Флешка ярлык вирус: Вирус создал ярлык флешки на флешке

Содержание

Вирус ярлык на флешке лечение

Сегодня будем разбираться c вирусом, который превращает папки и файлы на флешке в ярлыки. Выясним как удалить данный вирус и при этом сохранить все файлы.

 

 

 

Суть данного вируса заключается в том, что он скрывает содержимое флешки и подменяет его ссылками на исполняемый файл, который умело маскирует с помощью изменения их атрибутов.

Убеждаемся, что папки и файлы целые

Для этого зажимаем Windows + R и вставляем команду «control.exe folders» откроется окно с параметрами папок переходим на вкладку вид и ищем там два параметра:

  • Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
  • Показывать скрытые файлы и папки — устанавливаем переключатель.

Теперь ваши папки на флешке будут видны, но они будут прозрачными.

Находим и удаляем вирус через свойства ярлыка

Кликаем правой кнопкой на ярлык «свойства» там нас интересует строка «Объект». Она довольно длинная, но в ней есть путь к вирусу. В моем случае, строка двойного запуска выглядела так:

  • «%windir%\system32\cmd.exe /c “start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support»

Как мы видим сам вирус имеет название 6dc09d8d.exe и находится в папке Recycle на самой флешке. Удаляем данный файл вместе с папкой Recycle.

Удаляем вирус с помощью антивируса

Скачиваем антивирус допустим Dr.Web CureIt! он себя хорошо зарекомендовал. Запускаем антивирус выбираем флешку и ждем пока он найдет и удалит вирусы.  Потом нужно вернуть стандартные атрибуты для файлов и папок это можно сделать двумя способами.

Первый меняем атрибуты через командную строку для этого зажимаем Windows +R вставляем CMD нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\ нажать ENTER, где f:\ — это буква вашей флешки ( с помощью данной команды мы переходим на флешку)
  • attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.
  • Расшифровка атрибутов R — разрешает или запрещает атрибут «Только для чтения», S — превращает файл или папку в системный, H — скрываем или показываем файлы и папки, D — обработка файлов и каталогов, +/- установка /удаление атрибута

Второй меняем атрибуты через bat файл для этого создаем текстовый файл на флешке записываем в неё следующий текст attrib -s -h /d /s и сохраняем с названием 1.bat и после запускаем его.
Если файлов много, то возможно потребуется несколько минут для выполнения команды. Так же если есть возможность используем Dr.Web LiveDisk

Автономный метод удаления вируса

В блокноте создаем файл и копируем туда ниже перечисленный текс после сохраняем его как avto.bat (скачать готовый файл) кидаем на флешку и запускаем от имени администратора. После запуска компьютер попросит ввести букву, соответствующую вашей флешке, что нужно сделать. После этого он удалить папку RECYCLER, файл автозапуска autorun.inf и вернёт атрибуты папкам, которые стали ярлыками. Вероятнее всего вирус будет удален.

:lable
cls
set /p disk_flash=»Vvedite bukvu vashei fleshki: «
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

Удаление вируса через реестр

В некоторых случаях вирусы прописывают себя в автозапуск системы. Нажмите клавиши Win + R, в появившемся окне введите regedit и нажмите Enter. Проверьте руками следующие ветки реестра на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run – эти программы запускаются при загрузке компьютера
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run – программы, автоматически запускаемые при входе текущего пользователя

Удалите все подозрительные записи и незнакомые программы

Удаление вируса вручную
  • Во временной папке Temp C:\users\%username%\AppData\Local\Temp ищем файл с необычным расширением .pif и удаляем его (можно воспользоваться поиском).
  • Проверяем также папку C:\Users\<<Пользователь>>\Appdata\Roaming\. в ней не должно быть исполняемых файлов с расширение *.EXE и *.BAT. Удаляем все подозрительные файлы.

Восстановление системы

Если вирус недавно появился, то данный способ может помочь.
Нажимаем Windows + R откроется окно выполнить вставляем туда «rstrui.exe» откроется окошко восстановление системы нажимаем далее выбираем нужную точку выставления по дате потом система спросит вы уверены нажимаем «OK» и начнётся процесс выставления системы. После восстановления должно появится окошко о удачно окончании процесса.

На этом, пожалуй, все в большинстве случаев выше перечисленные способы должны удалить вирусные ярлыки, но если они не помогли, то копируем скрытые файлы на компьютер и делаем полное форматирование флешки потом копируем обратно и меняем атрибуты.

Вирус создаёт ярлык флешки на флешке

На работе закрался в компьютеры интересный вирус. Он создаёт ярлык флешки на самой флешке и когда человек подключает такую флешку, то думает что это безобидный глюк и запускает ярлык. А ярлык в свою очередь исполняет вредоносный код, записанный в свойствах, а потом только открывает пользователю папку с файлами. Антивирусные программы оказались бессильными, решил самостоятельно попробовать устранить эту беду.

Вирус распространяется только через USB флеш накопители

Итак, если зайти в Google с запросом Вирус создаёт ярлык флешки на флешке мы увидим специальные ветки на форумах (пример темы на cyberforum.ru (http://www.cyberforum.ru/viruses/thread970282.html)), где люди просят удалить эту ерунду.

Для устранения вируса, создающего ярлык флешки на флешке, нужно отправить отчёты сканирования компьютера, затем выполнить рекомендации гуру и всё. А что делать если заражённым оказался весь парк компьютерной техники? Очень накладно будет отправить отчёт по каждому ПК, т.к. не все сотрудники смогут это сделать. Да и пролечить флешки всем без исключения тоже геморно по времени.

Как вариант, решил попробовать самостоятельно изучить этот вирус. Для этого установить виртуальный Windows в VirtualBox, заразил его инфицированной флешкой. Сейчас занимаюсь поиском универсального и простого способа очистить компьютеры от вируса, создающего ярлык флешки на флешке, а также защитить систему от инфецированных usb носителей.

Соображения по защите

Открыть содержимое флешки в обход запуска вредоносного ярлыка

Как я говорил ранее, вирус распространяется только через usb-устройства путём запуска исполняемого кода из свойств ярлыка. Для того, чтобы открыть все спрятанные файлы можно использовать следующий скрипт:


attrib "*" -s -h -a -r /s /d

Сохраняем его как run.bat и держим под рукой.

Отключить автозапуск USB устройств Чтобы отключить автозапуск USB-флешки и CD-диска, необходимо править реестр:

  1. «Пуск» — «Выполнить» и пишем «regedit»;
  2. Открываем путь
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies
  3. Заходим в раздел Explorer, а если его нет — создаём новый раздел и переименовываем в «Explorer»;
  4. В разделе «Explorer» создаём ключ NoDriveTypeAutoRun и вводим значение ключа 0x4 для отключения автозапуска всех съёмных устройств.

Когда приносят флешку с ярлыком в корне, нужно

  1. скопировать run.bat в корень флешки и запустить;
  2. после чего нам откроются многие невидимые файлы, в том числе и папка с пустым именем, куда вирус загрузил все файлы;
  3. открываем бесплатную утилиту от майкрософт Process Explorer и находим через CTRL+F ссылку на autorun, завершаем этот процесс;
  4. теперь осталось удалить с корня все файлы, кроме этой папки.
  5. заходим в папку и перемещаем её содержимое на уровень выше, т.е. в корень флешки.

Вот пока и всё, что у меня есть. Надеюсь скоро порадовать свежей информацией

Лечение вируса от читателя

(Способ не работает. Ред. от 02.10.2015)

Помогла программа UsbFix (ССЫЛКА_УДАЛЕНА) Скачивайте последнюю версию и нажимайте беспощадную «Clean». Осторожно, вычищает всё ненужное из автозагрузки.

Спасибо Вам огромное! Думаю информация будет актуальна для посетителей!

Прим. от 02 октября 2015 года: ссылку на программу удалил. Сейчас там нельзя её скачать, а идёт вечное перенаправление с одного сайта на другой.

Кстати, у нас этот вирус как-то постепенно и умер. Все перекопировали себе скрипт, что писал выше для проверки флешки, каждый раз их чистили и проверяли. А у людей, которые вечно приносити зараженные устройства — отказались их брать. И так победили эту заразу.

Борьба с вирусом на флешках «Вместо папок

ВНИМАНИЕ! Ни в коем случае не открывайте какие-то ярлыки или файлы на флешке – вы можете запустить вирус на свой ПК.

Всем привет! Сегодня столкнулся с такой проблемой – открываю я флешку, а на ней вместо файлов ярлыки. Сразу возник вопрос: а как это можно вылечить, и есть ли вероятность вернуть поврежденные данные. По началу даже испугался немного, так как на флешке были очень важные документы и фотографии с видео. Но в итоге мне удалось их восстановить, и сейчас я расскажу – как у меня это получилось.

Как я и догадывался, если все файлы или папки на флешке стали ярлыками, то значит там поработал вирус, и причина может быть только в этом. Может наблюдаться исчезновение некоторых папок, также объем самой флешки и занятой памяти не меняется и остается на прежнем уровне. Также у некоторых могут появиться другие файлы и папки с расширением «lnk».

Удаляем вирус с помощью антивируса

Скачиваем антивирус допустим Dr.Web CureIt! он себя хорошо зарекомендовал. Запускаем антивирус выбираем флешку и ждем пока он найдет и удалит вирусы. Потом нужно вернуть стандартные атрибуты для файлов и папок это можно сделать двумя способами.

Первый меняем атрибуты через командную строку для этого зажимаем Windows +R вставляем CMD нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\ нажать ENTER, где f:\ — это буква вашей флешки ( с помощью данной команды мы переходим на флешку)
  • attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.
  • Расшифровка атрибутов R — разрешает или запрещает атрибут «Только для чтения», S — превращает файл или папку в системный, H — скрываем или показываем файлы и папки, D — обработка файлов и каталогов, +/- установка /удаление атрибута

Второй меняем атрибуты через bat файл для этого создаем текстовый файл на флешке записываем в неё следующий текст attrib -s -h /d /s и сохраняем с названием 1.bat и после запускаем его. Если файлов много, то возможно потребуется несколько минут для выполнения команды. Так же если есть возможность используем Dr.Web LiveDisk

Вернуть файлы на флешку

Как исправить ситуацию и вернуть все файлы и папки на флешку? На самом деле все очень просто. Необходимо вставить флешку в компьютер, вызвать командную строку, прописать следующие команды:

cd /d X: (вместо Х вы вводите букву каталога вашей флешки)

attrib -s -h -a -r /s /d *.* (прописываете точно как указано)

Если файлов на флешке действительно много, может показаться что ничего не происходит или командная строка подвисла. Не переживайте, спустя некоторое время в корневом каталоге флешки появятся новые файлы и папки. В папке без названия «-» будут лежать все исчезнувшие файлы и папки.

Вам останется лишь удалить лишние файлы, и вырезать из папки «-» ваши файлы и вставить их назад в корневой каталог. Только пока не удаляйте autofun.inf (читайте об этом в самом конце).

Для автоматизации процесса я сделал небольшой батник (файл .bat) который можно просто скопировать на флешку и запустить. Он выполняет указанную выше команду, просто её не будет нужно прописывать в командной строке.

Ну и может быть он пригодится тем, у кого заражена целая сеть и много людей обращаются с проблемой ярлыка флешки на флешке. Иногда легче дать людям батник и показать как он работает, чем по 20 раз возвращать флешку к жизни самому.

Автономный метод удаления вируса

В блокноте создаем файл и копируем туда ниже перечисленный текс после сохраняем его как avto.bat () кидаем на флешку и запускаем от имени администратора. После запуска компьютер попросит ввести букву, соответствующую вашей флешке, что нужно сделать. После этого он удалить папку RECYCLER, файл автозапуска autorun.inf и вернёт атрибуты папкам, которые стали ярлыками. Вероятнее всего вирус будет удален. :lable cls set /p disk_flash=»Vvedite bukvu vashei fleshki: » cd /D %disk_flash%: if %errorlevel%==1 goto lable cls cd /D %disk_flash%: del *.lnk /q /f attrib -s -h -r autorun.* del autorun.* /F attrib -h -r -s -a /D /S rd RECYCLER /q /s explorer.exe %disk_flash%:

Удалить вирус

Осталось дело за малым, удалить вирус с компьютера, чтобы остановить дальнейшее распространение.

Для этого скачиваем программу Process Explorer от Майкрософт с официального сайта.

Process Explorer v16.20

Далее её разумется запускаем и выбираем в выпадающем меню File / Show Details for All Processes для того чтобы отобразить все запущенные на компьютере процессы.

Жмем Ctrl + L и в окне в нижней части программы ищем процесс autorun.inf Вероятнее всего он будет находиться в ветке svchost.exe.

Жмем правой кнопкой мыши и выбираем Close handle (закрываем процесс). После чего удаляме с флешки файл autofun.inf.

Во временной папке Temp ( C:\users\%username%\AppData\Local\Temp ) ищем файл с необычным расширением .pif и удаляем его (можно воспользоваться поиском).

Всё, теперь вы точно удалили вирус и с флешки и с компьютера.

Дополнение:

Удаление вируса через реестр

В некоторых случаях вирусы прописывают себя в автозапуск системы. Нажмите клавиши Win + R, в появившемся окне введите regedit и нажмите Enter. Проверьте руками следующие ветки реестра на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run – эти программы запускаются при загрузке компьютера
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run – программы, автоматически запускаемые при входе текущего пользователя

Удалите все подозрительные записи и незнакомые программы

Удаляем вирус, скрывающий папки на флешке

В принципе я уже все рассказал, а удалить вирус можно как в ручную ( в этом случае если вы не активировали сам вирус) так и просто антивирусом.

Если вы не активировали, т.е. на запустили вирус, а вирус запускается если вы запустили сам ярлык на флешке, но я сомневаюсь, что вы этого не сделали

Просто запустив его, вирус сработал и скорее всего уже скопировался на компьютер. Если же не запустили, то идем на флешку нажимаем правой кнопкой мыши на ярлык папки и выбираем «Свойства». В строке «Объект» есть длинная строчка, где и есть что-то наподобие: …start %cd%RECYCLER\4dfg5s.exe…, т.е это посередине где-то, а RECYCLER\4dfg5s.exe это и есть сам вирус на флешке в папке «RECYCLER» вирус «4dfg5s.exe» Просто удалим эту строку «RECYCLER\4dfg5s.exe» Теперь можно запустить и ярлыки нам не страшны, а желательно просто удалить ярлыки и одним из выше перечисленных способов отобразить скрытые папки.

Если же вирус появляется постоянно после записи файлов на флешку, то проблема не с флешкой, а с компьютером, т.е. вирус сидит в компьютере. А почистить его можно каким-нибудь мощным антивирусом, утилита CureIT! от Доктор Веб (Dr.Web) подойдет как ни кстати. С помощью нее вы найдете заразу без проблем. Так же можно попробовать утилиту от Касперского — «Kaspersky Virus Removal Tool», тоже достаточно мощный инструмент.

На этом, пожалуй все, сегодня я рассказал как отобразить скрытые папки, если на флешке вместо папок ярлыки.

Восстановление системы

Если вирус недавно появился, то данный способ может помочь. Нажимаем Windows + R откроется окно выполнить вставляем туда «rstrui.exe» откроется окошко восстановление системы нажимаем далее выбираем нужную точку выставления по дате потом система спросит вы уверены нажимаем «OK» и начнётся процесс выставления системы. После восстановления должно появится окошко о удачно окончании процесса.

На этом, пожалуй, все в большинстве случаев выше перечисленные способы должны удалить вирусные ярлыки, но если они не помогли, то копируем скрытые файлы на компьютер и делаем полное форматирование флешки потом копируем обратно и меняем атрибуты.

back to top

  • < Назад
  • Вперёд >

Winset

Вынесу из комментариев алгоритм действий в случае, если на флешке находится скрытая папка Winset.

Вместо autorun.inf может присутствовать ещё одна скрытая папка «Winset» с тремя скриптами .vbr (кроме папки «_», в которой лежат все файлы с флэшки). Тогда в Process Explorer нужно завершить ветку процессов wscript.exe и удалить из C:\Users\{Имя пользователя}\AppData\Roaming\ скрытую папку «Winset» в которой на компьютере лежат копии тех .vbr скриптов, которые прописываются на флэшку. С флэшки папку «Winset» тоже удалить.

Сохранить

Сохранить

Сохранить

Сохранить

Сохранить

Удаляем вредителя через службы конфигурации системы

Как происходит заражение вирусами?

Вредоносные программы могут попасть на компьютер самыми различными путями.

Это может быть, как посещение зараженного интернет ресурса, так и установка нелицензионного ПО или игр, которые скрытно могут заразить систему в процессе выполнения установки программы. Также вирусы могут распространяться через съемные носители, флешки или внешние HDD. Зараженный съемный носитель может передавать вирус на компьютер во время подключения.

Наиболее распространенными вирусными программами являются: вирусы с аббревиатурой Troj и Trojan, W32, VBS, Mal, Worm и другие.

Как обнаружить вирус

Ваша случай не новый и далеко не единичный. Эта зараза уже давно гуляет по интернету. Причем внутреннее хранилище компьютера он не трогает, а флэшки кушает с удовольствием. Обнаружить такой вирус и поставить диагноз зараженному устройству очень просто: ярлыки вместо папок, что тут не понятного.

Сразу предупрежу: ни в коем случае, ни при каких обстоятельствах, не пытайтесь эти папки открыть. К сожалению, большинство пользователей, увидев такую картину, сразу же полезут шариться по этим папкам в поисках своих файлов. А вдруг это шутка такая от коллеги? Но увы, как показывает статистика, это не шутки. Пытаясь открыть такую папку, вы лишь запустите вирус и более того, установите его на свой компьютер.

Как избавиться от вируса на системном жестком диске?

Вирусы, попавшие на системный жесткий диск, несут большую угрозу файлам и данным. Лучшим выходом из данной ситуации будет полная переустановка операционной системы или откат Windows при помощи точек восстановления.

Помимо этого, можно провести глубокое сканирование антивирусными программами.

Более опытные пользователи могут воспользоваться встроенными средствами проверки системы.

С полным перечнем пунктов комплексного удаления рекламных и обычных вирусов можно ознакомиться в теме «Как удалить вирус показывающий рекламу в браузере».

Что происходит при заражении вирусами?

В зависимости от типа и предназначения вирусного ПО, оно может оказывать различное влияние на систему.

К примеру, некоторые вирусы ведут шпионскую деятельность на компьютере, воруя личную информацию, электронные ключи, коды банковских карточек, а также данные для входа в аккаунты социальных сетей, сайтов и т.д. Другие вирусы представляют угрозу для файлов, попросту их удаляя или меняя на бессмысленные ярлыки.

Если Вы столкнулись с вирусом, удаляющим информацию, не стоит отчаиваться! Специалисты Recovery Software разработали специальную утилиту RS Partition Recovery, способную быстро восстанавливать любые данные, которые были уничтожены вирусом, случайным форматированием носителя или были просто удалены. RS Partition Recovery позволяет восстанавливать удаленные данные с жестких дисков, флешек и других накопителей. Помимо этого, функционал программы позволяет восстанавливать давно утерянные данные.

Лечение флешки от вируса по видео инструкции

ТОП программ, которые сберегут Вашу флешку от вирусов
  • Shortcut Virus Remover 3.1. — самая известная программа для удаления вирусов. Программу не нужно устанавливать, скачайте и откройте архив. Кликните на программу, в открывшемся окне выберите проверку внешнего накопителя.
  • HFV Cleaner Pro — лучшая программа для борьбы с Worm и Trojan. На компьютер ее устанавливать не нужно. При первом открытии программа попросит ввести нужный вам пароль. Найдите флешку и удалите вирус. Восстановите видимость папок и остальных файлов.
  • Shortcut Virus Remover BAT – небольшой файл, который после одного клика поможет удалить вредоносную программу.
  • UsbFix — программа, которая проводит полную проверку и очистку флешки от вредоносных объектов. С ее помощью можно проверить персональный компьютер. Программа постоянно обновляется.

Загрузочная USB-флешка

Не всегда возможно найти чистый диск, иногда просто-напросто отсутствует записывающий DVD-ROM, когда компьютер подвергся вирусной атаке, и на флешке папки стали ярлыками. Что делать в этом случае? Просто создайте загрузочный USB-накопитель. Причем сделать это намного проще, чем прожечь CD.

  • Скачайте Dr.Web LiveDisk, созданный специально для USB-устройств. Помните, что подобные утилиты во избежание рисков необходимо получать только на сайте разработчика.
  • Откройте файл с названием «drwebliveusb.exe». Если во время его загрузки происходят какие-либо ошибки, откройте контекстное меню, щелкнув правой кнопкой, а затем выберите пункт «Запуск от имени администратора».
  • Вставьте флешку в USB-порт.
  • В главном окне приложения укажите устройство, которое будет использоваться в качестве загрузочного.
  • Поставьте галочку возле надписи «Форматировать». Теперь остается только кликнуть по кнопке «Создать».

Во время записи системных файлов все данные будут удалены с накопителя. Сохраните их заранее.

Первые действия

К сожалению, не все антивирусы могут обнаружить и удалить этот вирус. Но все же не помешает выполнить антивирусную проверку в первую очередь. Также в целях безопасности, когда вы обнаружили вирус, никогда не открывайте съемные устройства и жесткий диск с помощью автоматического запуска или через «Мой компьютер». Следуйте советам ниже:

  • Не открывайте флешку с автозапуска и через Мой компьютер
  • Открывать флешку или жесткий диск следует через адресную строку окна, чтобы предотвратить выполнение любого сценария. Для этого просто введите букву нужного диска и нажмите Enter.
  • Следуйте инструкциям в статье .

Эти советы помогут вам предотвратить распространения вируса и заражение компьютера, к примеру от USB флешки содержащий вирус. Кроме этого, это поможет вам отличить реальный файл от зараженного файла. Как упоминалось выше, даже самые сильные антивирусы иногда не в состоянии защитить вас от этого вида напасти. Тем не менее, я поделюсь с вами несколькими способами удалить вирус с ярлыками.

Как удалить вирус, создающий ярлыки файлов и папок

На компьютере начали появляться бесполезные ярлыки файлов и папок? Вероятно это проделки вирусов. Ниже мы разберем основные методы поиска и устранения вредоносных программ, создающих ярлыки.

Содержание:

  1. Как происходит заражение вирусами?
  2. Как избежать заражения?
  3. Что происходит при заражении вирусами?
  4. Как избавиться от вирусов на флешке?
  5. Как избавиться от вируса на системном жестком диске?
  6. Как удалить вирус из автозагрузки

Вредоносные программы и вирусное ПО может оказывать различное воздействие на операционную систему.

Одни вирусы – удаляют данные или воруют важные файлы с компьютера. Другие – создают ярлыки произвольных файлов или ярлыки с сомнительной рекламой и интернет ресурсами.

Помимо этого, в последнее время была замечена высокая активность вирусов, делающих из важных файлов ярлыки, через которые невозможно открыть данные.

Подобные вирусы могут встречаться на жестком диске или располагаться на съемном носителе, мешая комфортному использованию или вовсе заменяя любое подключенное устройство на бесполезный ярлык.

Как происходит заражение вирусами?

Вредоносные программы могут попасть на компьютер самыми различными путями.

Это может быть, как посещение зараженного интернет ресурса, так и установка нелицензионного ПО или игр, которые скрытно могут заразить систему в процессе выполнения установки программы. Также вирусы могут распространяться через съемные носители, флешки или внешние HDD. Зараженный съемный носитель может передавать вирус на компьютер во время подключения.

Наиболее распространенными вирусными программами являются: вирусы с аббревиатурой Troj и Trojan, W32, VBS, Mal, Worm и другие.

Как избежать заражения?

Поскольку вирусные программы могут поджидать пользователя практически в любом месте, следует использовать комплексный подход для предотвращения заражения:

  • Использование проверенного антивирусного ПО, его регулярное обновление и проверки системы.
  • Использование встроенных систем защиты Windows 10.
  • Своевременное обновление ОС (в обновление системы также входят пункты, устраняющие уязвимости).
  • Использование антивирусов для интернет-обозревателя.
  • Отказ от посещения рекламных и сомнительных ресурсов, а также загрузки файлов, видео, игры и программ из непроверенных источников.

Стоит понимать, что даже если строго придерживаться данным пунктам, заражение компьютера все равно может произойти. Это обусловлено тем, что создатели вирусов постоянно их модифицируют и антивирусный софт попросту не успевает обновлять свою защиту, под постоянно изменяющиеся типы вирусов.

Что происходит при заражении вирусами?

В зависимости от типа и предназначения вирусного ПО, оно может оказывать различное влияние на систему.

К примеру, некоторые вирусы ведут шпионскую деятельность на компьютере, воруя личную информацию, электронные ключи, коды банковских карточек, а также данные для входа в аккаунты социальных сетей, сайтов и т.д. Другие вирусы представляют угрозу для файлов, попросту их удаляя или меняя на бессмысленные ярлыки.

Если Вы столкнулись с вирусом, удаляющим информацию, не стоит отчаиваться! Специалисты Recovery Software разработали специальную утилиту RS Partition Recovery, способную быстро восстанавливать любые данные, которые были уничтожены вирусом, случайным форматированием носителя или были просто удалены. RS Partition Recovery позволяет восстанавливать удаленные данные с жестких дисков, флешек и других накопителей. Помимо этого, функционал программы позволяет восстанавливать давно утерянные данные.

Как избавиться от вирусов на флешке?

Если пользователь нашел вирус на флешке или съемном накопителе при помощи антивирусной программы, следует поместить зараженные файлы в карантин. Если же вирусная программа не удаляется антивирусом или обходит его защиту, следует прибегнуть к ручному удалению при помощи встроенной утилиты diskpart.

Для этого:

Шаг 1. Запускаем утилиту Diskpart. Для этого необходимо нажать по кнопке «Пуск» правой кнопкой мыши и выбрать «Выполнить». В открывшемся окне вводим diskpart и «Ок».

Шаг 2. Вводим команду list disk и ищем зараженный накопитель. В нашем случае это флешка обозначенная номером 1. И вводим команду «select disk 1».

Шаг 3. Очищаем диск командой Clean и ждем завершения процесса очистки.

Шаг 4. Следом за этим необходимо создать раздел на очищенной флешке. Для этого вводим crate partition primary, подтверждаем действие Enter и выбираем созданный раздел командой select partition 1.

Шаг 5. Теперь необходимо отформатировать выбранный раздел в формате NTFS или FAT 32. В нашем случае флешка будет отформатирована в формате NTFS командой format fs=ntfs quick. Для форматирования в FAT 32 используем команду format fs=fat32 quick.

Шаг 6. Финальным этапом станет назначение буквы носителя. Для этого вводим команду assign letter=E.

Флешка полностью очищена. Для завершения работы Diskpart вводим команду exit или просто закрываем окно утилиты.

Также проверить флешку можно следующими командами:

Открываем командную строку от имени администратора и вводим команду E: (где E – имя флешки) и Enter, после чего вводим attrib e:*.* /d /s -h -r –s и Enter.

Каждая из букв последней команды раскрывает все скрытые файлы, убирает режим «Только чтение», а также демонстрирует системные файлы. Таким образом можно зайти на флешку и удалить вирусное ПО, которое было скрыто настройками флешки.

Как избавиться от вируса на системном жестком диске?

Вирусы, попавшие на системный жесткий диск, несут большую угрозу файлам и данным. Лучшим выходом из данной ситуации будет полная переустановка операционной системы или откат Windows при помощи точек восстановления.

Помимо этого, можно провести глубокое сканирование антивирусными программами.

Более опытные пользователи могут воспользоваться встроенными средствами проверки системы.

С полным перечнем пунктов комплексного удаления рекламных и обычных вирусов можно ознакомиться в теме «Как удалить вирус показывающий рекламу в браузере».

Как удалить вирус из автозагрузки

Многие вирусы и вредоносные программы могут встраиваться в автозагрузку системы. Это приводит к тому, что исполнительные файлы вирусного ПО запускаются сразу вместе с загрузкой системы.

Автоматический запуск вредоносных утилит гораздо усложняет их обнаружение и удаление.

Детальный способ выявления и удаления вирусов из автозагрузки приложений и автозагрузки служб Windows описан в статье «Очистка автозагрузки Windows».

Часто задаваемые вопросы

Это сильно зависит от емкости вашего жесткого диска и производительности вашего компьютера. В основном, большинство операций восстановления жесткого диска можно выполнить примерно за 3-12 часов для жесткого диска объемом 1 ТБ в обычных условиях.

Если файл не открывается, это означает, что файл был поврежден или испорчен до восстановления.

Используйте функцию «Предварительного просмотра» для оценки качества восстанавливаемого файла.

Когда вы пытаетесь получить доступ к диску, то получаете сообщение диск «X: \ не доступен». или «Вам нужно отформатировать раздел на диске X:», структура каталога вашего диска может быть повреждена. В большинстве случаев данные, вероятно, все еще остаются доступными. Просто запустите программу для восстановления данных и отсканируйте нужный раздел, чтобы вернуть их.

Пожалуйста, используйте бесплатные версии программ, с которыми вы можете проанализировать носитель и просмотреть файлы, доступные для восстановления.

Сохранить их можно после регистрации программы – повторное сканирование для этого не потребуется.

Флешка показывает ярлык флешки. На флешке вместо папок ярлыки

Первая группа будьте внимательны в будущем. Не разбрасывайте флешку направо и налево. На данный момент Ваш компьютер чист от вируса, поэтому чтение остального материала для Вас необязательно. Вторая группа — читаем дальше, если хотим удалить вирус, превративший содержимое флешки в ярлыки.

Удаление вируса будет состоять из двух направлений атаки:

  • Удаление вируса с компьютера.
  • Удаление вируса с флешки.

Один из этих вирусов активен, другой нет. Для начала разберемся с активным, потому что он постоянно будет втыкать палки в колеса. Можете почитать мою статью про то, как удалить вирусы , там довольно доступно объясняется процесс удаления вирусов, который можно и нужно применять в данном случае. Так же, Вы можете поискать вирус во вкладке Процессы окна Диспетчер задач. Процесс данного вируса носит довольно нечленораздельное название. В ней нет логики, это простая абракадабра. Можете узнать месторасположение данного файла. Дальше так же есть два способа действия:

  • Вы уверены в том, что это вирус. В таком случае остановите данный процесс и удалите вирус.
  • Вы не уверены в том, что это вирус. В таком случае остановите процесс.

Далее флешку, содержимое которого превратилось в одни ярлыки, необходимо почистить способом, который обсуждался выше. И еще раз прошу, не трогайте ни один ярлык, иначе вся операция пойдет насмарку. После этого выньте и заново подключите флешку. Если Вы не видите в ней ярлыков и всё вроде бы чётко, значит Вы сделали все правильно.

Удаляем вирус из автозагрузки

Но расслабляться рано. Те, кто просто остановил процесс, должны перейти в папку, где находится вирус и удалить его. Так же нужно зачистить автозагрузку. Как это нужно сделать можно узнать из той же статьи про то, как удалить вирус . Почистить автозагрузку компьютера необходимо и для первой, и для второй группы.

Проделав это, я обычно перезагружал компьютер. Потом снова перепроверял флешку — появятся ли ярлыки или нет. Рекомендую Вам поступать так же.

Почему такие вирусы редко замечают антивирусы?

Многие, увидев такие ярлыки, пытаются просканировать компьютер и флешку с помощью антивируса. Но, в основном, это безрезультатно. Почему? Потому что тело вируса, который превращает папки в ярлыки — это обычный bat-файл, который содержит в себе команды, которые пользователь может выполнить как в графическом интерфейсе, так и в консоли. А антивирус не должен мешать пользователю работать. И bat-вирусы как раз-таки и подпадают под это правило. Определить что внутри bat-файла — нежелательный код или безобидные команды — довольно тяжело. Убедиться в этом можно на собственном опыте, если попробовать создать обычный bat-вирус .

Если Вы пострадали от данного вируса и хотите, чтобы никакую больше флеш-карту нельзя было бы подключить к компьютеру, можно закрыть доступ для чтения с внешних носителей .

При попытке загрузки информации с флеш-памяти, иногда обнаруживается, что на флешке вместо папок ярлыки. При этом эти ярлыки занимают столько же места на съемном носителе, сколько и обычные папки с информацией. Становится понятно, что информация с флеш-карты никуда не пропала, просто вирус сделал ее недосягаемой для пользователя. А пользователь видит на своей флеш-карте вместо папок ярлыки. Как исправить данную ситуацию, что вызывает такую проблему, как нужно и не нужно поступать пользователю в этой ситуации?

Профилактика проблемы

Естественно, чтобы избежать заражения собственного компьютера и флеш-карты, следует не писать на съемный носитель файлы и папки из подозрительных источников. Все новые файлы следует сканировать антивирусной утилитой.

Но если, несмотря на все предосторожности, на флешке появились ярлыки вместо папок — пользователь может себя поздравить. Съемный носитель заражен одним из вирусов — трояном. Юзер лихорадочно пытается открыть исчезнувшие папки, кликая на ярлыки. Вот открывать подозрительные ярлыки на флешке как раз и не стоит. Дело в том, что эти иконки скрывают в себе не одну программу, а две. Одна из них запускает файл, который был первоначально записан, а вторая — вредоносная программа, запускающая вирус с зараженного внешнего устройства в ПК пользователя. Именно это ПО предлагает пользователю вместо папок ярлыки. Что делать в такой ситуации? Порядок действий описан ниже.

Отключаем автозапуск

Чтобы уберечь от заражения вирусами ваш компьютер и избежать проблем, связанных с превращением папок в ярлыки на флешке, в порядке профилактики требуется сканировать антивирусной программой все внешние носители, подключаемые к ПК. По умолчанию, все внешние устройства запускаются на компьютере или ноутбуке в режиме автозапуска, и пользователь попросту не успевает «просветить» подозрительную флешку. А когда появляются на флешке вместо папок ярлыки, сканировать зараженный компьютер уже поздно. Поэтому, если к компьютеру или ноутбуку часто подключаются внешние носители информации, функцию автозапуска следует отключить, чтобы предотвратить заражение компьютера.

Заблокировать функцию автозапуска в операционной системе Windows можно способом, описанным ниже.

Заходим в меню «Пуск», затем — «Панель управления», ищем опцию «Автозапуск». Снимаем галочку с функции «Использовать автозапуск для всех устройств и носителей».

После этого при подключении внешнего накопителя операционная система будет спрашивать разрешения запустить его. В этом случае пользователь всегда может перед запуском просканировать антивирусной программой внешние устройства и избежать заражения собственного персонального компьютера.

Если же вирус уже работает и пользователь наблюдает на флешке вместо папок ярлыки, то требуется провести комплекс работ по удалению вредоносных программ и восстановлению собственных файлов и папок. Эта работа выполняется в несколько этапов.

Отображение и файлов

Если у вас на компьютере стоит ОС Windows XP, то, чтобы попасть на нужную опцию, требуется пройти такой путь:

«Пуск» — «Мой компьютер» — «Меню» — «Сервис» — «Свойства папки» — «Вкладка» — «Вид». Открывшаяся вкладка «Вид» предлагает два параметра, с которыми нужно выполнить такие действия:

  • Параметр «Скрывать защищенные сист. файлы (рекомендуется)» — нужно снять галочку.
  • Параметр «Показывать скрытые папки и файлы» — согласиться с показом скрытых папок и файлов.

Если установлена операционная система Windows 7, нужные опции находим таким путем:

«Пуск» — «Панель управления» — «Оформление» — «Персонализация» — «Параметры папок» — «Вкладка» — «Вид».

После этого все скрытые и системные файлы станут видны пользователю.

Анализ файлов и папок на флешке

Теперь нужно перейти в меню флеш-карты и сделать полный анализ всех хранящихся на съемном носителе. Для этого заходим в свойствах каждого ярлыка в опцию «Объект». Обычно все имеющиеся ярлыки, вместо папок появившиеся на флешке, осуществляют запуск одной и той же программы. Для того чтобы обезвредить вирус, нужно выяснить, в какой из папок находится вредоносный код. Строка исполняемого кода выглядит примерно так:

Как видно, в папке RECYCLER содержатся посторонние файлы — вирусы, которые ответственны за то, что на флешке вместо папок — ярлыки. Папку RECYCLER на съемном носителе нужно будет удалить. После удаления запуск ярлыков уже не будет представлять опасности для операционной системы пользователя. Для окончательной проверки который вызывает ярлыки на флешке, нужно сделать вот что.

Для операционной системы Win7 путь будет следующим:

  • C:\ user\имя пользователя \appdata\roaming\.

Для ОС Win XP следует выбрать такой путь:

  • C:\document&setting\имя пользователя\ local setting\ application data\.

Иногда по указанному пути обнаруживается файл с расширением.ехе. Это приложение и представляет собой искомый вирус. Ярлыки вместо папок появляются именно из-за него. Поэтому все приложения с этим расширением, найденные по указанному пути, следует удалить.

Лечение флешки

После того как будет удалена вредоносная программа, предлагающая пользователю ярлыки вместо папок, лечение флешки следует провести одним из нижеприведенных способов. Ведь папки, сохраненные на съемном носителе, по-прежнему остаются невидимыми, и пользоваться ими пока невозможно. Сначала нужно удалить все ярлыки, сохраненные в папке. Они не несут уже никакой полезной информации, поэтому их можно удалить с флешки совершенно безболезненно. Информация, сохраненная в папках, на флешке осталась. Извлечь ее можно нижеперечисленными способами.

Способ, использующий командную строку

Открываем Для этого нажимаем «Пуск». В открывшейся строке поиска набираем сочетание букв cmd и нажимаем Enter. В окне, которое открывается на мониторе, следует ввести такую команду:

В этом выражении f обозначает флешку с файлами. Если в вашем случае флеш-память обозначается другой латинской буквой, следует ввести в строку именно ее.

и нажимаем Enter.

После выполнения данной команды атрибуты будут сброшены, и папки появятся в области видимости пользователя.

Способ, использующий текстовый файл

Заходим через «Мой компьютер» в наш съемный носитель информации, кликаем на пустое пространство правой клавишей мыши. Через опцию «Создать» рождаем текстовый документ с расширением *.txt. Назовем файл, например, 123. Открываем созданный файл и прописываем в нем такую строку:

Затем текстовый файл нужно закрыть, а изменения в нем — сохранить. Следующим шагом нужно переименовать расширение файла: вместо *.txt нужно сделать *.bat.

К примеру, файл можно назвать 123.bat. После переименования кликаем на этот файл два раза мышкой. Появляется пустое черное окно, как при вызове командной строки. Теперь нужно подождать, пока файл выполнит свою работу. Время зависит от того, сколько информации было на флешке. Для полностью загруженной флешки объемом 8 Гб понадобилось пятнадцать минут, чтобы информация полностью восстановилась. После того как файлик выполнит свою работу, черное окно исчезнет само.

После этой процедуры на флеш-карте появляются все нужные файлы, ранее исчезнувшие папки пользователя. Внимательно просмотрев содержимое флешки, можно заметить, что в меню появилась еще одна дополнительная папка. Чаще всего она называется RECYCLER. Эта содержит тот самый вирус, который превратил данные с флешки в ярлыки. Естественно, папку следует немедленно удалить.

Что делать после восстановления данных

После того как данные на флеш-карте восстановятся, следует перенести их на свой компьютер или ноутбук. Это делается для того, чтобы закончить лечение флеш-карты и окончательно исключить возможность повреждения или заражения файлов. Для этого опытные пользователи рекомендуют отформатировать флешку. Сделать это можно одним из нижеперечисленных способов.

Способы форматирования флеш-карт

  • Способ первый . Заходим в «Мой компьютер», наводим курсор на флешку, нажимаем на правую клавишу мышки и в представленном меню находим опцию «Форматировать». Этот способ — самый быстрый и удобный.
  • Способ второй . Использовать специальные утилиты для форматирования внешних носителей информации. Одной из самых популярных бесплатных утилит является HP USB Disk Format Tool. Интерфейс программы очень простой, порядок действий понятен даже самым неопытным пользователям.
  • Третий способ подразумевает при помощи командной строки. Для этого нажимаем «Пуск», потом «Выполнить».

В открывшейся строке следует набрать сочетание букв CMD и нажать Enter. После этого открывается командная строка, в которой следует набрать такую команду:

  • Convert f: /fs:ntfs /nosecurity /x.

Первая f обозначает букву флеш-накопителя. Если в вашем случае флешка обозначается другой литерой, следует поставить перед двоеточием именно ее. После выполнения команды ваш накопитель будет отформатирован и преобразован в NTFS.

Можно заново перенести на нее нужные данные. На будущее, конечно, следует записывать на съемный носитель только проверенные данные, предварительно проверив файлы антивирусной программой, не давать флеш-карту посторонним людям и самостоятельно следить за здоровьем собственного персонального компьютера или ноутбука.

Вчера на курсах подхватил на флешку вирус, который был немедленно детектирован и удален антивирусом на моем домашнем компе. Однако оказалось, что все папки на флешке стали ярлыками . Какое-то время назад я уже сталкивался с такой проблемой, поэтому знаю первое правило, позволяющее предотвратить заражение вашего компьютера: не в коем случае не пытайтесь открыть ярлыки к папкам! (даже если данные на флешке бесценны, и вы хотите немедленно убедиться в том, что они никуда не пропали). Почему не стоит открывать эти ярлыки? Создатели вируса пошли на такую уловку: в свойствах этих ярлыков прописаны две команды:

  1. Первая запускает и устанавливает вирус на Ваш ПК
  2. Вторая открывает интересующую Вас папку

Т.е. пользователь, на компьютере которого не установлен антивирус, не обратив внимание на тот факт, что все каталоги на флешке теперь отображаются в виде ярлыков, может просто не знать, что флешка заражена, т.к. все папки на флешке открываются и информация в них на месте. В некоторых модификациях подобного вируса папки перестают открываться, даже если щелкнуть по ярлыку. В любом случае, не паникуйте, не спешите форматировать USB флешку и читайте внимательно инструкцию ниже. Поймите, каталоги никуда не делись, они как лежали на флешке так и лежат. Просто вирус скрыл все папки на флешке, т.е. им были назначены соответствующие атрибуты (скрытый + архивный). Наша задача: уничтожить вирус и снять эти атрибуты.

Итак, ниже я приведу инструкцию, описывающую что делать, если папки на флеше стали ярлыками

Удаляем исполняемые файлы вируса на USB флешке

Первым делом необходимо избавиться от исполняемых фалов вируса. Это можно сделать с помощью любого антивируса (благо есть куча бесплатных или portable версий, таких как Dr.Web CureIt или Kaspersky Virus Removal Tool), если же его нет – можно попробовать найти и обезвредить вирус вручную. Как же найти файлы вируса, заразившего USB флешку?


В этом примере RECYCLER\e3180321.exe это и есть тот самый вирус. Т.е. файл вируса с именем e3180321.exe находится в папке RECYCLER. Удаляем этот файл, а можно и папку целиком (рекомендую проверить наличие этой папки как на самой зараженной флешке, так и в системных каталогах C:\windows, C:\windows\system32 и в профиле текущего пользователя (о них чуть ниже)).

  • в Windows 7, 8 и 10 — C:\users\имя_пользователя\appdata\roaming\
  • в Windows XP — C:\Documents and Settings\имя_пользователя\Local Settings\Application Data\

Если в этих каталогах имеются файлы с расширением «.exe », то скорее всего это и есть исполняемый файл вируса и его можно удалить (на незараженном компьютере в этом каталоге.exe файлов быть не должно).

В некоторых случаях такие вирусы не детектируются антивирусами, т.к. их могут создавать в виде.bat/.cmd/.vbs файлов сценариев, которые в принципе не выполняют никаких деструктивных действия на компьютере. Рекомендуем руками проверить флешку на наличие файлов с такими разрешениями (их код можно посмотреть с помощью любого текстового редактора).

Теперь клик по ярлыку не опасен!

Проверка системы на наличие команд автозапуска вируса

В некоторых случаях вирусы прописывают себя в автозапуск системы. Проверьте руками следующие ветки реестра (regedit.exe) на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run – эти программы запускаются при загрузке компьютера
  • HKEY _ CURRENT _ USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run – программы, автоматически запускаемые при входе текущего пользователя

Удалите все подозрительные записи и незнакомые программ (ничего плохого вы не сделаете, и если даже вы отключите автозагрузку какой-то нужной программы, вы сможете всегда запустить ее вручную после входа в систему).

Другие способы автозапуска программ в системе описаны в статье .

Восстанавливаем вид каталогов и доступ к папкам

После того, как флешка и компьютер очищена от вирусов, нужно восстановить обычный вид папок и файлов на флешке. В зависимости от модификации вируса (и фантазии «разработчиков») оригинальным папкам могут быть присваивоены системные атрибуты «скрытая» и «системная», либо они могут быть перенесены в некую также скрытую папку, специально созданную вирусом. Просто так эти атрибуты не снять, поэтому придется воспользоваться командами сброса атрибутов через командную строку. Это также можно сделать вручную или с помощью командного файла. Затем оставшиеся ярлыки на папки можно удалить – они нам не нужны

Ручной способ восстановления атрибутов скрытых папок на флешке

  1. Открываем командную строку с правами администратора
  2. В появившемся черном окне вводим команды, после набора каждой нажимаем Enter
    cd /d f:\
    , где f:\ — это буква диска, назначенная флешке (в конкретном случае может отличаться)
    attrib -s -h /d /s
    , команда сбрасывает атрибуты S («Системный»), H («Скрытый») для всех файлов и папок в текущем каталоге и во всех вложенных.

В результате все данные на накопителе становятся видимыми.

Скрипт для автоматического снятия атрибутов скрытия с исходных папок и файлов

Можно воспользоваться готовым скриптов, которые выполняет все операции по восстановлению атрибутов файлов автоматически.

С этого сайта скачайте файл (263 байта) (прямая ссылка) и запустите его с правами администратора. Файл содержит следующий код:

:lbl
cls
set /p disk_flash=»Enter flash drive: «
cd /D %disk_flash%:
if %errorlevel%==1 goto lbl
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

При запуске программа просит вас указать имя диска флешки (например, F: ), а затем сама удаляет все ярлыки, фалы autorun.*, снимает атрибуты скрытия с каталогов, удаляет папку с вирусом RECYCLER и, наконец, показывает содержимое USB флешки в проводнике.

Надеюсь, эта заметка будет полезной. Если у вас встретятся другие модификации вируса, превращающего папки на флешке в ярлыки – описывайте симптомы в комментариях, попытаемся разобраться с проблемой вместе!

Изобретательность разработчиков вирусного программного обеспечения не знает границ, и никого не удивить обычными «Троянами», которые воруют данные, или рекламными баннерами, для закрытия которых мошенники требуют направить им платное СМС. Оригинальным является вирус, который проникает на внешний накопитель (флешку или жесткий диск) и превращает все папки в ярлыки, вернее, так считает пользователь.

На деле же вирусное приложение скрывает реальные папки с данными и подменяет их ярлыками с аналогичным названием. Нажимая на вирусные ярлыки, с флешки инсталлируются на компьютер вредоносные программы. Если у пользователя компьютера не установлено антивирусное программное обеспечение, он рискует серьезно заразить компьютер вредоносными программами, которые впоследствии могут привести к потере личных данных, важных файлов и другим проблемам.

Важно: Если папки на флешке заменились на ярлыки, не нажимайте на них, даже если они имеют названия вроде «Как решить проблему», «Прочти меня», «ReadMe» и другие. Подобным образом злоумышленники вынуждают пользователя активировать свое вирусное программное обеспечение.

Что делать, если папки на флешке стали ярлыками

Как было сказано выше, главное в подобной ситуации не идти на уловки вируса и не жать на созданные им файлы. Чтобы избавиться от вирусных ярлыков и не навредить своим файлам, сделать необходимо следующее:

В Windows 8, 10 и XP: {Системный жесткий диск}:\Пользователи\{Имя пользователя}\AppData\Roaming В Windows 7: {Системный жесткий диск}:\ Documents and Settings\{Имя пользователя}\ Local Settings\Application Data\

Обратите внимание: Чтобы увидеть папку AppData, а также некоторые другие, потребуется изначально включить в «Панели управления» отображение скрытых файлов и папок.

Для этого:


Избавившись от вируса, можно переходить к устранению проблем, которые образовались в результате его действий.

Как сделать видимыми скрытые папки после действий вируса

Вредоносное приложение, как отмечалось выше, скрывает папки, а вместо них создает ярлыки. После удаления вируса папки остаются скрытыми. Обычно их можно сделать видимыми, если нажать на них правой кнопкой мыши, выбрать «Свойства» и на вкладке «Общие» убрать галочку из пункта «Скрытый».

Однако проблема данного вируса, который превращает папки на флешке в ярлыки, в том, что пропадает возможность снять галочку с параметра скрытости, поскольку атрибут становится неактивным.

Чтобы изменить данное свойство и вновь сделать папку видимой, необходимо создать в корне флешки документ «Блокнот». Когда он будет создан, откройте его и пропишите в нем команду:

Attrib -s -h -r -a /s /d

Далее выберите пункты «Файл» — «Сохранить как». Дайте файлу любое название, но в конце пропишите .bat – расширение для него. После того как блокнот в указанном расширении будет сохранен в корневой папке флешки, необходимо нажать на него правой кнопкой мыши и запустить от имени администратора. После этого будет выполнена команда, в результате которой у пользователя появится возможность вновь сделать видимыми скрытые папки.

Если вдруг папки стали ярлыками на флешке не нажимайте на них, а восстановите следующим образом.

Делаем файлы невидимыми

Нажимаем Пуск — Панель Управления — Оформление и персонализация — Параметры папок — Показ скрытых файлов и папок и в открывшемся окне ставим галочку (показывать скрытые файлы, папки и диски).

Теперь папки и ярлыки вместо файлов на флешке будут видны, но папки будут прозрачными.

Удаляем вирус

Ярлыки запускают один и тот же файл. Правой кнопкой мыши жмем на любой ярлык и нажимаем свойства. В свойствах нажимаем на вкладку ярлык и смотрим пункт объект.

Пункт объект довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 456325.exe в папке Recycle на самой флешке. Удаляем его вместе с папкой и теперь клик по ярлыку не опасен.

Приводим флешку в прежний вид

Удаляем все ярлыки наших папок так как они не нужны. Папки у нас прозрачные – это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку. Этого можно добиться двумя способами:
Способ 1. Открываем Пуск — Пункт Выполнить — Вводим команду CMD — нажимаем ENTER. Открывается черное окно командной строки в ней нужно ввести такие команды:
cd /d e:\ нажать ENTER, где e:\ – это буква нашей флешки (может отличатся от примера).
attrib -s -h /d /s нажать ENTER – эта команда сбросит атрибуты и папки станут видимыми.
Способ 2. Создаём текстовый файл на флешке. Записать команду attrib -s -h /d /s в него, переименовать файл в 1.bat и запустить его. Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут!
После этого, можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые файлы. Теперь появившиеся на флешке ярлыки вместо папок пропадут и папки примут прежний вид.

Читайте также…

Избавляемся от вируса, превращающего файлы на флешке в пустые ярлыки

Чаще всего компьютерные вирусы стараются действовать как можно незаметнее, но есть и такие, которые созданы явно с целью подпортить вам настроение. Таков вредонос, дублирующий, а затем заменяющий оригинальные файлы и папки на съемных носителях ведущими в никуда ярлыками. Но потеря доступа к файлам не единственная проблема, создаваемая этим типов зловреда, при попытке открыть «превращенные» в ярлыки файлы вирус может самокопироваться и что хуже всего, подгружать другое вредоносное программное обеспечение.

С другой стороны, данный тип вирусов считается наиболее безобидным, поскольку он не шифрует и не удаляет пользовательские файлы, а это значит, что их можно восстановить, а заодно избавиться от самого вируса. Теперь о том, что делать и как быть, если заражение состоялось и вместо файлов на съемном устройстве вы обнаружили ярлыки. Во-первых, отключить интернет и постараться не запускать эти самые ярлыки, а установить Hetman Partition Recovery или аналогичную программу для восстановления данных с дисков и попробовать считать с ее помощью скрытые вирусом файлы.

После сохранения восстановленных файлов на диск съемный носитель необходимо отформатировать в Diskpart командой clean, уничтожив вместе с данными таблицу разделов, в которой может скрываться вирус. Для полной очистки флешки и пересоздания раздела выполняем в запущенной от имени администратора командной строке команды, где — номер съемного носителя, NTFS — тип файловой системы форматируемого накопителя, а F — назначаемая ему буква.

diskpart

list disk

select disk 1

clean

create partition primary

select partition 1

format quick fs=ntfs

assign letter=f

exit

Команды: yadi.sk/i/ZDaS_Uh5TrkWDA

Попробовать избавиться от заменяющего файлы ярлыками вируса можно с помощью обычной командной строки.

Запустив ее от имени администратора, выполните в ней такие команды:

cd /d F:/
attrib f:*.* /d /s -h -r -s

Первой командой переходим в расположение съемного накопителя, у нас он имеет букву F, вторая команда делает все скрытые файлы видимыми и снимает с них параметры «системный» и «только для чтения». Найденные пользовательские файлы копируем на диск, после чего носитель форматируем. Заодно проверяем автозагрузку в Диспетчере задач, подразделе реестра HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run.

И папке Startup для перехода в которую выполняем команду shell:startup.

Все подозрительные ярлыки, ключи и ссылки удаляем.

В случае затруднения на помощь могут прийти заточенные под борьбу с подобными вирусами утилиты, к примеру, Shortcut Virus Remover.

Многие второразрядные антивирусы идентифицируют эту утилиту как Adware, пользоваться ею или нет, решайте сами.

Запустив утилиту, выбираем очищаемый диск и жмем «Repair», при этом скрытые файлы вновь станут доступными, а ярлыки на них отправятся в небытие.

Для удаления подозрительных объектов можно воспользоваться опцией «Delete all», предварительно скопировав на всякий случай нужные файлы на диск.

Дополнительно Shortcut Virus Remover поддерживается иммунизация съемных накопителей, отключение/включение Windows Host Sсript, автозапуска и USB-портов, также программа способна помочь восстановить запуск командной строки, консоли PowerShell, Диспетчера задач, диалогового окошка «Выполнить», редактора реестра, функции восстановления, сбросить параметры прокси.

Автоматическое удаление вируса утилита не гарантирует, возможно, вам придется найти его среди восстановленных файлов и удалить вручную.

И вот еще что.

Не используйте утилиту для очистки системного раздела, иначе лишитесь всех ярлыков, причем не только на рабочем столе.

Софт:

https://www.softpedia.com/get/Antivirus/Removal-Tools/Shortcut-Virus-Remover-by-Mr-Jest.shtml

Флешка открывается как ярлык что делать

Вы открыли свой USB-носитель информации, а от файлов и папок остались одни ярлыки? Главное без паники, ведь, скорее всего, вся информация в целости и сохранности. Просто на Вашем накопителе завелся вирус, с которым вполне можно справиться самостоятельно.

На флешке появились ярлыки вместо файлов

Такой вирус может проявлять себя по-разному:

  • папки и файлы превратились в ярлыки;
  • часть из них вообще исчезла;
  • несмотря на изменения, объем свободной памяти на флешке не увеличился;
  • появились неизвестные папки и файлы (чаще с расширением «.lnk»).

Прежде всего, не спешите открывать такие папки (ярлыки папок). Так Вы собственноручно запустите вирус и только потом откроете папку.

К сожалению, антивирусы через раз находят и изолируют такую угрозу. Но все же, проверить флешку не помешает. Если у Вас установлена антивирусная программа, кликните правой кнопкой по зараженному накопителю и нажмите на строку с предложением провести сканирование.

Если вирус удалится, то это все равно не решит проблему исчезнувшего содержимого.

Еще одним решением проблемы может стать обычное форматирование носителя информации. Но способ этот довольно радикальный, учитывая что Вам может понадобиться сохранить данные на ней. Поэтому рассмотрим иной путь.

Шаг 1: Делаем видимыми файлы и папки

Скорее всего, часть информации вообще будет не видна. Так что первым делом нужно заняться этим. Вам не понадобится никакое стороннее ПО, так как в данном случае можно обойтись и системными средствами. Все, что Вам нужно сделать, заключается вот в чем:

  1. В верхней панели проводника нажмите «Упорядочить» и перейдите в «Параметры папок и поиска».

  • Откройте вкладку «Вид».
  • В списке снимите галочку с пункта «Скрывать защищенные системные файлы» и поставьте переключатель на пункте «Показывать скрытые файлы и папки». Нажмите «ОК».

  • Теперь все, что было скрыто на флешке, будет отображаться, но иметь прозрачный вид.

    Не забудьте вернуть все значения на место, когда избавитесь от вируса, чем мы и займемся далее.

    Шаг 2: Удаляем вирус

    Каждый из ярлыков запускает файл вируса, а, следовательно, «знает» его расположение. Из этого и будем исходить. В рамках данного шага сделайте вот что:

    1. Кликните по ярлыку правой кнопкой и перейдите в «Свойства».
    2. Обратите внимание на поле объект. Именно там можно отыскать место, где хранится вирус. В нашем случае это «RECYCLER5dh09d8d.exe», то есть, папка RECYCLER, а «6dc09d8d.exe» – сам файл вируса.
  • Удалите эту папку вместе с ее содержимым и все ненужные ярлыки.
  • Шаг 3: Восстанавливаем нормальный вид папок

    Осталось снять атрибуты «скрытый» и «системный» с Ваших файлов и папок. Надежнее всего воспользоваться командной строкой.

      Откройте окно «Выполнить» нажатием клавиш «WIN» + «R». Введите туда cmd и нажмите «ОК».

    где «i» – буква, присвоенная носителю. Нажмите «Enter».

    Теперь в начале строки должно появиться обозначение флешки. Введите

    Так сбросятся все атрибуты и папки снова станут видимыми.

    Альтернатива: Использование пакетного файла

    Можно создать специальный файл с набором команд, который проделает все эти действия автоматически.

      Создайте текстовый файл. Пропишите в нем следующие строки:

    attrib -s -h /s /d
    rd RECYCLER /s /q
    del autorun.* /q
    del *.lnk /q

    Первая строка снимает все атрибуты с папок, вторая – удаляет папку «Recycler», третья – удаляет файл автозапуска, четвертая – удаляет ярлыки.
    Нажмите «Файл» и «Сохранить как».

    Файл назовите «Antivir.bat».

  • Поместите его на съемный накопитель и запустите (щелкните мышкой дважды по нему).
  • При активации этого файла Вы не увидите ни окон, ни строки состояния – ориентируйтесь по изменениям на флешке. Если на ней много файлов, то возможно, придется подождать 15-20 минут.

    Что делать, если через некоторое время вирус снова появился

    Может случиться так, что вирус снова себя проявит, при этом флешку Вы не подключали к другим устройствам. Напрашивается один вывод: вредоносное ПО «засело» на Вашем компьютере и будет заражать все носители.
    Из ситуации есть 3 выхода:

    1. Сканировать ПК разными антивирусами и утилитами, пока проблема не решится.
    2. Использовать загрузочную флешку с одной из лечащих программ (Kaspersky Rescue Disk, Dr.Web LiveCD, Avira Antivir Rescue System и прочие).

    Специалисты говорят, что такой вирус можно вычислить через «Диспетчер задач». Для его вызова используйте сочетание клавиш «CTRL» + «ALT» + «ESC». Следует искать процесс с примерно таким названием: «FS…USB…», где вместо точек будут случайные буквы или цифры. Найдя процесс, можно кликнуть по нему правой кнопкой и нажать «Открыть место хранения файла». Выглядит это так, как показано на фото ниже.

    Но, опять-таки он не всегда запросто удаляется с компьютера.

    Выполнив несколько последовательных действий, можно вернуть все содержимое флешки в целости и сохранности. Чтобы избежать подобных ситуаций, почаще пользуйтесь антивирусными программами.

    Отблагодарите автора, поделитесь статьей в социальных сетях.

    2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (, а также папку WindowsSystem32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.

    3. Запустить редактор реестра (Пуск — Выполнить — regedit.exe) и сделать две вещи:

    а) Раскрыть ключ
    HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
    и проверить значение параметра Userinit. В нем должно быть C:WINDOWSsystem32userinit.exe, и ничего более.
    (Если система у вас установлена в другой раздел или папку, вместо C:WINDOWS будет путь вашей системной папки) .

    б) Удалить целиком ключ
    HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.

    Ох уж мне эти рабочие компьютеры! Коллеги суют туда флешки со всякой дрянью. Уж даже не знаю, где они её подцепляют. Вот и случилась неприятность: вставила флешку, чтобы сохранить на неё документ. Открываю и вижу там вместо разных документов и папок ярлык флешки. Кликнула по нему, а ничего не открывается. Проверила – флешка не пустая, содержимое есть.
    Оказалось, что нужно кликнуть несколько раз, тогда увидела содержимое. Хорошо, что хоть всё на месте. Понятно, что это вирус. Что теперь делать? Как от него избавиться? Пробовала просто удалить ярлык, не дает. Можно обойтись без форматирования флешки и как-то просто извлечь содержимое, а потом обратно перенести на эту же?

    Автор публикации

    Достижение получено 04.01.2019

    Похожее:

    Первое что вы должны сделать – это включить показ всех файлов и их расширений. Вирус скрыл файлы. Кликая по ссылке, вы запускаете на своём компьютере код вируса и он заражает ваш компьютер.

    Как включит полный показ? Идём в панель управления открываем: “Параметры проводника”. Там вверху переходим во вкладку “Вид” И убираем или ставим галочки как у меня (смотрите скрин). Далее жмём “ОК” и переходим на флешку.

    Теперь вам видны все файлы вместе с вирусами. Создаём папку на диске: “Мои файлы с флешки” и копируем только свои файлы. Вирусы не копируйте! Просмотрите все папки! Затем форматируем флешку и запускаем полное сканирование на вирусы всех дисков в компьютере. Процесс очень долгий, несколько часов. Интернет надо отключить от компа физически.

    Теперь после уничтожения вирусов, файлы можно залить на флешку назад. Заходим в панель управления и возвращаем всё назад в папке “Параметры проводника”. Лично я этого не делаю. Не хочу быть рабыней винды, чтобы она мной помыкала как хотела. Это она должна быть моей рабыней. Раз так, идём снова в “Панель управления” находим “Автозапуск” и убираем галочку с “Использовать Автозапуск со всех носителей”. Отлично! Жмём Ок и закрываем все вкладки. Теперь при вставке флешки, сидирома они сами не запустятся, а значит не смогут заразить компьютер вирусами.

    Возьмите за правило:

    Всегда проверять на вирусы все флешки и самописные СиДИ ромы принесённые из неизвестных источников.

    Тем самым вы обезопасите себя от проникновения вирусов на ваш компьютер.

    Пожелания: “Всем мимо проходящим и смотрящим, скопировать себе эту памятку и делать как я, лучше меня!”

    Как удалить ярлык вируса с USB-накопителя и ПК

    Shortcut virus — это распространенный вирус, конвертирующий ваши действительные файлы в недоступную форму на вашем флэш-накопителе или жестком диске ПК. Такие типы файлов ярлыков не удаляют сам файл, но исходный файл остается скрытым за файлами ярлыков.

    Поскольку флеш-накопитель, SD-карты или флэш-накопители являются очень распространенными устройствами для передачи данных с одного компьютера на другой. Эта вредоносная программа продолжает распространяться с одного устройства на другое и показывает каждый файл как ярлык.

    Даже после подключения Pendrive к компьютеру файлы преобразуются в ярлыки, в основном это вирус, известный как Shortcut virus , он конвертирует каждый файл в ярлык в Pendrive / Hard drive.

    Эта статья поможет вам удалить ярлык вируса с USB-накопителей, а также с компьютеров с Windows 7, 8, 8.1 и Windows 10.

    Что такое ярлык-вирус и как он распространяется?

    Когда мы подключаем флэш-накопитель USB к зараженному компьютеру и переносим любой файл с ПК на флэш-накопитель, он автоматически заражает флэш-накопитель, и все файлы отображаются как ярлыки.Верно и наоборот.

    Этот вирус может поразить любое внешнее хранилище, такое как флэш-накопители, внешний жесткий диск, память телефона, карту памяти или любую карту памяти Memory Stick. Когда зараженный USB-накопитель подключается к другому компьютеру, он также заражает компьютер.

    Это анонимное вредоносное ПО, которое изначально было размещено в сети и распространялось с одного компьютера на другой. И мы получаем Ярлык файлов на USB-накопителе.

    Если вы попытаетесь открыть какой-либо файл на USB-накопителе, вы получите сообщение об ошибке.

    Вы можете видеть, как файлы отображаются на съемном диске (D 🙂

    Все файлы на изображении выше отображаются как ярлыки, а размер файла ограничен только 1/2 КБ.

    Как удалить ярлык вируса с USB-накопителя / флешки с помощью CMD

    Если на USB-накопителе нет важных файлов, вы можете попытаться отформатировать его, но если он содержит важные файлы, вы не собираетесь его форматировать.

    Чтобы вручную удалить ярлык вируса, выполните следующие действия.

    Шаг 1. Перейдите к Запустите и найдите cmd. Как показано в меню «Пуск». Щелкните правой кнопкой мыши и выберите « Запуск от имени администратора ». В Windows 8.1 и 10 нажмите Win + X , чтобы открыть меню, и выберите командную строку (администратор).

    Шаг 2. Перейдите на флэш-накопитель, набрав его букву . [Допустим, это i ], чтобы найти букву USB-накопителя, откройте «Мой компьютер» и проверьте ее.

    Введите i: и нажмите Enter. (Замените «i» буквой флэш-накопителя на вашем компьютере.)

    Шаг 3. Введите « del * .lnk » (без кавычек) в окне cmd и нажмите Введите на клавиатуре.

    Шаг 4. Теперь введите « attrib -s -r -h . / s / d / l ”(без кавычек) и нажмите . Введите . (/ s / d / l (это L, а не заглавная i).

    Восстановление всех ваших файлов займет несколько секунд.Теперь откройте свой флеш-накопитель, и вы вернете все свои файлы. Вышеупомянутая команда избавится от всех ярлыков на флешке.

    [Любая ошибка в приведенной выше команде может привести к потере данных, поэтому будьте осторожны при выполнении команды del * .lnk]

    Как навсегда удалить ярлык вредоносного ПО с жесткого диска ПК

    После восстановления файлов на USB-накопитель вы можете использовать их, но если вы снова подключите USB-накопитель к зараженному компьютеру, ваш flash-накопитель снова заразится.

    Так что лучше удалить источник этого вируса — зараженный компьютер. Выполните следующие действия, чтобы вручную удалить ярлык вируса с ПК.

    Это работает для всех версий Windows, таких как Windows 7, 8 / 8.1 и Windows 10.

    Шаг 1. Сначала откройте диспетчер задач , нажав Ctrl + Alt + del или Щелкните правой кнопкой мыши на панели задач и выберите Диспетчер задач.

    Шаг 2. Перейдите на вкладку «Процесс» и найдите процесс Wscript.EXE. Прокрутите вниз и найдите любой такой процесс, теперь Щелкните правой кнопкой мыши и выберите Завершить задачу .

    Шаг 3. Теперь перейдите к Start и найдите « regedit ». Откройте его, и вы получите редактор реестра, перейдите к —
    HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run

    Здесь найдите ключи реестра « WXCKYz », « ZGFYszaas », « OUzzckky » « odwcamszas ».Если вы найдете какой-либо из них, щелкните его правой кнопкой мыши и удалите этот раздел реестра.

    Если вы не можете найти точный ключ реестра, поищите похожие разделы реестра и найдите их в Google, чтобы узнать, что они делают.

    Это удалит Shortcut Virus с вашего компьютера, в противном случае попробуйте следующие шаги.

    1. Нажмите клавишу Windows + R . Вы получите Run box , введите здесь % temp% и нажмите OK. Теперь будет открыта временная папка. Найдите файл nkvasyoxww.vbs WXCKYz.vbs “,” ZGFYszaas.vbs ”“ OUzzckky.vbs и удалите его.

    2. Перейдите в папку C: \ Users \ <имя пользователя> \ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Startup. Проверьте папку автозагрузки, если здесь есть nkvasyoxww.vbs и другие подобные файлы .vbs, затем удалите их.


    3. Нажмите Windows + R . Введите « msconfig » в диалоговом окне «Выполнить» и нажмите OK .Он откроет System Configuration , перейдите на вкладку Startup и найдите nkvasyoxww.vbs и другие подобные файлы .vbs, снимите с них отметку при запуске и нажмите OK.

    У файла VBS может быть другое имя. Просто убедитесь, что у вас нет файлов с необычным именем и расширением VBS при запуске, в реестре и временной папке.

    В Windows 8 откройте диспетчер задач и перейдите на вкладку «Автозагрузка», отсюда отключите nkvasyoxww.vbs .

    Смотреть видеоурок

    Быстрое исправление вирусов с помощью антивируса [с ПК]

    Если вы выполните описанные выше действия, вы сможете избавиться от ярлыка вируса с флэш-накопителя и ПК. Но последняя версия этого вируса может не уйти с компьютера, даже если вы вручную проверите и удалите подозрительные файлы.

    Поэтому рекомендуется использовать хороший антивирус для удаления ярлыка вируса с вашего ПК с Windows.

    Однако у большинства людей на ПК установлено антивирусное программное обеспечение, но этот вирус может пропускать несколько антивирусов.Рекомендуемое и второе мнение об антивирусе — Hitman Pro.

    Hitman Pro — это продвинутый сканер вредоносных программ, который обнаруживает вирус, который пропускается установленным антивирусом на ваш компьютер. Этот антивирус работает с основными версиями Windows, такими как Windows 7/8 и 10.

    1. Загрузите Hitman Pro, он предоставляется бесплатно в течение 30 дней с полной функциональностью.

    2. Вы можете установить его на свой компьютер или выполнить одноразовое сканирование без установки программного обеспечения.

    3. После этого выполните полное сканирование вашего ПК.

    4. Он найдет и удалит всех обнаруженных вредоносных программ, таких как вирусы, трояны, руткиты, неправильные записи в реестре и т. Д.

    5. Будьте осторожны при удалении найденной вредоносной программы, она может обнаружить около важных файлов .dll , поскольку вредоносная программа не забудьте снять с них отметку.

    6. Перезагрузите свой компьютер.

    Теперь он удалит все вредоносные программы, включая вирус Shortcut.

    Инструменты и программное обеспечение для удаления вирусов с ярлыка USB

    Существуют инструменты и программное обеспечение для автоматизации вышеупомянутых команд cmd. Если вы не знакомы с материалами CMD, программное обеспечение для удаления поможет вам сделать это за несколько кликов.

    Вам следует выбрать инструмент, если вы не знакомы с командами cmd, любая ошибка в команде может привести к удалению ваших исходных файлов.

    1. Загрузите инструмент для удаления Shortcut Virus.

    2. Распакуйте загруженный zip-файл с помощью Win Rar или 7-Zip.

    3. Установите программное обеспечение, вам может потребоваться перезагрузить компьютер.

    4. Перейдите на рабочий стол, найдите и запустите установленную программу.

    5. Теперь нужно просто ввести на флешке букву и нажать на Clean Virus .

    6. Выберите опцию Да на UAC.

    Готово!

    Заключение

    Выполнение всех вышеперечисленных шагов приведет к удалению Shortcut Virus с флэш-накопителя, компьютера с Windows или ноутбука.Если у вас возникнут какие-либо проблемы, не стесняйтесь комментировать ниже.

    Убедитесь, что на вашем компьютере установлена ​​полная защита, например Kaspersky Total Security или McAfee Total Protection. Если нет, скачайте и установите Kaspersky Total Security / McAfee Total Protection или любой другой антивирус, обеспечивающий защиту от всех видов угроз.

    Или вы также можете установить хорошую бесплатную антивирусную программу, но наличие полной версии антивируса даст вам душевное спокойствие и вы останетесь в безопасности от различных типов вредоносных программ, таких как вирусы, трояны, руткиты и т. Д.

    Также читается —

    Как удалить вирус ярлыка USB?

    5 июля 2021 г. • Отправлено по адресу: USB Recovery • Проверенные решения

    USB-ярлык-вирус — это тип вредоносного ПО, которое заражает ваш USB-накопитель таким образом, что ваши файлы становятся недоступными.Этот троянец скрывает все ваши файлы и заменяет их ярлыками с таким же именем. Эти ярлыки недоступны, и вы можете легко распространить вирус, щелкнув по этим ссылкам. Чтобы удалить его, вы можете найти 4 метода в этой статье.

    Часть 1: Что такое вирус USB-ярлыка?

    Проще говоря, ярлык вируса на USB — это червь или троянец, скрывающий ваш файл. Есть много причин, по которым ваш USB может быть заражен вирусом. Худшая часть этого вируса заключается в том, что после двойного щелчка по нему он размножается и, следовательно, в значительной степени заражает вашу систему.Процессор вашей системы постоянно работает, что снижает производительность системы. Ниже приведены некоторые причины, которые помогут вам исправить вирус ярлыка USB.

    • USB, используемый зараженной системой

    Иногда есть системы, которые уже заражены вирусом ярлыка USB-накопителя. Если вы подключите USB к любой такой системе, есть вероятность, что она заразится. Файлы на USB-накопителе будут скрыты, а затем вирус распространится и на другие системы.Вы должны тщательно знать эту причину, чтобы удалить ярлык вируса для флеш-накопителя.

    Известно, что эта вредоносная программа ежедневно заражает системы по всему миру. Это одна из основных причин заражения USB и других запоминающих устройств. При удалении ярлыка вируса с флешки необходимо учитывать этот факт. Получите хороший инструмент для удаления вирусов с ярлыка флеш-накопителя, чтобы решить эту проблему.

    Если вы получили USB-накопитель из любого источника, попробуйте просканировать его антивирусом, чтобы убедиться, что вирус обнаружен и удален.Всегда рекомендуется использовать другие устройства хранения с большой осторожностью, чтобы никогда не столкнуться с какими-либо проблемами. Чтобы удалить ярлык вируса на Pendrive, следите за передачей данных.

    Если у вас установлена ​​бесплатная версия антивирусного программного обеспечения, рекомендуется обновить ее, чтобы удалить ярлык вируса в Pendrive. Бесплатные версии антивирусных программ только обнаруживают вирус, но не удаляют его вообще. На машине должен быть установлен правильный антивирус, чтобы он работал как программа для удаления вирусов с ярлыка USB.

    Если хранилище, из которого передаются данные, повреждено, оно может распространить вирус и на другие хранилища. Повреждение хранилища означает, что на нем есть поврежденные сектора. Для этого необходимо провести глубокое сканирование, чтобы убедиться, что вредоносное ПО удалено. Удаление вредоносных программ также можно выполнить путем сканирования USB-накопителя. Это позволит вам удалить ярлык вируса на USB.


    Часть 2: Как удалить ярлык вируса с USB-накопителя?

    Можно выполнить множество процессов, чтобы убедиться, что вирус полностью удален с диска.Эти процессы просты в выполнении и к тому же гарантируют 100% результат. В этом разделе мы рассмотрим наиболее часто используемые процессы, которые работают. Вы также можете найти USB-ярлык для удаления вирусов в Интернете, чтобы решить эту проблему.

    Метод 1. Отформатируйте USB-накопитель

    Это, безусловно, самый простой способ удалить ярлык вируса с USB. Это гарантирует, что вы получите результат в соответствии с вашими требованиями. В этом отношении вам необходимо выполнить следующие действия. Он также сообщит вам о вирусе, который создает ярлыки на USB.

    Шаг 1. Нажмите Windows + E, чтобы открыть проводник. На этом интерфейсе будет указан ваш USB-накопитель.

    Шаг 2. Щелкните USB-накопитель правой кнопкой мыши и выберите формат.

    Шаг 3. Выберите файловую систему NTFS в появившемся интерфейсе. При необходимости измените метку тома и не забудьте проверить быстрое форматирование, иначе вы можете получить задержку в форматировании. Нажмите Пуск> Да, чтобы подтвердить свой выбор, отформатируйте USB-накопитель и удалите ярлык вируса для USB-накопителя.

    Метод 2: используйте средство удаления вирусов с ярлыка USB

    Многие антивирусные программы могут использоваться для полного удаления вируса. Для пользователей, которые сталкиваются с этой проблемой, получение надежного антивируса было бы вздохом облегчения. Для справки: нижеупомянутый процесс может быть выполнен для удаления вируса ярлыка USB-накопителя.

    Шаг 1. Скачайте и установите антивирусную программу.

    Шаг 2. Откройте программу после ее установки и перейдите к сканированию системы.

    Шаг 3. Антивирус не только удалит ярлык вируса, но и перечислит другие вирусы в следующем интерфейсе.

    Шаг 4. Вы также можете очистить ярлыки программы, чтобы убедиться, что вирус полностью удален из системы.

    Метод 3. Используйте CMD

    Это еще один важный и современный процесс удаления вируса ярлыка USB с помощью CMD. Самое приятное то, что все инструменты, необходимые для этого процесса, встроены для удаления вируса ярлыка USB, и нет необходимости в каких-либо дополнительных установках.Удалите ярлык вируса из Pendrive с помощью CMD, выполнив процедуру, описанную ниже.

    Шаг 1. Чтобы запустить средство удаления вирусов с ярлыка флеш-накопителя через CMD, нажмите клавиши Windows + R, чтобы открыть диалоговое окно «Выполнить». Введите CMD, чтобы получить доступ к командной строке. Чтобы удалить ярлык вируса для флэш-накопителя с помощью CMD, это первый шаг.

    Шаг 2. Введите имя USB-накопителя, например G: E: или другое имя, и нажмите Enter. Введите АТРИБУТ -H -R -S АВТОЗАПУСК.INF в командной строке, так как это команда для удаления ярлыка вируса в Pendrive и нажмите Enter еще раз, чтобы удалить ярлык вируса с USB с помощью CMD.

    Шаг 3. Введите DEL AUTORUN.INF и нажмите клавишу ВВОД, чтобы использовать этот USB-ярлык для удаления вирусов через CMD.

    Метод 4: Удалить подозрительные ключи в редакторе реестра

    Процесс устранения вируса ярлыка флэш-накопителя описан ниже.

    Шаг 1. Нажмите Windows + R и введите Regedit, чтобы войти в настройки реестра вашего ПК.

    Шаг 2. Следуйте по пути HKEY_CURRENT_USER> Программное обеспечение> Microsoft> Windows> Текущая версия> Выполнить. Удалите все подозрительные ключи, которые вы можете найти здесь, чтобы восстановить ярлык вируса Pendrive.

    Шаг 3. Снова нажмите Windows + R и введите MSConfig, чтобы получить доступ к конфигурации окон.

    Шаг 4. Отключите все на вкладке автозагрузки, кроме антивирусного ПО.Нажмите ОК и перезагрузите компьютер, чтобы удалить ярлык с флешки с вирусом.


    Часть 3: Восстановление потерянных данных после удаления вируса ярлыка USB

    Recoverit Data Recovery — одна из таких программ, которая позволит вам восстанавливать файлы с USB-ярлыка вируса. Это очень жизнеспособная программа, которая обязательно восстановит ваши данные, утерянные по любой причине. Юзабилити программы высока и поэтому получила высокую оценку пользователей.

    Recoverit Data Recovery — Лучшая программа для восстановления файлов

    • Программа поддерживает более 1000 форматов, а также типы данных, что упрощает восстановление данных.
    • Какой бы ни была причина потери данных, Recoverit Data Recovery полностью восстановит их.
    • Видео остаются нетронутыми после восстановления.
    • Глубокое сканирование дает вам доступ к корневым каталогам для восстановления данных, что невозможно в противном случае.
    • Предварительно просмотрите файлы перед их восстановлением и выберите только те, которые вам нужны.

    Шаг 1. Запустите вашу программу

    Запустите программу, как только она будет установлена ​​в вашей системе.

    Шаг 2: Выберите местоположение

    Выберите место, которое вы хотите просканировать для восстановления данных. В большинстве случаев это внешнее запоминающее устройство.

    Шаг 3. Начать сканирование

    Тщательно просканируйте местоположение, чтобы получить обратно свои данные.

    Шаг 4. Предварительный просмотр файлов

    Предварительный просмотр файлов, которые вы хотите восстановить. Сохраните или восстановите те, которые вы хотите, и вы можете удалить другие.Это также полностью завершает процесс.


    Заключение

    Recoverit Data Recovery — единственная программа, которая упростит вам восстановление данных, утерянных в результате вируса, создавшего ярлык на флешке. Программа очень сложна и имеет очень удобный интерфейс. Пользоваться программой легко и она нисколько не подведет. После того, как вы воспользуетесь инструментом удаления вирусов с ярлыка флэш-накопителя, получите эту программу для полного восстановления ваших данных.

    USB-решение

    Восстановить USB-накопитель
    Форматирование USB-накопителя
    Исправить / восстановить USB-накопитель
    USB-накопитель Know

    Как удалить ярлык вируса с флэш-накопителя без потери данных — решено

    Сришты | 11 марта 2019 г. | Технологии

    Сегодня все используют компьютеры для работы в сети, развлечений, покупок и для других целей.Для выполнения этих задач требуется подключение Интернета к внешнему миру, а использование Интернета иногда может заразить наши компьютеры троянами и другими опасными вирусами. А затем, когда пользователи подключают свой флеш-накопитель к зараженному вирусом ПК, вирус заражает и флеш-накопитель. Как только USB-ключ заражается вирусом, он автоматически начинает создавать ярлыки, которые делают его данные недоступными и нечитаемыми.

    Если вы один из тех пользователей, которые сталкиваются с проблемами быстрого доступа к вирусам на вашем флеш-накопителе или USB-накопителе, то эта статья предназначена только для вас.Здесь мы собираемся познакомить вас с некоторыми просто удивительными методами удаления ярлыков вирусов с флэш-накопителя без потери данных. Итак, давайте начнем с краткого знакомства с вирусом быстрого доступа.

    Мы узнаем о ярлыках вирусов: что это?

    Ярлык вируса — это что-то вроде комбинации червя и троянов, которая делает ваши файлы / папки недоступными и заменяет их ярлыками, которые выглядят точно так же, как и исходный файл. Когда пользователи пытаются открыть эти ярлыки, вредоносное ПО запускается в их системе и начинает заражать компьютер.Более того, иногда это может закончиться кражей личной информации пользователей и ухудшением производительности системы. Эти файлы ярлыков влияют на физические устройства передачи данных, такие как перьевые накопители, USB-накопители, карты памяти или SD-карты, внешние жесткие диски и т. Д. Кроме того, через эти физические устройства вирус передается на другие компьютеры и начинает заражать их.

    Как удалить вирус с USB-накопителя без удаления файлов

    Здесь мы расскажем вам несколько простых способов удалить ярлык вируса с USB-накопителя без удаления файлов.Просто следуйте этим методам.

    Метод 1. Предотвращение вирусов-ярлыков в флеш-накопителе с помощью CMD

    Командная строка — лучший вариант для удаления ярлыка вируса с USB. Ниже описано, как удалить вирус с флэш-накопителя с помощью cmd:

    .
    • Прежде всего, подключите ваш Pen Drive к вашему ПК с Windows
    • Щелкните Start и откройте Run . Здесь введите « cmd » и нажмите кнопку Enter
    • После этого выполните следующую команду в командной строке и нажмите Введите
      ATTRIB H: *.* / R / S -S -D -G
      Примечание: Здесь замените букву H буквой вашего диска
      ATTRIB обозначает атрибуты выбранного диска
      -H: отображает все скрытые файлы флеш-накопитель
      -R: помогает воссоздать файлы на запоминающем устройстве
      -S: разорвал все ссылки файлов из системы

    Метод 2: создание файла BAT для предотвращения вирусов быстрого доступа с флэш-накопителя без потери данных

    BAT-файл — еще один отличный способ удалить ярлык вируса с моего USB-накопителя.Чтобы использовать это, вам не нужно устанавливать какое-либо дополнительное программное обеспечение, поскольку в блокноте можно сгенерировать bat-файл. Ниже приведены инструкции по созданию и использованию файла bat:

    • Запустите Блокнот в вашей системе
    • Теперь скопируйте и вставьте следующий код в блокнот
      @echo off
      attrib -h -s -r -a / s / d H: *. *
      attrib -h -s -r -a / s / d H: *. *
      attrib -h -s -r -a / s / d H: *. *
      @echo complete

    Примечание: Замените H буквой диска.

    • Затем сохраните этот файл с соответствующим именем и завершите текст файла «.bat» (removehortcut.bat) и сохраните его
    • Закройте блокнот, дважды щелкните созданный вами BAT-файл и сохраните его на рабочем столе
    • В результате с USB-накопителя будут удалены все ярлыки вирусов и восстановлены исходные файлы.

    Метод 3. Настройка файлов реестра для удаления файлов ярлыков с флэш-накопителя без потери данных

    Примечание: Это удобный способ предотвратить попадание вирусов-ярлыков в вашу систему, однако этот метод может доставить вашему компьютеру большие проблемы, поэтому используйте этот метод на свой страх и риск.

    • Запустите Task Manager в своей системе и щелкните вкладку Processes
    • Теперь прокрутите вниз, пока не получите wscript.exe. Нажмите Конечные процессы
    • Нажмите одновременно клавиши Windows + R , чтобы открыть Выполните и введите regedit . Нажмите Введите
    • Откроется редактор реестра
    • Щелкните HKEY_CURRENT_USER и выберите Software
    • Выделите Microsoft >> Windows >> CurrentVersion >> Run
    • Найдите odwcamszas key и щелкните его правой кнопкой мыши
    • В конце концов удалите его
    Метод 4.Удалите ярлык вируса с флэш-накопителя без потери данных с помощью антивирусной программы

    Если вы не слишком разбираетесь в технологиях или не хотите тратить свое время на ручные команды, тогда вам может помочь надежная антивирусная программа. Используя это, ярлык вируса будет автоматически удален с вашего USB-накопителя или любого другого накопителя. Это один из самых быстрых способов удаления ярлыков вирусов, заражающих файлы, хранящиеся на USB-накопителе.

    Метод 5. Удалите ярлык вируса с флэш-накопителя без потери данных с помощью автоматического решения

    Если все вышеперечисленные методы не помогли, попробуйте SysTools USB Recovery Software для восстановления отформатированных данных с флэш-накопителя.Пользователи могут установить и загрузить эту утилиту в ОС Windows. Он восстанавливает все типы файлов с USB-накопителя и флэш-накопителя.

    Как пользователи могут защитить свои USB-накопители

    Теперь мы узнаем, как пользователи могут обезопасить свой флэш-накопитель. Если пользователи будут следовать этим правилам, они смогут безопасно хранить свои данные на флеш-накопителе. Мы упоминаем об этом ниже:

    1. Установить права на запись
    2. Управляющий вирус работает
    3. Будьте осторожны при использовании общественных кафе
    4. Регулярное сканирование устройств
    5. Переход в автономный режим при передаче данных
    6. Использование зашифрованных дисков
    Выше всего

    Как удалить ярлык вируса с флэш-накопителя без потери данных, сейчас стало обычным поиском в Интернете.Учитывая эту проблему, мы написали эту статью. Здесь мы продемонстрировали несколько реальных рабочих способов избавиться от вирусов с ярлыка флеш-накопителя. Однако, если вы уже потеряли важные файлы с флэш-накопителя из-за этих ярлыков вирусов, используйте SysTools Pen Drive Recovery Tool Это одна из самых безопасных и мощных утилит для восстановления потерянных элементов данных с флэш-накопителя любых производителей независимо от их размер.

    Что такое вирус USB-ярлыка и как его удалить?

    Что такое USB-ярлык-вирус и для чего он нужен? Этот тип вируса может повредить важные файлы после заражения флеш-накопителя.Если вы подозреваете, что на вашем устройстве есть ярлык вируса, продолжайте читать, чтобы узнать все, что вам нужно знать о нем и о том, как от него избавиться.

    СВЯЗАННЫЕ С: Пошаговое руководство по разделению жесткого диска на Windows и Mac

    В этой статье:

    1. Что такое вирус ярлыка USB?
    2. Откуда они?
    3. Почему я должен их удалить?
    4. Кто может удалить ярлыки вирусов?
    5. Как я могу удалить ярлык вируса на USB?
    6. с USB-ярлыком для удаления вирусов
    7. с антивирусным программным обеспечением
    8. Когда мне следует удалять ярлыки вирусов?

    Все, что вам нужно знать об удалении ярлыка вируса на USB-накопителях

    Что такое ярлык вируса USB?

    Ярлыки вирусов представляют собой комбинацию вирусов-червей и троянских программ, которые собирают и скрывают файлы на вашем флеш-накопителе в одной недоступной папке.Вы можете заметить, что это странные папки, которые появляются случайным образом, но недоступны.

    Вот как ярлык-вирус может повлиять на производительность вашего устройства и компьютера:

    • Ярлык-вирус скрывает и делает файлы пользователя недоступными, а иногда и безвозвратно. Это особенно неприятно, если на USB-накопителе хранится много важных файлов.
    • Этот вирус размножается и распространяется на флешке. Когда это произойдет, вы больше не сможете полагаться на свою флешку, чтобы хранить свои файлы в безопасности.
    • Эти вирусы не только размножаются, но и распространяются на вашу ОС. Каждый раз, когда вы обращаетесь к этим папкам, это дает им возможность получить доступ и к другим приложениям.

    Откуда они?

    Удалить ярлык-вирус не так уж и сложно, но всегда лучше вообще не заразиться им. Вирус USB-ярлыка может происходить из следующего:

    • USB-накопитель: Если вы переносите файл с зараженной флеш-памяти на незараженную, то высока вероятность того, что вы также передадите вирус на незараженный диск. .
    • Компьютер / Портативный компьютер: Если вы подключите USB-накопитель к зараженному ПК, на нем может появиться ярлык вируса.
    • Интернет: Загрузка файлов с ненадежных сайтов на диск — плохая идея. Обязательно запускайте все загружаемые файлы через надежную антивирусную программу.

    Почему я должен их удалить?

    Существует ряд причин, по которым вам следует сразу же удалять ярлыки вирусов USB. Некоторые из них включают:

    • Недоступные файлы: Вирусы быстрого доступа могут сделать файлы недоступными, что сделает их практически непригодными для использования.
    • Поврежденные флэш-накопители: Эти вирусы размножаются и могут повредить весь ваш диск.
    • Распространение вирусов: Если вы продолжите использовать зараженную вирусом флешку, то подвергнете риску каждый используемый вами компьютер. Сюда входят устройства, которые вы используете на работе, дома или даже у друга.

    Кто может удалять ярлыки вирусов? Удаление ярлыка вируса с USB-накопителя

    Даже если вы не технический гений, вы можете избавиться от ярлыка вируса USB.Вам просто нужно узнать, как перемещаться по cmd, или, что еще проще, вы также можете проверить Интернет и загрузить средство для удаления ярлыков USB.

    СВЯЗАННЫЕ С: преимущества и недостатки флэш-памяти USB-накопитель

    Как я могу удалить ярлык вируса на USB?

    Вирус с ярлыком USB может быть сложной задачей, но от него определенно невозможно избавиться. На самом деле, есть несколько способов удалить их:

    Вручную

    Даже если вы не хотите использовать какие-либо инструменты или сторонние приложения, вы все равно можете избавиться от вируса ярлыка USB.Все, что вам понадобится, это встроенная в Windows программа cmd.

    1. Сначала щелкните вкладку «Пуск» и найдите «cmd». Когда он появится в меню, щелкните значок правой кнопкой мыши и выберите параметр «Запуск от имени администратора».
    2. Затем найдите USB-накопитель, введя его букву. Если его буква «i», введите «i» и нажмите клавишу Enter. Если вы не знаете, какая буква у вашего USB-накопителя, откройте «Мой компьютер», и вы увидите букву рядом с названием накопителя.
    3. После этого введите «del *.lnk »в окне cmd, а затем снова нажмите клавишу Enter. Не забудьте не заключать этот код в кавычки.
    4. Наконец, введите «attrib -s -r -h *. * / S / d / l» и затем нажмите Enter, чтобы удалить сочетание клавиш. Опять же, не заключайте кавычки при вводе кода.

    С USB-ярлыком для удаления вирусов

    Если использование cmd слишком хлопотно, вы можете выбрать надежный ярлык для удаления вирусов. Как следует из названия, это стороннее приложение, которое удаляет ярлыки вирусов.

    1. Первое, что вам нужно сделать, это загрузить ярлык для удаления вирусов. Посижу в сети или спросите совета у друзей. Есть несколько бесплатных вариантов, поэтому вам не обязательно платить за это.
    2. Затем загрузите приложение в соответствии с инструкциями на веб-сайте.
    3. Установите программное обеспечение и перезагрузите компьютер.
    4. После этого просто подключите флешку и подключите ее к ярлыку приложения для удаления вирусов. Большинство программ поставляется с понятным руководством, так что просто следуйте ему.

    С антивирусным программным обеспечением

    Некоторым техническим специалистам не хватает терпения, чтобы загрузить новые приложения или попробовать использовать cmd. Если это относится к вам, вы можете выбрать использование существующего антивирусного приложения.

    1. Подключите флэш-накопитель, затем откройте антивирусное приложение.
    2. Заставьте ваше программное обеспечение выполнить полное сканирование вашего ПК и его приложений.
    3. После завершения сканирования вы увидите все вредоносные программы и вирусы на вашем компьютере или ноутбуке. Список должен включать ярлык вируса USB.
    4. Проверьте список, чтобы увидеть, включены ли в программу какие-либо важные файлы, которых там не должно быть.
    5. Наконец, нажмите кнопку удаления, чтобы избавиться от вируса ярлыка USB вместе со всеми существующими вредоносными программами в вашем устройстве.

    Примечание: Некоторые антивирусные программы не могут обнаруживать определенные типы ярлыков вирусов. Если существующее приложение не может этого сделать, попробуйте другие методы для удаления ярлыка вируса.

    Когда следует удалять ярлыки вирусов?

    Пользователи должны избавляться от вирусов ярлыков USB, как только они их обнаружат.Очень важно не использовать вашу флешку, если она повреждена, иначе она также может заразить ваш компьютер и другие флеш-накопители.

    Ярлык-вирус может нанести вред запоминающему устройству и компьютеру, поэтому важно, чтобы пользователи сразу от них избавились. В противном случае он может уничтожить и повредить все их файлы и повлиять на производительность их компьютеров. Также существует вероятность распространения на другие устройства хранения и компьютеры.

    Кроме того, хотя удалить вирусы очень просто, пользователям все же следует избегать заражения этими вирусами.Старайтесь избегать использования схематичных веб-сайтов или передачи файлов, которые могут быть заражены вирусом.

    Вы когда-нибудь получали вирус с ярлыком USB? Поделитесь с нами своими методами удаления этих типов вредоносных программ!

    Наверх Далее:

    Статьи по теме

    Как навсегда удалить ярлык вируса с ПК, флешки и ноутбука

    В нынешнюю эпоху широкого обмена мультимедиа и онлайн-серфинга распространение компьютерных вирусов стало обычным делом.В то время как «ярлык-вирус» стал действительно привычным, и время от времени все мы видели его где-то на наших флеш-накопителях, на наших ПК и ноутбуках и все время задавались вопросом, почему существует дубликат этой конкретной реплицированной папки? С этой проблемой можно справиться с помощью портативного антивирусного программного обеспечения. Однако большинство из нас всегда упускало из виду этот вирус, поскольку он не представлял большой проблемы. Однако, как говорится, никого не стоит недооценивать, особенно вирус, да и недооценивать этот вирус тоже очень неправильно.

    По прошествии времени и после того, как ваша система обнаружит несколько вирусов-ярлыков, вы заметите, что почти все файлы, папки, диски и значки превращаются в ярлыки, что действительно очень раздражает. И постепенно он начинает распространяться по нашей системе. Более того, он мгновенно заражает большинство папок на вашем ПК. Таким образом, мы рекомендуем избавиться от этого вируса как лучший способ избежать ненужных проблем, и сделать это как можно скорее — лучший выход, чтобы избежать дальнейших осложнений от вируса в будущем.

    У нас нет четких определений или собственных причин для этой ошибки, например, откуда она возникла и как работает этот вирус. Однако, как следует из названия, вирус-ярлык атакует исходные файлы вашего компьютера и скрывает эти файлы и папки за ярлыками, названными как исходные файлы. Этот ярлык-вирус также может быть вредоносной программой.

    Механизм, который использует вирус для сокрытия исходного файла, нам пока неизвестен.Как видно из рисунка выше, ярлыки хорошо видны, их размер составляет всего 1 КБ. Однако, если вы проверите свойства диска, вы обнаружите, что размер данных точно такой же, как и прежде, что указывает на то, что файлы все еще находятся на диске, но не могут быть просмотрены напрямую. Вы можете получить доступ к файлам, только открыв эти ярлыки. Любая попытка вывести файлы из ярлыка всегда терпит неудачу. Таким образом, изначально это не повредит данным, но в будущем определенно приведет к повреждению файлов или даже к их удалению.Все зависит от типа вируса, которым вы заражены.

    Каково происхождение вируса быстрого доступа?

    Вы, должно быть, всегда задавались вопросом, откуда и как ярлык вируса попал на ваш компьютер или USB-накопитель. Вот 3 возможных причины того, как вирус оказался в вашей системе.

    1. Вы должны были загрузить исполняемый файл (.exe) с ненадежного стороннего веб-сайта, и в его архиве может быть скрыт вирус.
    2. Вы должны были подключить к своему компьютеру чужой вредоносный USB-накопитель, и после его подключения этот диск должен распространить вирус в вашей системе.
    3. Вы, должно быть, подключили свой съемный флеш-накопитель к чужому ПК, на котором уже был ярлык вируса, и он вошел на вашу флешку и, наконец, на ваш компьютер.

    Как удалить вирус ярлыка?

    Для этого существует несколько способов окончательно удалить вирус, но мы рекомендуем вам один раз просканировать устройство с помощью антивируса.Как правило, многие пользователи антивирусов не считают это вирусом и поэтому не могут решить проблему. Если USB-накопитель, который вы используете, является загрузочным, возможно, вам удастся удалить вирус. В любом случае, если этот метод не сработал, следуйте приведенным ниже методам.

    Решение 1. Использование командной строки

    Следуйте инструкциям ниже, чтобы удалить ярлык вируса с помощью командной строки (CMD):

    1. Запустите командную строку от имени администратора.Для этого выполните поиск CMD в поле поиска в меню «Пуск», затем щелкните правой кнопкой мыши CMD и выберите «Запуск от имени администратора».
    2. Теперь вы можете подключить зараженный USB-накопитель (флэш-накопитель или SD-карту) к компьютеру.
    3. Просканируйте USB с помощью любой из установленных антивирусных программ (это может быть неэффективно), и если антивирус обнаружил какие-либо вирусы или угрозы, просто удалите их.
    4. Теперь введите в командной строке приведенную ниже команду: attrib -h -r -s / s / d X: \ *.* (где X означает соответствующую букву USB-накопителя). Например, если буква диска E, то вам следует написать команду attrib -h -r -s / s / d E: \ *. *
    5. Теперь нажмите Enter, чтобы выполнить команду.
    6. После этого скопируйте все данные с USB-накопителя на свой компьютер
    7. Затем отформатируйте USB-накопитель
    8. Наконец, скопируйте все данные обратно на USB-накопитель.

    Теперь все файлы ярлыков должны быть исправлены и должны работать как обычные файлы, как и раньше.Есть некоторые скрытые файлы, которые автоматически генерируются при использовании команды, поэтому мы предложили вам один раз отформатировать USB-накопитель.

    Решение 2. Настройка файлов реестра

    Это самый простой способ исправить ваш компьютер, если он заражен ярлыком вируса. Однако работа с реестром может быть действительно опасной, если вы сделаете что-то не так. Поэтому рекомендуется сделать резервную копию реестра, прежде чем выполнять эти шаги. Выполняйте эту процедуру только в том случае, если вы хорошо разбираетесь в компьютерах и операционных системах.

    1. Сначала нажмите Ctrl + Shift + Esc , чтобы открыть диспетчер задач.
    2. Прокрутите вниз до вкладки процессов и найдите что-нибудь с именем exe. Найдя его, щелкните по нему, а затем щелкните «Завершить процессы».
    3. Откройте диалоговое окно «Выполнить», нажав одновременно клавиши Win + R , затем введите здесь Regedit и нажмите клавишу ВВОД, чтобы открыть редактор реестра.
    4. Перейдите к расположению ниже из левой верхней панели редактора реестра:

    HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run

    1. Здесь попробуйте найти раздел реестра с именем odwcamszas и щелкните его правой кнопкой мыши, а затем удалите.

    Обратите внимание, что если ваша система сильно заражена, вы можете не найти указанный выше раздел реестра, и в этом случае этот шаг будет бесполезным.

    Если вы хотите научиться профессионально удалять любой вирус и стать профессиональным специалистом по ремонту компьютеров, вы можете присоединиться к нашему курсу по ремонту компьютерного оборудования и приобрести все навыки, необходимые для ремонта и обслуживания компьютеров.

    Как предотвратить воздействие ярлыков вирусов на вашу систему в будущем

    Мы все согласны с тем, что профилактика лучше лечения.Таким образом, мы настоятельно рекомендуем вам принять некоторые меры предосторожности, чтобы предотвратить все будущие угрозы от этого вируса. Всегда предпочтительнее использовать новейшие антивирусные программы и брандмауэры, чтобы вирусы не попали на ваш компьютер и ноутбук. А еще лучше, пожалуйста, прочтите нашу статью о том, как заставить ваш компьютер работать быстрее, чтобы получить оптимальную скорость и производительность.

    Вы также должны выполнить следующие действия, чтобы вирусы не попали на ваш компьютер:

    • Всегда обновляйте антивирус.
    • Обязательно просканируйте все съемные диски, прежде чем открывать их.
    • Не используйте USB-накопители, если антивирус не обновлен.
    • Запускайте сканирование при загрузке не реже одного раза в две-три недели.
    • Используйте антивирусное программное обеспечение, такое как Malwarebytes, и проверяйте с его помощью свой компьютер каждый месяц.

    Окончательно удалить ярлык-вирус с Pen Drive

    Постоянно удалить ярлык-вирус с Pen-накопителя: Ярлык-вирус — это вирус, который проникает в ваш Pen-накопитель, ПК, жесткий диск, карты памяти или мобильный телефон и превращает ваши файлы в ярлыки с оригинальными иконками папок.Логика превращения вашей папки в ярлыки заключается в том, что этот вирус скрывает ваши исходные папки / файлы на одном съемном носителе и создает ярлык с тем же именем.

    Как вы знаете, заражение

    Computer Virus удаляется только с помощью антивирусных программ, но на этот раз мы говорим о Shortcut Virus, новом современном вирусе, который автоматически попадает на ваш компьютер / USB / SD-карту и преобразует ваш контент в ярлык. Некоторое время этот вирус также становится невидимым для всего вашего содержимого.

    Когда вы подключаете свой флэш-накопитель к компьютеру, зараженному ярлыком вируса вашего друга, или когда вы вставляете зараженный вирусом USB-накопитель на свой компьютер, вы также можете заразиться этим вирусом. Давайте посмотрим, как удалить этот вирус.

    Окончательно удалить ярлык вируса с Pen Drive

    Метод 1. Удалите ярлык вируса с помощью средства удаления вирусов

    1. Откройте Chrome или любой другой браузер, перейдите по этой ссылке shortcutvirusremover.com и загрузите ярлык программного обеспечения для удаления вирусов.

    2. Поместите программное обеспечение на флэш-накопитель или внешний жесткий диск, где возникла эта проблема.

    ПРИМЕЧАНИЕ. Не используйте его на внутреннем жестком диске, потому что он влияет на ярлыки и удаляет все ярлыки на внутреннем жестком диске.

    3. Дважды щелкните программу, поместив ее на флэш-накопитель, и проблема решена, НАСЛАЖДАЙТЕСЬ.

    Он автоматически удаляет ваши ярлыки вирусов со всех USB-накопителей и не забывает перезагрузить компьютер после использования этого инструмента, потому что он вносит изменения в каталог Windows, и пока вы не перезагрузите компьютер, ваш компьютер не будет работать должным образом.

    Метод 2. Удалите ярлык вируса с помощью командной строки (CMD)

    1. Нажмите клавиши Windows + X и выберите Командная строка (администратор).

    2. Теперь введите адрес своего перьевого накопителя (например, F: или G 🙂 и нажмите Enter.

    3. Введите « del * .lnk » (без кавычек) в окне cmd и нажмите Enter.

    4. Теперь введите следующую команду в cmd и нажмите Enter:

    attrib -s -r -h *. * / S / d / l

    5.Подождите, пока процесс завершится, и это решит проблему с ярлыком вируса на вашем Pen Drive.

    Метод 3: как окончательно удалить ярлык вируса с компьютера

    1. Откройте диспетчер задач, нажав Ctrl + Shift + Esc, и перейдите на вкладку процесса.

    2. Найдите процесс Wscript.exe или любой другой такой процесс и щелкните правой кнопкой мыши, затем выберите Завершить задачу.

    3. Нажмите Windows Key + R, затем введите «regedit» и нажмите Enter, чтобы открыть редактор реестра.

    3. Перейдите к следующему разделу реестра:

     HKEY_CURRENT_USER / Программное обеспечение / Microsoft / Windows / CurrentVersion / Выполнить 

    4. Найдите раздел реестра « odwcamszas.exe » и щелкните правой кнопкой мыши, затем выберите «Удалить». Возможно, вы не найдете точно такой же ключ, но будете искать ненужные значения, которые ничего не делают.

    5. Перезагрузите компьютер, чтобы сохранить изменения.

    Метод 4. Запустите CCleaner и Antimalwarebytes

    Выполните полное антивирусное сканирование, чтобы убедиться, что ваш компьютер в безопасности.В дополнение к этому запустите CCleaner и Malwarebytes Anti-malware.

    1. Загрузите и установите CCleaner & Malwarebytes.

    2. Запустите Malwarebytes и позвольте ему просканировать вашу систему на наличие вредоносных файлов. Если вредоносное ПО обнаружено, оно автоматически удаляется.

    3. Теперь запустите CCleaner и выберите Custom Clean .

    4. В разделе «Выборочная очистка» выберите вкладку Windows , затем обязательно отметьте значения по умолчанию и нажмите Analyze .

    5. После завершения анализа убедитесь, что вы удалили файлы, которые нужно удалить.

    6. Наконец, нажмите кнопку Run Cleaner и позвольте CCleaner работать своим курсом.

    7. Для дальнейшей очистки системы выберите вкладку «Реестр» и убедитесь, что отмечены следующие параметры:

    8. Нажмите кнопку Scan for Issues и разрешите CCleaner сканировать, затем нажмите кнопку Fix Selected Issues .

    9. Когда CCleaner спрашивает: « Вы хотите сделать резервную копию изменений в реестре?» выберите Да .

    10. После завершения резервного копирования нажмите кнопку Fix All Selected Issues .

    11. Перезагрузите компьютер, чтобы сохранить изменения, и вы сможете навсегда удалить ярлык вируса с флэш-накопителя.

    Метод 5. Попробуйте RKill

    Rkill — это программа, разработанная компанией BleepingComputer.com, который пытается остановить известные вредоносные процессы, чтобы ваше обычное программное обеспечение безопасности могло затем запустить и очистить ваш компьютер от инфекций. Когда Rkill запускается, он убивает вредоносные процессы, а затем удаляет неправильные ассоциации исполняемых файлов и исправляет политики, которые мешают нам использовать определенные инструменты, после завершения он отображает файл журнала, который показывает процессы, которые были завершены во время работы программы. Загрузите Rkill отсюда, установите и запустите.

    Вам также может понравиться:

    Вот и все, вы успешно устранили проблему с ярлыком вируса на флеш-накопителе и теперь можете легко получить доступ к своим файлам.Если у вас есть какие-либо вопросы относительно «Окончательно удалить ярлык вируса с Pen Drive», сообщите нам об этом в комментарии.

    Как удалить ярлык вируса навсегда с Pendrive

    «Как удалить ярлык вируса с флешки» — это вопрос, который задают многие читатели блогов на моей странице в Facebook. В этом посте я покажу вам, как удалить этот раздражающий ярлык со своего флеш-накопителя за считанные секунды. Наличие некоторых важных файлов на вашем ручном накопителе и когда вы обнаружите, что они полны ярлыков, это будет действительно шокирующе! И не волнуйтесь, ваши файлы можно будет восстановить.

    Как удалить ярлык вируса с флешки или компьютера

    ”]

    Что такое Shortcut Virus?

    Как правило, в Shortcut Virus наш компьютер или флэш-накопитель заражается какой-либо вредоносной программой, и в результате все наши файлы и папки превращаются в файлы ярлыков, а исходные файлы скрываются. Эта вредоносная программа обычно известна как Shortcut. вирус. Если это повлияет на ваш компьютер или флеш-накопитель, все ваши файлы и папки будут скрыты, и вы не сможете их использовать, что абсолютно нехорошо.Этот вирус распространяется с одного компьютера на другой, как вирус, через флеш-накопители, флеш-накопители, обменные карты памяти или через Интернет / Bluetooth-соединения. Наиболее распространенным вирусом, обнаруживаемым на съемных дисках, является autorun.inf, который продолжает размножаться и заражать вашу систему, создавая неограниченное количество ярлыков для файлов и папок. Здесь я публикую 3 метода удаления ярлыков вирусов с флэш-накопителя.

    3 метода удаления ярлыка вируса:
    • Удалить ярлык вируса с помощью CMD (командная строка),
    • Антивирус для удаления Shortcut вируса
    • Shortcut Virus Remover

    # 1 Удалить ярлык вируса с помощью CMD

    Вот шаги по удалению ярлыка вируса с помощью CMD. Использование командной строки для удаления вируса и восстановления файлов — лучший способ, а вероятность удаления вируса составляет 95%.Этот метод удаляет ярлык-вирус с флэш-накопителя, карт памяти, ПК, жесткого диска и даже мобильных устройств. Просто следуйте инструкциям ниже

    • Перейдите в Пуск -> Выполнить -> cmd.
    • Перейдите в карты памяти вашего флеш-накопителя или в каталог мобильного телефона.
    • Теперь введите: attrib g: *. * / D / s -h -r -s. (Замените g: именем вашего диска)
    • А затем нажмите Enter.

    Удалить ярлык вируса с флешки с помощью CMD

    # 2 АНТИВИРУС для удаления ярлыка вируса

    Установите любой антивирус на свой компьютер и просканируйте флеш-накопитель на предмет удаления ярлыков.Загрузите Avast или Microsoft Security Essentials для Windows PC, они лучше всего подходят для извлечения флэш-накопителя на ПК.

    # 3 Программа для удаления вирусов с ярлыка

    Если вы не хотите тратить свое время на команды или не разбираетесь в технологиях, у вас все еще есть возможность удалить ярлык вируса с помощью программного обеспечения, которое устранит вирус на ходу. Я лично пробовал этот инструмент, и он отлично сработал. Он автоматически удалит все файлы и папки ярлыков и восстановит ваши исходные файлы и папки, и даже не попросит вас сделать что-то вручную.Это самый быстрый и простой способ удалить ярлык вируса с вашего флеш-накопителя, компьютера или ноутбука.

    Ярлык для удаления вирусов и USB Fix.

    Ниже приведены меры предосторожности, которые необходимо предпринять, чтобы избежать проникновения вируса с ярлыка на ваши личные устройства,

    • Отключить автозапуск, чтобы Pendrive не запускался автоматически
    • Просканируйте на наличие вирусов, а затем используйте Pendrive,
    • Не используйте Pendrive в общественном ПК
    • Не используйте вредоносные веб-сайты
    • Регулярно обновляйте антивирус

    Не стесняйтесь комментировать ниже Если у вас есть какое-либо решение, чтобы удалить этот Shortcut Virus!

    Получите более интересную статью вроде этой

    в свой почтовый ящик

    Подпишитесь на наш список рассылки и получайте ежедневно новые статьи и обновления на свой почтовый ящик.

    Leave a comment