Удалить вирус все файлы на флешке: Как удалить вирус, создающий ярлыки файлов и папок на флешке, карте памяти или USB диске

Содержание

Как удалить вирус на флешке

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

СОДЕРЖАНИЕ СТАТЬИ:

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.


Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:

  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.


Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Скачать

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

cd /d f:\

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:

attrib -s -h /d /s

  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.


Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.

С уважением, Виктор

Вирус на флешке, удаление и защита

 

 

На флешку вирус попадает с зараженного компьютера, к которому вы подключали флешку. Работа вируса проявляется достаточно отчетливо — файлы, которые были на флешке исчезли, а папки превратились в ярлыки. Есть модификации вирусов, которые блокируют доступ к флешке.

 

Не стоит паниковать! Файлы и папки все еще находятся на флешке, просто вирус установил им атрибуты «скрытый» и «системный», далее вирус создал ярлыки с названиями ваших папок и прописал в них путь к своему запуску. Иными словами, если вы попытаетесь открыть такой ярлык на флешке, то ваш компьютер будет заражен этим вирусом, что приведет к заражению любых флешек и карт-памяти, которые вы подключите к компьютеру.

 

 

 

Вирус создает ярлыки на флешке

В зависимости от версии Windows, у вас, при открытии флешки, конечно же, если она открылась, будет такая картина:

Ярлыки вместо папок на флешке из-за вируса

Дальнейшие действия для очистки флешки от вируса:

Как проверить флешку на вирусы

Все предельно просто. Достаточно иметь на своем компьютере хорошую антивирусную программу последней версии с обновленной антивирусной базой. Открываем антивирус и выбираем сканирование съемных дисков или выборочное сканирование (в разных антивирусах по-разному, но смысл один).

Если у вас нет антивируса, то рекомендуем скачать антивирусную утилиту Dr.Web CureIt!, которую не нужно устанавливать на компьютер и она может справиться с очень большим количеством угроз.

Запустите утилиту Dr.Web CureIt!, после того, как вы ее скачали. После запуска, в первом окне программы, установите галочку, что вы согласны участвовать в программе улучшения качества и отправки статистики в лабораторию Dr.Web, потом жмем кнопку «Продолжить».

Теперь кликните зеленую ссылку «Выбрать объекты для проверки», она находится под кнопкой «Начать проверку». Перед вами появится окно с выбором объектов для сканирования – ставим галочки напротив каждого элемента и потом жмем на зеленую ссылку

«Щелкните для выбора файлов и папок». Здесь нужно отметить вашу флешку (в этот момент она должна быть подключена к компьютеру и во время проверки ее нельзя извлекать), плюс, вы можете отметить для проверки на вирусы ваши локальные диски. Далее жмем кнопку «ОК», а потом большую кнопку «Запустить проверку».

Выбор флешки для проверки на вирусы

Проверка на вирусы может занять какое-то время, следует набраться терпения и подождать.

Как удалить вирус с флешки

После окончания процедуры сканирования утилитой Dr.Web CureIt!, перед вами будет окно со списком найденных вирусов и других угроз на флешке, жмем на кнопку «Обезвредить», которая находится справа вверху.

Удаление вирусов утилитой Dr.Web CureIt!

Так же есть другой способ, ручной, для удаления вируса с флешки. Данный способ рассчитан на более-менее опытных пользователей. Если вы себя таковым не считаете, то воспользуйтесь утилитой Dr.Web CureIt!

Итак, для начала нужно открыть «Параметры папок» в «Панели управления» и на вкладке «Вид» установить галочку на пункте «Показывать скрытые файлы и папки» и снять галочку на пункте «Скрывать защищенные системные файлы (рекомендуется)». Теперь вы можете видеть скрытые и системные файлы и папки.

Теперь открываем зараженную флешку. Кликаем правой кнопкой по любому ярлыку папки и в появившемся контекстном меню выбираем пункт «Свойства». Нам нужно значение поля Target (Объект).

Свойства ярлыка папки

В поле Target (Объект) будет записано длинное значение, примерно, такого содержания:
%windir%\system32\cmd.exe /c «start %cd%RECYCLER\e3180321.exe &&%windir%\explorer.exe %cd%backup
Из приведенного выше значения, понятно, что файл вируса e3180321.exe находится в папке RECYCLER. Удаляем папку RECYCLER полностью.

Так же рекомендуем просмотреть системные папки на предмет остатков от вируса, которые могут возобновить свою деятельность. Для этого нужно удалить все программные файлы (расширение *.exe) по следующим адресам:

  • C:\users\имя_пользователя\appdata\roaming\ — для Windows Vista и 7
  • C:\Documents and Settings\имя_пользователя\Local Settings\Application Data\ — для Windows XP

Теперь вирусы с флешки удалены, но после их работы, файлы и папки на флешки остались скрытыми.

Как восстановить флешку после вируса

Что бы восстановить папки на флешки нужно изменить их атрибуты, но сделать это обычными способами проблематично, т.к. вирус присвоил им не только атрибут «скрытый», но и атрибут «системны». Из-за этого операционная система пытается защитить их от действий пользователя. Но для нас это не проблема! Мы подготовили несколько способов для восстановления папок и файлов на флешке.

Первый способ, самый простой. Запустите этот файл (размер 295 байт) на своем компьютере, к которому подключена флешка. После запуска, откроется черное окно, в котором вам нужно написать букву вашей флешки, например F или I после чего нажать кнопку ENTER.

Данная мини-программа, автоматически, выполнит поиск и удаление ярлыков на папки, файлов авто-запуска (autorun.*), удалит папку RECYCLER в которой прятался вирус и восстановить видимость и доступность к папкам и файлам.

Мини-программа, которую вы запустите, представляет из себя командный скрипт Windows и содержит такой код:
:lbl
cls
set /p disk_flash=»Enter flash drive: »
cd /D %disk_flash%:
if %errorlevel%==1 goto lbl
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

Второй способ. Менее рекомендуемый, т.к. восстановятся только значения атрибутов папок и файлов.

  1. Открываем командную строку. Для этого нажимаем сочетание клавиш Win+R (на кнопке Win обычно нарисован логотип Windows), в открывшемся окне
    «Выпонить»
    пишем команду CMD и жмем ENTER.
  2. В появившемся черном окне, пишем такую команду — cd /d f:\ и жмем ENTER, где f:\ – это буква вашей флешки, ее можно посмотреть в проводнике или в окне «Мой компьютер».
  3. Далее, не закрывая окно, пишем следующую команду — attrib -s -h /d /s и жмем ENTER.

Командная строка

Все. Атрибуты папок и файлов восстановлены и вы можете просмотреть содержимое флешки в нормальном режиме.

Как защитить флешку от вирусов

Следуя простым правилам, описанным ниже, увеличите шансы не заразить флешку вирусами.

  1. Подключайте флешку только к тем компьютерам и устройствам, на которых стоит надежный антивирус с обновленной антивирусной базой.
  2. Если на вашем компьютере нет антивируса, то мы рекомендуем установить бесплатный антивирус Avast! Free Antivirus, он справится с вирусами на флешках и надежно защитит ваш компьютер от проникновения угроз.
  3. Для простейшей защиты флешки от вирусов можно создать подменный файл автозапуска. Для этого скачайте этот файл (размер 333 байта), и разархивируйте его содержимое на флешку. Далее зайдите на флешку и запустите файл flashdriveprotect.bat. Это мини-программа, которая создаст подменный файл автозапуска на флешке и защитит его от записи и удаления, следовательно вирусы не смогут прописаться на вашей флешке.
  4. Так же можно использоваться специальные программы для защиты флешки от вирусов. Например, бесплатная утилита USB Disk Security прекрасно справится с защитой флешек, к тому же данная программа снабжена рядом дополнительных и полезных функций — автоматическое сканирование подключенных флешек, отключение автозапуска со сменных устройств, подключаемых к компьютеру, блокировка несанкционированной записи на флешку и пр.

 

Вирус. Все папки в виде ярлыков.

Привет друзья! Ходил я вчера ремонтировать один компьютер, попросили меня прийти и “настроить браузер” :), интересная проблема в людей подумал я,  как этот браузер еще можно настроить, ну да ладно, пошел. В процессе настройки компьютера мне понадобилось подключить свою флешку, я ее без проблем подключил и открыл. И тут смотрю, что все мои папки превратились в ярлыки, с этим вирусом я встречался уже не раз, и знаю что это за гадость.

 

Сегодня напишу что делать если у вас  на флешке или жестком диске все папки в виде ярлыков и не открываются. Расскажу как удалить этот вирус, и вернуть папки, то есть спасти информацию. Просто этот вирус настолько проблемный, что даже после того, как удалить его антивирусом, то папки которые были в виде ярлыков пропадут. Точнее они не пропадут, а не будут отображаться. Память занимать они будут, но видеть их вы не будете.

 

Значит принес я флешку к себе домой, сразу подключать к компьютеру не стал, мало ли что. На компьютере у меня установлен ESET NOD32 Smart Security, всегда с обновленными антивирусными базами. Этот вирус не такой страшный как вирус смс, но все же попотеть придется.

Все папки в виде ярлыков и не открываться. Что делать?

Без паники, делаем так:

1. На всякий случай отключаем автозапуск  USB устройств (флешек), как это сделать читайте здесь. Что бы после подключения флешки к компьютеру вирус не пробрался на компьютер.

2. Подсоединяем флешку к компьютеру, не открываем ее, а сразу сканируем антивирусом. Если на компьютере нет установленного антивируса, то зараженную флешку подключать не советую.

Я когда просканировал свою, то ESET NOD32 Smart Security обнаружил вирус  e5188982.exe – Win32/Dorkbot , находился он в “K:\RECYCLER\e5188982.exe – Win32/Dorkbot.“. Где “К“, это буква моей флешки. Как видите, вирус прячется в папку  “RECYCLER“.

Все, вирус уничтожен, теперь можно зайти на флешку и посмотреть, что сохранилось, а что нет. У меня были только файлы, которые лежали в корне флешки, папок не было. Хотя память они занимали, значит они никуда не пропали, просто мы их не видим. Но ничего страшного, сейчас исправим.

Сбрасываем атрибуты папок на флешке

3. Нам нужно создать в корне флешки файл, после чего запустить его. Сейчас подробно распишу этот процесс, читайте внимательно.

Заходим на нашу проблемную флешку, нажимаем правой кнопкой на пустую область, и выбираем “Создать”, затем “Текстовый документ”.

У нас появится вот такой документ:

Открываем его, и вставляем в него вот такой текст:

attrib -S -H /D /S

Затем нажимаем закрыть, и сохраняем изменения.

Теперь нам нужно переименовать этот файл. В принципе имя можно написать любое, но главное, это сменить расширение на .bat. Если у вас отключено отображение расширений, то включите его, как это сделать, я  писал в статье “Как включить или отключить отображение расширений файлов“. Давайте назовем наш файл “123 .bat”. После того как вы его переименуете, он должен вы глядеть примерно вот так:

Все что нам теперь нужно, это просто запустить его. Просто два раза нажимаем на него мышкой.

Появится вот такое окно:

Оно пропадет само, после того как закончит свою работу. После такой процедуры у меня появились все мои папки и файлы в них. Так что способ рабочий. Проверенно!

Дав примечания:

Атрибуты сбросятся только на носителе, где мы запускали файл  “123 .bat“.

После этих процедур на флешке скорее всего появится папка “RECYCLER“, это папка создана вирусом, можно нещадно удалить ее.

Вроде бы все друзья! Теперь вы знаете что делать, если у вас все файлы на флешке в виде ярлыков и не открываются. Удачи!

Как почистить флешку от вирусов сохраняя данные. Несколько способов, как очистить флешку от вирусов

Рассмотрим самые эффективные методы, как полностью удалить вирус с флешки и не потерять .

Использование USB-накопителей – это простой и удобный способ быстрого перемещения любых файлов между устройствами.

Помимо всех преимуществ, есть и негативная сторона – быстрое заражение вирусом.

Достаточно подключить накопитель к уже зараженному компьютеру, чтобы без каких-либо видимых признаков вирус добавился и на флешку.

Задача вредоносной программы – распространить на другие компьютеры зараженный код. Этот код может иметь самые разные предназначения – от кражи ваших данных до использования .

Каким вирусом может быть заражена ваша флешка?

Сегодня распространены четыре основных типа вирусов для флешек:

  • Вредитель, который создает ярлыки . Суть этого вируса заключается в том, что после его перемещения на флешку все файлы (папки, документы, изображения, видео, исполняемые программы) преобразовываются в ярлыки;
  • Второй тип создает в системной папке «Мой компьютер» ярлык для запуска внешнего накопителя, подменяя стандартную утилиту.
    В результате, после нажатия на этот ярлык пользователь запускает фоновую установку программы вируса и только потом открывается папка с файлами;
  • . Часто при открытии файлов на других ПК вы можете увидеть, что в папке накопителя находятся неизвестные документы с расширением info, exe, dll, tte, worm и прочими расширениями. Все они – трояны. Такой тип вируса является самым распространённым и не на всех компьютерах пользователь увидит расположение файла. Часто он просто скрыт;
  • Вирус-шифровальщик – самый опасный тип. Он шифрует все расположенные на накопителе файлы и расшифровать их можно только посредством перечисления создателю вируса денег на указанный программой счет. После этого вы якобы получите ключ для разблокировки. Если вы столкнулись именно с таким типом вредителя, настоятельно не рекомендуем отправлять свои деньги. В большинстве случаев решить проблему можно с помощью специальных утилит-дешифраторов, которые методом подбора определяют тип шифра и .

Могут встречаться и другие модификации вредоносных программ. К примеру, те, которые совмещают в себе сразу два вида — замена файлов на ярлыки плюс распространение на компьютер через скрытый файл или утилиты, которые запускаются в фоновом режиме вместе с заменой ярлыка запуска внешнего накопителя и прочие вариации.

Шаг 1 – Сканирование флешки

Первый и основной шаг, который нужно выполнить для удаления вирусов с флешки – это запуск сканирования накопителя антивирусом или встроенным Защитником.

При возникновении каких-либо проблем с файлами накопителя (к примеру, невозможность их открыть, нарушение содержимого папок) рекомендуем использовать и встроенный , а также подлинную копию любого другого мощного антивируса ( , Avast, Norton).

Это позволит повысить шанс выявить даже самые новые версии вирусного ПО и сохранить ваши файлы нетронутыми.

Следуйте инструкции, чтобы просканировать флешку с помощью стандартной утилиты Windows Defender (Защитник Виндовс):

  • Подключите флешку к компьютеру, но не открывайте её содержимое;
  • Далее откройте окно «Мой компьютер» ;
  • Найдите ярлык подключённой флешки и кликните на нем правой кнопкой мышки. В списке действий выберите «Просканировать с Windows Defender» ;

  • Дождитесь результата сканирования и разрешите Windows Defender избавиться от всех опасных файлов.

Если на вашем компьютере установлен и другой антивирус, просканировать флешку вы сможете точно таким же образом.

После нажатия правой кнопкой мышки на значке флешки в списке действий будет отображаться не только стандартный Защитник, но и вариант сканирования с помощью нужной вам программы.

Если вы уже успели открыть флешку с вирусом, с большой вероятность он проник и на ваш компьютер.

Для сканирования и удаления вредителя выполните такие действия:

  • Откройте строку поиска на панели задач и введите «Защитник» . В результатах кликните на иконку «Центра безопасности» ;

  • Далее перейдите во вкладку «Защита от вирусов и угроз» . В правой части окна кликните на поле «Расширенная проверка» . Она может занять до получаса времени. Также, можно воспользоваться быстрой проверкой. Так антивирус просканирует только системные файлы, которые с наибольшей вероятностью могут быть заражены.

  • После обнаружения подозрительных файлов и заражённых объектов их рекомендуется удалить. Сделать это можно сразу в окне Windows Defender.

Если же зараженный элемент оказался важным для вас файлом, копии которого нет, переместите объект в карантин и дождитесь пока удалит все заражённые части кода.

После этого вы сможете безопасно работать с этим файлом, но есть вероятность повторного распространения вируса, если Защитник не увидит все вредоносные данные.

Заметьте! Для эффективного выявления любых типов вирусов на компьютере должны быть установлены последние обновления. Если вы отключили возможность автоматического апдейта, откройте окно параметры с помощью клавиш Win -> I . Затем перейдите в «Центр обновления и безопасности» и вручную установите все последние пакеты апдейта от разработчика. Только после этого приступайте к сканированию системы и подключенных флешек.

Несмотря на то, что Defender является стандартной программой, она очень хорошо справляется с задачей выявления и удаления вирусов, но для её эффективной работы нужно использовать исключительно .

Только через подлинные копии ОС разработчики смогут распространять обновления безопасности и базы данный с информацией о новейших вирусных сборках, с которыми в последствии и работает Defender.

Шаг 2 – Форматирование USB

Следующий шаг для очистки вашей флешки от вирусов подразумевает полное удаление всего содержимого накопителя.

Форматирование нельзя отменить, поэтому убедитесь, что вы не потеряете важные файлы.

Данный способ является эффективным, ведь в результате абсолютно все вредоносные скрипты и скрытые файлы будут удалены.

Следуйте инструкции:

  • Подключите USB-накопитель к ПК и откройте окно «Мой компьютер» ;
  • Далее кликните на значке устройства правой кнопкой и выберите пункт «Форматировать» ;

  • В новом окне нажмите на «Начать» .

В результате, окно «Мой компьютер» автоматически обновит данные и вы сможете использовать абсолютно безопасную и очищенную от файлов флешку.

В наше время существуют различные устройства для хранения текстовых и других файлов. Например, USB-накопитель съемного типа, который часто используется людьми. Флешки часто используют, ведь они удобны и компактны. Но, к сожалению, при сохранении на них файлов всегда существует опасность «подцепить» вредоносную программу, поэтому каждому человеку следует знать, как очистить флешку от вирусов. К тому же процесс этот весьма прост.

Как почистить флешку от вирусов?

Для начала обговорим, что понадобиться для этого процесса. Необходимо будет найти с установленной на нем защитой от вирусов. Непременно убедитесь, что программа защиты лицензирована, и срок ее службы не подошел к концу. Это все что нужно иметь для устранения вирусных программ на USB-накопителе съемного типа.

Если антивирусное программное обеспечение давно не актуализировалось, то оно сможет и не распознать вирус. Поэтому, посмотрите на дату внесенных изменений. В случае необходимости обновите программу. Это следует сделать до того, как вы соберетесь почистить завирусованную флешку.

Теперь подключаем съемный USB-накопитель к компьютеру. Стоит отметить, что в зависимости от антивирусной программы, проверка безопасности устройства может начаться или самостоятельно, или принудительно. Поэтому подождите несколько минут. Если на экране компьютера не высветится табличка с информированием о начале проверки, то необходимо будет произвести еще некоторые действия до того, как почистить флешку.

Итак, программа самостоятельно не запустилась. Открывайте «Мой компьютер», находите значок USB-накопителя съемного типа и щелкайте правой клавишей мыши. Из появившегося списка, выбирайте «Проверить выбранные файлы с помощью…» и нажимайте на название имеющейся на ноутбуке или компьютере антивирусного обеспечения.

Все, теперь остается только ждать, пока защитное обеспечение не найдет вредоносные программы.

Как полностью очистить флешку от вирусов?

Итак, если вредоносные программы будут найдены, вы увидите на экране информационную табличку. Антивирусная программа предложит вам «лечить» или «удалить» . Нажимайте или ту, или другую кнопку. Оба способа достаточно хороши и применяются в зависимости от типа вируса и возможностей защитного обеспечения.

Помните, что вредоносные программные продукты могут поразить любое устройство. Обязательно очищайте флешки хотя бы раз в месяц.

Наиболее популярная угроза для флеш-накопителей — это трояны, которые распространяются с помощью Autorun (автоматический запуск ). Он переносится на флешку с компьютера как только вставляется носитель и скрывает ваши папки и файлы. Превращает их в ярлыки и тем самым блокирует доступ.

Справиться с ним обычному пользователю проблематично, особенно если требуется удаление без потери данных.

Обычно такие вирусы безвредны сами по себе. Они просто скрывают файлы и распространяются на другие носители.

Удалить вирус с флешки можно почти любой антивирусной программой, и заражение скорее всего происходит из-за её отсутствия. Это так же относится и к карте памяти.

Вот ряд признаков заражения устройства:

  1. Ярлыки вместо папок.
  2. Пропажа информации.
  3. Невозможно открыть флешку (но скорее всего другая причина ).
  4. Неизвестные файлы с расширением exe.
  5. Файл autorun.
  6. Скрытая папка RECYCLER.

Помните, что эти проблемы могут возникать не только если вирус на флешке, но и на компьютере или другом устройстве. Так же могут происходить и другие, неприятные вещи. В этой инструкции я покажу 2 способа удаления этого вируса, но конечно же самый быстрый и просто способ — это . Подойдёт только если у вас нет ценной информации на ней.

Ручной способ удаления

Вирус маскируется как системный файл (скрыты по умолчанию ) и поэтому необходимо включить , а затем перейти на флешку. Здесь нужно удалить RECYCLER, autorun и exe файл. Их имена могут отличаться.

Обычно этого достаточно, но вирус может снова появится если он находится дополнительно в другом месте. Если ситуация повторяется — перейдите к следующему способу.

Удаление антивирусом

Стоить проверить компьютер и флешку любым бесплатным или условно бесплатным антивирусом. Например, попробуйте скачать NOD32 (30 дней бесплатно ). После пробного периода можно продолжить им пользоваться, но без обновлений. Я сам активно им пользуюсь.

Проведите детальное сканирование компьютера. Все вирусы будут автоматически удаляться при нахождении. После завершения можно просмотреть отчёт.


Проблемы после удаления вируса

Скорее всего вирус сделает скрытыми все данные. Вместо них останутся ярлыки при открытии которых будет появляться ошибка. Ведь они указывали на вирус, который уже удалён. Их можно смело удалять.

Нужно сделать файлы видимыми. Их использование на других устройствах будет неудобно так, как всё время придётся включать отображение скрытых папок, а иногда даже это не получится сделать.

Чтобы это исправить — зайдите в свойства папки и уберите галочку с атрибута «скрытый» как на изображении ниже (отображение скрытых папок должно быть включено ).

Если атрибут недоступен (выделен серым ), то скачайте исполняемый.bat файл, который автоматически всё исправит.

Переместите его на флешку и запустите (от имени администратора ). Укажите букву носителя и нажмите клавишу Enter. Букву можно посмотреть перейдя в проводник Мой компьютер.



Если и это не помогло — воспользуйтесь бесплатной программой USB Hidden Recovery. Скачайте её с официального сайта и установите. Запустите и проведите сканирование флешки, а затем запустите восстановление.


Если вирус постоянно появляется — значит он находится на компьютере (или другом устройстве ) и постоянно заражает флешку после своего удаления. Ищите его с помощью антивируса.

Этой информации должно быть достаточно для решения данной проблемы. Если, что-то не получается — буду рад ответить в комментариях.

Как вы избавились от вируса на флешке?

Poll Options are limited because JavaScript is disabled in your browser.

Из данной статьи вы узнаете как удалить вирус с флешки. Проблема с защитой флешки от вредоносных файлов всегда была и остается актуальной, особенно в тех случаях, когда приходится пользоваться USB-накопителем на разных ПК. Если же случилось так, что на флешку «пробрались» вирус, то на такой случай есть несколько действенных способов, чтобы предотвратить заражение собственного ПК и обезопасить файлы на флешке.

Основные признаки заражения

Самым распространенным вредоносным кодом на USB-накопителе являются троянские программы, которые, как правило, записываются в загрузочный файл операционной системы autorun.inf . Чтобы убедится в наличии вирусов на флешке, достаточно обнаружить файлы с названием «autorun.exe» и подобные.

Другие признаки заражения USB-накопителя:

При попытке открыть флешку появляется окно с ошибкой;

Флешка не открывается;

Файлы, которые находятся на накопителе, исчезают сами по себе;

Появилась папка «Recycler»

Невозможно извлечь устройство, система пишет, что оно постоянно занято.

Чтобы найти и увидеть все подозрительные файлы, необходимо сделать видимыми все папки и файлы на ПК:

Если на USB-накопитель «пробрался» вирус, то значит ПК, на котором он использовался, был зараженным. Поэтому перед использованием флешки на чужом компьютере, необходимо быть уверенным, что на нем установлена современная .

Способы удаления

Для начала, зараженную флешку нужно подключить к ПК, на котором установлен антивирус с обновленными актуальными базами антивирусных сигнатур. Вирус, который попадает на флешку, записывает на нее файл, который стает активным после автозапуска USB-накопителя. В момент автозапуска антивирусная программа нейтрализует вирус, и после этого флешка не открывается. Поэтому удалять вирусы с флешки нужно не открывая ее на ПК.

Самый простой и легкий путь удалить все вирусы – это . Но сделать это необходимо до того, как она откроется. Для этого нужно отключить автозапуск. Далее нужно зайти в «Мой компьютер » и клацнуть правой кнопкой мыши на значек с USB-накопителем и выбрать пункт «форматировать ».

Важно, что форматируя флешку, с нее удаляться не только вирусы, но также и все файлы, которые на ней хранились. Поэтому иногда данный способ не приемлем. В таких случаях, сканирование устройства можно сделать вручную. Для этого нужно из меню «Мой компьютер » кликнуть правой кнопкой на значек флешки и появившемся контекстном меню выбрать параметр «Проверить выбранные файлы с помощью… » или «Сканировать с помощью » и выбрать нужную антивирусную программу для осуществления данного действия.

С такой проблемой, как вирусы на флешке, не сталкивался, пожалуй, лишь тот, кто практически не пользуется USB-накопителем. Многие пользователи знают, что как ни стараешься предотвратить данную проблему, но рано или поздно она появляется, причем обычно довольно неожиданно. Вредоносные программы могут не только навредить файлам, которые имеются на самой флешки, но и перейти на ваш компьютер, тогда урон может быть гораздо больше. Поэтому если на флешке вы обнаружили вирус, то не забудьте проверить . Попробуем разобраться, как очисть флешку от вирусов, не удаляя файлы, чтобы произвести операцию максимально быстро и эффективно.

Основные признаки заражения

Практически самой распространенной вредоносной программой является троянская. Она обычно записывается в загрузочный файл системы autorun.inf. О присутствии вируса подобного типа может свидетельствовать наличие на флешке таких файлов, как autorun.exe и т. п.

Кроме того, о заражении USB-накопителя могут говорить следующие признаки:

  • Файлы, которые есть на флешке, куда-то сами по себе исчезают,
  • Флешка не открывается,
  • При нажатии на левую кнопку мыши ничего не происходит,
  • Появилась папка Recycler, возможно, скрытая,
  • Не получается безопасно извлечь устройство, постоянно появляется надпись о том, что оно занято,
  • При начале работы открывается окно об ошибке и т. п.

Появиться вирусы могут по разным причинам. Обычно это ее использование в зараженном компьютере. Кроме того возможно, что вредоносная программа “атаковала” ваш USB-накопитель от того, что вы не пользуетесь антивирусами. Сейчас на рынке ПО представлен огромный выбор разных .

Способы удаления вирусов

Теперь посмотрим, как же исправить подобную ситуацию. Для того, чтобы избавиться от вируса, зараженную флешку понадобится подключить к компьютеру с хорошим антивирусом. Далее есть несколько вариантов развития событий.

Вирус, попавший на флешку, записывает на нее определенный файл, который активируется при ее запуске. Как правило, антивирусные программы его нейтрализуют, в результате чего флешка не открывается. Из этого следует, что лечить нужно USB-накопитель, не открывая его на компьютере.

Пожалуй, самый простой из них – это отформатировать устройство. Однако, сделать подобную процедуру понадобится до того, как флеш-карта откроется, иначе есть риск заражения всего компьютера. Для этого нужно вначале отключить Автозапуск. После мы нажимаем Мой компьютер и правой кнопкой мыши щелкаем по названию устройства. В появившемся меню нажимаем Форматировать. Но стоит помнить, что в таком случае с накопителя пропадет вся информация, что не всегда желательно. В таком случае можно применить другие способы. Также вы должны понимать после форматирования не всегда есть возможность восстановить полностью все данные, но все-таки это возможно. Как восстановить данные после форматирования читайте в этой .

К примеру, с помощью антивирусного программного обеспечения. После того, как вы подключите флешку к компьютеру, то, в зависимости от настроек, антивирус может самостоятельно найти новое оборудование и предложить его проверку. Если подобного не произошло, то вам придется начать сканирование вручную. Для этого зайдите в Мой компьютер. Здесь на значке флеш-карты кликнете правой кнопкой мыши. В выпавшем меню нужно выбрать Проверить выбранные файлы с помощью…, далее нажимаете название своей антивирусной программы.

Имеются некоторые утилиты, которые позволяют очистить флешку от вирусов онлайн. Обычно они не заменяют основную антивирусную программу, а лишь дополняют ее. При проверке имеется два варианта развития действий. Программа либо сразу удаляет вирусы, либо каждый раз запрашивает у пользователя, какую команду выполнить “Лечить” или “Удалить”.

Избавляться от вредоносных программ можно с помощью антивирусов. Однако, лучшим вариантом является сведение к минимуму возможности попадания на флешку вируса. Для этого следует реже использовать USB-накопитель в незнакомых компьютерах, которые могут быть заражены или не имеют установленной антивирусной программы.

Как восстановить файлы на флешке если ярлыки. Удаляем вирус создающий ярлыки на компьютере

Вы открыли свой USB-носитель информации, а от файлов и папок остались одни ярлыки? Главное без паники, ведь, скорее всего, вся информация в целости и сохранности. Просто на Вашем накопителе завелся вирус, с которым вполне можно справиться самостоятельно.

Такой вирус может проявлять себя по-разному:

  • папки и файлы превратились в ярлыки;
  • часть из них вообще исчезла;
  • несмотря на изменения, объем свободной памяти на флешке не увеличился;
  • появились неизвестные папки и файлы (чаще с расширением «.lnk» ).

Прежде всего, не спешите открывать такие папки (ярлыки папок). Так Вы собственноручно запустите вирус и только потом откроете папку.

К сожалению, антивирусы через раз находят и изолируют такую угрозу. Но все же, проверить флешку не помешает. Если у Вас установлена антивирусная программа, кликните правой кнопкой по зараженному накопителю и нажмите на строку с предложением провести сканирование.


Если вирус удалится, то это все равно не решит проблему исчезнувшего содержимого.

Еще одним решением проблемы может стать обычное форматирование носителя информации. Но способ этот довольно радикальный, учитывая что Вам может понадобиться сохранить данные на ней. Поэтому рассмотрим иной путь.

Шаг 1: Делаем видимыми файлы и папки

Скорее всего, часть информации вообще будет не видна. Так что первым делом нужно заняться этим. Вам не понадобится никакое стороннее ПО, так как в данном случае можно обойтись и системными средствами. Все, что Вам нужно сделать, заключается вот в чем:


Теперь все, что было скрыто на флешке, будет отображаться, но иметь прозрачный вид.

Не забудьте вернуть все значения на место, когда избавитесь от вируса, чем мы и займемся далее.

Шаг 2: Удаляем вирус

Каждый из ярлыков запускает файл вируса, а, следовательно, «знает» его расположение. Из этого и будем исходить. В рамках данного шага сделайте вот что:

Шаг 3: Восстанавливаем нормальный вид папок

Осталось снять атрибуты «скрытый» и «системный» с Ваших файлов и папок. Надежнее всего воспользоваться командной строкой.


Так сбросятся все атрибуты и папки снова станут видимыми.

Альтернатива: Использование пакетного файла

Можно создать специальный файл с набором команд, который проделает все эти действия автоматически.


При активации этого файла Вы не увидите ни окон, ни строки состояния – ориентируйтесь по изменениям на флешке. Если на ней много файлов, то возможно, придется подождать 15-20 минут.

Что делать, если через некоторое время вирус снова появился

Может случиться так, что вирус снова себя проявит, при этом флешку Вы не подключали к другим устройствам. Напрашивается один вывод: вредоносное ПО «засело» на Вашем компьютере и будет заражать все носители.
Из ситуации есть 3 выхода:

  1. Сканировать ПК разными антивирусами и утилитами, пока проблема не решится.
  2. Использовать загрузочную флешку с одной из лечащих программ ( , Avira Antivir Rescue System и прочие).
  3. Переустановить Windows.

Специалисты говорят, что такой вирус можно вычислить через «Диспетчер задач» . Для его вызова используйте сочетание клавиш «CTRL» + «ALT» + «ESC» . Следует искать процесс с примерно таким названием: «FS…USB…» , где вместо точек будут случайные буквы или цифры. Найдя процесс, можно кликнуть по нему правой кнопкой и нажать «Открыть место хранения файла» . Выглядит это так, как показано на фото ниже.


Но, опять-таки он не всегда запросто удаляется с компьютера.

Выполнив несколько последовательных действий, можно вернуть все содержимое флешки в целости и сохранности. Чтобы избежать подобных ситуаций, почаще пользуйтесь антивирусными программами.

Первая группа будьте внимательны в будущем. Не разбрасывайте флешку направо и налево. На данный момент Ваш компьютер чист от вируса, поэтому чтение остального материала для Вас необязательно. Вторая группа — читаем дальше, если хотим удалить вирус, превративший содержимое флешки в ярлыки.

Удаление вируса будет состоять из двух направлений атаки:

  • Удаление вируса с компьютера.
  • Удаление вируса с флешки.

Один из этих вирусов активен, другой нет. Для начала разберемся с активным, потому что он постоянно будет втыкать палки в колеса. Можете почитать мою статью про то, как удалить вирусы , там довольно доступно объясняется процесс удаления вирусов, который можно и нужно применять в данном случае. Так же, Вы можете поискать вирус во вкладке Процессы окна Диспетчер задач. Процесс данного вируса носит довольно нечленораздельное название. В ней нет логики, это простая абракадабра. Можете узнать месторасположение данного файла. Дальше так же есть два способа действия:

  • Вы уверены в том, что это вирус. В таком случае остановите данный процесс и удалите вирус.
  • Вы не уверены в том, что это вирус. В таком случае остановите процесс.

Далее флешку, содержимое которого превратилось в одни ярлыки, необходимо почистить способом, который обсуждался выше. И еще раз прошу, не трогайте ни один ярлык, иначе вся операция пойдет насмарку. После этого выньте и заново подключите флешку. Если Вы не видите в ней ярлыков и всё вроде бы чётко, значит Вы сделали все правильно.

Удаляем вирус из автозагрузки

Но расслабляться рано. Те, кто просто остановил процесс, должны перейти в папку, где находится вирус и удалить его. Так же нужно зачистить автозагрузку. Как это нужно сделать можно узнать из той же статьи про то, как удалить вирус . Почистить автозагрузку компьютера необходимо и для первой, и для второй группы.

Проделав это, я обычно перезагружал компьютер. Потом снова перепроверял флешку — появятся ли ярлыки или нет. Рекомендую Вам поступать так же.

Почему такие вирусы редко замечают антивирусы?

Многие, увидев такие ярлыки, пытаются просканировать компьютер и флешку с помощью антивируса. Но, в основном, это безрезультатно. Почему? Потому что тело вируса, который превращает папки в ярлыки — это обычный bat-файл, который содержит в себе команды, которые пользователь может выполнить как в графическом интерфейсе, так и в консоли. А антивирус не должен мешать пользователю работать. И bat-вирусы как раз-таки и подпадают под это правило. Определить что внутри bat-файла — нежелательный код или безобидные команды — довольно тяжело. Убедиться в этом можно на собственном опыте, если попробовать создать обычный bat-вирус .

Если Вы пострадали от данного вируса и хотите, чтобы никакую больше флеш-карту нельзя было бы подключить к компьютеру, можно закрыть доступ для чтения с внешних носителей .

На работе закрался в компьютеры интересный вирус. Он создаёт ярлык флешки на самой флешке и когда человек подключает такую флешку, то думает что это безобидный глюк и запускает ярлык. А ярлык в свою очередь исполняет вредоносный код, записанный в свойствах, а потом только открывает пользователю папку с файлами. Антивирусные программы оказались бессильными, решил самостоятельно попробовать устранить эту беду.

Вирус распространяется только через USB флеш накопители

Итак, если зайти в Google с запросом Вирус создаёт ярлык флешки на флешке мы увидим специальные ветки на форумах (пример темы на cyberforum.ru (http://www.cyberforum.ru/viruses/thread970282.html)), где люди просят удалить эту ерунду.

Для устранения вируса, создающего ярлык флешки на флешке, нужно отправить отчёты сканирования компьютера, затем выполнить рекомендации гуру и всё. А что делать если заражённым оказался весь парк компьютерной техники? Очень накладно будет отправить отчёт по каждому ПК, т.к. не все сотрудники смогут это сделать. Да и пролечить флешки всем без исключения тоже геморно по времени.

Как вариант, решил попробовать самостоятельно изучить этот вирус. Для этого установить виртуальный Windows в VirtualBox, заразил его инфицированной флешкой. Сейчас занимаюсь поиском универсального и простого способа очистить компьютеры от вируса, создающего ярлык флешки на флешке, а также защитить систему от инфецированных usb носителей.

Соображения по защите

Открыть содержимое флешки в обход запуска вредоносного ярлыка

Как я говорил ранее, вирус распространяется только через usb-устройства путём запуска исполняемого кода из свойств ярлыка. Для того, чтобы открыть все спрятанные файлы можно использовать следующий скрипт:

Attrib «*» -s -h -a -r /s /d

Сохраняем его как run.bat и держим под рукой.

Отключить автозапуск USB устройств Чтобы отключить автозапуск USB-флешки и CD-диска, необходимо править реестр:

  1. «Пуск» — «Выполнить» и пишем «regedit»;
  2. Открываем путь HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
  3. Заходим в раздел Explorer, а если его нет — создаём новый раздел и переименовываем в «Explorer»;
  4. В разделе «Explorer» создаём ключ NoDriveTypeAutoRun и вводим значение ключа 0x4 для отключения автозапуска всех съёмных устройств.

Когда приносят флешку с ярлыком в корне, нужно

  1. скопировать run.bat в корень флешки и запустить;
  2. после чего нам откроются многие невидимые файлы, в том числе и папка с пустым именем, куда вирус загрузил все файлы;
  3. открываем бесплатную утилиту от майкрософт Process Explorer и находим через CTRL+F ссылку на autorun, завершаем этот процесс;
  4. теперь осталось удалить с корня все файлы, кроме этой папки.
  5. заходим в папку и перемещаем её содержимое на уровень выше, т.е. в корень флешки.

Вот пока и всё, что у меня есть. Надеюсь скоро порадовать свежей информацией

Лечение вируса от читателя

(Способ не работает. Ред. от 02.10.2015)

Спасибо Вам огромное! Думаю информация будет актуальна для посетителей!

Кстати, у нас этот вирус как-то постепенно и умер. Все перекопировали себе скрипт, что писал выше для проверки флешки, каждый раз их чистили и проверяли. А у людей, которые вечно приносити зараженные устройства — отказались их брать. И так победили эту заразу.

Иногда при подключении флешки к компьютеру можно обнаружить, что все папки стали отображаться в виде ярлыков. И таким образом пользователь не может получить доступ к содержимому папки. К тому же некоторые еще и начинают паниковать и пытаются открыть все папки поочередно или и вовсе форматируют весь съемный диск. Форматирование только усугубит ситуацию, поскольку все файлы на флешке будут стерты.

А данные с флеш-носителя никуда не пропали и ничего с ними не случилось. Они как были на флешке, так там и остались, а причиной того, что папки теперь стали ярлыками, является вирус. И еще нужно знать, что ни в коем случае нельзя открывать эти ярлыки. Это только приведет вирус в действие, и если на компьютере не было установлено антивирусное ПО, последствия могут быть плачевными.

Как вернуть работоспособность папок?

Для того чтобы вернуть работоспособность папок, нужно найти и уничтожить вирус. В данном случае виноват исполняемый файл вируса с расширением «.exe». Проще всего это сделать с помощью антивируса, запустив проверку флешки на вирусы.

Также найти исполняемый файл можно и вручную. Для начала необходимо включить отображение скрытых папок и файлов. Для этого нужно зайти в «Панель управления» через меню «Пуск», далее выбрать пункт «Оформление и персонализация», затем «Параметры папок». В появившемся окне нужно перейти на вкладку «Вид» и в самом низу выбрать пункт «Показывать скрытые файлы». Также можно зайти в «Мой компьютер», выбрать в панели меню пункт «Сервис», затем «Свойства папки» и в открывшемся окне указать, чтобы отображались скрытые файлы.

После этого нужно открыть флеш-носитель и проверить все скрытые файлы. Проверять нужно свойства каждого ярлыка и особое внимание стоит обращать на пункт «Объект» во вкладке «Ярлык». Как правило, все ярлыки запускают один и тот же исполняемый файл, и нужно выяснить, в какой папке он находится. Строка вредоносного кода в поле «Объект» может быть длинной, но нужно найти в строке примерно такой фрагмент – «RECYCLER/5fa248fg1.exe». Файл «5fa248fg1.exe» является вирусом (комбинация цифр и букв будет абсолютно другой), а «RECYCLER» — это название папки, в которой этот вирус находится. В данном случае нужно эту папку удалить, и после этого запуск ярлыков уже не будет представлять никакой опасности.

После удаления вируса осталось только вернуть папкам их прежний вид. Для этого нужно удалить все ярлыки папок, при этом все данные на флешке все равно останутся, они просто невидимы. Затем нужно выбрать пункт «Выполнить» из меню «Пуск», набрать в строке поиска «cmd» (без кавычек) и щелкнуть «Enter». В открывшемся окне нужно ввести команду «cd /d f:\» (вместо буквы «f» необходимо вставить буквенное значение флешки) и нажать «Enter», а затем ввести «attrib -s -h /d /s» и снова нажать «Enter». После этой процедуры папки на флеш-носителе станут видимыми.

Главная » Проектирование » Как восстановить файлы на флешке если ярлыки. Удаляем вирус создающий ярлыки на компьютере

Как удалить drive bat на флешке. Вирус создаёт ярлык флешки на флешке

На работе закрался в компьютеры интересный вирус. Он создаёт ярлык флешки на самой флешке и когда человек подключает такую флешку, то думает что это безобидный глюк и запускает ярлык. А ярлык в свою очередь исполняет вредоносный код, записанный в свойствах, а потом только открывает пользователю папку с файлами. Антивирусные программы оказались бессильными, решил самостоятельно попробовать устранить эту беду.

Вирус распространяется только через USB флеш накопители
Итак, если зайти в Google с запросом Вирус создаёт ярлык флешки на флешке мы увидим специальные ветки на форумах (пример темы на cyberforum.ru (http://www.cyberforum.ru/viruses/thread970282.html)), где люди просят удалить эту ерунду. Для устранения вируса, создающего ярлык флешки на флешке, нужно отправить отчёты сканирования компьютера, затем выполнить рекомендации гуру и всё. А что делать если заражённым оказался весь парк компьютерной техники? Очень накладно будет отправить отчёт по каждому ПК, т.к. не все сотрудники смогут это сделать. Да и пролечить флешки всем без исключения тоже геморно по времени. Как вариант, решил попробовать самостоятельно изучить этот вирус. Для этого установить виртуальный Windows в VirtualBox, заразил его инфицированной флешкой. Сейчас занимаюсь поиском универсального и простого способа очистить компьютеры от вируса, создающего ярлык флешки на флешке, а также защитить систему от инфецированных usb носителей.

Соображения по защите

Открыть содержимое флешки в обход запуска вредоносного ярлыка Как я говорил ранее, вирус распространяется только через usb-устройства путём запуска исполняемого кода из свойств ярлыка. Для того, чтобы открыть все спрятанные файлы можно использовать следующий скрипт: attrib «*» -s -h -a -r /s /d Сохраняем его как run.bat и держим под рукой. Отключить автозапуск USB устройств Чтобы отключить автозапуск USB-флешки и CD-диска, необходимо править реестр 1. «Пуск» — «Выполнить» и пишем «regedit»; 2. открываем путь HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies 3. Заходим в раздел Explorer, а если его нет — создаём новый раздел и переименовываем в «Explorer» 4. В разделе «Explorer» создаём ключ NoDriveTypeAutoRun и вводим значение ключа 0x4 для отключения автозапуска всех съёмных устройств.

Когда приносят флешку с ярлыком в корне, нужно

  1. скопировать run.bat в корень флешки и запустить;
  2. после чего нам откроются многие невидимые файлы, в том числе и папка с пустым именем, куда вирус загрузил все файлы;
  3. открываем бесплатную утилиту от майкрософт Process Explorer и находим через CTRL+F ссылку на autorun, завершаем этот процесс;
  4. теперь осталось удалить с корня все файлы, кроме этой папки.
  5. заходим в папку и перемещаем её содержимое на уровень выше, т.е. в корень флешки.
Вот пока и всё, что у меня есть. Надеюсь скоро порадовать свежей информацией

Лечение вируса от читателя

(Способ не работает. Ред. от 02.10.2015)
Помогла программа UsbFix (ССЫЛКА_УДАЛЕНА) Скачивайте последнюю версию и нажимайте беспощадную «Clean». Осторожно, вычищает всё ненужное из автозагрузки.
Спасибо Вам огромное! Думаю информация будет актуальна для посетителей! Прим. от 02 октября 2015 года: ссылку на программу удалил. Сейчас там нельзя её скачать, а идёт вечное перенаправление с одного сайта на другой. Кстати, у нас этот вирус как-то постепенно и умер. Все перекопировали себе скрипт, что писал выше для проверки флешки, каждый раз их чистили и проверяли. А у людей, которые вечно приносити зараженные устройства — отказались их брать. И так победили эту заразу.

Первая группа будьте внимательны в будущем. Не разбрасывайте флешку направо и налево. На данный момент Ваш компьютер чист от вируса, поэтому чтение остального материала для Вас необязательно. Вторая группа — читаем дальше, если хотим удалить вирус, превративший содержимое флешки в ярлыки.

Удаление вируса будет состоять из двух направлений атаки:

  • Удаление вируса с компьютера.
  • Удаление вируса с флешки.

Один из этих вирусов активен, другой нет. Для начала разберемся с активным, потому что он постоянно будет втыкать палки в колеса. Можете почитать мою статью про то, как удалить вирусы , там довольно доступно объясняется процесс удаления вирусов, который можно и нужно применять в данном случае. Так же, Вы можете поискать вирус во вкладке Процессы окна Диспетчер задач. Процесс данного вируса носит довольно нечленораздельное название. В ней нет логики, это простая абракадабра. Можете узнать месторасположение данного файла. Дальше так же есть два способа действия:

  • Вы уверены в том, что это вирус. В таком случае остановите данный процесс и удалите вирус.
  • Вы не уверены в том, что это вирус. В таком случае остановите процесс.

Далее флешку, содержимое которого превратилось в одни ярлыки, необходимо почистить способом, который обсуждался выше. И еще раз прошу, не трогайте ни один ярлык, иначе вся операция пойдет насмарку. После этого выньте и заново подключите флешку. Если Вы не видите в ней ярлыков и всё вроде бы чётко, значит Вы сделали все правильно.

Удаляем вирус из автозагрузки

Но расслабляться рано. Те, кто просто остановил процесс, должны перейти в папку, где находится вирус и удалить его. Так же нужно зачистить автозагрузку. Как это нужно сделать можно узнать из той же статьи про то, как удалить вирус . Почистить автозагрузку компьютера необходимо и для первой, и для второй группы.

Проделав это, я обычно перезагружал компьютер. Потом снова перепроверял флешку — появятся ли ярлыки или нет. Рекомендую Вам поступать так же.

Почему такие вирусы редко замечают антивирусы?

Многие, увидев такие ярлыки, пытаются просканировать компьютер и флешку с помощью антивируса. Но, в основном, это безрезультатно. Почему? Потому что тело вируса, который превращает папки в ярлыки — это обычный bat-файл, который содержит в себе команды, которые пользователь может выполнить как в графическом интерфейсе, так и в консоли. А антивирус не должен мешать пользователю работать. И bat-вирусы как раз-таки и подпадают под это правило. Определить что внутри bat-файла — нежелательный код или безобидные команды — довольно тяжело. Убедиться в этом можно на собственном опыте, если попробовать создать обычный bat-вирус .

Если Вы пострадали от данного вируса и хотите, чтобы никакую больше флеш-карту нельзя было бы подключить к компьютеру, можно

Ситуация выглядит так: на флешке были папки, но они чудесным образом превратились в ярлыки, т.е. в файлы с расширением lnk. При попытке открыть такой файл появляется сообщение:


В данном случае «Q» — это имя съемного диска (флешки), у вас оно может быть другое. Ярлык направляет нас в папку с исполняемым файлом (расширение exe), которые является вирусом.

Что именно произошло: в результате действия вируса, всем папкам были присвоены атрибуты «системный» и «скрытый», т.е. они остались на флешке, но мы их не можем увидеть используя графический интерфейс Windows. Вместо папок появились ярлыки с одноименными названиями ведущими на файл с вирусом.

Что делать, если папки превратились в ярлыки? Пошаговая инструкция.

В Интернете мне попался вариант решения проблемы путем изменения атрибутов папок (по сути дела папка — это файл) при помощи командной строки. Для тех пользователей, которые не дружат с командной строкой, предлагаю альтернативный способ — воспользовался для этих целей файловым менеджером FAR Manager. Этот менеджер всегда удобно иметь под рукой и мы его уже использовали при редактировании файла hosts (Видео Не могу зайти в одноклассники. Решение проблемы).

Шаг 1. Проверяем флешку на наличие вирусов. Я проверял при помощи антивируса AVAST 4.8 Professionl. Все «левые» ярлыки от удалил, сообщив, что это троян LNK.

Avast удалил все «левые» ярлыки

Если ваш антивирус оставить ярлыки папок на месте — удалите их самостоятельно, они не нужны.

Шаг 2. Загружаем FAR Manager , распаковываем архив и запускаем файл Far.exe;

Шаг 3. Переходим на съемный диск (флешку). Для выбора диска воспользуйтесь клавишами Alt + F1 ;

Все скрытые системные файлы (левая панель) выделены темно-синим цветом — это и есть наши «исчезнувшие» папки.


Все скрытые системные файлы (левая панель) выделены темно-синим цветом — это и есть наши «потерянные» папки

Шаг 4. Чтобы не менять атрибуты у каждой папки по отдельности, велите их все сразу: выделите сперва первый файл из списка, а потом нажмите клавишу Insert на клавиатуре и держите до тех пор, пока не выделятся имена всех интересующих нас файлов желтым цветом.


Выделение группы файлов в FAR Manager

Шаг 5. Нажмите на клавиатуре клавишу F4 (либо кнопку Edit в FAR). В открывшемся меню уберите знаки (знак вопроса, крестик) в пунктах:

Если вы все сделали правильно, цвет имен файлов изменится с темно-синего на белый.


После изменения атрибутов, цвет имен папок стал белым

Теперь можно зайти на флешку из под Windows и убедиться, что все отображается без проблем.


После изменения атрибутов, все папки стали вновь доступны

Советую держать файловый менеджер FAR Manager всегда под рукой, так он позволит, в случае необходимости, обойти ограничения Windows на изменение файлов.

Как вы понимаете, при помощи FAR Manager можно проделать и обратную процедуру, т.е. скрыть свои файлы на флешке от неопытных пользователей.

В заключение хочу сказать спасибо программисту Евгению Рошалю, который создал FAR Manager и хорошо всем известный архиваторы RAR и WinRAR.

Евгений Мухутдинов

Как удалить вирус на флешке? Видео попадания и удаления вируса

Речь пойдет об одном из видов вирусов, которые довольно часто встречаются. Это не первая статья о способе удаления такого паразита. Я покажу на видео как один из антивирусов будет удалять данный тип вируса в реальном времени, в то время как некоторые другие ничего не подозревают и продолжают считать, что с безопасностью компьютера все в порядке.

Так что же это за вирус? Особенностью данного типа является, при попадании на флешку, создание ярлыков на папки, которые содержит носитель, а сами файлы и папки становятся скрытыми. Все это из-за того, что вирус для них меняет атрибуты — делает их скрытыми и системными. И что самое интересно — на зараженном компьютере все файлы и папки будут доступны для использования, тогда как на компьютере с хорошим антивирусом — вы увидите пустую флешку. Потому что антивирус удалит вирус и ярлыки к папкам, которые он создал. А все файлы, как вы помните, имеют атрибуты системных и скрытых.

Для опытного пользователя исправить такую флешку не проблема. Об этом можно прочитать в одной из моих статей. Тогда как для большинства — это просто катастрофа. Пропали все файлы, папки, а там была курсовая, реферат или другая важная информация. Знакомая история? Не так ли?

На самом деле ничего страшного нет. Главное иметь надежный антивирус. А дальше все просто.

Увидеть все ли данные на месте можно перейдя в меню (на примере Windows 10): «Файл → Изменить параметры папок и поиска → Вид». Тогда ставим переключатель напротив «Показывать скрытые файлы, папки и диски», а также снимаем флажок «Скрывать защищенные системные файлы (рекомендуется)». Windows покажет окно с предупреждением, нужно нажать «Да». После этих манипуляций все данные на флешке будут видными и доступными.

Смотрим видео как на глазах вирус копирует себя на флешку и создает ярлыки:

Зараженную флешку подключаю на компьютер с установленным антивирусным сканером NOD.

Видео удаления вируса антивирусом ESET NOD32 Internet Security:


Антивирус ESET NOD32 Internet Securityможно приобрести:

Магазин цифровых товаров в Украине

или

Магазин цифровых товаров в России

Далее меняем атрибуты, чтобы файлы и папки просматривались при стандартных настройках. Для этого используем бесплатный файловый менеджер Multi Commander.

Открываем нашу флешку. Выделяем нужные папки и файлы (чтобы выделить все нажимаем сочетание клавиш Ctrl + A). Далее переходим в «Инструменты → Изменить свойства (Атрибуты/Время)…»Снимаем все флажки (R, A, H, S),ставим флажок «Рекурсивно», тогда «Ок». Все готово. Все папки и файлы должны быть видны в обычном режиме. Не забудьте скрыть системные файлы и папки с файлами из атрибутами «Скрытые», в случае если вы вносили изменения.

Заключительный этап: меняем атрибуты файлов и папок:

На уже зараженной системе не все антивирусы способны удалить подобные вредоносные программы, которые описаны в статье (это хорошо видно на видео :)). Хотя я не понимаю почему? Эта история уже тянется годами. Появляють новые версии антивирусных продуктов, возрастает их хвальба, а результата 0. Я лечу зараженную систему продуктом от Malwarebytes. После установки можно активировать премиум версию на 15 дней. Этого более чем достаточно для чистки компьютера. После этого программа перейдет в бесплатную версию, которая в автоматическом режиме и в реальном времени проверять компьютер уже не будет. Проверку нужно будет вызвать вручную. Даже бесплатная версия способна находить и удалять угрозы, которых не видят другие антивирусные продукты. Данная программа вполне годится (ее платная версия) для замены любого антивируса и использования ее как основной защиты (это я вам говорю из собственного опыта, а мне приносили достаточно много зараженных компьютеров, флешек и т.д.).

Купить программу можно у официального дистрибьютора

Если у вас возникли вопросы — задавайте. По мере моих знаний попробую ответить.

Обратите внимание также на то, что об антивирусных продуктах нельзя сказать — «Этот хороший, а те ненужные и пропускают вирусы». Любой антивирус может пропускать вирусы, а также считать «нормальные» файлы вирусными. Также тенденция способности антивирусных продуктов обеспечивать защиту постоянно меняется. Сегодня хорошие показатели в одного продукта, а завтра уже в другого.

Единственный мне известный продукт, который уже более десятка лет обеспечивает отличную защиту — это продукт от Norton. Но он почему-то незаслуженно всегда обходится стороной (реклама видимо играет не в его пользу). Однако будьте готовы — данный продукт удалит все кряки и другие опасные файлы (по его мнению). И никакие исключения здесь ничего не дадут. Продукт в первую очередь подходит для тех, кто использует исключительно лицензионное программное обеспечение.

Магазин, в котором можно приобрести Norton и другие решения

Читайте также «Боремся с программами-вымогателями. Удаление программ-вымогателей и расшифровка зашифрованных файлов».

Удалите вирус с USB-накопителя с помощью командной строки или пакетного файла

Вредоносное ПО обычно распространяется по нескольким компьютерам с помощью USB-накопителей, внешних носителей, подключенных сетей и Интернета. Зараженный USB-накопитель активируется при подключении и открытии USB-накопителя. диск на вашем компьютере. В этом посте мы покажем вам, как удалить вирусы с USB-накопителя с помощью attrib в Windows 10.

Удалите вирус с USB-накопителя с помощью командной строки

Чтобы удалить вирус с USB-накопителя с помощью командной строки в Windows 10, сделайте следующее:

  • Включите компьютер.
  • Подключите USB-накопитель.
  • Нажмите клавишу Windows + R , чтобы вызвать диалоговое окно «Выполнить».
  • В диалоговом окне «Выполнить» введите cmd и затем нажмите CTRL + SHIFT + ENTER , чтобы открыть командную строку в режиме с повышенными привилегиями.
  • В окне командной строки введите команду ниже и нажмите Enter.
  • Замените заполнитель буквой флэш-накопителя, зараженного вирусом.
 : 
  • Теперь введите или скопируйте и вставьте команду ниже и нажмите Enter, чтобы изменить атрибуты всех файлов на флэш-накопителе:
 attrib -r -a -s -h *.* 

Параметры описаны следующим образом:

  • Attrib: означает атрибут, команду для изменения системных атрибутов файла или папки.
  • -s: команда для удаления атрибутов файловой системы.
  • -h: команда для удаления скрытых атрибутов в файле.
  • -r: команда для удаления атрибута только для чтения в файле.
  • / s: команда для применения всех атрибутов, установленных для каждой папки, файла и подпапки в нем.
  • / d: команда для применения атрибутов к каждой папке на диске

*.* — это подстановочный знак, который выполняет команды для всех файлов с любым именем и любым расширением.

 del autorun.inf 

Если вы заражены каким-либо другим вирусом, замените autorun.inf расширением вируса, которым заражена ваша система, например .exe или .lnk.

Чтение: Бесплатное программное обеспечение безопасности USB и антивирус для ПК.

Удалить вирус с USB-накопителя с помощью пакетного файла (.bat)

Для удаления вируса с USB-накопителя с помощью.bat в Windows 10 выполните следующие действия:

  • Включите компьютер.
  • Подключите USB, флэш-накопитель или SD-карту к компьютеру.
  • Нажмите клавишу Windows + R , чтобы вызвать диалоговое окно «Выполнить».
  • В диалоговом окне «Выполнить» введите блокнот и нажмите Enter, чтобы открыть Блокнот.
  • Скопируйте и вставьте приведенный ниже синтаксис в текстовый редактор.
  • Замените заполнитель буквой флэш-накопителя, зараженного вирусом.
 @ эхо выкл.
attrib -h -s -r -a / s / d <Буква диска>: *. *
attrib -h -s -r -a / s / d <Буква диска>: *. *
attrib -h -s -r -a / s / d <Буква диска>: *. *
@echo complete 
  • Сохраните файл с именем и добавьте расширение файла .bat — например; Remove_Virus.bat.
  • В поле Сохранить как тип выберите Все файлы .
  • Запустите пакетный файл с правами администратора (щелкните правой кнопкой мыши сохраненный файл и выберите Запуск от имени администратора из контекстного меню), чтобы очистить и удалить существующий ярлык вируса.

Вот и все, как удалить вирус с USB-накопителя с помощью командной строки или пакетного файла в Windows 10!

Связанное сообщение : Проверка и удаление вредоносных программ и вирусов из реестра вручную.

Как восстановить файлы с USB-накопителя, зараженного вирусом (2021 г.)

На компьютерные вирусы приходится около 6% случаев потери данных. Хотя это может показаться незначительным, объем данных, которые теряются из-за вредоносных программ и вирусов, безусловно, огромен. Это еще раз подтверждает тот факт, что многие устройства хранения данных подвержены вирусам, в том числе USB-накопители.

Из-за особенностей флэш-накопителей USB они могут легко стать переносчиками вирусов с других компьютеров, особенно когда на них передаются файлы, зараженные вирусом. Результатом обычно является повреждение ранее существовавших данных и в некоторых случаях приводит к удалению файлов.

Чтобы восстановить файлы с зараженного вирусом USB-накопителя, существует несколько инструментов, которые могут помочь вам вернуть эти файлы.

Помните, что вам нужно действовать быстро и восстанавливать данные до того, как они будут перезаписаны.Не используйте рассматриваемый USB-накопитель, пока не прочитаете эту статью.

Что такое Flash Drive Virus и каковы их типы?

Вирусы для флеш-накопителей очень распространены в наши дни, каждый из которых представляет схожие угрозы, но часто по-разному. Чтобы предоставить подробную информацию о некоторых различных вирусах и о том, как они влияют на ваши файлы или компьютер, вам сначала нужно понять, что такое вирус для флеш-накопителя.

Вирус флэш-накопителя — это, по сути, вредоносная программа, которая проникает в ваш компьютер и наносит ему ущерб, замедляя его работу или повреждая хранящиеся на нем данные.Как уже упоминалось, существует множество вирусов для флеш-накопителей и тех видов эксплойтов, для которых они предназначены.

  • 🦠 Программа-вымогатель. Программа-вымогатель приобрела известность в последние годы благодаря стремительному росту атак как для юридических, так и для частных лиц. Программы-вымогатели — это, по сути, тип вредоносного ПО, которое не позволяет пользователям получить доступ к своим файлам и компьютерным системам до тех пор, пока злоумышленникам не будет выплачен выкуп.
    Программа-вымогатель обычно распространяется через вводящие в заблуждение ссылки и электронные письма, которые обманом заставляют пользователей открывать их для доступа к некоторой информации.В некоторых случаях ссылки распространяются через фишинговые электронные письма, которые выглядят отправленными законно.
  • 🔐 PHUKD . Этот тип вируса, также известный как «THATSPHUKD» и «URFUKED», поражает ваш компьютер, шифруя файлы в зависимости от времени, предоставленного контролирующими его хакерами. В отличие от других вирусов, которые сразу же шифруют ваши файлы при заражении, вирус PHUKD может оставаться невидимым , прежде чем он начнет наносить какой-либо ущерб вашим файлам.
  • 🔑 Прошивка Rubber Ducky .Вирус Rubber Ducky Firmware очень похож на вирус PHUKD в том, что он также шифрует ваши файлы. Основное отличие состоит в том, что этот вирус практически сразу шифрует ваши файлы и использует уже существующие нажатия клавиш, чтобы сделать ваши файлы недоступными. Он может сделать это, заставив вашу компьютерную систему поверить, что это обычная клавиатура.
  • 🛡️ Патч обхода защиты паролем . Чтобы защитить наши файлы от несанкционированного доступа, мы часто создаем пароли, чтобы ограничить их доступ.Однако печальная новость заключается в том, что патч обхода защиты паролем способен переопределять файлы, защищенные паролем, и берет на себя управление ими. Внося изменения в прошивку USB-накопителя, вирус взламывает ваши зашифрованные файлы.
    Если по какой-то причине вы считаете, что ваш флеш-накопитель был скомпрометирован этим вирусом, рекомендуется прекратить его использование.
  • 👾 Shortcut Virus . Ярлык вируса довольно распространен, и, как следует из названия, вирус скрывает ваши файлы и папки и заменяет их ярлыком, который поддерживает атрибуты исходных файлов и папок.
    Подлый вирус способен реплицироваться в другие файлы, когда вы щелкаете файлы и папки, которые уже были заражены. Вирус Shortcut снижает производительность вашего ПК и потенциально может предоставить ваши данные третьим лицам. Этот тип вируса обычно передается при физической передаче файлов на ваш компьютер.

Что происходит, когда вирусы заражают ваш USB-накопитель?

Когда ваш USB-накопитель заражен вирусом, он немедленно становится носителем этого вируса и потенциально может передать вирус на другие ПК и устройства, к которым он подключен.

Хотя эффекты зараженного USB-накопителя различаются в зависимости от природы вируса, результат почти такой же — удаление или шифрование ваших файлов .

Как USB-устройства заражаются вредоносным ПО?

USB-устройства предрасположены к разного рода вирусам. Также известно, что USB-накопители намеренно или непреднамеренно заражаются вредоносным ПО.

Хакеры, стремящиеся использовать компьютерную систему, могут заразить вредоносное ПО USB, чтобы получить доступ и контроль над системой или сетью.Это пример преднамеренного заражения.

USB-накопители похожи на такси для вредоносных программ. Сканируйте их на вирусы перед использованием и не используйте незнакомые! #cybersecurity #tips pic.twitter.com/ITQHTFp9mJ

— DigitalSecurityWatch (@DS_Watch) 15 апреля 2021 г.

Пользователи также могут случайно заразить USB-накопители при подключении их к незащищенной сети или ПК. Например, общедоступные сети в школах, аэропортах и ​​интернет-кафе являются одними из наиболее уязвимых сетей, которые могут представлять угрозу для вашего USB-накопителя при подключении.

Если не принять меры, вы можете подвергнуть свой USB-накопитель атаке вредоносного ПО, поскольку в таких сетях часто отсутствует надежная и безопасная инфраструктура для защиты от возможной вирусной атаки.

Как удалить USB-вирусы и восстановить файлы с USB-накопителей, зараженных вирусами

Удаление USB-вирусов с помощью безопасности Windows (Windows 10)

Общеизвестно, что платформа Windows широко восприимчива к вирусам, особенно по сравнению с Mac OS X и Системы на базе Linux.

Причина в том, что Windows является наиболее широко используемой, а также из-за того, как операционная система обрабатывает привилегии и права администратора.

Для хакеров вполне логично сосредоточиться на широко используемом носителе, потому что это увеличивает шансы на успешный массовый эксплойт.

Например, утилита безопасности Windows продолжает развиваться, и в последнее время в нее были внесены массовые обновления безопасности. Также можно восстановить файлы с зараженных вирусом USB-накопителей с помощью Windows Security для Windows 10.Для этого попробуйте следующее:

  1. Подключите USB-накопитель к компьютеру с Windows 10 . Первый шаг — вставить флешку в компьютер. На этом этапе вам пока не следует пытаться открыть диск или просмотреть файлы, хранящиеся на нем.
  2. Запустите приложение настроек Windows . Приложение «Настройки» находится на левой панели стартового меню.
  3. Нажмите «Обновление и безопасность» . При запуске приложения настроек отображается несколько параметров, в том числе «Обновление и безопасность».Продолжайте щелкать по нему.
  4. Откройте Безопасность Windows . В разделе «Обновление и безопасность» откройте Безопасность Windows.
  5. Выберите Защита от вирусов и угроз . Нажмите «Защита от вирусов и угроз» в разделе «Windows и безопасность».
  6. Проверить обновления . При нажатии на «Проверить наличие обновлений» выполняется сканирование доступного программного обеспечения безопасности с сервера Microsoft и загрузка необходимых обновлений.
  7. Опция сканирования . Следующим шагом будет сканирование вашего компьютера на наличие потенциальных вирусов.Вы можете выбрать один из 4 вариантов сканирования (быстрое сканирование, полное сканирование, выборочное сканирование и автономное сканирование Защитника Windows). Поскольку мы сосредоточены на сканировании USB-накопителя, перейдите к выбору Выборочного сканирования. Это дает вам возможность выбрать предпочтительное место сканирования. Наконец, нажмите «Сканировать сейчас».
  8. Выберите USB-накопитель . Теперь выберите соответствующий USB-накопитель и выберите папки, которые вы собираетесь сканировать. Windows теперь просканирует ваши файлы и папки на наличие вирусов. В зависимости от объема файлов этот процесс может занять некоторое время.
  9. Следуйте инструкциям по удалению вирусов . По завершении процесса сканирования появится окно, в котором будет указано, были ли обнаружены вирусы. Если есть, следуйте инструкциям на экране, чтобы удалить вирусы.

Этот процесс прост и может помочь вам восстановить скрытые файлы на USB, вызванные вирусами. Хорошая сторона также заключается в том, что этот процесс бесплатный, и вы можете сделать это, не загружая дополнительное программное обеспечение.

Удалите «ярлык-вирус» с помощью команды attrib (CMD)

Как уже указывалось, ярлык-вирус является одним из наиболее распространенных вирусов, способных скрыть ваши важные файлы и документы.Используя несколько приемов, таких как метод CMD, можно почти сразу избавиться от него. Для этого вам необходимо следовать этим инструкциям.

  1. Запустите инструмент CMD . Вы можете сделать это, нажав клавишу Windows на вашем ПК и набрав «cmd» в строке поиска. Щелкните правой кнопкой мыши командную строку и выберите «Запуск от имени администратора».
  2. Перейдите на USB-накопитель, набрав его букву . [Предположим, буква X] и нажмите Enter. Вы можете дважды проверить букву, присвоенную вашему диску, запустив «Проводник» и затем записав букву, которая предшествует вашему USB-накопителю.
  3. Введите chkdsk X: / f
  4. Наконец, введите ATTRIB -H -R -S / S /DX:*.* (x представляет конкретную букву, назначенную вашему USB-накопителю) и нажмите Входить. Эта простая команда может восстановить файлы, скрытые вирусами, и позволить вам восстановить контроль над своими файлами и папками.

Восстановление удаленных файлов с USB-накопителя, зараженного вирусом, с помощью программного обеспечения для восстановления

Одна из основных неудач, связанных с зараженным USB-накопителем, — это когда ваши файлы удаляются.Зная, насколько важными могут быть наши файлы, их потеря никогда не должна быть вариантом. Попытка восстановить удаленные файлы с зараженного диска требует надежного программного обеспечения для восстановления данных USB.

По уважительным причинам мы продемонстрируем, как вы можете использовать Disk Drill USB Recovery для восстановления удаленных файлов с зараженного вирусом USB-накопителя. Используя Disk Drill в прошлом, мы смогли восстановить более 90% наших файлов, которые были потеряны в результате вирусной атаки. Мы также можем поручиться за его удобный интерфейс и простоту использования.

Disk Drill для Windows также предлагает вам возможность бесплатно восстановить до 500 МБ файлов. Кроме того, приложение предлагает поддержку всех подключаемых устройств через порт USB. Используя следующие сценарии, мы объясняем, как Disk Drill помогает восстановить ваши данные.

Сценарий № 1 : Повреждена основная загрузочная запись (MBR) или главная таблица файлов (MFT)

Когда вирусы дезориентируют компоненты MBR или MFT ваших USB-устройств, к этому устройству больше нельзя получить доступ через проводник или даже поисковик. когда файлы все еще существуют на диске.В этом случае Disk Drill может восстановить исходную структуру, которая была до заражения вирусом, чтобы сохранить потерянные данные.

Сценарий № 2 : USB-флеш-накопители не загружаются

Вирусы могут заменять основную запись, в которой хранится информация о загрузке, ее загрузочной записью. Это запрещает пользователю доступ к своим файлам и папкам. Теперь пользователю предлагается указать зараженный диск, и он должен заплатить выкуп, чтобы разблокировать файлы. Как вы, возможно, уже знаете, выдача денег не гарантирует получение кода разблокировки.Мы рекомендуем вам попытаться загрузиться с живого USB-устройства и просканировать его с помощью Disk Drill, который покажет файлы, которые находятся на диске.

Сценарий № 3 : Недоступные файлы и папки (резидентный вирус)

Disk Drill переводит устройства в режим только для чтения перед процессом сканирования. Эта функция предотвращает дальнейший мониторинг диска вирусом, что значительно увеличивает шансы на восстановление файлов с зараженного вирусом флэш-накопителя

Чтобы восстановить файлы с зараженного вирусом USB-накопителя с помощью Disk Drill, вам необходимо выполнить следующие действия. инструкции.
  1. Загрузите и установите Disk Drill.
  2. Подключите флэш-накопитель к компьютеру через любой из доступных портов USB.
  3. Запустите приложение Disk Drill.
  4. Выберите флешку из списка доступных разделов.
  5. Нажмите «Искать потерянные данные», чтобы начать процесс сканирования.
  6. Просмотрите файлы после сканирования и выберите, какие из них вы собираетесь восстановить.
  7. Наконец, нажмите кнопку «Восстановить», чтобы восстановить файлы в новом месте.

Как защитить свой флэш-накопитель от вирусов

Существует множество мер предосторожности, чтобы защитить свой флэш-накопитель от вирусов. Сохранение высокого уровня сдержанности при переносе элементов на диск должен защитить его от некоторых из наиболее распространенных вирусов.

  • 🌐 Проверка компьютерной системы или сети . В идеале вам нужно проверить компьютерную систему или сеть, к которой вы собираетесь подключить флеш-накопитель. Это позволяет получить информацию о том, является ли сеть безопасной или нет.Это очень важно, особенно для публичных сетей и устройств.
  • 🖥️ Регулярно сканировать накопитель . Вам необходимо регулярно проверять флешку на вирусы с помощью антивирусного программного обеспечения. В зависимости от вашего использования вы можете выбрать это ежедневно или еженедельно. В любом случае, просто убедитесь, что вы делаете это неукоснительно, чтобы ваш диск был в безопасности.
  • 🚧 Избегайте подозрительных веб-сайтов . Безрассудные действия в Интернете могут значительно увеличить шансы заразить ваш флеш-накопитель, подключенный к вашему компьютеру.Хакеры могут эксплуатировать пользователей через незащищенные веб-сайты — особенно сайты обмена файлами, которые позволяют пользователям загружать файлы на свои ПК.
  • 🔒 Защита от записи флэш-накопителя . Еще один способ обезопасить USB-накопитель — защитить его от записи. Современные флешки часто наделены такой возможностью. Включение этой функции предотвратит запись файлов всех типов на ваш диск без вашего разрешения.
  • 📁 Определение файлов для передачи .Прежде чем пытаться перенести какие-либо файлы на флэш-накопитель, вручную определите, действительно ли файлы являются тем, что вы собираетесь перенести. Кроме того, в случае подозрений рекомендуется избегать массовой передачи файлов.

FAQ

Да. Предыдущие версии Windows включали функцию автозапуска, которая мгновенно открывала USB-накопители после их подключения к ПК. Это сделало флэш-накопители мгновенными жертвами вирусов, которые присутствовали на главном ПК. Хотя функция автозапуска больше не доступна для современных версий Windows, вы можете переносить вирусы на диск, если вручную открываете файл или папку на флеш-накопителе, когда он подключен к зараженному компьютеру.

Вопреки распространенному мнению, обычное форматирование флешки в Windows не удаляет вирусы. Однако низкоуровневое форматирование может гарантировать определенный уровень успеха при удалении вирусов.

Несколько приложений для восстановления данных могут восстанавливать файлы с зараженных вирусом USB-накопителей. Такие инструменты, как Disk Drill, EaseUS и Recoverit, способны вернуть ваши навсегда удаленные файлы обратно с вашего Pendrive.

Bottom Line

Риск заражения USB-накопителя вирусом высок.Среднестатистический пользователь компьютера должен был хотя бы раз в жизни сталкиваться с вирусной ситуацией. Это обычное дело, и это обязательно произойдет. Пока вы продолжаете обмениваться файлами и загружать объекты из Интернета, ваш диск остается под угрозой.

Тем не менее, есть много профилактических мер, которые вы можете использовать, чтобы сохранить свою флешку в безопасности. Всегда помните, что профилактические меры часто экономят ваше время и деньги.

Удалите вирус с флэш-накопителя USB с помощью командной строки (CMD)

Вирусы обычно распространяются по нескольким компьютерам с помощью флэш-накопителей USB, внешних носителей, подключенных сетей и Интернета.Если USB-накопитель заражен вирусом, он активируется, когда мы откроем USB-накопитель на наших компьютерах.

Это связано с функцией автоматического запуска в Windows. Windows ищет файл autorun.inf на USB-накопителе. Файл autorun.inf содержит информацию о том, какую программу запускать при открытии USB-накопителя. Удаление вирусов с USB-накопителя с помощью командной строки

Вирусы обычно помещают свою информацию в файл autorun.inf, а затем автоматически запускаются оттуда.Самый безопасный способ использовать USB-накопители без заражения собственной системы — отключить функцию автозапуска Windows.

Если ваша система не заражена печально известным ярлыком вируса, вы можете отключить функцию автозапуска для обеспечения безопасности вашей системы. Но сначала давайте посмотрим, как удалить вирус с зараженного USB-накопителя.

Удалите ярлык вируса с USB с помощью командной строки

Если ваш USB-накопитель уже заражен вирусом, вы можете безопасно удалить автозапуск.inf, а затем просканируйте USB-накопитель антивирусом, чтобы убедиться, что на USB-накопителе нет вредоносных программ.

Autorun.inf можно удалить двумя способами. Сначала с помощью проводника Windows:

  1. Нажмите клавиши Windows + E , чтобы открыть проводник Windows. В дереве слева откройте USB-накопитель. Это не должно запускать функцию автоматического запуска USB.
  2. Теперь на левой панели содержимого удалите файл autorun.inf . Убедитесь, что вы показываете скрытые файлы из параметров папки как автозапуск.inf обычно является скрытым файлом.

Во-вторых, вы также можете удалить зараженный файл автозапуска из командной строки.

  1. Перейти к Выполнить -> cmd . Это должно открыть командную строку.
  2. Тип G: , где G — буква USB-накопителя.
  3. Теперь выполните следующую команду. Это удалит атрибуты hidden, archive, system из всех файлов.
    attrib -h -r -s -a *. *
  4. Введите следующую команду. Это удалит автозапуск.inf файл.
    del autorun.inf

Отключите функцию автозапуска с помощью редактора групповой политики

Чтобы защитить вашу систему от вирусов, связанных с USB, безопасно навсегда отключить функцию автозапуска в Windows 10.

Объявление

Чтобы отключить Авто Выполните следующие действия в Windows:

  1. Перейдите в Выполнить -> gpedit.msc . Откроется редактор групповой политики.
  2. Перейдите в Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Политики автозапуска
  3. На правой панели включите параметр « Отключить автозапуск ».

Это предотвратит автоматическое использование Windows файла autorun.inf на USB-накопителе.

Если вы хотите убедиться, что помимо файла автозапуска, вирус также удаляется с USB-накопителя, вам нужно открыть файл autorun.inf в блокноте и посмотреть, какие файлы и исполняемые файлы запускаются во время автозапуска. Удалите эти исполняемые файлы, и вы будете в безопасности от гнева USB-вирусов.

Отключить функцию автозапуска из настроек Windows

Настройки Windows 10 позволяют пользователям включать или отключать функцию автозапуска подключенных носителей и устройств.

  1. Откройте настройки Windows (клавиша Windows + i)
  2. Перейдите в Устройства -> Автозапуск
  3. На правой панели вы увидите настройки для каждого съемного устройства.
  4. Настройте каждый параметр с помощью параметра «Не предпринимать никаких действий» из раскрывающегося списка.
Настройки автовоспроизведения в Windows 10

Это сделает вашу систему Windows 10 более безопасной при подключении USB-накопителя. Вирус не сможет работать сам по себе. Обязательно используйте опцию «Обзор» вместо двойного щелчка по USB-накопителю.Двойной щелчок заставит Windows снова запустить файл autorun.inf.

Как удалить вирус с флешки автоматически с помощью антивирусных инструментов

Большинство служб безопасности предлагают бесплатные инструменты для удаления вирусов. Вам просто нужно скачать инструмент и запустить его на своем компьютере для проверки на вирусы. Инструмент автоматически обнаруживает и удаляет вирусы. Вы можете использовать инструмент для удаления вирусов от любой компании, включая Avast, AVG, Norton, Bitdefender, F-Secure и т. Д. Вы можете скачать эти инструменты для удаления вирусов отсюда.

Если вирус захватил систему и не позволяет сканировать на вирусы, вам следует попробовать загрузочные антивирусные сканеры.

Существуют специальные приложения для удаления вирусов, предназначенные для удаления только определенных вирусов, включая вирус флешки. Вот некоторые из них:

USB Virus Remover

USBFix

Удаляет ли форматирование USB-накопителя вирусы?

Да. При форматировании USB-накопителя все данные в хранилище, включая вирус, будут удалены.Как быстрое, так и подробное форматирование удалит вирус с USB-накопителя. Но при форматировании USB-накопителя следует проявлять особую осторожность. Убедитесь, что вы форматируете правильный диск. В противном случае вы можете потерять важные данные, которые будет нелегко восстановить.

Если ваша система была заражена вирусом pendrive, форматирование диска не будет очень полезным, поскольку вирус будет реплицироваться на диск снова, как только процесс форматирования будет завершен. В этом случае вам также следует очистить свой компьютер от вирусов с помощью описанных выше инструментов.

Как восстановить данные, зараженные ярлыком вируса на флешке?

Если ваш флеш-накопитель был заражен ярлыком вируса, он создаст ярлыки для всех файлов и папок внутри флеш-накопителя. Когда вы открываете любой файл, вирус запускается перед открытием самой папки или файла. Вирус скрывает актуальные данные на флеш-накопителе. Вы можете увидеть данные, выбрав опцию «Показать скрытые файлы» в опциях проводника.

Надеюсь, это будет вам полезно.Дайте мне знать, было ли это полезно для вас или нет.

См. Также:

Удалить вирус с флэш-накопителя без использования антивируса

В этой статье представлен метод, который полезен для удаления вирусов с флэш-накопителя путем его безопасного форматирования без использования антивирусного программного обеспечения. Этот метод будет полезен для пользователей, на компьютерах которых не установлено антивирусное программное обеспечение. Обратите внимание, что некоторые пользователи иногда называют флэш-накопитель Pen Drive, USB Pen Drive или USB-накопитель.

Пользователь должен безопасно отформатировать флешку, зараженную вирусом, перед ее использованием. Это удалит вирус с флешки. Это также предотвратит распространение инфекции по компьютерным системам. Можно использовать эффективное антивирусное программное обеспечение для сканирования и очистки зараженных файлов на диске. Но такой эффективный антивирус может быть платным. Пользователю может потребоваться приобрести, установить и настроить перед использованием его для сканирования флеш-накопителя. Более того, у свободно доступных антивирусов может не быть таких опций для сканирования диска перед доступом к его данным.

Однако существует бесплатное работоспособное решение для очистки зараженного флеш-накопителя без использования антивирусного программного обеспечения. В обычных сценариях это решение должно эффективно работать в вашей системе Windows. Решение состоит в том, что пользователь должен безопасно отформатировать зараженную вирусом флешку. Это предотвратит повреждение текущей системы, в которую ее вставил пользователь. Это также предотвратит распространение вируса на другие системы, в которые он будет вставлен для передачи файлов.Вы можете отформатировать диск, щелкнув правой кнопкой мыши значок диска в проводнике. Затем выберите вариант формата. Однако вирус все еще может сохраняться на нем. Вот почему вам следует безопасно отформатировать диск.

Под безопасным форматированием флешки понимается следующее:

«Система должна завершить форматирование флеш-накопителя перед выполнением любого файла, находящегося на нем»

В процессе форматирования удаляются и заново создаются все дорожки и секторы на диске.Таким образом удаляются все ссылки на существующие файлы на диске и файлы становятся недоступными.

Зараженный USB-накопитель может содержать вирус в виде исполняемых файлов. Создатели вирусов могли установить эти вирусные файлы в Autorun. Таким образом, как только пользователь вставляет флэш-накопитель в USB-слот, эти автоматически исполняемые файлы запускаются. Впоследствии их выполнение нанесет вред системе. Эти вирусные файлы могут даже иметь код для копирования на системные диски. Более того, они могут повторно скопировать себя на флешку даже после форматирования.Когда пользователь вставляет другую флешку в систему, эти вирусные файлы заражают и эти флешки.

Таким образом, самое главное, вы должны принудительно запретить выполнение таких файлов на флешке при вставке и перед форматированием. Вы можете сделать это, отключив опцию автовоспроизведения для USB-устройств. Выключите его перед тем, как вставить диск в USB-слот. Найдите настройки USB на панели управления и отключите параметр автозапуска.

На изображении ниже показаны варианты в качестве иллюстрации:

Рекомендуется отключать автовоспроизведение во всех компьютерных системах.Всегда сканируйте каждую флешку после того, как вставляете ее в слот USB и перед тем, как открывать ее, чтобы получить доступ к ее содержимому.

Вы можете посмотреть следующее видео для практической демонстрации процесса:

На видео выше показан процесс, выполняемый в Windows 10. Однако тот же процесс был бы доступен и в предыдущих версиях операционной системы Windows. Пользователь должен найти опцию USB Autoplay в панели управления других версий и выключить ее.Убедитесь, что вы выключили его, прежде чем вставлять зараженный USB-накопитель в систему.

Внимание! Этот процесс удалит все данные на флеш-накопителе. Таким образом, пользователь должен убедиться, что резервное копирование данных на флеш-накопителе доступно для пользователя. Пользователь должен сканировать флэш-накопитель с помощью эффективного антивирусного программного обеспечения только в том случае, если данные имеют решающее значение. Этот процесс может предотвратить потерю данных в файлах на диске. Однако антивирус может по-прежнему не восстанавливать и исправлять ошибки, которые уже были вызваны файлами на флеш-накопителе.

Таким образом, рекомендуется всегда использовать эффективное антивирусное программное обеспечение в системе Windows. Во-вторых, всегда сканируйте флешку, прежде чем открывать ее в своей системе Windows. В-третьих, перед использованием пользователь должен безопасно отформатировать флешку, зараженную вирусом.

Совет: узнайте, как восстановить флэш-накопитель, поврежденный с помощью инструментов для прошивки, если ваш флеш-накопитель уменьшился до меньшего размера, сделав его загрузочным с помощью определенных инструментов для прошивки, таких как Rufus, Balena Etcher, USB maker и т. Д.

Удалите вирус с флэш-накопителя без потери данных — Информация

Обычно мы используем флеш-накопители в повседневной жизни в качестве временного запоминающего устройства и для передачи данных между системами. Но перьевые накопители легко подвержены заражению вирусами по сравнению с другими устройствами хранения, поскольку их можно легко широко использовать на любом компьютере. Их можно легко подключать и отключать к любой системе, что является основной причиной заражения этих флеш-накопителей вирусами.

Это может привести к повреждению данных; в свою очередь, это приведет к потере ваших жизненно важных файлов на этих флэш-накопителях.Я считаю, что большинство из вас могло столкнуться с такими ситуациями и даже потерять из-за этого свои важные данные с флеш-накопителей. Итак, знайте, как вы можете без проблем восстановить файлы, удаленные вирусами.

Перестань волноваться и действуй быстро !!! Когда вы обнаружите какие-либо следы такой инфекции, просто попробуйте удалить их как можно скорее, иначе они могут воспроизвести себя и испортить весь ваш флеш-накопитель. Вот несколько советов / шагов по удалению вирусов с вашего флеш-накопителя без потери жизненно важных данных.Читайте дальше, чтобы узнать, как это сделать:


Показать файлы : из-за заражения вирусом важные файлы на флеш-накопителе могут быть скрыты. Итак, сначала попробуйте отобразить эти файлы:

  • В меню «Пуск» -> щелкните RUN -> введите cmd , чтобы открыть командную строку
  • Теперь введите букву флэш-накопителя (например, J) с двоеточием, т.е. J :

  • Введите attrib -r -a -s -h *.* и нажмите ввод

Это покажет все ваши файлы на флеш-накопителе.

Примечание: Если ваш USB-накопитель не показывает полную емкость, значит, ваш накопитель заражен вредоносным ПО, прочтите эту статью, чтобы восстановить USB-накопитель до его емкости.

Определите и удалите вирус : Найдите, определите вирус и удалите его. На самом деле вирус может существовать во многих формах, таких как Autorun.inf, Newfolder.exe, RAVMON.exe, New-folder.exe, SVChoste.exe и т. Д.В командной строке снова введите букву диска (например, J), затем двоеточие (J 🙂 и нажмите клавишу ВВОД. Затем введите

.

«dir / w / o / a / p» (без кавычек)

Здесь будут перечислены все файлы, присутствующие на этом диске. Если вы найдете какой-либо из файлов, перечисленных выше, просто удалите их, набрав « del », затем полное имя файла и команду « attrib ». Например, если это autorun.inf, используйте

  • «attrib -s -h -r autorun.inf ”. (без двойных кавычек) нажмите . Введите , а затем введите
  • .
  • «del autorun.inf»

В случае, если это ярлык вируса , т.е. все файлы стали ярлыками, тогда вам нужно будет использовать

  • «del * .lnk» и нажмите Enter. (Без двойных кавычек)
  • Наконец, введите команду ниже и нажмите Введите . (без двойных кавычек)
    «attrib -s -r -h *. * / s / d / l»

Подождите некоторое время, а затем откройте флеш-накопитель.

Если это не работает, просто используйте attrib -h -r -s / s / d j: \ *. * и подождите некоторое время, а затем откройте флешку.

Примечание : не забудьте заменить букву « J » буквой диска для флэш-накопителя, показанного в ваших системах

Используйте антивирусное программное обеспечение:

В случае, если описанные выше шаги или команды не позволяют удалить вирус с вашего флеш-накопителя, просто используйте хорошее и заслуживающее доверия антивирусное программное обеспечение, которое доступно в большом количестве на рынке.Убедитесь, что вы всегда используете обновленные версии программного обеспечения, поскольку они обеспечивают полную безопасность и предназначены даже для защиты от новых угроз.

Отформатируйте флешку

Это последний способ избавиться от вирусов на флеш-накопителе. Даже если антивирусное программное обеспечение не может удалить вирус, выберите «Быстрое форматирование». Перед тем, как использовать эту опцию, убедитесь, что вы сделали резервную копию всех важных данных на флеш-накопителе.

  • Перейдите к Пуск -> щелкните Мой компьютер (в более новых версиях Windows используется компьютер )
  • В списке дисков найдите свой флэш-накопитель и щелкните правой кнопкой мыши на нем
  • Теперь выберите Quick Format option, нажмите « Yes », когда спросят о подтверждении.

Таким образом, ваш флеш-накопитель будет успешно отформатирован, в свою очередь, удалив с него вирусы.Теперь просто восстановите свои резервные копии данных. Если у вас нет резервной копии, вы наверняка потеряете свои данные. Это связано с тем, что форматирование полностью сотрет все данные, хранящиеся на флеш-накопителе. Поэтому не забудьте сделать резервную копию данных перед форматированием. Если у вас нет резервной копии и вы потеряли все данные, не напрягайтесь, воспользуйтесь программой Remo Recover и восстановите данные обратно. Этот инструмент поможет вам легко вернуть все данные даже после форматирования флеш-накопителя.

Важное примечание:

  • Всегда сканируйте свой флэш-накопитель с помощью новейшего антивирусного программного обеспечения, как только подключаете компьютер
  • Регулярно обновляйте антивирусное ПО
  • Часто делайте резервную копию данных

Как удалить вирус с USB с помощью командной строки ?: InfoBrother

Как удалить вирус с USB-накопителя с помощью командной строки?

Вирусы обычно распространяются по нескольким компьютерам с помощью USB-накопителей, внешних носителей, подключенных сетей и Интернета.Если USB-накопитель заражен вирусом, он активируется, когда мы откроем USB-накопитель на наших компьютерах. Есть много типов вирусов, и они ведут себя по-разному. Эти вирусы опасны, они могут вывести нашу систему из строя, могут стереть очень важные файлы или предоставить хакерам доступ к нашей личной информации. Но не волнуйтесь, сегодня мы здесь, чтобы узнать, как удалить эти вирусы с USB-накопителей и восстановить зараженные диски с помощью командной строки.


Основные сведения перед началом работы.

Используя командную строку, мы можем удалить вирусы с нашего USB-накопителя, карты памяти, фактически, любого накопителя на компьютере с Windows, используя CMD. Мы будем использовать известную команду CMD, известную как attrib . перед ее использованием лучше получить базовые знания об этой команде.

Вот основные атрибуты команды attrib , которую мы будем использовать для удаления вируса с диска.
» R — R представляют атрибут« Только для чтения »файла или папки.Только чтение означает, что файл не может быть записан или выполнен.
» H — H означает атрибут« Скрытый ».
» A — A означает« Архивирование », которое подготавливает файл к архивированию.
» S — Атрибут S изменяет выбранные файлы или папки в системный файл из пользовательского файла путем присвоения атрибута« system »этому конкретному файлу.

Вот синтаксис для использования команды attrib.

attrib [+ атрибут | -атрибут] [путь] [/ S [/ D]]
 

В приведенном выше синтаксисе давайте посмотрим, какие есть различные параметры и переключатели:
» +/- : для активации или отмены указанного атрибута.
» атрибут : Как объяснено выше.
» путь : путь, по которому находится целевой файл или папка.
» / S : Поиск по всему пути, включая вложенные папки.
» / D : включить любую папку процесса.

Теперь у нас есть базовые представления о команде attrib, поэтому давайте продолжим и попробуем удалить вирус с зараженных USB-накопителей.



Мы можем открыть командную строку или CMD двумя способами:
1 »Щелкните значок окна или нажмите клавишу окна.найдите cmd или командную строку и запустите ее от имени администратора.
2 »Нажмите клавишу« Окно »+ R, откроется диалоговое окно, введите cmd в текстовой области, чтобы открыть командную строку. введите cmd и нажмите Enter.



Нам нужно выбрать диск, зараженный вирусом. В моем случае мне нужно удалить вирус с USB-накопителя (G). где G — буква моего USB-накопителя. Чтобы выбрать диск, введите G: в командной строке и нажмите Enter.Это приведет нас к G-драйву.


Список вирусов, присутствующих на Диске.


Введите команду attrib и нажмите Enter. Он перечислит все файлы, присутствующие на диске, включая вирус, заразивший наш диск. На моем диске есть вирус с именем autorun.inf.


autorun.inf

В основном USB-накопители заражены вирусом autorun.inf. Когда диск заражен этим типом вируса, всякий раз, когда мы вставляем USB-накопитель в систему, вирусные файлы запускаются и заражают нашу систему.Далее он реплицируется на ПК, создавая несколько копий файлов autorun.inf и .exe на всех дисках нашей системы. В случае заражения вредоносная программа тайно направляет пользователя на вредоносные веб-сайты. Он также может установить на ваш компьютер ключевой регистратор, который может фиксировать вашу активность на веб-сайте, учетные данные для входа в систему, имена пользователей, пароли, номера учетных записей, данные кредитной карты и другую личную и конфиденциальную информацию. Вирус автозапуска должен быть удален с ПК, чтобы его можно было безопасно использовать.


Удалить атрибуты из файлов.


Введите следующую команду в командной строке и нажмите клавишу ВВОД.

Приведенная выше команда удалит атрибуты «Только для чтения», «Архив», «Системный» и «Скрытый файл» из всех файлов, имеющихся на диске. (*. * для всех файлов с разными типами расширений.).


Удалите вирус с диска.


Мы не можем удалить вирус легко; ты знаешь почему? потому что есть некоторые атрибуты, которые не позволяют нам удалить вирус.Но, используя вышеуказанный шаг, мы успешно удалили все атрибуты из вирусного файла. И теперь мы можем легко удалить вирус с нашего диска. Чтобы удалить вирус, введите следующую команду и нажмите Enter.

Приведенная выше команда удалит вирус autorun.inf с диска. Если диск заражен каким-либо другим вирусом, замените autorun.inf другими вирусными расширениями, такими как * .ink или * .exe, чтобы удалить эти подозрительные файлы.


Отключить функцию автозапуска в Windows.

Когда мы вставляем зараженный USB-накопитель в нашу систему и открываем его, вирус будет активирован из-за функции автозапуска. Windows ищет файл autorun.inf на USB-накопителе и активирует его. Файл autorun.inf содержит информацию о том, какую программу запускать при открытии USB-накопителя. Когда мы открываем USB-накопитель, вирусы, как правило, помещают свою информацию в файл autorun.inf, а затем автоматически запускаются оттуда. Самый безопасный способ использовать USB-накопители без заражения нашей собственной системы — отключить автоматические функции Windows.

Чтобы отключить функцию автоматического запуска в Windows, выполните следующие действия.



  • 1 »Нажмите кнопку Window + R, откроется диалоговое окно, введите gpedit.msc в текстовой области и нажмите Enter. Откроется редактор групповой политики.
    2 »Перейдите к конфигурации компьютера» Административные шаблоны »компоненты Windows» Политики автозапуска.
    3 »На правой панели дважды щелкните параметр« Отключить автозапуск ».


Мы успешно отключили функцию автозапуска в Windows.Это предотвратит автоматическое использование Windows на USB-накопителе файла autorun.inf.

Тебе нравится? Другое Может тоже понравится:

ПОЖАЛУЙСТА, ПОДЕЛИТЬСЯ


Я изо всех сил старался предоставить вам полную информацию по этой теме очень простым и концептуальным способом. но все же, если у вас есть проблемы с пониманием этой темы или у вас есть вопросы, не стесняйтесь задавать вопросы. Я сделаю все возможное, чтобы предоставить вам то, что вам нужно.

У вас есть вопросы?

Как удалить вирус с флеш-накопителя без потери данных — исправить эту проблему

Есть несколько пользователей, которые хоть раз в жизни сталкивались с вирусами в флеш-накопителе. Когда вирус или вредоносное ПО атакуют USB-накопитель. В этой ситуации пользователь не может прочитать и получить доступ к любому файлу данных на флэш-накопителе. Потому что вирус делает файл недоступным и нечитаемым. Но не волнуйтесь! Вы можете легко удалить вирус с флэш-накопителя без потери данных.Здесь мы предлагаем эффективные методы для того же. В этой статье мы расскажем обо всех способах удаления вируса с флэш-накопителя за несколько кликов. Но, прежде чем продолжить, просмотрите следующий сценарий, чтобы узнать больше об этой проблеме. Упомянутый запрос взят с известного веб-сайта форума:

User’s Query

«Несколько дней назад я пытался перенести некоторые важные файлы с рабочего стола моего друга на мой флеш-накопитель HP. Там это было должным образом проработано.Но когда я попытался открыть его на своем личном локальном компьютере, мой USB-накопитель стал пустым. Но, используемое им пространство оказывается точно таким же числом. Я думаю, что он сильно заражен вирусом? Можно ли вернуть все мои жизненно важные файлы на этот зараженный вирусом флэш-накопитель? Если да, то как? Пожалуйста, предложите мне эффективный метод удаления вируса с флэш-накопителя. Спасибо.»

Как удалить вирус с флэш-накопителя без потери данных вручную?

Есть 3 метода удаления вируса с флэш-накопителя.Все они эффективно объяснены. Вам просто нужно следовать любому из них в соответствии с вашими предпочтениями.

Метод № 1: Удаление вируса с флэш-накопителя без потери данных с помощью CMD

Здесь мы пошагово объяснили это решение. Просто выполните все шаги, чтобы получить желаемый результат. Но помните об одном: правильное использование командной строки может привести к серьезной проблеме.

Шаг 1: Прежде всего, нажмите одновременно клавиши Win + R , и автоматически откроет Мастер запуска.

Шаг 2: Теперь введите CMD в данное поле и нажмите клавишу Enter. запустит командную строку на вашем локальном компьютере Windows.

Шаг 3: Кроме того, вы должны убедиться, что флэш-накопитель USB правильно подключен к вашей системе и не открывает диск .

Шаг 4: Затем в командной строке добавьте attrib -h -r -s / s / d E: \ *. * , а затем нажмите Enter key, чтобы продолжить.

Шаг 5: Здесь вы можете при необходимости заменить букву E своей собственной. Для этого перейдите в «Этот компьютер / Мой компьютер», после чего проверьте букву диска.

Шаг 6: Наконец, это удалит всех ярлыков вирусов с USB-накопителя, не отнимая много времени.

Метод № 2: Использование эффективной антивирусной программы для удаления вируса с флэш-накопителя

После использования вышеуказанного ручного способа, если вы по-прежнему не можете получить доступ к файлу данных на флэш-накопителе из-за проблемы с вирусом.Затем вам следует попробовать отличное антивирусное приложение. Просто купите обновленную и продвинутую антивирусную программу и используйте ее в совершенстве. Это наверняка поможет вам и решит такую ​​проблему, как удаление вируса с флэш-накопителя без потери данных. В случае, если вы не получите положительных результатов, вы можете перейти к другой методике.

Метод № 3: Отформатируйте зараженный вирусом USB-накопитель для удаления вируса с флэш-накопителя

В конечном счете, это единственный способ решить распространенную проблему, такую ​​как удаление вируса с флэш-накопителя без потери данных.Быстрое форматирование на USB-накопитель может мгновенно решить проблему по сравнению с другими подходами. Чтобы отформатировать флеш-накопитель, последовательно выполните указанные ниже действия.

Шаг 1: Сначала перейдите к Start , а затем нажмите This PC / My Computer

Step 2: Здесь из списка дисков найдите USB-накопитель и щелкните правой кнопкой мыши на Это.

Шаг 3: Наконец, выберите опцию Quick Format .После этого нажмите «Да», когда вас попросят подтвердить форматирование флеш-накопителя, зараженного вирусом.

Обратите внимание!

Форматирование флеш-накопителя — один из лучших способов избавиться от всех проблем, связанных с USB. Но это хорошо, когда у вас есть резервная копия важных данных. На случай, если вы потеряете некоторые из ваших важных файлов после форматирования флеш-накопителя. Итак, вы можете использовать программу SysTools Pen Drive Recovery . Этот инструмент восстанавливает отформатированные, удаленные и поврежденные файлы с флешки.В основном это обеспечивает выдающиеся функции, которые обеспечивают быстрое восстановление отформатированных данных с USB. Таким образом, вы можете выполнить ручную процедуру, не опасаясь потери данных.

Время заканчивать

Вирус, это слово, которое никто не хочет слышать. Потому что это связано с множеством критических проблем.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *