Вирус делает ярлыки на флешке: Борьба с вирусом на флешках «Вместо папок

Содержание

Как удалить вирус, создающий ярлыки файлов и папок

На компьютере начали появляться бесполезные ярлыки файлов и папок? Вероятно это проделки вирусов. Ниже мы разберем основные методы поиска и устранения вредоносных программ, создающих ярлыки.

Содержание:

  1. Как происходит заражение вирусами?
  2. Как избежать заражения?
  3. Что происходит при заражении вирусами?
  4. Как избавиться от вирусов на флешке?
  5. Как избавиться от вируса на системном жестком диске?
  6. Как удалить вирус из автозагрузки

Вредоносные программы и вирусное ПО может оказывать различное воздействие на операционную систему.

Одни вирусы – удаляют данные или воруют важные файлы с компьютера. Другие – создают ярлыки произвольных файлов или ярлыки с сомнительной рекламой и интернет ресурсами.

Помимо этого, в последнее время была замечена высокая активность вирусов, делающих из важных файлов ярлыки, через которые

невозможно открыть данные.

Подобные вирусы могут встречаться на жестком диске или располагаться на съемном носителе, мешая комфортному использованию или вовсе заменяя любое подключенное устройство на бесполезный ярлык.

Как происходит заражение вирусами?

Вредоносные программы могут попасть на компьютер самыми различными путями.

Это может быть, как посещение зараженного интернет ресурса, так и установка нелицензионного ПО или игр, которые скрытно могут заразить систему в процессе выполнения установки программы. Также вирусы могут распространяться через съемные носители, флешки или внешние HDD. Зараженный съемный носитель может передавать вирус на компьютер во время подключения.

Наиболее распространенными вирусными программами являются: вирусы с аббревиатурой Troj и Trojan, W32, VBS, Mal, Worm и другие.

Как избежать заражения?

Поскольку вирусные программы могут поджидать пользователя практически в любом месте, следует использовать комплексный подход для предотвращения заражения:

  • Использование проверенного антивирусного ПО, его регулярное обновление и проверки системы.
  • Использование встроенных систем защиты Windows 10.
  • Своевременное обновление ОС (в обновление системы также входят пункты, устраняющие уязвимости).
  • Использование антивирусов для интернет-обозревателя.
  • Отказ от посещения рекламных и сомнительных ресурсов, а также загрузки файлов, видео, игры и программ из непроверенных источников.

Стоит понимать, что даже если строго придерживаться данным пунктам, заражение компьютера все равно может произойти. Это обусловлено тем, что создатели вирусов постоянно их модифицируют и антивирусный софт попросту не успевает обновлять свою защиту, под постоянно изменяющиеся типы вирусов.

Что происходит при заражении вирусами?

В зависимости от типа и предназначения вирусного ПО, оно может оказывать различное влияние на систему.

К примеру, некоторые вирусы ведут шпионскую деятельность на компьютере, воруя личную информацию, электронные ключи, коды банковских карточек, а также данные для входа в аккаунты социальных сетей, сайтов и т.д. Другие вирусы представляют угрозу для файлов, попросту их удаляя или меняя на бессмысленные ярлыки.

Если Вы столкнулись с вирусом, удаляющим информацию, не стоит отчаиваться! Специалисты Recovery Software разработали специальную утилиту RS Partition Recovery, способную быстро восстанавливать любые данные, которые были уничтожены вирусом, случайным форматированием носителя или были просто удалены. RS Partition Recovery позволяет восстанавливать удаленные данные с жестких дисков, флешек и других накопителей. Помимо этого, функционал программы позволяет восстанавливать давно утерянные данные.

Как избавиться от вирусов на флешке?

Если пользователь нашел вирус на флешке или съемном накопителе при помощи антивирусной программы, следует поместить зараженные файлы в карантин. Если же вирусная программа не удаляется антивирусом или обходит его защиту, следует прибегнуть к ручному удалению при помощи встроенной утилиты diskpart.

Для этого:

Шаг 1. Запускаем утилиту Diskpart. Для этого необходимо нажать по кнопке «Пуск» правой кнопкой мыши и выбрать «Выполнить». В открывшемся окне вводим diskpart и «Ок».

Шаг 2. Вводим команду list disk и ищем зараженный накопитель. В нашем случае это флешка обозначенная номером 1. И вводим команду «select disk 1».

Шаг 3. Очищаем диск командой Clean и ждем завершения процесса очистки.

Шаг 4. Следом за этим необходимо создать раздел на очищенной флешке. Для этого вводим

crate partition primary, подтверждаем действие Enter и выбираем созданный раздел командой select partition 1.

Шаг 5. Теперь необходимо отформатировать выбранный раздел в формате NTFS или FAT 32. В нашем случае флешка будет отформатирована в формате NTFS командой format fs=ntfs quick. Для форматирования в FAT 32 используем команду format fs=fat32 quick.

Шаг 6. Финальным этапом станет назначение буквы носителя. Для этого вводим команду assign letter=E.

Флешка полностью очищена. Для завершения работы Diskpart вводим команду exit или просто закрываем окно утилиты.

Также проверить флешку можно следующими командами:

Открываем командную строку от имени администратора и вводим команду E: (где E – имя флешки) и Enter, после чего вводим

attrib e:*.* /d /s -h -r –s и Enter.

Каждая из букв последней команды раскрывает все скрытые файлы, убирает режим «Только чтение», а также демонстрирует системные файлы. Таким образом можно зайти на флешку и удалить вирусное ПО, которое было скрыто настройками флешки.

Как избавиться от вируса на системном жестком диске?

Вирусы, попавшие на системный жесткий диск, несут большую угрозу файлам и данным. Лучшим выходом из данной ситуации будет полная переустановка операционной системы или откат Windows при помощи точек восстановления.

Помимо этого, можно провести глубокое сканирование антивирусными программами.

Более опытные пользователи могут воспользоваться встроенными средствами проверки системы.

С полным перечнем пунктов комплексного удаления рекламных и обычных вирусов можно ознакомиться в теме «Как удалить вирус показывающий рекламу в браузере».

Как удалить вирус из автозагрузки

Многие вирусы и вредоносные программы могут встраиваться в автозагрузку системы. Это приводит к тому, что исполнительные файлы вирусного ПО запускаются сразу вместе с загрузкой системы.

Автоматический запуск вредоносных утилит гораздо усложняет их обнаружение и удаление.

Детальный способ выявления и удаления вирусов из автозагрузки приложений и автозагрузки служб Windows описан в статье «Очистка автозагрузки Windows».

Часто задаваемые вопросы

Это сильно зависит от емкости вашего жесткого диска и производительности вашего компьютера. В основном, большинство операций восстановления жесткого диска можно выполнить примерно за 3-12 часов для жесткого диска объемом 1 ТБ в обычных условиях.

Если файл не открывается, это означает, что файл был поврежден или испорчен до восстановления.

Используйте функцию «Предварительного просмотра» для оценки качества восстанавливаемого файла.

Когда вы пытаетесь получить доступ к диску, то получаете сообщение диск «X: \ не доступен». или «Вам нужно отформатировать раздел на диске X:», структура каталога вашего диска может быть повреждена. В большинстве случаев данные, вероятно, все еще остаются доступными. Просто запустите программу для восстановления данных и отсканируйте нужный раздел, чтобы вернуть их.

Пожалуйста, используйте бесплатные версии программ, с которыми вы можете проанализировать носитель и просмотреть файлы, доступные для восстановления.

Сохранить их можно после регистрации программы – повторное сканирование для этого не потребуется.

Вирус превращает файлы и папки в ярлыки на флешке

Если это не ваша флешка и вам она уже досталась в таком виде,  то очень ВАЖНО не кликать по этим ярлыкам. При первом же клике вирус который превращает файлы и папки в ярлыки на флешке будет активирован и заразит текущий компьютер. Поэтому именно от ваших действий зависит дальнейшее состояние компьютера. Если на нём нет антивируса или он отключен, вы получите ещё один источник заразы. Такой компьютер в дальнейшем будет все подключенные флешки заражать этим вирусом.

 
На самом деле чудес нет, вирус превращающий файлы и папки в ярлыки не «переделывает» их в ярлыки, он создаёт ярлык на ваш файл. Задача этого ярлыка ввести в вас в заблуждения, просто испугать, заставить кликнуть и таким образом заразить текущий компьютер. Поэтому я и предупредил в предыдущем пункте об опасности кликать на эти ярлыки.
 
Все файлы, ярлыки на которые вы видите никуда не удалены, они находятся на флешке, просты вирус скрыл их (поставил у них атрибут — скрытый файл). Таким образом, можете вздохнуть и не бояться , что ваши файлы пропали.
 
Для удаления вируса, который превращает файлы и папки в ярлыки на флешке выполните следующие действия:

  1. Скачайте Kaspersky virus removal tool http://www.spyware-ru.com/download/kaspersky-virus-removal-tool . Это программа разработанная Касперским для лечения заражённых компьютеров или отдельных дисков. Запустите программу и полностью проверьте компьютер и все диски. Удалите найденные вирусы.
  2. Удалите все ярлыки (только ярлыки) с флешки.
  3. Так как вирус скрыл все файлы, то вам нужно сменить их атрибуты, чтобы они снова стали видны. Для этого откройте Командную строку (Для этого нажмите одновременно клавиши Windows и X (русская Ч). В открывшемся меню выберите Командная строка (Администратор). Откроется черное окно.) В открывшемся окне введите
    E:\

     где E имя диска вашей флешки. Нажмите Enter. Далее введите команду:

    attrib -s -h /d /s

    и нажмите Enter.

  4. Это восстановит атрибуты ваших файлов. Обязательно воспользуйтесь этой инструкцией для лечения всех компьютеров, на которых использовалась заражённая флешка.

Вирус ярлык на флешке лечение

Сегодня будем разбираться c вирусом, который превращает папки и файлы на флешке в ярлыки. Выясним как удалить данный вирус и при этом сохранить все файлы.

 

 

 

Суть данного вируса заключается в том, что он скрывает содержимое флешки и подменяет его ссылками на исполняемый файл, который умело маскирует с помощью изменения их атрибутов.

Убеждаемся, что папки и файлы целые

Для этого зажимаем Windows + R и вставляем команду «control.exe folders» откроется окно с параметрами папок переходим на вкладку вид и ищем там два параметра:

  • Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
  • Показывать скрытые файлы и папки — устанавливаем переключатель.

Теперь ваши папки на флешке будут видны, но они будут прозрачными.

Находим и удаляем вирус через свойства ярлыка

Кликаем правой кнопкой на ярлык «свойства» там нас интересует строка «Объект». Она довольно длинная, но в ней есть путь к вирусу. В моем случае, строка двойного запуска выглядела так:

  • «%windir%\system32\cmd.exe /c “start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support»

Как мы видим сам вирус имеет название 6dc09d8d.exe и находится в папке Recycle на самой флешке. Удаляем данный файл вместе с папкой Recycle.

Удаляем вирус с помощью антивируса

Скачиваем антивирус допустим Dr.Web CureIt! он себя хорошо зарекомендовал. Запускаем антивирус выбираем флешку и ждем пока он найдет и удалит вирусы.  Потом нужно вернуть стандартные атрибуты для файлов и папок это можно сделать двумя способами.

Первый меняем атрибуты через командную строку для этого зажимаем Windows +R вставляем CMD нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\ нажать ENTER, где f:\ — это буква вашей флешки ( с помощью данной команды мы переходим на флешку)
  • attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.
  • Расшифровка атрибутов R — разрешает или запрещает атрибут «Только для чтения», S — превращает файл или папку в системный, H — скрываем или показываем файлы и папки, D — обработка файлов и каталогов, +/- установка /удаление атрибута

Второй меняем атрибуты через bat файл для этого создаем текстовый файл на флешке записываем в неё следующий текст attrib -s -h /d /s и сохраняем с названием 1.bat и после запускаем его.
Если файлов много, то возможно потребуется несколько минут для выполнения команды. Так же если есть возможность используем Dr.Web LiveDisk

Автономный метод удаления вируса

В блокноте создаем файл и копируем туда ниже перечисленный текс после сохраняем его как avto.bat (скачать готовый файл) кидаем на флешку и запускаем от имени администратора. После запуска компьютер попросит ввести букву, соответствующую вашей флешке, что нужно сделать. После этого он удалить папку RECYCLER, файл автозапуска autorun.inf и вернёт атрибуты папкам, которые стали ярлыками. Вероятнее всего вирус будет удален.
:lable
cls
set /p disk_flash=»Vvedite bukvu vashei fleshki: «
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

Удаление вируса через реестр

В некоторых случаях вирусы прописывают себя в автозапуск системы. Нажмите клавиши Win + R, в появившемся окне введите regedit и нажмите Enter. Проверьте руками следующие ветки реестра на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run – эти программы запускаются при загрузке компьютера
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run – программы, автоматически запускаемые при входе текущего пользователя

Удалите все подозрительные записи и незнакомые программы

Удаление вируса вручную
  • Во временной папке Temp C:\users\%username%\AppData\Local\Temp ищем файл с необычным расширением .pif и удаляем его (можно воспользоваться поиском).
  • Проверяем также папку C:\Users\<<Пользователь>>\Appdata\Roaming\. в ней не должно быть исполняемых файлов с расширение *.EXE и *.BAT. Удаляем все подозрительные файлы.

Восстановление системы

Если вирус недавно появился, то данный способ может помочь.
Нажимаем Windows + R откроется окно выполнить вставляем туда «rstrui.exe» откроется окошко восстановление системы нажимаем далее выбираем нужную точку выставления по дате потом система спросит вы уверены нажимаем «OK» и начнётся процесс выставления системы. После восстановления должно появится окошко о удачно окончании процесса.

На этом, пожалуй, все в большинстве случаев выше перечисленные способы должны удалить вирусные ярлыки, но если они не помогли, то копируем скрытые файлы на компьютер и делаем полное форматирование флешки потом копируем обратно и меняем атрибуты.

Избавляемся от вируса, превращающего файлы на флешке в пустые ярлыки

Чаще всего компьютерные вирусы стараются действовать как можно незаметнее, но есть и такие, которые созданы явно с целью подпортить вам настроение. Таков вредонос, дублирующий, а затем заменяющий оригинальные файлы и папки на съемных носителях ведущими в никуда ярлыками. Но потеря доступа к файлам не единственная проблема, создаваемая этим типов зловреда, при попытке открыть «превращенные» в ярлыки файлы вирус может самокопироваться и что хуже всего, подгружать другое вредоносное программное обеспечение.

С другой стороны, данный тип вирусов считается наиболее безобидным, поскольку он не шифрует и не удаляет пользовательские файлы, а это значит, что их можно восстановить, а заодно избавиться от самого вируса. Теперь о том, что делать и как быть, если заражение состоялось и вместо файлов на съемном устройстве вы обнаружили ярлыки. Во-первых, отключить интернет и постараться не запускать эти самые ярлыки, а установить Hetman Partition Recovery или аналогичную программу для восстановления данных с дисков и попробовать считать с ее помощью скрытые вирусом файлы.

После сохранения восстановленных файлов на диск съемный носитель необходимо отформатировать в Diskpart командой clean, уничтожив вместе с данными таблицу разделов, в которой может скрываться вирус. Для полной очистки флешки и пересоздания раздела выполняем в запущенной от имени администратора командной строке команды, где — номер съемного носителя, NTFS — тип файловой системы форматируемого накопителя, а F — назначаемая ему буква.

diskpart

list disk

select disk 1

clean

create partition primary

select partition 1

format quick fs=ntfs

assign letter=f

exit

Команды: yadi.sk/i/ZDaS_Uh5TrkWDA

Попробовать избавиться от заменяющего файлы ярлыками вируса можно с помощью обычной командной строки.

Запустив ее от имени администратора, выполните в ней такие команды:

cd /d F:/
attrib f:*.* /d /s -h -r -s

Первой командой переходим в расположение съемного накопителя, у нас он имеет букву F, вторая команда делает все скрытые файлы видимыми и снимает с них параметры «системный» и «только для чтения». Найденные пользовательские файлы копируем на диск, после чего носитель форматируем. Заодно проверяем автозагрузку в Диспетчере задач, подразделе реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run.

И папке Startup для перехода в которую выполняем команду shell:startup.

Все подозрительные ярлыки, ключи и ссылки удаляем.

В случае затруднения на помощь могут прийти заточенные под борьбу с подобными вирусами утилиты, к примеру, Shortcut Virus Remover.

Многие второразрядные антивирусы идентифицируют эту утилиту как Adware, пользоваться ею или нет, решайте сами.

Запустив утилиту, выбираем очищаемый диск и жмем «Repair», при этом скрытые файлы вновь станут доступными, а ярлыки на них отправятся в небытие.

Для удаления подозрительных объектов можно воспользоваться опцией «Delete all», предварительно скопировав на всякий случай нужные файлы на диск.

Дополнительно Shortcut Virus Remover поддерживается иммунизация съемных накопителей, отключение/включение Windows Host Sсript, автозапуска и USB-портов, также программа способна помочь восстановить запуск командной строки, консоли PowerShell, Диспетчера задач, диалогового окошка «Выполнить», редактора реестра, функции восстановления, сбросить параметры прокси.

Автоматическое удаление вируса утилита не гарантирует, возможно, вам придется найти его среди восстановленных файлов и удалить вручную.

И вот еще что.

Не используйте утилиту для очистки системного раздела, иначе лишитесь всех ярлыков, причем не только на рабочем столе.

Софт:

https://www.softpedia.com/get/Antivirus/Removal-Tools/Shortcut-Virus-Remover-by-Mr-Jest.shtml

Как удалить вирус с флешки

Рассмотрим самые эффективные методы, как полностью удалить вирус с флешки и не потерять важные файлы.

Использование USB-накопителей – это простой и удобный способ быстрого перемещения любых файлов между устройствами.

Помимо всех преимуществ, есть и негативная сторона – быстрое заражение вирусом.

Достаточно подключить накопитель к уже зараженному компьютеру, чтобы без каких-либо видимых признаков вирус добавился и на флешку.

 Задача вредоносной программы – распространить на другие компьютеры зараженный код. Этот код может иметь самые разные предназначения – от кражи ваших данных до использования компьютера для майнинга. 

Содержание:

Каким вирусом может быть заражена ваша флешка?

Сегодня распространены четыре основных типа вирусов для флешек:

  • Вредитель, который создает ярлыки. Суть этого вируса заключается в том, что после его перемещения на флешку все файлы (папки, документы, изображения, музыка, видео, исполняемые программы) преобразовываются в ярлыки;
  • Второй тип создает в системной папке «Мой компьютер» ярлык для запуска внешнего накопителя, подменяя стандартную утилиту. В результате, после нажатия на этот ярлык пользователь запускает фоновую установку программы вируса и только потом открывается папка с файлами;
  • Скрытые файлы. Часто при открытии файлов на других ПК вы можете увидеть, что в папке накопителя находятся неизвестные документы с расширением info, exe, dll, tte, worm и прочими расширениями. Все они – трояны. Такой тип вируса является самым распространённым и не на всех компьютерах пользователь увидит расположение файла. Часто он просто скрыт;
  • Вирус-шифровальщик – самый опасный тип. Он шифрует все расположенные на накопителе файлы и расшифровать их можно только посредством перечисления создателю вируса денег на указанный программой счет. После этого вы якобы получите ключ для разблокировки. Если вы столкнулись именно с таким типом вредителя, настоятельно не рекомендуем отправлять свои деньги. В большинстве случаев решить проблему можно с помощью специальных утилит-дешифраторов, которые методом подбора определяют тип шифра и распаковывают ваши файлы.

 Могут встречаться и другие модификации вредоносных программ. К примеру, те, которые совмещают в себе сразу два вида — замена файлов на ярлыки плюс распространение на компьютер через скрытый файл или утилиты, которые запускаются в фоновом режиме вместе с заменой ярлыка запуска внешнего накопителя и прочие вариации. 

к содержанию ↑

Шаг 1 – Сканирование флешки

Первый и основной шаг, который нужно выполнить для удаления вирусов с флешки – это запуск сканирования накопителя антивирусом или встроенным Защитником.

При возникновении каких-либо проблем с файлами накопителя (к примеру, невозможность их открыть, нарушение содержимого папок) рекомендуем использовать и встроенный Защитник Виндовс, а также подлинную копию любого другого мощного антивируса (Kaspersky, Avast, Norton).

Это позволит повысить шанс выявить даже самые новые версии вирусного ПО и сохранить ваши файлы нетронутыми.

Следуйте инструкции, чтобы просканировать флешку с помощью стандартной утилиты Windows Defender (Защитник Виндовс):

  • Подключите флешку к компьютеру, но не открывайте её содержимое;
  • Далее откройте окно «Мой компьютер»;
  • Найдите ярлык подключённой флешки и кликните на нем правой кнопкой мышки. В списке действий выберите «Просканировать с Windows Defender»;

  • Дождитесь результата сканирования и разрешите Windows Defender избавиться от всех опасных файлов.

Если на вашем компьютере установлен и другой антивирус, просканировать флешку вы сможете точно таким же образом.

После нажатия правой кнопкой мышки на значке флешки в списке действий будет отображаться не только стандартный Защитник, но и вариант сканирования с помощью нужной вам программы.

Если вы уже успели открыть флешку с вирусом, с большой вероятность он проник и на ваш компьютер.

Для сканирования и удаления вредителя выполните такие действия:

  • Откройте строку поиска на панели задач и введите «Защитник». В результатах кликните на иконку «Центра безопасности»;

  • Далее перейдите во вкладку «Защита от вирусов и угроз». В правой части окна кликните на поле «Расширенная проверка». Она может занять до получаса времени. Также, можно воспользоваться быстрой проверкой. Так антивирус просканирует только системные файлы, которые с наибольшей вероятностью могут быть заражены.

Рис.5 – окно Защитника

  • После обнаружения подозрительных файлов и заражённых объектов их рекомендуется удалить. Сделать это можно сразу в окне Windows Defender.

Если же зараженный элемент оказался важным для вас файлом, копии которого нет, переместите объект в карантин и дождитесь пока антивирус удалит все заражённые части кода.

После этого вы сможете безопасно работать с этим файлом, но есть вероятность повторного распространения вируса, если Защитник не увидит все вредоносные данные.

 Заметьте! Для эффективного выявления любых типов вирусов на компьютере должны быть установлены последние обновления. Если вы отключили возможность автоматического апдейта, откройте окно параметры с помощью клавиш Win->I. Затем перейдите в «Центр обновления и безопасности» и вручную установите все последние пакеты апдейта от разработчика. Только после этого приступайте к сканированию системы и подключенных флешек. 

Несмотря на то, что Defender является стандартной программой, она очень хорошо справляется с задачей выявления и удаления вирусов, но для её эффективной работы нужно использовать исключительно лицензионную копию Windows.

Только через подлинные копии ОС разработчики смогут распространять обновления безопасности и базы данный с информацией о новейших вирусных сборках, с которыми в последствии и работает Defender.

к содержанию ↑

Шаг 2 – Форматирование USB

Следующий шаг для очистки вашей флешки от вирусов подразумевает полное удаление всего содержимого накопителя.

Форматирование нельзя отменить, поэтому убедитесь, что вы не потеряете важные файлы.

Данный способ является эффективным, ведь в результате форматирования абсолютно все вредоносные скрипты и скрытые файлы будут удалены.

Следуйте инструкции:

  • Подключите USB-накопитель к ПК и откройте окно «Мой компьютер»;
  • Далее кликните на значке устройства правой кнопкой и выберите пункт «Форматировать»;

  • В новом окне нажмите на «Начать».

В результате, окно «Мой компьютер» автоматически обновит данные и вы сможете использовать абсолютно безопасную и очищенную от файлов флешку.

к содержанию ↑

Шаг 3 – Редактирование автозагрузки

Вирус с флешки в 90% случаев распространяется на компьютер.

Если ранее вы уже открывали содержимое накопителя на своем компьютере, повторное подключение даже уже отформатированной флешки снова заразит её вирусом.

 Рекомендуем не только сканировать и очищать флешку, но и отредактировать процесс автозапуска вирусов с помощью системного окна «Автозагрузка». Многие вредители работают в фоновом режиме и запускаются вместе включением компьютера, поэтому вы и не можете отследить их. 

Следуйте инструкции:

  • Откройте Диспетчер задач, нажав правой клавишей на трее Виндовс. В появившемся списке выберите нужную утилиту;

  • В новом окне перейдите во вкладку «Автозагрузка». Просмотрите весь список приложений, которые запускаются вместе с ОС. Если вы увидели незнакомый вам процесс, отключите его.

Рис.10 – окно редактирования Автозагрузки

к содержанию ↑

Шаг 4 – Удаление скрытых файлов флешки

Скрытые файлы есть практически на любой флешке.

Причина, почему вы их не видите, заключаются в настройках ОС.

Для активации опции отображения скрытых папок, файлов и ярлыков выполните такие действия:

  • Кликните правой кнопкой на иконке системного проводника и перейдите в окно его свойств;
  • Далее перейдите во вкладку «Вид»;
  • В конце списка найдите и отметьте поле «Показывать скрытые файлы, папки, диски» и сохраните изменения.

Рис.11 – настройка отображения скрытых файлов

 Теперь вы всегда будете видеть всё скрытое содержимое в окне USB-накопителя и во всей ОС. Файлы можно легко просканировать антивирусом или сразу удалить.  к содержанию ↑

Защищаем компьютер от вирусов с USB

На большинстве компьютеров сразу после подключения флешки её папка открывается автоматически. Этого достаточно, чтобы вирус заразил ваш ПК.

Чтобы система всегда спрашивала, что делать с подключенными устройствами, зайдите в окно «Параметры Автозапуска» (воспользуйтесь вкладкой поиска в трее Виндовс).

Далее выберите тип носителя и настройте, что система должна делать после его обнаружения.

В данном случае, нужно кликнуть на «Съемный носитель», а затем на «Всегда спрашивать»:

Теперь вы знаете, как с помощью простых способов быстро удалить все вирусы с флешки.

При регулярном выполнении всех шагов компьютер всегда будет оставаться в безопасности от программ-вредителей.

Тематические видеоролики:

Вирус. Все папки в виде ярлыков.

Привет друзья! Ходил я вчера ремонтировать один компьютер, попросили меня прийти и “настроить браузер” :), интересная проблема в людей подумал я,  как этот браузер еще можно настроить, ну да ладно, пошел. В процессе настройки компьютера мне понадобилось подключить свою флешку, я ее без проблем подключил и открыл. И тут смотрю, что все мои папки превратились в ярлыки, с этим вирусом я встречался уже не раз, и знаю что это за гадость.

 

Сегодня напишу что делать если у вас  на флешке или жестком диске все папки в виде ярлыков и не открываются. Расскажу как удалить этот вирус, и вернуть папки, то есть спасти информацию. Просто этот вирус настолько проблемный, что даже после того, как удалить его антивирусом, то папки которые были в виде ярлыков пропадут. Точнее они не пропадут, а не будут отображаться. Память занимать они будут, но видеть их вы не будете.

 

Значит принес я флешку к себе домой, сразу подключать к компьютеру не стал, мало ли что. На компьютере у меня установлен ESET NOD32 Smart Security, всегда с обновленными антивирусными базами. Этот вирус не такой страшный как вирус смс, но все же попотеть придется.

Все папки в виде ярлыков и не открываться. Что делать?

Без паники, делаем так:

1. На всякий случай отключаем автозапуск  USB устройств (флешек), как это сделать читайте здесь. Что бы после подключения флешки к компьютеру вирус не пробрался на компьютер.

2. Подсоединяем флешку к компьютеру, не открываем ее, а сразу сканируем антивирусом. Если на компьютере нет установленного антивируса, то зараженную флешку подключать не советую.

Я когда просканировал свою, то ESET NOD32 Smart Security обнаружил вирус  e5188982.exe – Win32/Dorkbot , находился он в “K:\RECYCLER\e5188982.exe – Win32/Dorkbot.“. Где “К“, это буква моей флешки. Как видите, вирус прячется в папку  “RECYCLER“.

Все, вирус уничтожен, теперь можно зайти на флешку и посмотреть, что сохранилось, а что нет. У меня были только файлы, которые лежали в корне флешки, папок не было. Хотя память они занимали, значит они никуда не пропали, просто мы их не видим. Но ничего страшного, сейчас исправим.

Сбрасываем атрибуты папок на флешке

3. Нам нужно создать в корне флешки файл, после чего запустить его. Сейчас подробно распишу этот процесс, читайте внимательно.

Заходим на нашу проблемную флешку, нажимаем правой кнопкой на пустую область, и выбираем “Создать”, затем “Текстовый документ”.

У нас появится вот такой документ:

Открываем его, и вставляем в него вот такой текст:

attrib -S -H /D /S

Затем нажимаем закрыть, и сохраняем изменения.

Теперь нам нужно переименовать этот файл. В принципе имя можно написать любое, но главное, это сменить расширение на .bat. Если у вас отключено отображение расширений, то включите его, как это сделать, я  писал в статье “Как включить или отключить отображение расширений файлов“. Давайте назовем наш файл “123 .bat”. После того как вы его переименуете, он должен вы глядеть примерно вот так:

Все что нам теперь нужно, это просто запустить его. Просто два раза нажимаем на него мышкой.

Появится вот такое окно:

Оно пропадет само, после того как закончит свою работу. После такой процедуры у меня появились все мои папки и файлы в них. Так что способ рабочий. Проверенно!

Дав примечания:

Атрибуты сбросятся только на носителе, где мы запускали файл  “123 .bat“.

После этих процедур на флешке скорее всего появится папка “RECYCLER“, это папка создана вирусом, можно нещадно удалить ее.

Вроде бы все друзья! Теперь вы знаете что делать, если у вас все файлы на флешке в виде ярлыков и не открываются. Удачи!

Вирус на флешке — папки стали ярлыками! Решение!

Сегодня я хочу поговорить об одном уже весьма стареньком вирусе, модификации которого до сих пор будоражат компьютеры пользователей не заботящихся о собственной безопасности. Смысл его деструктивной деятельности заключается в том, что он скрывает содержимое съемного диска и подменяет его ссылками на исполняемый файл, которые умело маскирует с помощью изменения их атрибутов. Всё рассчитано на то, что ничего не подозревающий пользователь не заметит, что вместо папок ярлыки и попытается их открыть. Таким образом этот троян и кочует от компьютера к компьютеру, поражая незащищённые операционные системы одну за другой.
Если же на очередном ПК будет стоять хорошая антивирусная программа типа Касперского или DrWeb, то она, конечно же, сразу его засечёт и удалит сам исполняемый EXE-файл или скрипт. Но вот изменить атрибуты, из-за которых папки стали ярлыками на флешке, антивирус не в состоянии и Вам придётся делать это вручную. Как это сделать я сейчас и расскажу.

Вычищаем заразу окончательно!

Для начала надо окончательно убедиться, что вируса нет ни на компьютере, ни на USB-диске. Для этого обновляем базы антивирусной программы и проверяем сначала одно, потом другое. Если у Вас её нет — настоятельно рекомендую его установить. Например, отлично себя зарекомендовал бесплатный антивирус Касперского. Так же можно воспользоваться одноразовым сканером DrWeb CureIT.
После этого надо зайти в панель управления Windows и открыть раздел «Параметры папок». В открывшемся окне переходим на вкладку «Вид»:

Здесь необходимо снять галочки «Скрывать защищённые системные файлы» и «Скрывать расширения для зарегистрированных типов файлов». А вот флажок «Показывать скрытые файлы, папки и диски» надо наоборот поставить. Это делается для того, чтобы увидеть всё, что вредоносная программа могла скрыть от пользователя.
Следующим шагом нужно будет вручную подчистить остатки жизнедеятельности зловреда. Обязательно проверьте чтобы на флешке не осталось файла сценария автозапуска — autorun.inf. Затем стоит удалить папку RECYCLER (Кстати, в ней-то обычно EXE-шник вируса и лежит).
На жестком диске надо обратить внимание на папки пользователей, а особенно — на C:\Users\<<Пользователь>>\Appdata\Roaming\. Именно сюда пытается прятаться всякая зараза, а потому в ней не должно быть исполняемых файлов с расширение *.EXE и *.BAT.

Возвращаем пропавшие папки обратно

Следующим этапом нужно вернуть обратно папки, которые стали ярлыками на USB-накопителе. Вот тут начинается самое интересное. Дело в том, что в зависимости от модификации, способ с помощью которого вирус спрятал директории может быть разным. В самом простом случае достаточно зайти на флешку. Там вы увидите скрытые папки (их отображение мы включили выше). Надо просто на каждой из них кликнуть правой кнопкой, открыть её свойства и снять галочку «Скрытый».

А вот если поработал более продвинутый зловред, то скорее всего эта галочка будет недоступна и так просто снять атрибут «скрытый» с папки после вируса у Вас не получится.

В этом случае прямо в корне флешки создаём текстовый файлик, в котором надо скопировать вот эту строчку:

attrib -h -r -s -a /D /S

Закрываем текстовый редактор и меняем ему расширение с *.TXT на *.BAT.
Кликаем на файлике правой кнопкой и в контекстном меню выбираем пункт «Запуск от имени Администратора».

После этого папки должны стать видимыми.
Если что-то непонятно — смотрим видео-инструкцию:

Автоматизированный вариант

Для тех, кто не любит всё делать вручную, предпочитая положиться на скрипты, тоже есть отличный способ. Заключается он в том, что на съёмном накопителе надо опять же создать BAT-файл, открыть его блокнотом и скопировать туда вот такой код:

:lable
cls
set /p disk_flash="Input USB Drive Name: "
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

Закрываем текстовый редактор и сохраняем изменения. Запускаем скрипт на исполнения. В начале он попросит указать букву, под которой флешка отображается в Проводнике. После этого он удалить папку RECYCLER, файл автозапуска autorun.inf и вернёт атрибуты папкам, которые стали ярлыками. Этот вариант отлично работает в большинстве случаев на «ура».
Но если вдруг Вам попадётся более хитрая модификация такого вируса, то всё же Вам придётся закатать рукава и поработать руками.

Как удалить вирус ярлыка USB?

15 июля 2021 г. • Отправлено по адресу: USB Recovery • Проверенные решения

USB-ярлык-вирус — это тип вредоносного ПО, которое заражает ваш USB-накопитель таким образом, что ваши файлы становятся недоступными.Этот троянец скрывает все ваши файлы и заменяет их ярлыками с таким же именем. Эти ярлыки недоступны, и вы можете легко распространить вирус, щелкнув по этим ссылкам. Чтобы удалить его, вы можете найти 4 метода в этой статье.

Часть 1: Что такое вирус ярлыка USB?

Проще говоря, ярлык вируса на USB — это червь или троян, скрывающий ваш файл. Есть много причин, по которым ваш USB может быть заражен вирусом. Худшая часть этого вируса заключается в том, что после двойного щелчка по нему он размножается и, следовательно, в значительной степени заражает вашу систему.Процессор вашей системы постоянно работает, что снижает производительность системы. Ниже приведены некоторые причины, которые помогут вам исправить вирус ярлыка USB.

  • USB, используемый с зараженной системой

Иногда есть системы, которые уже заражены вирусом ярлыка USB-накопителя. Если вы подключите USB к любой такой системе, есть вероятность, что она заразится. Файлы на USB-накопителе будут скрыты, а затем вирус распространится и на другие системы.Вы должны тщательно знать эту причину, чтобы удалить ярлык вируса для флеш-накопителя.

Известно, что эта вредоносная программа ежедневно заражает системы по всему миру. Это одна из основных причин заражения USB и других запоминающих устройств. При удалении ярлыка вируса с флешки необходимо учитывать этот факт. Получите хороший инструмент для удаления вирусов с ярлыка флеш-накопителя, чтобы решить эту проблему.

Если вы получили USB-накопитель из любого источника, попробуйте просканировать его антивирусом, чтобы убедиться, что вирус обнаружен и удален.Всегда рекомендуется использовать другие устройства хранения с большой осторожностью, чтобы никогда не столкнуться с какими-либо проблемами. Чтобы удалить ярлык вируса на Pendrive, следите за передачей данных.

Если у вас установлена ​​бесплатная версия антивирусного программного обеспечения, рекомендуется обновить ее, чтобы удалить ярлык вируса в Pendrive. Бесплатные версии антивирусных программ только обнаруживают вирус, но не удаляют его вообще. На машине должен быть установлен правильный антивирус, чтобы он работал как программа для удаления вирусов с ярлыка USB.

Если хранилище, из которого передаются данные, повреждено, оно может распространить вирус и на другие хранилища. Повреждение хранилища означает, что на нем есть поврежденные сектора. Для этого необходимо провести глубокое сканирование, чтобы убедиться, что вредоносное ПО удалено. Удаление вредоносных программ также можно выполнить путем сканирования USB-накопителя. Это позволит вам удалить ярлык вируса на USB.


Часть 2: Как удалить ярлык вируса с USB-накопителя?

Можно выполнить множество процессов, чтобы убедиться, что вирус полностью удален с диска.Эти процессы просты в выполнении и к тому же гарантируют 100% результат. В этом разделе мы рассмотрим наиболее часто используемые процессы, которые работают. Вы также можете найти USB-ярлык для удаления вирусов в Интернете, чтобы решить эту проблему.

Метод 1. Отформатируйте USB-накопитель

Это, безусловно, самый простой способ удалить ярлык вируса с USB. Это гарантирует, что вы получите результат в соответствии с вашими требованиями. В этом отношении вам необходимо выполнить следующие действия. Он также сообщит вам о вирусе, который создает ярлыки на USB.

Шаг 1. Нажмите Windows + E, чтобы получить доступ к проводнику. На этом интерфейсе будет указан ваш USB-накопитель.

Шаг 2. Щелкните правой кнопкой мыши USB-накопитель и выберите формат.

Шаг 3. Выберите файловую систему NTFS в появившемся интерфейсе. При необходимости измените метку тома и не забудьте проверить быстрое форматирование, иначе вы можете получить задержку в форматировании. Нажмите Пуск> Да, чтобы подтвердить свой выбор, отформатируйте USB-накопитель и удалите ярлык вируса для USB-накопителя.

Метод 2. Используйте средство удаления вирусов с ярлыка USB

Для полного удаления вируса можно использовать множество антивирусных программ. Для пользователей, которые сталкиваются с этой проблемой, получение надежного антивируса было бы вздохом облегчения. Для справки: нижеупомянутый процесс может быть выполнен для удаления вируса ярлыка USB-накопителя.

Шаг 1. Скачайте и установите антивирусную программу.

Шаг 2. Откройте программу после ее установки и перейдите к Сканированию системы.

Шаг 3. Антивирус не только удалит ярлык вируса, но и перечислит другие вирусы в следующем интерфейсе.

Шаг 4. Вы также можете очистить ярлыки программы, чтобы убедиться, что вирус полностью удален из системы.

Метод 3. Используйте CMD

Это еще один важный и современный процесс удаления вируса ярлыка USB с помощью CMD. Самое приятное то, что все инструменты, необходимые для этого процесса, встроены для удаления вируса ярлыка USB, и нет необходимости в каких-либо дополнительных установках.Удалите ярлык вируса из Pendrive с помощью CMD, выполнив процедуру, описанную ниже.

Шаг 1. Чтобы запустить средство удаления вирусов с ярлыка флеш-накопителя через CMD, нажмите клавиши Windows + R для доступа к диалоговому окну «Выполнить». Введите CMD, чтобы получить доступ к командной строке. Это первый шаг для удаления вируса ярлыка флеш-накопителя с помощью CMD.

Шаг 2. Напишите имя вашего USB-накопителя, например G: E: или другое имя, и нажмите Enter. Введите АТРИБУТ -H -R -S АВТОЗАПУСК.INF в командной строке, так как это команда для удаления ярлыка вируса в Pendrive и нажмите Enter еще раз, чтобы удалить ярлык вируса с USB с помощью CMD.

Шаг 3. Введите DEL AUTORUN.INF и нажмите клавишу ВВОД, чтобы использовать этот USB-ярлык для удаления вирусов через CMD.

Метод 4: удалить подозрительные ключи в редакторе реестра

Процесс устранения вируса ярлыка флэш-накопителя описан ниже.

Шаг 1. Нажмите Windows + R и введите Regedit, чтобы войти в настройки реестра вашего ПК.

Шаг 2. Следуйте по пути HKEY_CURRENT_USER> Программное обеспечение> Microsoft> Windows> Текущая версия> Выполнить. Удалите все подозрительные ключи, которые вы можете найти здесь, чтобы восстановить ярлык вируса Pendrive.

Шаг 3. Снова нажмите Windows + R и введите MSConfig, чтобы получить доступ к конфигурации окон.

Шаг 4. Отключите все на вкладке автозагрузки, кроме антивирусного ПО.Нажмите ОК и перезагрузите компьютер, чтобы удалить ярлык с флешки с вирусом.


Часть 3: Восстановление потерянных данных после удаления вируса ярлыка USB

Recoverit Data Recovery — одна из таких программ, которая позволит вам восстанавливать файлы с USB-ярлыка вируса. Это очень жизнеспособная программа, которая обязательно восстановит ваши данные, утерянные по любой причине. Юзабилити программы высока и поэтому получила высокую оценку пользователей.

Recoverit Data Recovery — Лучшая программа для восстановления файлов

  • Программа поддерживает более 1000 форматов, а также типы данных, что упрощает восстановление данных.
  • Какой бы ни была причина потери данных, Recoverit Data Recovery полностью восстановит их.
  • Видео остаются нетронутыми после восстановления.
  • Глубокое сканирование дает вам доступ к корневым каталогам для восстановления данных, что невозможно в противном случае.
  • Просмотрите файлы перед их восстановлением и выберите только те, которые вам нужны.

Шаг 1. Запустите вашу программу

Запустите программу, как только она будет установлена ​​в вашей системе.

Шаг 2: Выберите местоположение

Выберите место, которое вы хотите просканировать для восстановления данных. В большинстве случаев это внешнее запоминающее устройство.

Шаг 3. Начать сканирование

Тщательно просканируйте местоположение, чтобы получить обратно свои данные.

Шаг 4. Предварительный просмотр файлов

Предварительный просмотр файлов, которые вы хотите восстановить. Сохраните или восстановите те, которые вы хотите, и вы можете удалить другие.Это также полностью завершает процесс.


Заключение

Recoverit Data Recovery — единственная программа, которая упростит восстановление данных, утерянных в результате вируса, создавшего ярлык на флешке. Программа очень сложна и имеет очень удобный интерфейс. Пользоваться программой легко и она нисколько не подведет. После того, как вы воспользуетесь инструментом удаления вирусов с ярлыка флэш-накопителя, получите эту программу для полного восстановления ваших данных.

Решение USB

Восстановить USB-накопитель
Форматирование USB-накопителя
Исправить / восстановить USB-накопитель
USB-накопитель Know

Что такое ярлык-вирус и как его удалить?

Вирусы могут быть коварными, но этот ужасный ярлык, пожалуй, один из самых коварных в Интернете. Он может заразить ваше устройство, а затем заставить вас загрузить дополнительное вредоносное ПО.

Так что же такое ярлык-вирус? Почему так плохо? И как удалить один, если вы заражены?

Что такое ярлык-вирус?

Кредит изображения: Toxa2x2 / Shutterstock.com

Ярлык вируса — это своего рода комбинация трояна и червя, которая скрывает все ваши файлы и папки, а затем заменяет их ярлыками, которые выглядят идентичными оригиналам.

Когда вы запускаете один из этих ложных ярлыков, вы в конечном итоге запускаете вредоносное ПО, которое дублирует вирус и далее заражает вашу систему, что приводит к краже личных данных, ухудшению производительности системы и всевозможным другим побочным эффектам, связанным с вредоносным ПО.

Связанный: Компьютерные вирусы, которых следует остерегаться, и что они делают

Ярлыки вирусов в основном поражают физические устройства передачи файлов, такие как USB-флэш-накопители, внешние жесткие диски и карты памяти SD, но могут передаваться на компьютеры при воздействии на зараженное устройство, использующее автозапуск или автозапуск в Windows.

Многие ярлыки вирусов остаются незамеченными антивирусным программным обеспечением, поэтому запуска пакета безопасности с антивирусным сканером обычно недостаточно.К счастью, процесс ручного удаления ярлыка вируса относительно прост и безболезнен.

Как удалить ярлык вируса с USB-накопителя

Кредит изображения: Pheelings media / Shutterstock.com

Если у вас есть флэш-накопитель USB, внешний жесткий диск или карта памяти SD, зараженные ярлыком вируса, инфекция будет распространяться всякий раз, когда вы подключаете их к ПК с Windows.

К сожалению, если в вашем распоряжении только ПК с Windows, вам придется подключить устройство, очистить его от вируса, а затем удалить ярлык-вирус и с вашего ПК.

Вот как удалить заразу с внешнего устройства:

  1. Подключите зараженное внешнее устройство.
  2. Откройте проводник (клавиша Windows + сочетание клавиш E ) и найдите внешнее устройство в разделе «Устройства и диски ». Запомните букву внешнего диска (например, E: ).
  3. Запустите командную строку с повышенными привилегиями, открыв меню опытного пользователя (клавиша Windows + сочетание клавиш X ) и выбрав Командная строка (администратор) .
  4. Ориентируйте командную строку на внешнее устройство, введя букву диска, которую вы записали на шаге 2, а затем нажмите Enter:
      Эл. Почта:  
  5. Удалите все ярлыки на устройстве с помощью этой команды:
      del *.lnk  
  6. Восстановите все файлы и папки на устройстве с помощью этой команды:
      attrib -s -r -h / s / d *. *  

Команда attrib — это встроенная функция Windows, которая изменяет атрибуты определенного файла или папки. Остальные части команды указывают, какие файлы и папки следует изменить и как они должны быть изменены:

  • -s удаляет статус «системный файл» из всех совпадающих файлов и папок.
  • -r удаляет статус «только для чтения» из всех совпадающих файлов и папок.
  • -h удаляет статус «скрытый» из всех совпадающих файлов и папок.
  • / s заставляет команду рекурсивно применяться ко всем файлам и папкам в текущем каталоге и во всех подкаталогах — в данном случае в основном ко всему устройству.
  • / d делает команду применимой и к папкам (обычно attrib обрабатывает только файлы).
  • *. * означает, что все имена файлов и папок должны считаться совпадающими.

После того, как вы все это сделаете, подумайте о том, чтобы скопировать все свои файлы с внешнего устройства, полностью отформатировать внешнее устройство, чтобы стереть его, а затем переместить файлы обратно на него.

Связанный: Как отформатировать USB-накопитель (и зачем вам это нужно)

Как навсегда удалить ярлык вируса с вашего ПК

Если ваш компьютер с Windows заражен ярлыком вируса, то каждый раз, когда вы подключаете другое внешнее устройство, инфекция распространяется на это устройство.

Вот как удалить ярлык вируса с помощью CMD (на машине Windows):

  1. Откройте диспетчер задач (сочетание клавиш Ctrl + Shift + Esc ).
  2. На вкладке «Процесс» найдите wscript.exe или wscript.vbs , щелкните его правой кнопкой мыши и выберите Завершить задачу . Если вы видите и то, и другое, сделайте это для обоих.
  3. Закройте диспетчер задач.
  4. Откройте Start Menu, найдите regedit и запустите редактор реестра.
  5. В редакторе реестра перейдите к следующему элементу на левой боковой панели:
      HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Выполнить  
  6. На правой панели найдите любые странно выглядящие имена клавиш, например odwcamszas , WXCKYz , OUzzckky и т. Д. Для каждого из них запустите поиск Google, чтобы узнать, связано ли оно с ярлыками вирусов.
  7. Если это так, щелкните их правой кнопкой мыши и выберите Удалить . Делайте это на свой страх и риск! Всегда убедитесь, что вы знаете, что делает ключ, прежде чем взламывать его. Случайное удаление важного ключа может привести к нестабильной работе Windows, поэтому перепроверьте все.
  8. Закройте редактор реестра.
  9. Откройте командную строку «Выполнить» (клавиша Windows + сочетание клавиш R ), введите msconfig , затем щелкните OK , чтобы открыть окно «Конфигурация системы».
  10. На вкладке «Автозагрузка» найдите все странные программы .EXE или .VBS , выберите каждую из них и нажмите « Отключить ».
  11. Закройте окно конфигурации системы.
  12. Откройте запрос «Выполнить» (клавиша Windows + сочетание клавиш R ), введите % TEMP% , затем нажмите ОК , чтобы открыть папку Windows Temp.Удалите все внутри. (Не волнуйтесь, это безопасно!)
  13. В проводнике перейдите в следующую папку:
      C: \ Users \ [имя пользователя] \ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Startup  
  14. Найдите любые странно выглядящие файлы .EXE или .VBS и удалите их.

Если это не сработает, вы также можете попробовать использовать USBFix Free.Технически он предназначен для очистки USB-накопителей и других внешних устройств, но вы можете указать его на обычные системные диски, и он также очистит их.

Он хорошо работает как инструмент для удаления вирусов. Многие добились успеха с этим, но мы не можем нести ответственность, если это приведет к обратным результатам и вы потеряете данные. Всегда сначала делайте резервную копию своих данных!

Если зараженный диск или раздел совпадает с вашей системой Windows (для большинства пользователей это означает диск C:), не существует простого способа удалить все ложные ярлыки.К счастью, в Windows 8.1 и 10 вы можете сбросить или обновить Windows. В Windows 7 вам потребуется переустановить операционную систему.

Как избежать вредоносных программ в будущем

Быстрый вирус — это особенно опасная разновидность вредоносного ПО, но это не значит, что его невозможно обнаружить или исправить. Теперь вы знаете, как это работает и что делать, если вы заразились им.

Если вы хотите узнать больше о том, как оставаться в безопасности в Интернете, изучите возможность обнаружения и предотвращения поддельных предупреждений о вирусах.Этот вид вредоносного ПО заставляет людей паниковать и делать то, что они в противном случае не делали бы — например, загружать вирус!

Как обнаружить и избежать поддельных предупреждений о вирусах и вредоносных программах

Как узнать, является ли предупреждение о вирусе настоящим или поддельным? Вот как распознать предупреждающие знаки и определить поддельное предупреждение о вирусе.

Читать далее

Об авторе Саймон Батт (Опубликовано 695 статей)

Выпускник бакалавриата в области компьютерных наук с глубокой страстью ко всему, что связано с безопасностью.Поработав в студии инди-игр, он обнаружил страсть к писательству и решил использовать свои навыки, чтобы писать обо всем, что связано с технологиями.

Более От Саймона Батта
Подпишитесь на нашу рассылку новостей

Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!

Нажмите здесь, чтобы подписаться

Как удалить ярлык вируса на USB с помощью CMD

Компьютерный вирус может исходить примерно от где угодно — даже на съемных носителях.Когда зараженная флешка попадает на ваш компьютер, он будет активирован благодаря встроенной в Windows функция под названием AutoRun.

К счастью, есть способ отключить особенность.

В этой статье мы покажем вам, как вы может удалить ярлык вируса с помощью командной строки и защитить ваш компьютер от будущих атак.

Что такое автозапуск?

Чтобы понять, что такое вирус-ярлык, вам нужно знать, что делает AutoRun и почему он это делает.

Windows запускает файл с именем autorun.inf, когда внешние устройства (USB, карта памяти, CD, DVD, SD карты) подключен к компьютеру. Такие функции, как AutoRun, предназначены для улучшения ПК. опыт.

В большинстве случаев они помогают нетехническим пользователям путем автоматического запуска приложений, найденных на внешних устройствах, например, перо диски вместо того, чтобы вручную перемещаться по важным файлам и папкам.

Лучшим примером могут служить установочные компакт-диски, которые поставляются с приобретенными вами программами.Скорее всего, на каждом компакт-диске будет файл autorun.inf, поэтому программа установки запустится, как только вы вставите компакт-диск в свой компьютер.

Обязательно прочтите мой предыдущий пост о разнице между автозапуском и автовоспроизведением, которые похожи, но разные.

Как работает ярлык вируса?

К сожалению, функция автозапуска подверглись насилию со стороны некоторых злонамеренных людей. Теперь можно прикрепить вирус с USB-флешки в autorun.inf, чтобы оба запускались одновременно. Это означает, что ты по сути, установка вируса, как только вы подключаете USB-накопитель.

Что делает вирус, зависит от того, что это было запрограммировано. Известно, что некоторые добавляют к ваша система. Это позволит хакерам отслеживать нажатия клавиш для кражи личная информация, такая как пароли и банковская информация.

Отключение автозапуска

Хотя AutoRun — отличная функция, отключение может быть лучшим способом предотвратить заражение файлов autorun.inf наносит урон.

Вот шаги, которые вы должны выполнить, чтобы отключить автозапуск Windows:

Перейдите к настройкам (Windows + I)> Устройства > Автозапуск .

Отключить автозапуск переключением переключателя в положение «Выкл.».

Примечание: Вы также можете использовать раскрывающееся меню, чтобы выбрать действие по умолчанию. всякий раз, когда вы вставляете внешнее устройство.

Удаление файла Autorun.inf

Если вы подозреваете, что на вашем USB-накопителе вирус, удаление файла autorun.inf предотвратит запуск вируса.

Удалить с помощью CMD

Вот как удалить файл autorun.inf запустив CMD, иначе известную как командная строка:

Открыть Выполнить и введите CMD , чтобы открыть команду Незамедлительный.

Введите букву USB-накопителя (например: « G: » или « F: » без кавычек) и нажмите Enter.

Тип АТРИБУТ -H -R -S AUTORUN.INF в командной строке и нажмите Enter.

Тип DEL AUTORUN.INF и нажмите Enter.

Удалить с помощью проводника Windows

Вот как удалите файл autorun.inf с помощью проводника Windows:

Запустите Проводник Windows (Windows + E).

Откройте USB привод находится на левой боковой панели. Это действие покажет вам контент USB.

Выберите autorun.inf из списка и нажмите Удалить.

Примечание. Autorun.inf обычно скрытый файл. Убедитесь, что у вас включен параметр Показать скрытые файлы, перейдя в Просмотр и отметив Скрытые элементы .

Удаление autorun.inf любым способом должен помочь защитить ваш компьютер от вредоносный вирус.Однако вы должны использовать антивирусное программное обеспечение для сканирования USB-накопителя. диск для вредоносных программ сразу после в качестве дополнительной меры безопасности.

5 способов удалить ярлык вируса с флэш-накопителя

Ваш файл или папка, содержащиеся на флеш-накопителе, после подключения к ПК / ноутбуку начинают отображаться как этот значок?

Что ж, дорогая, это знак того, что ваш Pendrive был похищен с помощью Shortcut Virus .

Я знаю, насколько неприятна эта ситуация, когда вы не можете получить доступ ни к одному из ваших файлов или папок в Pendrive.Но не волнуйтесь, вы снова сможете получить доступ к своим данным, удалив ярлык вируса с Pendrive .

Однако в этой статье я обсудил несколько лучших приемов для удаления ярлыка вируса из Pendrive без потери данных .

Итак, выполните любой из этих методов, чтобы удалить вирусы с Pendrive навсегда .

Перед тем, как сразу перейти в раздел исправлений. Давайте быстро рассмотрим , что это за вирус-ярлык и как он работает.

Что такое ярлык-вирус?

Shortcut virus — это вредоносная программа, которая превращает все ваши файлы и папки в ярлык, скрывая исходную копию ваших данных.

Shortcut вирусы очень похожи на вирусные программы, так как он переводит в спящий режим вредоносную программу autorun.inf на вашем компьютере. Это поможет им выполнить автоматический запуск своего вредоносного файла в фоновом режиме вашей системы. В конечном итоге все существующие файлы на вашем зараженном устройстве очень скоро станут недоступными, зашифрованными и скрытыми в ярлыке с .внутреннее расширение .

Как работает ярлык вируса?

Для четкого понимания работы ярлыка вируса, во-первых, вы должны знать об автозапуске.

Windows представляет файл autorun.inf, когда к ПК подключены любые внешние устройства , такие как USB, компакт-диски, DVD, карты памяти, SD-карты и т. Д. . По сути, такие функции AutoRun созданы с целью улучшить работу ПК.

В настоящее время вредоносные программисты заразили эту функцию AutoRun. К этому файлу autorun.inf можно легко прикрепить любой вирус с USB-флешки.

Это означает, что вы будете выполнять две задачи одновременно. Один из них устанавливает вирус, а второй — подключается к USB.

После этого вирус будет делать то, что он запрограммирован. Некоторые вирусы предназначены для добавления кейлоггера на компьютер . С помощью этих кейлоггеров хакеры отслеживают нажатия клавиш для кражи личных данных, таких как финансовая информация , пароли, и т. Д.

Ярлык Путь распространения вируса: Ярлык Компьютер, зараженный вирусом> Заразить внешние запоминающие устройства, такие как флэш-накопитель, карта памяти, флэш-накопитель> распространить инфекцию на сохраненные файлы и данные> скрыть или зашифровать их, создав файлы ярлыков

Как удалить ярлык вируса с флэш-накопителя без потери данных?

Для удаления Shortcut Virus из Pendrive я перечислил несколько лучших исправлений. Все исправления описаны с подробными инструкциями, поэтому следуйте любому из этих методов в соответствии с вашими предпочтениями.

Метод № 1: удалить вирус с флэш-накопителя без потери данных с помощью CMD

Вы можете попробовать удалить ярлык вируса с Pen drive, карт памяти, ПК, жесткого диска и т. Д. с помощью командной строки или cmd . Здесь мы объяснили , как удалить ярлык вируса с Pendrive с помощью CMD двумя разными способами . Но будьте осторожны, потому что неправильное использование командной строки может создать у вас серьезную проблему. Просто следуйте инструкциям, приведенным ниже.

1. На клавиатуре одновременно нажмите клавиши Window + R . Очень скоро вы увидите Мастер запуска автоматически откроется на экране вашей системы.

2. В поле RUN wizard введите CMD , а затем нажмите клавишу Enter .

3. Откроется командная строка на вашем ПК. Также проверьте, правильно ли подключен USB-накопитель или PenDrive к компьютеру.

4. В открывшемся экране командной строки введите «E:» и нажмите . Введите .

Примечание: проверьте, какая буква диска отображается в вашей системе после подключения Pendrive. Вы должны использовать эту букву диска, заменив «E:»

5. После этого введите: del autorun.inf или del * .lnk и нажмите кнопку Enter.

6. Теперь введите: attrib -h — r -s / s / d E: \ *. * и нажмите кнопку Enter. (Вам снова нужно заменить E: буквой диска зараженного устройства).

Метод 2. Создание файла BAT

Еще один очень простой способ удалить ярлык вируса с помощью CMD — создать файл BAT.

Для этого сначала вы должны знать, , что такое BAT-файл?

Файл

BAT — это простые текстовые файлы, в которых есть несколько командных строк, которые выполняются последовательно. Эти файлы имеют расширение .bat или .cmd.

После создания такого BAT-файла вам не нужно каждый раз вводить команды.Просто запустите файл BAT, чтобы удалить существующий ярлык вируса с подключенного устройства или с вашего ПК.

Так чего же вы ждете, давайте создадим BAT-файл? Итак, следуйте шагу, описанному ниже, чтобы создать файл BAT и удалить существующий ярлык вируса с вашего ПК ИЛИ Pendrive :

  1. Сначала вы должны подключить соответствующую SD-карту, флеш-накопитель, USB-накопитель к вашей системе.
  2. Откройте приложение «Блокнот» и скопируйте в него приведенный ниже код.

@ эхо выкл.

attrib -h -s -r -a / s / d G: *.*

attrib -h -s -r -a / s / d G: *. *

attrib -h -s -r -a / s / d G: *. *

@echo Complete

Запомните: Вы должны заменить G: буквой диска зараженного устройства хранения.

  1. После этого сохраните этот файл блокнота с расширением .bat и храните его только на рабочем столе.
  2. Для запуска этого файла вам просто нужно дважды щелкнуть по созданному.bat и подождите некоторое время, пока не завершится весь процесс.

Существует 95% шансов, что ярлык вируса будет удален из Pendrive с помощью CMD. Но если это не решит вашу проблему, перейдите к следующему исправлению.

Метод 3. Используйте надежную антивирусную программу для удаления ярлыка вируса с флэш-накопителя

После использования вышеуказанных ручных исправлений, если проблема все еще не устранена, вам следует попробовать эффективное средство удаления вредоносных программ .

Поскольку это наверняка поможет вам удалить ярлык вируса с Pendrive без потери данных.

Метод 4. Отформатируйте флешку для удаления вируса с ярлыка

Последнее, но не менее важное решение — отформатировать Pendrive, но выполнение этого также требует некоторых условий. Делайте это только в том случае, если у вас есть надлежащая резервная копия ваших данных, в противном случае все данные будут потеряны после форматирования Pendrive.

Несомненно, по сравнению с другими подходами форматирование Pendrive удаляет ярлык вируса быстрее.

Для форматирования флеш-накопителя последовательно выполните следующие шаги.

  • Прежде всего, подключите зараженный вирусом Pendrive к компьютеру.
  • Перейдите в свою систему Пуск в меню , а затем откройте Мой компьютер / Этот компьютер .
  • Теперь щелкните правой кнопкой мыши диск, назначенный здесь для зараженного флеш-накопителя.
  • Из списка выберите вариант Формат .

  • Ваш компьютер запросит подтверждение форматирования Pendrive. Если вы согласны с этим, выберите вариант YES .

Метод 5: удалить подозрительные ключи в редакторе реестра

В этом методе мы удалим некоторые подозрительные ключи, связанные с ярлыками вирусов, из редактора реестра . Давай узнаем, как это сделать.

1. На клавиатуре одновременно нажмите клавиши Windows + R . В открывшемся поле «Выполнить» введите текст Regedit и нажмите Enter.

2. Откроется редактор реестра на вашем экране.Теперь следуйте по пути: HKEY_CURRENT_USER> Software> Microsoft> Windows> CurrentVersion> Run.

3. Найдите подозрительные ключи в перечисленных программах.

Названия некоторых подозрительных ключей: WXXKYz , OUzzckky, ZGFYszaas , odwcamszas , и т. Д. После их удаления удалите их.

Примечание:

Удаление неправильного раздела реестра может привести к серьезным проблемам с ПК, включая сбои в работе функций ПК или неправильное выполнение системных приложений.

Итак, проводите любые операции в редакторе реестра очень осторожно.

Итог :

Теперь, когда вы знаете «Как удалить ярлык вируса с флешки» , сделайте так, чтобы ваши данные на флешке не содержали вирусов.

Я также хочу предложить всем моим читателям иметь хорошую привычку хранить резервные копии ваших данных в нескольких местах, а не только на одном устройстве. Если у вас есть надлежащая резервная копия, вы можете не беспокоиться о вирусах или повреждениях.

Hardeep Kaur

Hardeep всегда любила Windows с тех пор, как получила в руки свой первый компьютер с Windows XP.Она всегда с энтузиазмом относилась к технологиям, особенно к вычислениям с использованием искусственного интеллекта (ИИ). До прихода в PC Error Fix она работала фрилансером и работала над многочисленными техническими проектами.

Удалить ярлык вируса с флешки и системы навсегда 2020

Система или USB / флешка заражены ярлыком вируса? Ищете, как удалить ярлык вируса с вашего компьютера, флешки или флешки? продолжить чтение этого поста, потому что у нас есть наиболее эффективное, 100% рабочее решение для навсегда Удалите ярлык вируса с флэш-накопителя и системы.Прежде чем перейти к тому, как удалить ярлык-вирус Давайте сначала разберемся, что это за ярлык-вирус и его типы.

Что такое ярлык-вирус?

Shortcut Virus — это вредоносная программа, которая распространяется через флэш-накопители, Интернет, стороннее программное обеспечение и т. Д. Она внедряется при запуске системы, создает несколько исполняемых файлов на USB-накопителе, которые выглядят как ярлыки. Кроме того, он создает копию ваших исходных файлов и папок и скрывает исходные папки и файлы на USB-накопителе.И когда вы нажимаете на него, чтобы открыть файлы, он размножается и устанавливает еще несколько вирусов и вредоносного программного обеспечения, плагины для браузера, клавиатурные шпионы и т. Д.

Тип ярлыка вируса

Существует три типа ярлыков вирусов (вирус ярлыка файла, вирус ярлыка папки, вирус ярлыка диска)

  • Вирус ярлыка файла: Как следует из названия, здесь создается ярлык всего диска. Независимо от того, какой тип привода.
  • Вирус ярлыка папки: Ярлык папки создается со всем ее содержимым, упакованным вместе
  • Вирус ярлыка файла: Создает ярлык исполняемого файла. Это наименее эффективный вирус среди всех трех типов.

Удалить ярлык вируса без возможности восстановления

Этот ярлык вируса настолько умен, что даже большая часть портативного антивирусного программного обеспечения не может его обнаружить. Или, если каким-то образом они его обнаружат или удалят, ему каким-то образом удастся восстановить себя.Поэтому вам нужно взглянуть на это постоянное решение для удаления ярлыка вируса с вашего компьютера.

Удалить ярлык вируса навсегда

Использование командной строки — лучший и наиболее эффективный способ навсегда удалить ярлык вируса с USB / Pendrive и восстановить файлы. И вам не нужно загружать какой-либо ярлык для удаления вирусов и т. Д.

Итак, сначала вставьте зараженный вирусом USB / Pendrive в свой компьютер и запишите букву USB-накопителя (например, имя буквы USB-накопителя — «F»).Теперь откройте командную строку от имени администратора и выполните команду ниже.

attrib -h-r-s / s / d f: \ *. * (предполагается, что f — это метка диска для Pendrive).

ИЛИ вы можете ввести команду типа « attrib f: *. * / D / s -h -r -s »

Примечание. Замените «F» буквой диска Pendrive.

Об этой команде

Attrib — это команда MS-DOS, которая помогает нам изменять свойства файла / папки.
-h означает «удалить скрытое».
-r означает «удалить только для чтения».
-s «Атрибут системного файла».
/ S Обрабатывает совпадающие файлы в текущей папке и во всех подпапках.
/ D Обрабатывайте также папки.

Просто дождитесь полного завершения процесса, и ярлык вируса будет навсегда удален с USB / Pendrive.

Настройка реестра Windows для удаления ярлыка вируса

Это еще один эффективный способ полностью удалить ярлык вируса с вашего ПК.Просто откройте Диспетчер задач Windows на вашем компьютере, нажав Ctrl + Shift + Esc и перейдите на вкладку процесса . Найдите процесс exe или другие подобные процессы и щелкните правой кнопкой мыши, затем Завершить задачу.

Теперь нажмите клавишу Windows + R , введите « regedit » и нажмите Enter, чтобы открыть редактор реестра . Затем перейдите к следующему ключу:

  HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run  
окончательно удалить ярлык вируса с вашего компьютера

Найдите раздел реестра « odwcamszas.exe », щелкните правой кнопкой мыши и выберите. Вы можете не найти точно такой же ключ, но будете искать другие ненужные значения, которые ничего не делают. Теперь перезагрузите компьютер, чтобы сохранить изменения.

Удалите ярлык вируса с помощью инструментов для удаления вирусов

Когда коды командной строки заканчиваются безрезультатно, мы можем попробовать инструмент Shortcut Virus Remover. Поскольку Shortcut virus — это всего лишь процесс, можно легко найти процесс, запущенный на ПК, вы можете найти и удалить процесс или использовать инструмент приведено ниже, чтобы удалить процесс.

  1. Загрузить USB Fix.
  2. Подключите USB-накопитель / внешний жесткий диск, на котором находится ярлык вируса.
  3. Запустите программу UsbFix.
  4. Нажмите «Удалить». При нажатии на нее запускается процесс удаления ярлыка вируса. Затем он попросит вас перезагрузить компьютер.
  • Использование ярлыка для удаления вирусов:
  1. Загрузить Средство для удаления вирусов
  2. Подключите USB-накопитель / внешний жесткий диск, на котором находится ярлык вируса.
  3. Запустить программное обеспечение.
  4. Следуйте инструкциям на экране.

Как избежать заражения вирусом быстрого доступа

Ниже приведены меры предосторожности, которые необходимо предпринять, чтобы избежать проникновения вируса-ярлыка на ваши личные устройства,

  1. Отключить автозапуск, чтобы Pendrive не запускался автоматически
  2. Сканируйте на наличие вирусов, а затем используйте флешку,
  3. Не используйте Pendrive на ПК
  4. Не использовать вредоносные веб-сайты
  5. Регулярно обновляйте антивирус

Это лучшие способы удалить ярлык вируса с вашего ПК, флешки, ноутбука или компьютера.И я уверен, что применение этих решений навсегда удалит ярлык вируса с вашего USB-накопителя, Pendrive и т. Д. У вас есть какие-либо предложения по этому посту, не стесняйтесь обсуждать их в комментариях ниже.

Также читайте

Как удалить вирус ярлыка флеш-накопителя с USB-накопителя и компьютера

С каждой новой версией Windows Microsoft усложняет хакерам и взломщикам взлом Windows. Windows также стала менее уязвимой для вирусов и других вредоносных программ по умолчанию, поскольку Microsoft добавила такие средства защиты, как встроенная антивирусная программа и блокировка функции автоматического запуска съемных носителей до тех пор, пока это не будет сделано, и т. Д.Но большинство людей по-прежнему становятся жертвами USB-вирусов, потому что они атакуют автоматически, когда USB-накопитель вставлен и включен автозапуск. Лучший способ избежать вирусов и обезопасить себя — это узнать, как работают компьютеры и как обеспечить их безопасность.

В этой статье мы рассмотрим решение, позволяющее полностью удалить ярлык вируса с USB-накопителя и компьютера с Windows.

Симптомы и поведение вируса ярлыков Pendrive

В последнее время многие люди, включая пользователей iTechtics, спрашивали меня о вирусе ярлыков на ручке через комментарии к другим статьям.Симптомом этого вируса является то, что все папки, которые вы копируете на USB-накопитель, будут преобразованы в ярлыки. Если вы дважды щелкните ярлык, он откроет ту же папку в новом окне.

Сначала я не относился к этому серьезно, пока сам не наткнулся на зараженную систему. Если вы зайдете в Google Search и поищете решение для вируса ярлыков на ручке, вы увидите множество страниц с почти таким же решением. Пакетный файл распространяется на всех страницах, с которыми я сталкивался.Пакетный файл просто выполняет три функции; отобразите все файлы на USB-накопителе, удалите все ярлыки на USB-накопителе и удалите два файла с именами fypuas.exe и fypuasx.exe.

Хотя это решение, это не постоянное решение, так как оно будет действовать только до перезагрузки компьютера. Если вы перезагрузите компьютер и снова вставите USB-накопитель, он будет вести себя так же, как описано выше.

Устранение проблемы с ярлыком Pendrive-вируса навсегда

Перед тем, как выполнить шаги по удалению этого вируса из вашей системы, позвольте мне дать вам краткий обзор того, что делает этот вирус.Это поможет нам понять и решить проблему. Этот вирус появился в 2010 году и с тех пор носит разные имена. Он внедряется при запуске системы, создает несколько исполняемых файлов на USB-накопителе, которые выглядят как ярлыки, скрывает исходные папки и файлы на USB-накопителе, копирует себя в папку профиля текущего пользователя и подключается к внешнему компьютеру.

Если вы щелкните правой кнопкой мыши любую папку ярлыков на USB-накопителе и перейдете в «Свойства», вы сможете подтвердить, что на самом деле это не ярлык, а свойства исполняемого файла.Теперь давайте рассмотрим шаг за шагом удаление ярлыка вируса:

  1. Загрузите Hijackthis и установите его на свой компьютер.
  2. Просканируйте свой компьютер с помощью Hijackthis и желательно сохранить файл журнала.
  3. Hijackthis дает вам список записей с кодами в начале каждой строки. Каждый код имеет значение. Нам нужно просмотреть записи с кодом ’04’. Это записи, которые выполняются, когда пользователь входит в систему. Эти записи будут отображать элементы автозагрузки для всех пользователей компьютера.
  4. Убедитесь, что вы удалили все записи со следующими именами файлов внутри: fypuas.exe и fypuasx.exe
  5. Теперь откройте диспетчер задач. В разделе «Процессы» убедитесь, что ни один процесс не запущен под именем fypuas.exe и fypuasx.exe
  6. Теперь перейдите в домашнюю папку вашего профиля (Выполнить ->% HOMEPATH%), удалите все файлы с именами fypuas.exe и fypuasx.exe

Надеюсь, что описанные выше шаги очистят нашу систему от вируса ярлыка флеш-накопителя. Теперь давайте очистим наши USB-накопители и восстановим наши данные.

Объявление

  1. Откройте командную строку (Выполнить -> cmd) и перейдите на USB-накопитель. Например, если у меня USB-накопитель E, мне нужно будет ввести E: и нажать клавишу ввода. Это приведет меня к USB-накопителю внутри командной строки.
  2. Выполните следующую команду:
    del * .lnk
    Это удалит все файлы с расширением ярлыка
  3. Теперь выполните следующую команду:
    attrib -h -r -s / s / d E: *. *
    Эта команда удалит следующие атрибуты из всех файлов на USB-накопителе; скрытый, только для чтения, системный.

Выполнение этих действий должно полностью удалить вирус с USB-накопителя. Если вы откроете папку USB-накопителя из проводника Windows, вы сможете увидеть все ваши файлы и папки, восстановленные на USB-накопителе.

После удаления этого вируса вы должны просканировать вашу систему с помощью хорошего антивируса, чтобы он мог обнаружить и удалить следы любого вируса внутри вашего компьютера. Вы сможете загрузить AVG Internet Security 2014. Если у вас по-прежнему возникают проблемы с этим вредоносным ПО даже после выполнения всех этих шагов, сообщите мне об этом в комментариях, и мы вместе найдем решение вашей конкретной проблемы.

См. Также:

Как удалить ярлык вируса с Windows или USB-накопителя менее чем за 1 минуту | by ANKIT BHARDWAJ

Как вы знаете, использование хорошего антивирусного программного обеспечения — лучший способ предотвратить и удалить с вашего компьютера любые вирусы или вредоносные программы . Но на этот раз я объясню, как решить особую проблему. Я объясню, как удалить Shortcut virus , так как большинство антивирусных программ не могут его обнаружить.

Не получается открыть их файлы на флешке? Это означает, что вы заразились вирусом Shortcut.Расскажем, как решить.

Когда вирус Shortcut атакует запоминающее устройство (например, жесткий диск компьютера, USB-накопитель или SD-карту), он конвертирует все файлы в ссылку . Поэтому, когда вы нажимаете на ярлыки файлов, они могут не открываться. Вместо этого он запустит вредоносную программу, которая будет работать на вашем компьютере.

Если данные на внешнем USB-устройстве или на жестком диске ПК не видны, попробуйте использовать какой-нибудь метод CMD.Командная строка отключит все невидимые программы.

Что касается ярлыка инфекции , мы увидим, как удалить его навсегда. К сожалению, как мы уже упоминали ранее, многие антивирусные программы не могут обнаружить и удалить его. Часто, если вы пытаетесь просканировать зараженный диск, отображается сообщение « Угроз не обнаружено, ».

Теперь, если USB-накопитель / SD-карта не содержит важных данных, лучше подключить его к другому компьютеру и продолжить форматирование для удаления вируса, в противном случае используется решение командной строки.

Мы не можем сказать вам точное происхождение этого вируса , но мы уверены, что вам никогда не следует устанавливать менее известные приложения или программное обеспечение, если ваш компьютер не защищен отличным платным антивирусом. В большинстве случаев бесплатный антивирус не может защитить ваш компьютер от новейших угроз, поэтому я предлагаю вам использовать соответствующее программное обеспечение.

Если компьютер заражен вирусом Shortcut, все подключенные USB-устройства также будут заражены.

Чтобы удалить ярлык вируса с помощью командной строки Windows (CMD), выполните следующие действия:

1. Запустите приложение командной строки от имени администратора (нажмите Windows и введите cmd в поле поиска. ) Теперь щелкните правой кнопкой мыши командную строку и выберите «Запуск от имени администратора».

2. Подключите внешнее хранилище , устройство к компьютеру, зараженному вирусом Shortcut (например, USB-накопитель, SD-карта и т. Д.))

3. Просканируйте свое устройство с помощью антивирусной программы и устраните все обнаруженные угрозы

4. Теперь введите следующую команду в командной строке и нажмите Enter:

 attrib -h -r - с / с / д X: \ *. * (Замените X буквой, присвоенной вашему внешнему USB-накопителю. Например, если ваше устройство имеет букву D, вот команда для запуска: attrib -h -r -s / s / d D: \ *. *) 

5. После нажатия Enter, файлы будут выглядеть нормально.

6. Теперь скопируйте все файлы с USB-накопителя и переместите их в папку на вашем ПК

7. Наконец, отформатируйте USB-накопитель, а затем вставьте все данные , которые вы ранее переместили

Хорошо. За несколько секунд мы решили проблему с вирусом Shortcut , и теперь все файлы будут отображаться в обычном виде. Помните, что если заражение присутствует и на компьютере, оно заразит все внешние устройства, которые будут подключены снова.

Удалить этот вирус с вашего компьютера немного сложно, потому что не обнаруживается большинством антивирусов . Если используемое вами программное обеспечение поддерживает полное сканирование системы , выполните и терпеливо дождитесь окончания процедуры. Если он не обнаруживает никаких аномалий, используйте инструмент для удаления вредоносных программ .

В диспетчере задач Windows мы видим подозрительное имя: VBScript. Это запускает файл wscript.vbs , который помогает автоматически распространять вирус Shortcut на внешние USB-накопители.Чтобы завершить этот сценарий, запустите диспетчер задач (Ctrl + Alt + Del) и перейдите на вкладку Processes (Windows 7) или выберите More Details (Windows 8/10). Прокрутите вниз и найдите имя, подобное « wscript.vbs ». Щелкните его правой кнопкой мыши и выберите Завершить задачу . Это временное решение, оно будет действовать до тех пор, пока вы не перезагрузите компьютер.

Вирус Shortcut может распространиться на жесткого диска вашего компьютера , если в разделе диска есть ссылка.Вышеупомянутый метод командной строки также позволяет восстановить эти файлы.

Например, если раздел «E» заражен, используйте следующую команду:

 attrib -h -r -s / s / d E: \ *. * 

Не используйте эту команду для раздела, на котором установлена ​​Windows (обычно C :). Если ваш диск Windows заражен, вам необходимо выполнить чистую установку Windows. Или отформатировать весь ПК.

USB Fix by SOSVirus — это бесплатный инструмент для удаления вредоносных программ для Windows, который помогает удалять инфекции (включая вирус Shortcut) с USB-накопителя и вашего компьютера.Поскольку вы никогда не будете уверены, что сможете успешно удалить вирус, я предлагаю вам скопировать важные данные со своего компьютера на внешний жесткий диск или другой компьютер.

Чтобы использовать Fix USB на вашем компьютере с Windows, выполните следующие действия:

  • Сохраните все свои данные и закройте все активные программы , в противном случае программное обеспечение будет предоставлено автоматически. Установите и запустите USB Fix на вашем компьютере.
  • Теперь щелкните вакцину и запустите сканирование.И дождитесь завершения сканирования.
  • Нажмите « Удалить » и подтвердите действие.
  • Установите платное антивирусное программное обеспечение с отличными отзывами пользователей. Держите его в актуальном состоянии.
  • Не открывайте незнакомый USB-накопитель . Не забывайте ВСЕГДА сначала запускать антивирусную проверку .
  • Не обменивайтесь данными с компьютерами, на которых нет антивирусных программ.
  • Всегда проверяйте, что сайт, с которого вы загружаете программное обеспечение, — это одно из следующих:
    FileHippo — Softpedia — Ninite — CNET Download — Softonic — FileHorse.com — OldVersion.com
  • Выполняйте полное сканирование системы с вашим антивирусом не менее раз в месяц.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *