
Интернет тоже часть этого «лживого мира подлой борьбы».
___ (Иван Сусанин-младший _ «Технологические Понты», т.3-й ‘социальная лапша для номенклатуры’, не по теме трёп №75-й : ) .
Как восстановить информацию на флешке после вируса
После использования на незнакомом компьютере любимой флешки многие пользователи с ужасом обнаруживают, что все хранившиеся на ней материалы каким-то странным образом улетучиваются, превращаясь в ярлыки, хотя объем занятого пространство при этом не меняется. В принципе удивляться здесь нечему. Виной всему вирус на флешке в виде Trojan.Radmin.13 или autorun, который попросту перенес все данные в невидимую для Windows папку. Можно ли от него избавиться? Конечно! Причем сделать это так же просто, как и восстановить на флешке после этого вируса всю исчезнувшую информацию.
Шаг № 1: Настройка отображения данных в Windows
Прежде чем восстановить после вирусной атаки данные на внешнем накопителе, может потребоваться установить новые параметры отображения скрытых папок и файлов на компьютере. В этом случае для начала нужно зайти в меню «Пуск», открыть раздел «Панель управления» и выбрать в нем «Параметры папок». После этого в появившемся окошке кликнуть вкладку «Вид», найти в контекстном меню параметры для скрытых каталогов и файлов и установить флажок напротив пункта «Показывать…». Далее снять галочку напротив строчки «Скрывать защищенные…» и щелкнуть мышкой кнопку «Применить»:
Завершив включение отображения скрытых папок и файлов, можно смело двигаться дальше.
Шаг № 2: Удаление вирусов с внешнего накопителя
После того как Windows окажется настроен для работы, нужно поработать над тем, как удалить вирус с флешки. В этом случае вылечить внешний накопитель от autorun можно при помощи любого установленного на компьютере антивируса. Это может быть:
- Avira;
- Norton Antivirus;
- NOD32;
- Антивирус Касперского;
- Dr.Web;
- Avast;
- Панда Антивирус и пр.
Базы сигнатур у этих программ сегодня практически одинаковые, поэтому каждой из них можно доверить распознать и удалить трояны, autorun и прочие вирусы на флешке. При этом процедура работы с этими антивирусами стандартна. Все, что потребуется – это установить на ПК антивирусную программу, настроить в ней автоматическую проверку внешних накопителей и уже после подключения флешки дождаться удаления с нее всех вирусов.
Также вылечить USB-носитель можно также с помощью специальных утилит. Например, убрать с флешки вирусы могут помочь такие программки со встроенным антивирусом, как AVZ, Virus Removal Tool от Лаборатории Касперского или Dr.Web CureIt:
При этом качественную защиту флешки от autorun обеспечат Antiautorun, FlashControl, Зоркий Глаз, Trustport USB Antivirus. Последний антивирус, в частности, распаковывается на USB-носитель, что позволяет использовать для обеспечения безопасности при подключении к другим компьютерам:
Просканировать и вылечить внешний накопитель от вирусов можно и через интернет. В этом случае поиск autorun и прочих вирусов на флешке помогут выполнить такие онлайн-антивирусы, как Online Scanner от ESET, Security Scan от Kaspersky, Panda ActiveScan.
Вместе с тем если доступ к интернету органичен, внешний накопитель можно попытаться почистить и вручную. Для этого придется отыскать и удалить с флешки все ярлыки с разрешением (.lnk), неизвестные файлы в формате (.exe), autorun.inf и RECYCLER:
Шаг № 3: Восстановление материалов на внешнем накопителе
Подлечив флешку антивирусом или очистив его вручную от autorun, можно смело приступать к восстановлению скрытых на ней данных. В этом случае получить вместо ярлыков полноценные папки с «утерянной» информацией можно несколькими способами.
Вариант № 1: Отладка через командную строку.
Для того чтобы восстановить на внешнем накопителе данные, переходим в меню «Пуск», вбиваем в поисковую панель запрос cmd и нажимаем Enter. После этого в открывшуюся командную строку вводим значение cd /d A:\
(А – обозначение буквы нашей флешки), жмем Enter и выполняем либо команду dir /x /ad
, а затем ren E2E2~1 NEWF
, либо только команду attrib -s -h /d /s
:
В любом случае в результате таких действий атрибуты для скрытых папок аннулируются, преобразовав в итоге ярлыки в действующие каталоги с данными.
Вариант № 2: Настройка через Total Commander
Одна из причин установить на своем компьютере Total Commander – это возможность получить с помощью этого файлового редактора «утерянные» каталоги с файлами вместо пустых ярлыков. Так, для того чтобы восстановить данные на флешке, нажимаем в программке кнопку «Скрытые элементы», а затем открываем накопитель, который требуется привести в норму. Далее находим папку с красным восклицательным знаком, клацаем по ней правой кнопочкой мыши и выбираем вариант «Свойства» в появившемся контекстном меню:
Теперь в разделе «Атрибуты» снимаем галочку с пункта «Скрытый», жмем «Применить» и подтверждаем применение действия для всех внутренних файлов и папок:
В итоге вместо пустых ярлычков на флешке получаем потерянные нами каталоги. При этом несложно заметить, что исходя из этих функций, Total Commander можно использовать и для поиска скрытых вирусов, например, RECYCLER или autorun, заменяя таким образом антивирус.
Вариант № 3: Восстановление специальными утилитами
Для возобновления данных на флеш-накопителе вместо Total Commander можно установить на ноутбуке одну из утилит-реаниматоров, например, USB Hidden Recovery / Folder Fix, LimFlashFix. Так, в первых двух программках достаточно выбрать флешку, которая нуждается в «реанимации», а затем запустить восстановление, нажав соответствующую клавишу:
Практически также просто исправить обнаружение скрытых материалов на накопителе и через утилиту LimFlashFix. Процесс выполнения этой задачи с ее помощью будет выглядеть так:
Вариант № 4: Использование лечащего файла
После проверки флешки антивирусом и удаления autorun и прочих вирусов для восстановления скрытых документов можно воспользоваться лечащим bat-файлом, который содержит набор кодов для настройки параметров отображения скрытых каталогов:
Его можно либо скачать здесь, либо создать вручную, сохранив указанный перечень команд в текстовом документе, а затем изменив его формат с (.txt) на (.bat). Так или иначе, чтобы способ заработал, необходимо переместить bat-файл на флешку.
Как удалить ярлык вируса навсегда с ПК, флешки и ноутбука
В нынешнюю эпоху широкого обмена мультимедиа и онлайн-серфинга распространение компьютерных вирусов стало обычным делом. В то время как «ярлык-вирус» стал действительно знакомым, и время от времени все мы видели его где-то на наших флеш-накопителях или на наших ПК и ноутбуках и все время задавались вопросом, почему существует дубликат этой конкретной реплицированной папки? С этой проблемой можно справиться с помощью портативного антивирусного программного обеспечения.Однако большинство из нас всегда упускало из виду этот вирус, поскольку он не представлял большой проблемы. Однако, как говорится, никого не стоит недооценивать, особенно вирус, да и недооценивать этот вирус тоже очень неправильно.
По прошествии времени и после того, как ваша система обнаружит несколько вирусов-ярлыков, вы заметите, что почти все файлы, папки, диски и значки превращаются в ярлыки, что действительно очень раздражает. И постепенно он начинает распространяться по нашей системе.Более того, он мгновенно заражает большинство папок на вашем ПК. Таким образом, мы рекомендуем избавиться от этого вируса как лучший способ избежать ненужных проблем, и сделать это как можно скорее — лучший выход, чтобы избежать дальнейших осложнений от вируса в будущем.
У нас нет четких определений или собственных причин для этой ошибки, например, откуда она возникла и как работает этот вирус. Однако, как следует из названия, вирус-ярлык атакует исходные файлы вашего компьютера и скрывает эти файлы и папки за ярлыками, названными как исходные файлы.Этот ярлык-вирус также может быть вредоносной программой.
Механизм, который использует вирус для сокрытия исходного файла, нам пока неизвестен. Как видно из рисунка выше, ярлыки хорошо видны, их размер составляет всего 1 КБ. Однако, если вы проверите свойства диска, вы обнаружите, что размер данных точно такой же, как и прежде, что указывает на то, что файлы все еще находятся на диске, но не могут быть просмотрены напрямую. Вы можете получить доступ к файлам, только открыв эти ярлыки.Любая попытка вывести файлы из ярлыка всегда терпит неудачу. Таким образом, изначально это не повредит данным, но в будущем определенно приведет к повреждению файлов или даже к их удалению. Все зависит от типа вируса, которым вы заражены.
Каково происхождение вируса быстрого доступа?Вы, должно быть, всегда задавались вопросом, откуда и как ярлык вируса попал на ваш компьютер или USB-накопитель. Вот 3 возможных причины того, как вирус оказался в вашей системе.
- Вы должны загрузить исполняемый файл (.exe) с ненадежного стороннего веб-сайта, и в его архиве может быть скрыт вирус.
- Вы должны были подключить к своему компьютеру вредоносный USB-накопитель, и после его подключения диск должен распространить вирус в вашей системе.
- Вы должны были подключить свой съемный флеш-накопитель к чужому компьютеру, на котором уже был ярлык вируса, и он вошел на вашу флешку и, в конечном итоге, на ваш компьютер.
Для этого существует несколько способов окончательно удалить вирус, но мы рекомендуем вам один раз просканировать свое устройство антивирусом. Как правило, многие пользователи антивируса не считают это вирусом и поэтому не могут решить проблему. Если USB-накопитель, который вы используете, является загрузочным, возможно, вам удастся удалить вирус. В любом случае, если этот метод не сработал, следуйте приведенным ниже методам.
Решение 1. Использование командной строки
Следуйте инструкциям ниже, чтобы удалить ярлык вируса с помощью командной строки (CMD):
- Запустите командную строку от имени администратора. Для этого выполните поиск CMD в поле поиска в меню «Пуск», затем щелкните правой кнопкой мыши CMD и выберите «Запуск от имени администратора».
- Теперь вы можете подключить зараженный USB-накопитель (флешку или SD-карту) к компьютеру.
- Просканируйте USB с помощью любой из установленных антивирусных программ (это может быть неэффективно), и в случае, если антивирус обнаружил какие-либо вирусы или угрозы, просто удалите их.
- Теперь введите в командной строке команду, приведенную ниже: attrib -h -r -s / s / d X: \ *. * (где X означает соответствующую букву USB-накопителя). Например, если буква диска E, то команда, которую вы должны написать, будет attrib -h -r -s / s / d E: \ *. *
- Теперь нажмите Enter, чтобы выполнить команду.
- После этого скопируйте все данные с USB-накопителя на свой компьютер
- Затем отформатируйте USB-накопитель
- Наконец, скопируйте все данные обратно на USB-накопитель.
Теперь все файлы ярлыков должны быть исправлены и должны работать как обычные файлы, как и раньше. Есть некоторые скрытые файлы, которые автоматически создаются при использовании команды, поэтому мы предложили вам один раз отформатировать USB-накопитель.
Решение 2. Настройка файлов реестра
Это самый простой способ исправить ваш компьютер, если он заражен ярлыком вируса. Однако работа с реестром может быть действительно опасной, если вы сделаете что-то не так.Поэтому рекомендуется сделать резервную копию реестра, прежде чем выполнять эти шаги. Выполняйте эту процедуру только в том случае, если вы хорошо разбираетесь в компьютерах и операционных системах.
- Сначала нажмите Ctrl + Shift + Esc , чтобы открыть диспетчер задач.
- Прокрутите вниз до вкладки процессов и найдите что-нибудь с именем exe. Найдя его, щелкните по нему, а затем нажмите «Завершить процессы».
- Откройте диалоговое окно «Выполнить», нажав одновременно клавиши Win + R , а затем введите здесь Regedit и нажмите клавишу ВВОД, чтобы открыть редактор реестра.
- Перейдите к расположению ниже из левой верхней панели редактора реестра:
HKEY_CURRENT_USER / Программное обеспечение / Microsoft / Windows / CurrentVersion / Выполнить
- Здесь попробуйте найти раздел реестра с именем odwcamszas и щелкните его правой кнопкой мыши, а затем удалите.
Обратите внимание, что если ваша система сильно заражена, вы можете не найти указанный выше раздел реестра, и в этом случае этот шаг будет бесполезным.
Если вы хотите научиться профессионально удалять любой вирус и стать профессиональным специалистом по ремонту компьютеров, вы можете присоединиться к нашему курсу по ремонту компьютерного оборудования и приобрести все навыки, необходимые для ремонта и обслуживания компьютеров.
Как предотвратить воздействие вирусов-ярлыков на вашу систему в будущемМы все согласны с тем, что профилактика лучше лечения. Таким образом, мы настоятельно рекомендуем вам принять некоторые меры предосторожности, чтобы предотвратить все будущие угрозы от этого вируса. Всегда предпочтительнее использовать новейшие антивирусные программы и брандмауэры, чтобы вирусы не попали на ваш компьютер и ноутбук. А еще лучше, пожалуйста, прочтите нашу статью о том, как заставить ваш компьютер работать быстрее, чтобы получить оптимальную скорость и производительность.
Вы также должны выполнить следующие действия, чтобы вирусы не попали на ваш компьютер:
- Всегда обновляйте антивирус.
- Обязательно просканируйте все съемные диски, прежде чем открывать их.
- Не используйте USB-накопители, если антивирус не обновлен.
- Запускайте сканирование при загрузке не реже одного раза в две-три недели.
- Используйте антивирусное программное обеспечение, такое как Malwarebytes, и проверяйте с его помощью свой компьютер каждый месяц.
Как удалить ярлык вируса с USB-накопителя и ПК
Мы используем компьютеры в повседневной жизни для различных целей, таких как образование, развлечения, покупки в Интернете и различные рутинные задачи.Мы пользуемся Интернетом и обмениваемся данными с другими. Интернет — огромный источник вирусов и других вредоносных действий.
Итак, нам нужно защитить наш компьютер с помощью хорошего антивируса, как мы писали ранее о хорошем антивирусе для ПК . Мы храним наши ценные данные на наших компьютерах. Кроме того, мы обмениваемся данными с нашими друзьями, родственниками и в офисе для различных задач, используя USB-накопители, SD-карты и т. Д.
Но иногда, когда мы делимся данными с другими с помощью нашего внешнего запоминающего устройства, наше устройство заражается ярлык вируса, делающий наши данные нечитаемыми или поврежденными.Даже иногда мы не можем отформатировать Pendrive.
Итак, нам нужно реализовать как можно лучше способ формата Pendrive . Чтобы вернуть наши ценные данные, мы должны безопасно удалить короткий вирус с нашего USB-накопителя. Вот лучший способ удалить ярлык вируса с Pendrive и защитить ваши данные и устройство.
Как удалить ярлык вируса с флешки. ?
Метод 1: — Использование командной строки.- Прежде всего, подключите зараженный USB-накопитель к компьютеру.
- Щелкните меню «Пуск», откройте «Выполнить», введите cmd и нажмите Enter.
3. Теперь скопируйте приведенную ниже команду, вставьте ее в командную строку и нажмите Enter.
ATTRIB -H -R -S / S / D I: *. *
Замените букву I буквой вашего диска.
Attrib представляет атрибуты диска.
-H показывает все скрытые файлы на нашем USB-накопителе.
-R воссоздайте файлы на нашем запоминающем устройстве.
-S разорвана ссылка на файлы из системы.
После возврата данных рекомендуется сделать резервную копию наших данных и после форматирования снова вставить их на USB-накопитель.
Удалить ярлык вируса с жесткого диска компьютера.
- Щелкните меню «Пуск», откройте «Выполнить», введите cmd и нажмите Enter.
2. Теперь скопируйте приведенную ниже команду, вставьте ее в командную строку и нажмите Enter.
ATTRIB -H -R -S / S / D I: *.*
Замените букву I буквой вашего диска.
Примечание: Вам придется повторить этот процесс для каждого раздела жесткого диска.
Attrib представляет атрибуты диска.
-H показывает все скрытые файлы на нашем жестком диске.
-R воссоздайте файлы на нашем запоминающем устройстве.
-S разорвана ссылка на файлы из системы.
Метод 2: — С помощью антивируса Smadav.
Это один из лучших вариантов удаления ярлыка вируса с USB-накопителя. Это легкий программный инструмент с потрясающим интерфейсом и простыми в использовании элементами управления. После подключения USB-накопителя он легко обнаруживает нашу флешку и начинает ее сканирование. Это также хороший инструмент для отображения наших скрытых файлов. Мы легко можем удалить ярлык автозапуска с жесткого диска или USB-накопителя.
Шаг, чтобы удалить ярлык вируса с флешки.
- Прежде всего, вам необходимо скачать и установить антивирус с Download Button.
- Подключите USB-накопитель к нашему компьютеру.
- После установки плагина он автоматически начнет сканирование нашего диска.
- После сканирования будет сгенерирован список зараженных файлов и скрытых файлов.
- Мы можем легко выбрать все файлы и удалить их из нашей системы.
Метод 3: — С помощью Winrar.
Мы знаем, что вы можете подумать о сжатии данных. Winrar — хороший инструмент для удаления короткого вируса с нашего USB или флешки. Это мощный файловый компрессор, который может просматривать файлы, зараженные ярлыком вируса.Это легкий многоцелевой инструмент с потрясающим интерфейсом и графикой.
Шаги по удалению ярлыка вируса с флешки.
- Если вы никогда не устанавливали WinRAR, загрузите его с помощью кнопки загрузки .
- Прежде всего, подключите зараженный USB-накопитель к нашей системе.
- Теперь откройте программу WinRAR, дважды щелкнув ее.
- Из WinRAR интерфейс откройте наш зараженный USB-накопитель.
- Теперь вы увидите все файлы на USB-накопителе.Нажмите Ctrl + A и выберите все файлы.
- Теперь создайте файл Winrar, добавив все файлы в архив.
- Теперь откройте наш зараженный диск и скопируйте rar-файл на свой жесткий диск. Таким образом, у нас есть резервная копия нашего USB-накопителя.
- Теперь отформатируйте наш жесткий диск и вставьте необработанный файл резервной копии на USB-накопитель. Теперь наш USB-накопитель свободен от вируса.
Метод 4: — Использование защиты USB-диска.
USB Disk Security — это мощная служебная программа, которая может легко защитить наш USB-накопитель от вредоносных действий и многих типов вирусных троянских коней, ярлыков вирусов и т. Д.Мы также можем защитить наш диск паролем с помощью этого инструмента.
Это легкое программное обеспечение с простым в использовании интерфейсом. Также мы можем получить информацию об автозапуске программ.
- Загрузите и установите защиту USB-диска, нажав кнопку Загрузить.
- Теперь подключите зараженный USB-накопитель. Это интеллектуальный USB-протектор, который может автоматически обнаруживать и удалять короткий вирус с нашего диска.
Метод 5: — С помощью USB Fix.
USB Fix — это легкая служебная программа, используемая для удаления ярлыка вируса с нашего USB-накопителя и устранения проблем с USB-накопителем. Он имеет простой интерфейс и удобный инструмент, совместимый со всеми версиями Windows.
- Прежде всего, загрузите и установите USB Fix на свой компьютер с помощью кнопки загрузки .
- Вы должны сохранить свою работу и закрыть все запущенные задачи перед ее запуском, потому что она автоматически закрывает все программное обеспечение перед сканированием компьютера.
- Теперь подключите USB-накопитель и нажмите кнопку очистки.
- Он очистит все наши подключенные USB-накопители и автоматически удалит все ярлыки вирусов. Сделайте перезагрузку после использования этого инструмента.
Это наилучшие способы удалить ярлык вируса с Pendrive. Если вы знаете какой-либо лучший метод, который отсутствует, дайте нам знать.
Как удалить ярлык вируса с usb-flash-накопителя
Попробуйте мой командный файл исправления вирусов USB Shortcut:
@echo off & title USB Virus Fixer & color 0a & setlocal EnableDelayedExpansion
:: *********************************************** ****************
openfiles> nul 2> & 1 & if% errorlevel% EQU 1 (
setlocal disableDelayedExpansion и цвет 4f
echo Запуск оболочки администратора, подождите.)
echo ObjShortCut.IconLocation = "shell32.dll, 26"
echo objShortCut.Save
echo End Sub
) >> crshort.vbs
cscript // nologo crshort.vbs и del crshort.vbs
)
:: *********************************************** **************
:Топ
режим 160,40 & cls
wmic logicdisk, где "DriveType = 2" 2> f.txt> nul
установить / p err = нуль | echo Нажмите любую клавишу, чтобы начать исправление USB-накопителя ...
:: *********************************************** **************
:: USB_Fix
cls & echo. & эхо.
echo Применение исправления вируса быстрого доступа.....
del / f / q / s% usb% \ *. lnk
attrib -a -s -h -r / s / d% usb% \ *. *
ping localhost -n 2> нуль 2> & 1
echo Удаление подозрительных вирусных файлов .....
для %% a in (ntde1ect.com semo2x.exe avpo.exe ntdelect.com ntdeiect.com amvo.exe rtlip.exe x.exe ert.dll help.exe copy.exe hello.vbs hello.wsf debug) do (
если существует "% usb% \ %% ~ a" (
attrib -s -h -r "% usb% \ %% ~ a"
del / f / q / s "% usb% \ %% ~ a"
)
)
ping localhost -n 2> нуль 2> & 1
:: *********************************************** **************
:: USB_After_Fix
cls & echo.& эхо.
эхо ########################################################################## #####################
echo Исправление USB-накопителя (% usb%) прошло успешно
эхо ########################################################################## #####################
эхо.
проводник "% usb%"
пауза> нуль | эхо Для выхода нажмите любую клавишу .....
выход / б 0
:: *********************************************** **************
: No_USB
del / f / q f.txt
cls & color 0c & echo.& эхо.
эхо ########################################################################## #####################
echo Ваш usb-ключ не обнаружен, пожалуйста, проверьте
эхо ########################################################################## #####################
эхо.
пауза> нуль | echo Нажмите любую клавишу для повторной проверки (Alt + F4 / кнопка Close для выхода)
goto: top
Он может автоматически определять USB-накопители и запускать действия.
Как я могу удалить ярлык вируса в Android?
5 шагов по удалению вируса с устройства Android
- Переведите телефон или планшет в безопасный режим.
- Откройте меню «Настройки» и выберите «Приложения», затем убедитесь, что вы просматриваете вкладку «Загружено».
- Нажмите на вредоносное приложение (очевидно, что оно не будет называться «Dodgy Android virus », это просто иллюстрация), чтобы открыть страницу с информацией о приложении, затем нажмите «Удалить».
Щелкните, чтобы увидеть полный ответ.
Также спрашивают, как удалить ярлык вируса?
Метод 1. Очистить и удалить ярлык вируса с помощью CMD
- Шаг 1. Щелкните правой кнопкой мыши «Пуск» и выберите «Командная строка (администратор)».
- Шаг 2: Войдите в систему с учетной записью администратора и паролем, если система запрашивает.
- Шаг 3: Введите: attrib -h -r -s / s / d D: *. * И нажмите Enter.
- Шаг 4: Введите del autorun.inf и нажмите Enter.
Кроме того, влияет ли вирус ярлыка на Android? Обычно ваше устройство Android не заражается вирусом , потому что вирус написан так, что может понять только Windows (подробности см. В приложениях Win32).То, что вы видите сейчас (в вашем хранилище), — это , эффект , эффект вируса , .
В связи с этим, как удалить вирус с телефона Android вручную?
Как удалить вирус с телефона Android
- Шаг 1. Зайдите в Google Play Store, загрузите и установите AVG AntiVirus для Android.
- Шаг 2. Откройте приложение и нажмите кнопку «Сканировать».
- Шаг 3. Подождите, пока приложение просканирует и проверит ваши приложения и файлы на наличие вредоносного программного обеспечения.
- Шаг 4. Если угроза обнаружена, нажмите «Устранить».
Как удалить ярлык вируса с USB-накопителя?
Как удалить ярлык вируса с флешки / USB-накопителя.
- Перейдите в «Пуск» и найдите cmd, как он отображается в меню «Пуск». Щелкните правой кнопкой мыши и выберите «Запуск от имени администратора».
- Перейдите на флэш-накопитель, набрав его букву.
- Введите «del * .lnk» (без кавычек) в окне cmd и нажмите Enter на клавиатуре.
[Бесплатно] Как удалить ярлык вируса с флешки CMD
Папки и файлы стали ярлыками
Привет, ребята, есть ли какое-нибудь средство для удаления вирусов с ярлыков USB, чтобы навсегда удалить ярлыки вирусов с флеш-накопителя? Что меня убивает, файлы на USB-накопителе не только файлы, но и папки внезапно превратились в ярлык из-за неизвестной вирусной атаки.Все файлы являются ярлыками и не открываются, что за монстр ярлыков может выполнять такую работу со всеми моими документами? Мне интересно, можно ли удалить ярлык-вирус с флешки без потери данных.
Почему файлы стали ярлыками
Когда флеш-накопитель заражен вирусом, у некоторого ярлыка вируса, а именно вируса ярлыка 1 КБ, ярлык будет отображаться во всех файлах и папках, а при двойном щелчке ярлыка — вирусе, который был скрыт как файл.vbs начнет работать.
Файлы и папки, которые стали ярлыками, были скрыты вирусом. Вот шаги, которые мы бы порекомендовали для быстрого быстрого восстановления вирусов.
Решение №1 — Просканируйте USB-накопитель с помощью антивирусного программного обеспечения, которое поможет удалить ненужные файлы, созданные вирусом, и удалить вирус
- Удалите файл .vbs и запустите антивирусное программное обеспечение, чтобы убедиться, что все вирусы удалены.
Решение №2 — Видео Как удалить ярлык вируса wscript.exe вирус
Если файл .vbs отсутствует, иногда вирус скрывается под именем wscript.exe, которое необходимо остановить и удалить (шаги будут показаны в следующем видео)
Шаг 2 — Видео Удалить ярлык вируса с USB с помощью cmd
Обратите внимание: : attrib -h -s x: *. * / S / D — это cmd, который вам нужно использовать для создания всех файлов
Решение №3 — Отформатируйте USB, если два решения не помогли
Примечание: все файлы будут удалены, если вы отформатируете USB-накопитель, мы настоятельно рекомендуем восстановить данные с USB-накопителя перед форматированием.
Рекомендую: 6 бесплатных программ для восстановления USB-накопителей
Доступно множество бесплатных USB-форматеров, вы можете попробовать HP USB Disk Storage Format Tool, Rufus, Partition Resizer Free и т. Д.
URL загрузки Rufus: https://github.com/pbatard/rufus/releases/download/v3.11/rufus-3.11.exe
Руфус для форматирования USB
Рекомендовать: 8 скачать бесплатно USB-форматировщик
Последнее обновление: 30 августа 2021 г.
Статьи по теме
Как удалить ярлык вируса с USB-накопителя и компьютера.
Устройства для удаления вирусов Easy Route, такие как USBFix, полезны для удаления зараженных альтернативных путей заражения с поврежденных дисков и органайзеров. Я регулярно делаю этот запрос. Как удалить ярлык вируса? В этот момент я думал и делал то, что обычно делаю, когда изгоняю инфекцию альтернативным путем, что для меня просто, но когда я пытаюсь сообщить кому-то по телефону, кому нужно эвакуировать инфекцию альтернативным путем, они думают, что это сложно сделать. в свете того факта, что позвольте быть честным, все же трудно, чтобы все закончилось сегодня, поскольку я изучил значительно менее требовательный метод для изгнания инфекции easy route с вашего ПК или рабочей станции
Каждый из нас хотя бы раз в жизни сталкивался с вирусом-ярлыком.Учитывая все обстоятельства, это оказалось обычным явлением до такой степени, что люди обычно пренебрегают и принижают его. Вначале, по общему мнению, может показаться, что ничего рискованного не произошло. В конце концов, это просто альтернативный маршрут.
Во всяком случае, заводится более прискорбно:
Когда начнутся дни после того, как сначала войдет инфекция легкого пути, вы начнете обнаруживать, что большая часть ваших записей, конверт, наконец, трансформируется в альтернативный путь, который обнаруживает, что инфекция легкого пути распространяется.
Легкий путь заражения, однажды введенный, пытается уничтожить каждый документ в каркасе. Таким образом, самое идеальное лечение — это быстрые профилактические мероприятия, когда вы ее заметите.
Реальность
В течение любого времени, в течение которого инфекция сохраняется или взаимодействует с новыми устройствами, она начинает дублировать себя и распространяется по каждому связанному с ней гаджету!
Как я могу получить ярлык вируса?
Задумывались ли вы когда-нибудь о том, как и откуда альтернативным путем заражение попало на ваш съемный диск или компьютер?
- Ниже приведены возможные мотивы осознания того, что ваш Диск заражен альтернативным путем:
- Вы скачали исполняемый файл (.exe) запись из ненадежной программы постороннего программирования, которая заразилась.
- Вы подключились к чьей-то злонамеренной USB-флешке, которая распространила инфекцию на ваш компьютер, откуда она попала на ваш USB-накопитель при подключении к нему.
- Вы связали свой съемный диск с чьим-то компьютером, на котором была обнаружена инфекция по альтернативному пути, с которой он распространился на ваш диск.
Что можно сделать, чтобы остановить распространение вируса быстрого доступа
- На данный момент я проинформировал вас о своевременном принятии превентивных мер так же быстро, как вы распознаете легкий путь заражения
- В общем, что вам нужно делать решительно?
- Вы должны сначала защитить испорченный привод от распространения.
Для этого возьмите после этих средств:
- Остановить автовоспроизведение съемных дисков.
- Кроме того, если вам нужно открыть и получить содержимое USB-накопителя, не нажимайте дважды и не открывайте его, это приведет к заражению. Вместо этого щелкните диск правой кнопкой мыши и выберите «Исследовать». Таким образом, простой путь заражения не сработает.
- USB Fix — Быстрое решение для быстрого устранения вирусов
- usbfix
UsbFix — это бесплатное устройство для удаления вирусов, которое позволяет распознавать и удалять альтернативные пути заражения.Он может проверять поврежденные съемные гаджеты, внешние жесткие диски USB, сотовые телефоны, компьютеризированные камеры и т. Д.
Кроме того, вот важная часть:
Это своего рода вложение и программирование игры, т.е. Скачать -> Открыть -> Выполнить, и готово!
С более чем 5 миллионами загрузок, это одна из самых надежных программных систем для предотвращения заражения альтернативным путем. Более того, он спланирован в виде простого в использовании пользовательского интерфейса, который поможет вам быстро завершить работу.SpyChecker.com Небольшой объем продукта (около 4 МБ), который будет работать и позволит вам мгновенно избавиться от заражения альтернативным путем.
Этот продукт организован El Desaparecido и создан sosvirus.net.
Основные характеристики:
- Иммунизация: постоянный ответ на альтернативный путь заражения. Этот компонент создаст новый документ autorun.inf на съемном диске. Документ автозапуска обрабатывает автозапуск диска.Таким образом, в недавно принятом документе будут предусмотрены защитные меры, чтобы остановить альтернативное заражение.
- Ремонт: восстанавливает поврежденные записи съемных дисков. Это поможет в восстановлении закрытых документов, разделов реестра, руководителя назначения и так далее.
- Перемещение вниз: вы могли бы сделать резервную копию своих документов, ранее работавших с UsbFix, чтобы потом вернуть вещи, если что-то пойдет не так.
Как удалить ярлык вируса с USB — Поставщики памяти
Как удалить ярлык вируса с USB-накопителя
USB-накопитель — важный аксессуар, так как он позволяет удобно переносить файлы и документы.Однако он уязвим для одного вредоносного ПО, известного как ярлык-вирус. Этот вирус обычно поражает компьютеры. Итак, когда вы подключаете свой диск к зараженному компьютеру, ваш диск заражается, и все файлы на нем отображаются как ярлыки.
В этом случае вы не можете получить доступ к своим файлам, которые выдают сообщение об ошибке всякий раз, когда вы пытаетесь их открыть. К счастью, есть способ удалить это вредоносное ПО с USB-накопителя. Читайте дальше, чтобы узнать больше.
1. Используйте командную строку
В поле поиска Windows введите CMD для доступа к командной строке.Щелкните его правой кнопкой мыши и выберите «Запуск от имени администратора». Затем перейдите в проводник и щелкните папку «Этот компьютер». Определите диск, который вы хотите очистить, и узнайте букву, которая используется для его идентификации. Это может быть «Я» или «Х».
Вернитесь в окно командной строки и введите «del * .Ink» (без кавычек), затем нажмите Enter на клавиатуре. Введите «attrib -s -r -h *. * / S / d / l» (не забудьте заменить конечное «I» буквой, которая идентифицирует ваш жесткий диск на вашем ПК) и нажмите Enter.
Эти действия необходимы, если на вашем диске есть файлы, которые вы не хотите терять.Однако, если диск пуст или на нем нет ничего важного, просто отформатируйте его, чтобы удалить вирус.
2. Используйте программу защиты от вредоносных программ
Вы можете подключить зараженный диск к компьютеру с полной защитой антивирусной программы, например Smadav или AVG Security. Другие отличные инструменты включают в себя Trojorm Removal Tool, Shortcut вирусов и Malwarebytes Anti-Malware.
После подключения USB-накопителя к ПК перейдите в «Этот компьютер» и найдите накопитель. Щелкните его правой кнопкой мыши и выберите параметр «Сканировать с…», чтобы начать сканирование и удалить вирус.После очистки с помощью метода командной строки также необходимо сканировать диск с помощью программы защиты от вредоносных программ, чтобы убедиться, что вирус удален.
3. Очистите компьютер
Если ваш жесткий диск был заражен после подключения к компьютеру, также необходимо очистить компьютер, чтобы удалить ярлык вируса. В этом случае вам нужно будет очистить реестр и запустить полное сканирование компьютера. Откройте окно «Выполнить», нажав Win + R или набрав «Выполнить» в поле поиска Windows.Затем введите «regedit» и нажмите Enter, чтобы открыть реестр.
В окне реестра найдите и щелкните HKEY_CURRENT_USER, затем «Программное обеспечение»> «Microsoft»> «Windows»> «Текущая версия», а затем нажмите «Выполнить». Нажмите Win + R на клавиатуре компьютера, введите «msconfig» и нажмите «ОК». При запуске снимите все галочки, кроме антивируса. Нажмите ОК, а затем перезагрузите компьютер, чтобы обновить реестр.
Shortcut Virus — Итог
Защита компьютера и устройств от вирусов очень важна для предотвращения потери файлов и данных.