Вирус создает на флешке вместо папок ярлыки: Как удалить вирус, создающий ярлыки файлов и папок на флешке, карте памяти или USB диске

Содержание

Папки на флешке стали ярлыками

Вчера на курсах подхватил на флешку вирус, который был немедленно детектирован и удален антивирусом на моем домашнем компе. Однако оказалось, что все папки на флешке стали ярлыками. Какое-то время назад я уже сталкивался с такой проблемой, поэтому знаю первое правило, позволяющее предотвратить заражение вашего компьютера: не в коем случае не пытайтесь открыть ярлыки к папкам! (даже если данные на флешке бесценны, и вы хотите немедленно убедиться в том, что они никуда не пропали). Почему не стоит открывать эти ярлыки? Создатели вируса пошли на такую уловку: в свойствах этих ярлыков прописаны две команды:

  1. Первая запускает и устанавливает вирус на Ваш ПК
  2. Вторая открывает интересующую Вас папку

Т.е. пользователь, на компьютере которого не установлен антивирус, не обратив внимание на тот факт, что все каталоги на флешке теперь отображаются в виде ярлыков, может просто не знать, что флешка заражена, т.к. все папки на флешке открываются и информация в них на месте. В некоторых модификациях подобного вируса папки перестают открываться, даже если щелкнуть по ярлыку. В любом случае, не паникуйте, не спешите форматировать USB флешку и читайте внимательно инструкцию ниже. Поймите, каталоги никуда не делись, они как лежали на флешке так и лежат. Просто вирус скрыл все папки на флешке, т.е. им были назначены соответствующие атрибуты (скрытый + архивный). Наша задача: уничтожить вирус и снять эти атрибуты.

Итак, ниже я приведу инструкцию, описывающую что делать, если папки на флеше стали ярлыками

Удаляем исполняемые файлы вируса на USB флешке

Первым делом необходимо избавиться от исполняемых фалов вируса. Это можно сделать с помощью любого антивируса (благо есть куча бесплатных или portable версий, таких как Dr.Web CureIt или Kaspersky Virus Removal Tool), если же его нет – можно попробовать найти и обезвредить вирус вручную. Как же найти файлы вируса, заразившего USB флешку?

  1. В проводнике Windows включаем отображение скрытых и системных фалов.
    • В Windows XP: Пуск-> Мой компьютер->Меню Сервис->Свойства папки->вкладка Вид. На ней снимаем галку у параметра «Скрывать защищенные системные файлы (рекомендуется)» и устанавливаем у «Показывать скрытые файлы и папки».
    • В Windows 7 путь немного другой:  Пуск->Панель Управления->Оформление и персонализация->Параметры папок->Вкладка Вид. Параметры те же самые.
    • Для Windows 8/10 инструкция есть в статье Показать скрытые папки в Windows 8.
  2. Открываем содержимое флешки, и видим на нем множество ярлыков на папки (обратите внимание на значок ярлыка у иконок папок). Теперь нужно открыть свойства любого ярлыка на папку (ПКМ -> Свойства). Они будут выглядеть примерно так: Нас интересует значения поля Target (Объект). Строка, указанная в нем довольно длинная, и может выглядит примерно так:
    %windir%\system32\cmd.exe /c "start %cd%RECYCLER\e3180321. exe &&%windir%\explorer.exe %cd%backup

В этом примере RECYCLER\e3180321.exe это и есть тот самый вирус. Т.е. файл вируса с именем e3180321.exe находится в папке RECYCLER. Удаляем этот файл, а можно и папку целиком (рекомендую проверить наличие этой папки как на самой зараженной флешке, так и в системных каталогах C:\windows, C:\windows\system32 и в профиле текущего пользователя (о них чуть ниже)).

Так же рекомендую посмотреть исполняемые файлы вируса в следующих каталогах:

  • в Windows 7, 8 и 10C:\users\имя_пользователя\appdata\roaming\
  • в Windows XPC:\Documents and Settings\имя_пользователя\Local Settings\Application Data\

Если в этих каталогах имеются файлы с расширением «.exe», то скорее всего это и есть исполняемый файл вируса и его можно удалить (на незараженном компьютере в этом каталоге .exe файлов быть не должно).

В некоторых случаях такие вирусы не детектируются антивирусами, т. к. их могут создавать в виде .bat/.cmd/.vbs файлов сценариев, которые в принципе не выполняют никаких деструктивных действия на компьютере. Рекомендуем руками проверить флешку на наличие файлов с такими разрешениями (их код можно посмотреть с помощью любого текстового редактора).

Теперь клик по ярлыку не опасен!

Проверка системы на наличие команд автозапуска вируса

В некоторых случаях вирусы прописывают себя в автозапуск системы. Проверьте руками следующие ветки реестра (regedit.exe) на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run – эти программы запускаются при загрузке компьютера
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run – программы, автоматически запускаемые при входе  текущего пользователя

Удалите все подозрительные записи и незнакомые программ (ничего плохого вы не сделаете, и если даже вы отключите автозагрузку какой-то нужной программы, вы сможете всегда запустить ее вручную после входа в систему).

Другие способы автозапуска программ в системе описаны в статье Управление автозапуском программ в Windows 8.

Восстанавливаем вид каталогов и доступ к папкам

После того, как флешка и компьютер очищена от вирусов, нужно восстановить обычный вид папок и файлов на флешке. В зависимости от модификации вируса (и фантазии «разработчиков») оригинальным папкам могут быть присваивоены системные атрибуты «скрытая» и «системная», либо они могут быть перенесены в некую также скрытую папку, специально созданную вирусом. Просто так эти атрибуты не снять, поэтому придется воспользоваться командами сброса атрибутов через командную строку. Это также можно сделать вручную или с помощью командного файла. Затем оставшиеся ярлыки на папки можно удалить – они нам не нужны

Ручной способ восстановления атрибутов скрытых папок на флешке

  1. Открываем командную строку с правами администратора
  2. В появившемся черном окне вводим команды, после набора каждой нажимаем Enter
    cd /d f:\
    , где f:\ — это буква диска, назначенная флешке (в конкретном случае может отличаться)
    attrib -s -h /d /s
    , команда сбрасывает атрибуты  S («Системный»), H («Скрытый») для всех файлов и папок в текущем каталоге и во всех вложенных.

В результате все данные на накопителе становятся видимыми.

Скрипт для автоматического снятия атрибутов скрытия с исходных папок и файлов

Можно воспользоваться готовым скриптов, которые выполняет все операции по восстановлению атрибутов файлов автоматически.

С этого сайта скачайте файл clear_attrib.bat (263 байта) (прямая ссылка) и запустите его с правами администратора. Файл содержит следующий код:

:lbl
cls
set /p disk_flash="Enter flash drive: "
cd /D %disk_flash%:
if %errorlevel%==1 goto lbl
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

При запуске программа просит вас указать имя диска флешки (например, F:), а затем сама удаляет все ярлыки, фалы autorun.*, снимает атрибуты скрытия с каталогов, удаляет папку с вирусом RECYCLER и, наконец, показывает содержимое USB флешки в проводнике.

Надеюсь, эта заметка будет полезной. Если у вас встретятся другие модификации вируса, превращающего папки на флешке в ярлыки – описывайте симптомы в комментариях, попытаемся разобраться с проблемой вместе!

Все папки стали ярлыками, а сами папки скрыты — что делать?

&nbsp лечение вирусов

Довольно часто встречающийся сегодня вирус, когда все папки на флешке становятся скрытыми, а вместо них появляются ярлыки с теми же названиями, но способствующие распространению вредоносной программы, у многих вызывает некоторые затруднения. Не слишком сложно удалить этот вирус, сложнее бывает избавиться от его последствий — убрать атрибут скрытый у папок, учитывая что в свойствах этот атрибут неактивен. Давайте по порядку рассмотрим, что делать, если такая напасть как скрытые папки и ярлыки вместо них случилась с вами.

Примечание: проблема, когда из-за вируса на флешке исчезают все папки (становятся скрытыми), а вместо них появляются ярлыки, достаточно распространена. Чтобы в будущем защититься от таких вирусов, рекомендую обратить внимание на статью Защита флешки от вирусов.

Лечение вируса

Если антивирус не убрал этот вирус сам (почему-то некоторые антивирусы не видят его), то можно поступить следующим образом: кликаем правой клавишей мыши по ярлыку папки, созданным этим вирусом, и смотрим в свойствах, на что именно указывает этот ярлык. Как правило, это некий файл с расширением .exe, находящийся в папке RECYCLER в корне нашей флешки. Смело удаляем этот файл и все ярлыки папок. Да и саму папку RECYCLER можно также удалить.

Если на флешке присутствует файл autorun.inf, то также удалите и его — этот файл провоцирует флешку автоматически что-то запускать после того, как Вы ее вставили в компьютер.

И еще один момент: на всякий случай пройдите в папку:
  • Для Windows 7  C:\users\ваше имя пользователя\appdata\roaming\
  • Для Windows XP C:\Documents and Settings\имя пользователя\Local Settings\Application Data\
И если там обнаружатся какие-либо файлы с расширением . exe, удалите их — их там быть не должно.

Кстати, если Вы не знаете, как отобразить скрытые папки, то на всякий случай вот что нужно сделать: зайдите (Windows 7 и Windows 8) в Панель управления, там выберите пункт “Параметры папок», вкладку «Вид» и ближе к концу списка установите опции, чтобы компьютер отображал и скрытые и системные файлы с папками. Желательно также убрать галочку «не отображать расширения зарегистрированных типов файлов». В итоге, на флешке Вы будете видеть и сами скрытые папки и ярлыки на них, до тех пор, пока последние не будут удалены.

Убираем атрибут скрытый у папок

Неактивный атрибут скрытый у папок Windows XP

Скрытые папки Windows 7

После того, как вирус вылечен антивирусом или вручную, остается одна проблема: все папки на накопителе так и остались скрытыми, причем сделать их видимыми стандартным способом — изменив соответствующее свойство не получается, так как галочка «скрытый» неактивна и отображается серым цветом. В таком случае необходимо создать в корне пострадавшей флешки bat файл со следующим содержимым:

attrib -s -h -r -a /s /d
Затем запустить его от имени администратора, в результате чего проблема должна решиться. Как создать bat файл: создаем обычный файл в блокноте, копируем туда вышеуказанный код и сохраняем файл с любым именем и расширением файла .bat

Как убрать вирус и сделать папки видимыми

Нашел на просторах сети еще один способ избавиться от описанной проблемы. Этот способ, пожалуй, будет попроще, но не везде сработает. Однако в большинстве случаев он все же поможет привести USB флешку и данные на ней в нормальное состояние. Итак, создаем bat файл следующего содержания, после чего запускаем его от имени администратора:

:lable
cls
set /p disk_flash="Vvedite bukvu vashei fleshki: "
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

После запуска компьютер запросит ввести букву, соответствующую Вашей флешке, что и следует сделать. Затем, после того, как автоматически будут удалены ярлыки вместо папок и сам вирус, при условии нахождения его в папке Recycler, Вам будет показано содержимое вашего USB накопителя. После этого рекомендую, опять же, обратить на содержимое системных папок Windows, речь о которых шла выше, в первом способе избавиться от вируса.

Подписаться | Поддержать сайт и автора

А вдруг и это будет интересно:

Вирус превращает файлы и папки в ярлыки на флешке

Если это не ваша флешка и вам она уже досталась в таком виде,  то очень ВАЖНО не кликать по этим ярлыкам. При первом же клике вирус который превращает файлы и папки в ярлыки на флешке будет активирован и заразит текущий компьютер. Поэтому именно от ваших действий зависит дальнейшее состояние компьютера. Если на нём нет антивируса или он отключен, вы получите ещё один источник заразы. Такой компьютер в дальнейшем будет все подключенные флешки заражать этим вирусом.
 
На самом деле чудес нет, вирус превращающий файлы и папки в ярлыки не «переделывает» их в ярлыки, он создаёт ярлык на ваш файл. Задача этого ярлыка ввести в вас в заблуждения, просто испугать, заставить кликнуть и таким образом заразить текущий компьютер.

Поэтому я и предупредил в предыдущем пункте об опасности кликать на эти ярлыки.
 
Все файлы, ярлыки на которые вы видите никуда не удалены, они находятся на флешке, просты вирус скрыл их (поставил у них атрибут — скрытый файл). Таким образом, можете вздохнуть и не бояться , что ваши файлы пропали.
 
Для удаления вируса, который превращает файлы и папки в ярлыки на флешке выполните следующие действия:

  1. Скачайте Kaspersky virus removal tool http://www.spyware-ru.com/download/kaspersky-virus-removal-tool . Это программа разработанная Касперским для лечения заражённых компьютеров или отдельных дисков. Запустите программу и полностью проверьте компьютер и все диски. Удалите найденные вирусы.
  2. Удалите все ярлыки (только ярлыки) с флешки.
  3. Так как вирус скрыл все файлы, то вам нужно сменить их атрибуты, чтобы они снова стали видны. Для этого откройте Командную строку (Для этого нажмите одновременно клавиши Windows и X (русская Ч). В открывшемся меню выберите Командная строка (Администратор). Откроется черное окно.) В открывшемся окне введите
    E:\

     где E имя диска вашей флешки. Нажмите Enter. Далее введите команду:

    attrib -s -h /d /s

    и нажмите Enter.

  4. Это восстановит атрибуты ваших файлов. Обязательно воспользуйтесь этой инструкцией для лечения всех компьютеров, на которых использовалась заражённая флешка.

Файлы на флешке стали ярлыками, как исправить

Дорогие друзья, сегодня мы с вами узнаем, как исправить проблему, когда папки и файлы на флешке стали ярлыками. Конечно, эта проблема крайне неприятная и требует незамедлительного оперативного вмешательства. Прежде чем что-либо делать, рекомендуется отложить флешку в сторону, вытащив её из порта USB компьютера или ноутбука, и ознакомится с теоретической частью этого вопроса. Давайте узнаем: как эта проблема могла появиться на вашем устройстве? Каков принцип работы такого вредоносного кода? Это поможет не только прояснить текущую ситуацию, но и предупредить её будущее появление. Итак, как можно было занести вирус?


  • Самым распространённым источником является интернет, который включает в себя огромное количество информации. Она, естественно, фильтруется, но гарантировать безопасность работы в сети даже при наличии антивирусного программного обеспечения на компьютере никто не может. Поэтому рекомендуется очень аккуратно загружать и скачивать файлы в интернете. Если имеется хотя бы малейшее сомнение в безопасности ресурса, сразу же закрывайте страницу браузера.
  • При частом использовании флеш-накопителя на учёбе или работе также имеется риск заразить её вирусом. Например, если вы вставляете её в рабочий компьютер одного из сотрудников, то очень легко заполучить вредоносный код: не факт, что ваш коллега беспокоится за безопасность своего устройства как вы. Есть вероятность, что его компьютер просто кишит вирусами. Особенно такой исход событий знаком студентам, которые вставляют свои флешки в университетские компьютеры, которые не всегда отличаются своей чистотой в плане вирусных атак.

Конечно, это не значит, что надо положить устройство хранения и переноса информации дома в тумбочку и никогда не доставать. Просто нужно соблюдать элементарные правила безопасности, способные снизить риск заражения устройства вредоносным кодом. Это лучше, чем каждый раз хвататься за голову, переживая за сохранность информации на флешке или любом другом носителе.

Теперь немного поговорим о принципе работы такого вируса. Для начала он скрывает все файлы и папки на вашей флешке (ну или почти все), создаёт ярлык для каждого из них, который ссылается на сам вирус вместе с папкой назначения. То есть получается своего рода «размножение» опасного кода. Желательно, вообще, его не открывать, так как код может проникнуть не только в другие папки носителя, но и на сам компьютер или ноутбук. Вообще, крайне не рекомендуется в принципе открывать такую флешку.

Как исправить?

Первый способ

Теперь, когда мы уже немного познакомились с причиной и следствием обсуждаемой проблемы, можно перейти и к способам устранения неполадки. Прежде всего стоит отметить, что для применения некоторых способов вам может потребоваться активное подключение к интернету. Обратите внимание, что такой способ подходит также для случая, когда флешка отображается как ярлык. Если вы готовы начать, то поехали:

  1. Для начала вставьте флешку в порт USB. Ни в коем случае не запускайте её и тем более не открывайте файлы и папки в ней. Если вы это сделали, то следующий пункт вам придётся выполнять не только для носителя информации, но и для всего ПК (то есть, проверить локальные диски, хранилища и так далее).
  2. Установите антивирусное программное обеспечение на свой компьютер или ноутбук, если таковое отсутствует на устройстве. Затем проведите сканирование и полное очищение флешки от вредоносных кодов. После того как процедура очищения завершится, сделайте сканирование ещё раз.
  3. Установите отображение скрытых файлов и папок. Для этого перейдите в меню «Пуск», введите в поле поиска «Показ скрытых файлов и папок». Владельцы операционной системы Windows 10 должны просто нажать на значок лупы нижней панели задач. Установите чёрный кружок напротив пункта «Показывать скрытые файлы, папки и диски». Нажмите «Применить», ОК, затем закройте диалоговое окно.
  4. Зайдите в вашу флешку и найдите папку с именем RECYCLER. Удалите её безвозвратно с устройства вместе со всем её содержимым. То же самое проделываем с ярлыками папок и файлов. Заодно проверьте: появились ли скрытые документы (отображаются полупрозрачными иконками)? Если нет, то вероятно вирус удалил их. Удостовериться в этом можно проанализировав объём занятого хранилища.
  5. Выделите скрытую информацию и нажмите по ней правой кнопкой мыши. Выберите пункт «Свойства», снимите галочку с пункта «Скрытый». Кликните ОК и закройте диалоговое окно.
  6. Если такой способ вам не помог, так как пункт меню о скрытости отображается серым цветом и не даёт себя изменить, то делаем следующее. Создаём на флешке файл блокнота (кликаем правой кнопкой мыши по пустому пространству, затем нажимаем «Создать» и «Текстовый документ» или «Блокнот»). Откройте его и введите туда такой код:

attrib -s -h -r -a /s /d

Закройте файл блокнота и сохраните его. Теперь переименуйте его так:

test1.bat

То есть, получится, что вы создали файл-программу с разрешением bat, который поможет вам решить проблему. Для этого запустите его от имени администратора, нажав по нему правой кнопкой мыши и выбрав соответствующий пункт меню. Дождитесь окончания процесса. После этого можно будет проверить носитель информации. Должна исправиться неполадка, когда открывается флешка как ярлык.

Второй способ

Можно воспользоваться ещё одним методом, который проделает вышеописанные процедуры (кроме сканирования антивирусом) в автоматическом режиме. Может помочь, если ярлык самой флешки на флешке. Но обратите внимание, что способ не всегда 100-процентно рабочий. Всё же лучше воспользоваться ручным способом, представленным ранее. При полной готовности, приступим:

  1. Создайте файл блокнота на флешке, как в шестом пункте предыдущей инструкции. Только код теперь будет другой:

:lable
cls
set /p disk_flash=»Vveditebukvuvasheifleshki: »
cd /D %disk_flash%:
if %errorlevel%==1 gotolable
cls
cd /D %disk_flash%:
del *. lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

  1. Сохраните этот файл и переименуйте его на testbat.
  2. Посмотрите букву вашей флешки через «Мой компьютер». Например, она может быть такая: «Nastroyvse (F:)». Значит, буква устройства будет F. Запоминаем её.
  3. Запустите бат-файл от имени администратора уже знакомым вам способом.
  4. Программа запросит у вас букву вашей флешки. Напишите ту, которую вы запомнили из третьего пункта выше. Введите её и нажмите Готово!

Рекомендации

Когда беда будет уже позади, всё равно нужно будет проделать некоторые операции, которые отмечены в этом рекомендательном блоке. Не игнорируйте их, так как они обезопасят ваши устройства ещё больше и заметут следы вирусной атаки.

  • Обязательно проверьте системные папки компьютера или ноутбука на наличие остатков вируса. Для этого перейдите по следующему пути, где имя вы указываете именно своего компьютера:

C:\users\ваше имя пользователя\appdata\roaming\

В этой папке не должны быть никаких файлов с разрешением . exe. Поэтому удалите все такие, если они есть в указанном месте.

  • После проведения всех восстановительных работ обязательно ещё раз просканируйте флешку и компьютер антивирусным программным обеспечением, чтобы удостовериться в безопасности.
  • Рекомендуется скопировать ваши файлы на компьютер, затем отформатировать флешку. Только после этого можно вернуть документы на носитель информации. Это поможет избавиться от дополнительных проблем и неполадок.

Подведём итоги

Уважаемые читатели, сегодня мы с вами разобрались с тем, что делать, если флешка стала ярлыком и не открывается, вместо файлов на флешке ярлыки. Надеемся, что у вас всё получилось, не осталось никаких вопросов. Относитесь теперь к устройству более трепетно, берегите его безопасность. Поделитесь в комментариях своим мнением, впечатление, а также опытом: смогли ли вы побороть вирус?

Вирус скрыл (удалил) все файлы и папки с флешки (USB)

Подробности

Несколько лет не встречал вирус, который скрывает файлы и папки на флешке

(предаю привет библиотеке КГТУ им. Некрасова). В двух словах о том, что делает этот вирус:

  1. вирус скрывает все файлы и папки на флешке от пользователя присваивая им атрибут скрытый и системный. Все дело в том, что Windows, по умолчанию, не отображает файлы с такими атрибутами и пользователь их просто не видит.
  2. вирус создает ярлыки вместо ваших файлов и папок, при нажатии на которые происходит запуск вируса. Снова спасибо Microsoft, расширения файлов, по умолчанию, не отображаются.
  3. в корзине, на флешке создается копия вируса, это может быть, например, RECYCLER\f4448e25.exe
  4. так же создается файл автозапуска флешки autorun.inf, до недавних пор очень активно использовался на CD (DVD) и мигрировал на флешки. Удобная штука была, вставил CD и сразу же запускается программа установки драйверов или игры. Разработчики вирусов нашли файлу autorun.inf другое применение — запуск вируса)

Что видит пользователь? Пользователи ничего не замечает, он запускает ярлыки, которые запускают вирус, а потом открывают нужный файл или папку. Но, если флешку вставить в компьютер, на котором установлен простой антивирус, то антивирус удалит все ярлыки, файл автозапуска и файл вируса из корзины. Пользователь, в этом случае, увидит пустую флешку и будет «бить себя ушами по щекам».

Но, на самом деле ничего страшного не произошло, нужно всего-то еще раз проверить флешку на вирусы (рекомендую ESET) и отобразить скрытые и системные файлы. Я бы порекомендовал два способа (самых простых, не будем «распыляться»):

Способ 1. Для тех, кто хоть как-то знаком с командной строкой:

  1. Пуск -> Выполнить -> cmd
  2. Перейдите на флешку (USB) набрав в командной строке имя диска, например e:
  3. Выполните команду, которая снимет атрибуты «скрытый» и «системный» с ваших папок (фалов) и покажет скрытые файлы
    attrib -S -H /S /D
    Подождите, пока команда закончит выполняться.

Способ 2.

Для ленивых:
  1. Скачайте файл showFiles.bat
  2. Скопируйте его на флешку (USB).
  3. Запустите файл showFiles.bat
  4. Нужно немного подождать, все зависит от объема флешки, может и 10 минут.

Нужно пояснить, как мы показали файлы на флешке, которые скрыл вирус:

  • Команда ATTRIB применяется для отображения и изменения атрибутов файлов и каталогов из командной строки Windows
  • -S — снимает атрибут «Системный», в случае с
    +S
    — устанавливает атрибут
  • -H — снимает атрибут «Скрытый», если сделать +H — установит атрибут.
  • /S — Обработка файлов с указанными именами в текущем каталоге и во всех его подкаталогах.
  • /D Обработка файлов и каталогов.
  • Если вы не указываете в командной строке имен файлов, ATTRIB предполагает *. * и действует на все файлы в текущем каталоге.

В комментариях можете задать вопросы, описать ситуации, которые я не предусмотрел.

Вместо папок ярлыки. Что делать?

Добро пожаловать пользователи ПК! Не давно, знакомые попросили разобраться с настройками браузера, да вы хорошо видите и это не опечатка. И вот сижу я за компьютером знакомых, смотрю что куда, показываю, рассказываю о браузере и его настройках и в процессе этого всего я предложил им поставить свой антивирус, подключаю портативный накопитель и наблюдаю картину Репина. Все мои папки стали ярлыками, и про себя подумал «какой не хороший этот вирус». С этим вирусом приходилось частенько встречаться, так как приходилось распечатывать разные мне документы, и очень часто в этих организациях на компьютерах бывает этот вирус.

Папки стали ярлыками, что делать?

Когда случилась ситуация, что вместо папок ярлыки, не торопитесь форматировать внешний накопитель. Ведь можно все спасти, возобновить. Сейчас, я вам поведаю как найти этого зло вреда, как сделать невидимые папки видимыми. Чтобы найти вирус, у меня на персональном компьютере установлен лицензионный антивирус ESET NOD32 Smart Security с полностью новыми (обновленными) вирусными базами. Перед тем, как инфицированную флешку вставить в USB гнездо необходимо сделать следующие шаги в избежание заражения всей операционной системы:

1. Сперва, на компьютере отключаем автозапуск USB устройств (внешних накопителей), каким образом это проделать прочтите здесь.

2. Подключив флешку, не открывая, с помощью антивируса начинаем процесс сканирования.
Если вернутся к моей истории, после сканирования антивирусом ESET NOD32 Smart Security, я получил следующую информацию: е5188982.exe — Win32/Dorkbot, размещен по адресу «K:\RECYCLER\е5188982.exe — Win32/Dorkbot.». Где «К», это буква моей карточки памяти. Вирус находился в папке «RECYCLER».

Нашли и уничтожили вирус, теперь спокойно можно открыть внешний накопитель. На картке наблюдаем только корневые файлы без моих папок. Но если посмотреть на ее объем, то система показывает, что там есть файлы.

Чтоб увидеть наши любимые папки необходимо провести сброс атрибутов папок на флешь-накопителе.

3. В флешке, там где находятся только корневые файлы, кликаем на пустом месте правой кнопкой мыши и в контекстном меню выбираем «Создать» затем «Текстовый документ».

Создастся файл такого типа:

В появившемся окне вводим следующий текст или копируем attrib -S -H /D /S, сохраняем и закрываем файл.

Следующий наш шаг, это смена расширения с txt на bat. Нужно это, для применения нами созданного файла в системе. Если вы не видите своих расширений, то вам нужно их включить, смотреть здесь. Называем файл как хотим, но с расширением bat, например 123.bat. После этих манипуляций получаем вот такую картинку:

Затем запускаем этот файл двойным кликом левой кнопки мышки. Откроется следующее окно:

Ждем несколько секунд обработки данных, окошечко по завершению автоматически закроется. На вашей и моей флешке, снова будут видны папки.

Примечания: Папку на флешке «RECYCLER», которую вы обнаружите, удалите. И еще одно, сброс атрибутов будет там, где вы запускали файл 123.bat.

Всем удачи в борьбе с вирусами.

Вместо папок и файлов ярлыки на флешке. Как избавиться от вируса?

Очень распространенный на сегодняшний день вирус, когда все файлы и папки на флешке пропадают, а вместо них появляются ярлыки. Стоит заметить, что вирус может попасть не только на флешку, но и на компьютер и любое другое съемное/портативное устройство, в последствии чего, все ваши файлы и папки становятся скрытыми и недоступными.

Но проблема эта решаемая довольно простыми методами. В этой статье я подробно опишу вам несколько способов, как удалить вирус с ярлыками, а также несколько слов о том, что вы должны знать об этом вирусе, чтобы в последующем вы знали что и как.

Типы вируса

Вирус, связанный с ярлыками делится на два типа: когда вместо самого диска появляется ярлык и когда все папки и файлы превращаются в ярлыки.

1 тип: Вместо папок и файлов ярлыки

Первый тип является довольно распространенным — все ваши файлы и папки становятся скрытыми, а вместо них отображаются ярлыки. Это сочетание типов вирусов Trojan и Worm. Но самое неприятное, и возможно опасное в том, что у вас не будет никаких вариантов, кроме как кликнуть на ярлык, чтобы открыть файлы и папки, при этом одновременно запустив вирус в действие, который сразу же начнет свою работу для своих зловредный целей.

2 тип: Ярлык диска

Это чистый троянец. Он объединяет все имеющиеся файлы на портативных устройствах (на флешке) и помещает их в одну скрытую папку. Затем он создает ярлык самой флешки, и так же, как и в первом варианте, у вас будет доступ к файлам и папкам только через этот ярлык, который одновременно запустит и вирус. А тот в свою очередь начнет заниматься своими грязными делишками, возможно даже установку вредоносного ПО, который будет шпионить за вами и красть ваши данные.

Первые действия

К сожалению, не все антивирусы могут обнаружить и удалить этот вирус. Но все же не помешает выполнить антивирусную проверку в первую очередь. Также в целях безопасности, когда вы обнаружили вирус, никогда не открывайте съемные устройства и жесткий диск с помощью автоматического запуска или через «Мой компьютер». Следуйте советам ниже:

  • Не открывайте флешку с автозапуска и через Мой компьютер
  • Открывать флешку или жесткий диск следует через адресную строку окна, чтобы предотвратить выполнение любого сценария. Для этого просто введите букву нужного диска и нажмите Enter.
  • Следуйте инструкциям в статье Как отобразить скрытые вирусом файлы и папки.

Эти советы помогут вам предотвратить распространения вируса и заражение компьютера, к примеру от USB флешки содержащий вирус. Кроме этого, это поможет вам отличить реальный файл от зараженного файла. Как упоминалось выше, даже самые сильные антивирусы иногда не в состоянии защитить вас от этого вида напасти. Тем не менее, я поделюсь с вами несколькими способами удалить вирус с ярлыками.

Метод I: Инструмент Removal Tool

Во-первых, скачайте архив, содержащий 2 файла: Trojorm Removal Tool и Fixfolder по этой ссылке. Сразу же после загрузки, извлеките два файла с помощью Winrar или любого другого архиватора и скопируйте их на флешку. Далее запустите сначала «Trojorm Removal Tool» и следуйте инструкциям в командной строке. Затем откройте файл «Fixfolder» с помощью блокнота и измените H: в соответствии с буквой вашей зараженной флешки (к примеру D:, F:, G: и т.д.).

Сохраните файл после редактирования и запустите его двойным щелчком мыши. Или нажмите правой кнопкой мыши > Открыть с помощью и выберите «Microsoft Windows Based Script Host». После этого ярлыки должны исчезнуть а все нужные (скрытые до этого) файлы появиться.

Метод II: Командная строка

Данный способ применяется с использованием командной строки, и попробовать его стоит только если первый не сработал. Нажмите правой кнопкой по меню Пуск и выберите Командная строка (администратор) в Windows 10 или 8. В Windows 7 нажмите на меню Пуск > Выполнить и введите в строке ввода CMD и нажмите Enter. В окне командной строки введите сперва букву нужного диска (жесткого или USB флешки), к примеру d: и нажмите Enter. Затем скопируйте и вставьте команду «attrib D:*.* /d /s -h -r -s» (без кавычек ) и нажмите Enter. После этого должны отобразиться все ваши скрытые файлы и папки а вирус и ярлыки — удалены.

Обратите внимание!: вместо d: после attrib пишете букву вашего диска.

Решение возникших проблем и другие методы удаления вируса

Приведенные выше два метода являются лучшими на мой взгляд средствами для борьбы с вирусом с ярлыками. Тем не менее могут возникнуть проблемы в виде ошибки «Отказано в доступе» — часто на диске с файловой системой NTFS и редко на FAT и FAT32.

Решения:

  1. В Fixfolder убедитесь в том, что вы изменили букву в соответствии с буквой вашего диска.
  2. В командной строке убедитесь, что вы набрали команду правильно, включая пробелы.

Если вы все делаете правильно, при этом все еще наблюдаете ошибку:

На этом я мог бы закончить статью, так как считаю что указанные мной способы выше достаточны. Но все же, если кому-то не помогло — вот несколько полезных программ, которые также способны бороться с «ярлычным» вирусом:

  • HFV (Hidden Folder Virus) Cleaner Pro — очень хорошая программа для удаления вируса с ярлыками как с внутренних, так и с съемных устройств. Он прост в использовании и не требует установки на компьютер. При первом запуске вам будет предложено ввести желаемый пароль. После этого, чтобы удалить вирус нажмите на кнопку «Add» или «Browse», выберите нужный диск, файл или папку и нажмите Delete Virus. Затем нажмите Unhides files чтобы восстановить (отобразить) скрытые файлы.
  • UsbFix — утилита, предназначенная в первую очередь для дезинфекции USB флеш накопителей. Но также она в состоянии работать и с разделами жесткого диска. Чтобы удалить вирус просто нажмите «Vaccinate», а все остальное программа сделает в автомтическом режиме. Что в нем хорошего, так это обновление — разработчики выпустили уже версию 2016 года.
  • Shortcut Virus Remover 3.1. — один из самых популярных средств для удаления конкретного вируса, что даже понятно из названия (shortcut — ярлык). Как и HFV утилита не требует установки. После загрузки откройте архив и запустите программу — появится всплывающее окно, предоставляя вам выбор из двух вариантов: Выберите Pen Drive, а затем Scan чтобы проверить внешний накопитель, или же Computer > Scan, чтобы проверить компьютер.
  • Shortcut Virus Remover BAT — очень легкий (3,6 кб), но очень эффективный файл в формате BAT, который может удалить вирус всего одним щелчком мыши.

Как защититься от повторного заражения вирусом

Если вы следовали инструкциям выше и у вас все получилось — ваша проблема с вирусом с ярлыками решена, но временно. Так как данный тип вируса очень распространен, и содержится почти на каждой второй флешке, вы снова его подхватите как только подключите USB флеш накопитель, внешний жесткий диск или SD карты памяти содержащий вирус.

Чтобы предотвратить повторное заражение, я настоятельно рекомендую вам установить HFV и хороший антивирус (мой выбор — Касперский) в качестве основной защиты и плюс Malwarebytes (очень хорошее и мое любимое средство защиты от вредоносного ПО) для дополнительной. Также рекомендую ознакомиться: Как удалить вирусы с компьютера. Что и как у вас получилось пишите в комментариях ниже.

Читайте также:

Что такое ярлык-вирус и как его удалить?

Вирусы могут быть коварными, но этот ужасный ярлык, пожалуй, один из самых коварных в Интернете. Он может заразить ваше устройство, а затем заставить вас загрузить дополнительное вредоносное ПО.

Так что же такое ярлык-вирус? Почему так плохо? И как удалить один, если вы заражены?

Что такое ярлык-вирус?

Кредит изображения: Toxa2x2 / Shutterstock. com

Ярлык вируса — это своего рода комбинация трояна и червя, которая скрывает все ваши файлы и папки, а затем заменяет их ярлыками, которые выглядят идентичными оригиналам.

Когда вы запускаете один из этих ложных ярлыков, вы в конечном итоге запускаете вредоносное ПО, которое дублирует вирус и далее заражает вашу систему, что приводит к краже личных данных, ухудшению производительности системы и всевозможным другим побочным эффектам, связанным с вредоносным ПО.

Связанный: Компьютерные вирусы, которых следует остерегаться, и что они делают

Ярлыки вирусов в основном поражают физические устройства передачи файлов, такие как USB-флэш-накопители, внешние жесткие диски и карты памяти SD, но могут передаваться на компьютеры при воздействии на зараженное устройство, использующее автозапуск или автозапуск в Windows.

Многие ярлыки вирусов остаются незамеченными антивирусным программным обеспечением, поэтому запуска пакета безопасности с антивирусным сканером обычно недостаточно. К счастью, процесс ручного удаления ярлыка вируса относительно прост и безболезнен.

Как удалить ярлык вируса с USB-накопителя

Кредит изображения: Pheelings media / Shutterstock.com

Если у вас есть USB-накопитель, внешний жесткий диск или карта памяти SD, зараженные ярлыком вируса, инфекция будет распространяться всякий раз, когда вы подключаете их к ПК с Windows.

К сожалению, если в вашем распоряжении только ПК с Windows, вам придется подключить устройство, удалить с него вирус, а затем удалить ярлык-вирус и с вашего ПК.

Вот как удалить заразу с внешнего устройства:

  1. Подключите зараженное внешнее устройство.
  2. Откройте проводник (клавиша Windows + сочетание клавиш E ) и найдите внешнее устройство в разделе «Устройства и диски ». Запомните букву внешнего диска (например, E: ).
  3. Запустите командную строку с повышенными привилегиями, открыв меню опытного пользователя (клавиша Windows + сочетание клавиш X ) и выбрав Командная строка (администратор) .
  4. Ориентируйте командную строку на внешнее устройство, введя букву диска, которую вы записали на шаге 2, а затем нажмите Enter:
      E:  
  5. Удалите все ярлыки на устройстве с помощью этой команды:
      del *.lnk  
  6. Восстановите все файлы и папки на устройстве с помощью этой команды:
      attrib -s -r -h / s / d *.  *  

Команда attrib — это встроенная функция Windows, которая изменяет атрибуты определенного файла или папки. Остальные части команды указывают, какие файлы и папки следует изменить и как они должны быть изменены:

  • -s удаляет статус «системный файл» из всех совпадающих файлов и папок.
  • -r удаляет статус «только для чтения» из всех совпадающих файлов и папок.
  • -h удаляет статус «скрытый» из всех совпадающих файлов и папок.
  • / s заставляет команду рекурсивно применяться ко всем файлам и папкам в текущем каталоге и во всех подкаталогах — в данном случае в основном ко всему устройству.
  • / d делает команду применимой и к папкам (обычно attrib обрабатывает только файлы).
  • *. * означает, что все имена файлов и папок должны считаться совпадающими.

После того, как вы все это сделаете, подумайте о том, чтобы скопировать все свои файлы с внешнего устройства, полностью отформатировать внешнее устройство, чтобы стереть его, а затем переместить файлы обратно на него.

Связанный: Как отформатировать USB-накопитель (и зачем вам это нужно)

Как навсегда удалить ярлык вируса с вашего ПК

Если ваш ПК с Windows заражен ярлыком вируса, то каждый раз, когда вы подключаете другое внешнее устройство, инфекция распространяется на это устройство.

Вот как удалить ярлык вируса с помощью CMD (на машине Windows):

  1. Откройте диспетчер задач (сочетание клавиш Ctrl + Shift + Esc ).
  2. На вкладке «Процесс» найдите wscript.exe или wscript.vbs , щелкните его правой кнопкой мыши и выберите Завершить задачу . Если вы видите и то, и другое, сделайте это для обоих.
  3. Закройте диспетчер задач.
  4. Откройте Start Menu, найдите regedit и запустите редактор реестра.
  5. В редакторе реестра перейдите к следующему на левой боковой панели:
      HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Выполнить  
  6. На правой панели найдите любые странно выглядящие имена клавиш, например odwcamszas , WXCKYz , OUzzckky и т. Д. Для каждого из них запустите поиск Google, чтобы узнать, связано ли оно с ярлыками вирусов.
  7. Если это так, щелкните их правой кнопкой мыши и выберите Удалить . Делайте это на свой страх и риск! Всегда убедитесь, что вы знаете, что делает ключ, прежде чем взламывать его. Случайное удаление важного ключа может привести к нестабильной работе Windows, поэтому перепроверьте все.
  8. Закройте редактор реестра.
  9. Откройте командную строку «Выполнить» (клавиша Windows + сочетание клавиш R ), введите msconfig , затем нажмите OK , чтобы открыть окно «Конфигурация системы».
  10. На вкладке «Автозагрузка» найдите все странные программы .EXE или .VBS , выберите каждую из них и щелкните Отключить .
  11. Закройте окно конфигурации системы.
  12. Откройте запрос «Выполнить» (клавиша Windows + сочетание клавиш R ), введите % TEMP% , затем нажмите OK , чтобы открыть папку Windows Temp.Удалите все внутри. (Не волнуйтесь, это безопасно!)
  13. В проводнике перейдите в следующую папку:
      C: \ Users \ [имя пользователя] \ AppData \ Roaming \ Microsoft \ Windows \ Start Menu \ Programs \ Startup  
  14. Найдите любые странно выглядящие файлы .EXE или .VBS и удалите их.

Если это не сработает, вы также можете попробовать использовать USBFix Free. Технически он предназначен для очистки USB-накопителей и других внешних устройств, но вы можете указать его на обычные системные диски, и он также очистит их.

Он хорошо работает как инструмент для удаления вирусов. Многие добились успеха, но мы не можем нести ответственность, если это приведет к обратным результатам и вы потеряете данные. Всегда сначала делайте резервную копию своих данных!

Если зараженный диск или раздел совпадает с вашей системой Windows (для большинства пользователей это означает диск C:), не существует простого способа удалить все ложные ярлыки.К счастью, в Windows 8.1 и 10 вы можете сбросить или обновить Windows. В Windows 7 вам потребуется переустановить операционную систему.

Как избежать вредоносных программ в будущем

Быстрый вирус — это особенно опасная разновидность вредоносного ПО, но это не значит, что его невозможно обнаружить или исправить. Теперь вы знаете, как это работает и что делать, если вы заразились им.

Если вы хотите узнать больше о том, как оставаться в безопасности в Интернете, изучите возможность обнаружения и предотвращения поддельных предупреждений о вирусах.Этот вид вредоносного ПО заставляет людей паниковать и делать то, что они в противном случае не делали бы — например, загружать вирус!

Как обнаружить и избежать поддельных предупреждений о вирусах и вредоносных программах

Как узнать, является ли предупреждение о вирусе настоящим или поддельным? Вот как распознать предупреждающие знаки и определить поддельное предупреждение о вирусе.

Читать далее

Об авторе Саймон Батт (Опубликовано 667 статей)

Выпускник бакалавриата в области компьютерных наук, глубоко увлеченный безопасностью.Поработав в студии инди-игр, он обнаружил страсть к писательству и решил использовать свои навыки, чтобы писать обо всем, что связано с технологиями.

Более От Саймона Батта
Подпишитесь на нашу рассылку новостей

Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!

Еще один шаг…!

Подтвердите свой адрес электронной почты в только что отправленном вам электронном письме.

Разверните, чтобы прочитать всю историю

исправлений папок, превращенных в ярлыки без потери данных

У вас возникла та же проблема, что папки, сохраненные на жестком диске вашего компьютера, внешнем жестком диске, USB или SD-карте, внезапно превратились в ярлыки?

Когда вы открываете раздел USB или жесткого диска в проводнике Windows, папки внезапно превращаются в ярлыки, а сохраненные файлы становятся недоступными, ваше устройство заражено вирусом ярлыков.

Обзор вирусной инфекции быстрого доступа

Shortcut virus — это сработавшая проблема. Как только ваше устройство подключится к вирусу ярлыков, его вредоносное ПО проникнет на ваш компьютер, USB-накопитель, карту памяти или другие съемные устройства хранения данных. И тогда он сразу же создаст ярлык ваших папок с такими же именами, скрывая настоящую папку и файлы.

Вы не можете ни открыть папку ярлыков, ни получить доступ к сохраненным файлам. Что еще хуже, вирус запросит деньги за расшифровку папки.

Если вы вдруг обнаружите, что ваши папки превратились в ярлыки, успокойтесь! Это не ужасно. Многие пользователи, у которых был подобный опыт, нашли решение. Далее мы покажем вам, как исправить папки, превращенные в ярлыки, без потери данных в двух фразах.

Фраза 1. Удаление вируса с ярлыка [3 способа]

Существует три способа восстановления зашифрованных папок с помощью ярлыков. Вы можете попробовать любой из перечисленных здесь методов, чтобы легко преобразовать файл ярлыка в исходный файл.

Метод 1. Очистить ярлык вируса с помощью антивирусного программного обеспечения

Да, самый эффективный и простой способ удалить ярлык вируса — это обратиться за помощью к антивирусному программному обеспечению.

Вот список высоко оцененных антивирусных программ, которые могут удалить этот вирус с вашего ПК и устройств хранения:

  • Ярлык для удаления вирусов
  • Shortcut Virus Fixer
  • USB-фиксатор
  • Hitman Pro

Вы также можете поискать в Интернете надежное программное обеспечение для удаления этого вируса с вашего устройства.

Метод 2. Запустите команду attrib

Когда вы просите помощи в том, как исправить папки, преобразованные в ярлыки, многие опытные пользователи будут упоминать командную строку CMD как решение. И в большинстве случаев это действительно помогает удалить ярлык-вирус и восстановить данные.

Шаг 1: Создайте документ «Блокнот» на рабочем столе своего компьютера.

Шаг 2: Скопируйте это содержимое в Блокнот и сохраните файл.

  • attrib -r -a -s -h / s / d
    del / f / s / q *.infMKDIR autorun.inf \ Kill …….. \
    attrib + r + a + s + h * .inf / s / d

Шаг 3: Закройте документ блокнота и переименуйте его как «UPAN.cmd». (.cmd — это расширение файла.)

  • Скопируйте файл на устройство, где ваши папки стали ярлыками.

Шаг 4: Дважды щелкните файл .cmd и запустите его. Дождитесь завершения процесса.

После этого ярлыки будут удалены, и вы снова сможете получить доступ к папкам и сохраненным файлам.

Метод 3. Показать скрытые файлы

Изменив настройки проводника, вы сможете просматривать файлы и папки, которые были скрыты ярлыком вируса:

Вариант 1. Показать скрытые файлы и папки в проводнике

Step 1: Подключите устройство с папкой, превращенной в ярлыки на вашем ПК.

Шаг 2: Откройте проводник Windows и откройте раздел USB или жесткого диска с папками с ярлыками.

Шаг 3: Перейдите на вкладку «Просмотр» и снимите флажок «Скрытые элементы».

Вариант 2. Показать скрытые файлы с помощью панели управления Windows

Ste p 1 : Откройте Панель управления Windows, найдите и щелкните правой кнопкой мыши «Параметры проводника» и выберите «Открыть».

Шаг 2: На вкладке «Просмотр» в разделе «Скрытые файлы и папки» установите флажок «Показывать скрытые файлы, папки и драйверы».

: Нажмите «ОК» для подтверждения.

После этого вы сможете просматривать все скрытые файлы и папки на вашем устройстве.

Фраза 2. Восстановить данные после удаления ярлыков

После удаления ярлыков с вашего устройства вы можете открыть папки, чтобы проверить, надежно ли сохранены в них данные.

Если данные по-прежнему недоступны или вы не видите сохраненных данных, не беспокойтесь. Читайте дальше, вы узнаете, как восстановить потерянные данные после удаления ярлыка вируса.

Сначала загрузите профессиональное программное обеспечение для восстановления данных

Программа для восстановления файлов

EaseUS — популярный инструмент, который позволяет пользователям полностью сканировать и восстанавливать файлы, потерянные в результате удаления, форматирования и даже вирусной атаки.

Он также поддерживает восстановление файлов, которые были скрыты или удалены вирусом ярлыков.

Далее выполнить полное восстановление данных

Для восстановления данных с устройства потребуется всего 3 шага после удаления папок с ярлыками с помощью мастера восстановления данных EaseUS:

Теперь, пожалуйста, посмотрите этот видеоурок, чтобы узнать, как восстановить данные с помощью EaseUS Data Recovery Wizard.

  • Шаг 1. Выберите место для сканирования.
  • Шаг 2. Выберите файлы для восстановления.
  • Шаг 3. Восстановить потерянные данные.

Fix Folders, которые стали ярлыками на внешнем жестком диске

Summary: Если ваши папки становятся ярлыками после копирования на внешний жесткий диск, вам следует прочитать этот пост, чтобы исправить эту проблему.


Изобразите состояние. Обычно вы сохраняете свои бесценные воспоминания, такие как видео или фотографии, а также важные бизнес-данные, такие как электронные таблицы, презентации или документ Word, на флэш-накопителе в отдельных папках.Вы следуете этой практике, чтобы получить к ним доступ из любого места и в любой момент времени. Однако сегодня, когда вы пытались получить к ним доступ в другой системе, все файлы отображаются как ярлыки. Вы пытались получить доступ к тому же со своего ноутбука, но все равно видите, что ваши файлы в мегабайтах или гигабайтах преобразуются в килобайты. Эти файлы очень важны для вас. Теперь единственный вопрос, который может у вас возникнуть, — это как исправить папки, которые превратились в ярлыки.

Прежде чем задаться вопросом, как исправить папки, которые стали ярлыками, давайте кратко рассмотрим причины этого.

Как папка превращается в ярлык?

Червь Autorun.inf и вирус или троян превращают ваши здоровые папки в ярлык. Это происходит, когда вы подключаете исправно работающий съемный носитель к зараженной системе. Как правило, это делает их скрытыми.

Как исправить папку, которая стала ярлыком?

Решение 1. Показать

Как уже говорилось, иногда инфекция превращает файлы или папки в скрытое состояние. Таким образом, переключение их в нескрытый режим сделает их видимыми. Шаги следующие:

  1. Нажмите Мои компьютеры
  2. Нажмите Вкладка «Просмотр»
  3. Галочка Показать скрытые элементы вариант

Вышеупомянутый подход является пробным и пробным, и шансы восстановить с него недоступные данные очень высоки. меньше.

Решение 2. Программа антивирусного сканирования

Поскольку основной причиной создания ярлыков является вредоносное ПО, их удаление может помочь в решении проблемы.Для этого вам необходимо запустить антивирус или антивирус в режиме полного сканирования и удалить вредоносное ПО или вирус, чтобы получить доступ к файлам или папкам.

Шаги следующие:

  1. Нажмите и откройте Антивирус или Защита от вредоносных программ Программа
  2. Нажмите Сканировать и потренироваться Полное сканирование
  3. Нажмите ОК
  4. Далее, попытка к доступ к папкам

Ограничение: Поскольку вирус изменяет имена файлов, попытки доступа к файлам после удаления вируса немного утомительны.

Решение 3. Команда CMD

Другой способ восстановить файлы ярлыков.

Шаги следующие:

  1. Перейти к началу
  2. Нажмите «Выполнить»
  3. Тип cmd
  4. Выберите свое устройство (карта памяти, Pen Drive и т. Д.)
  5. Введите del * .lnk
  6. Введите attrib -h -r -s / s / d Буква диска: *. *
  7. Нажмите Введите

Ограничение: Флэш-накопители не следует форматировать, если у вас нет базовых технических знаний

Поскольку все вышеперечисленные решения При ручных методах шансы на полное выздоровление меньше, а на дальнейшее обострение больше.Таким образом, использование программного подхода является идеальным решением, поскольку оно не только поможет вам полностью восстановить данные, но и обещает целостность данных.

Какое программное обеспечение выбрать?

Ниже приводится рекомендация на основе экспертного анализа профессионалов — Stellar Data Recovery — Standard . Это проверенное, протестированное и одобренное программное обеспечение — идеальное решение, чтобы попрощаться с проблемами потери, удаления или недоступности данных.

Как Stellar Data Recovery — Standard помогает в восстановлении данных?

Общее функционирование этого программного обеспечения подразделяется на три этапа — Select, Scan, и Recover .После того, как вы закончите с загрузкой, установкой, и регистрацией , просто запустит программное обеспечение и выполните следующие шаги, чтобы восстановить ваши утерянные или удаленные данные.

Шаг 1: Выбор

На этом шаге вы должны выбрать тип данных из доступных для восстановления, а затем указать место, из которого должно быть выполнено восстановление. (В этом случае вам необходимо выбрать папки)

Выбор типа данных

Выбор местоположения

Шаг 2: Сканирование и предварительный просмотр

На этом шаге вам необходимо отсканировать блок хранения для желаемого восстановление данных. После успешного завершения сканирования вам просто нужно выбрать конкретный файл и просмотреть его.

Ход сканирования

Предварительный просмотр восстанавливаемых файлов

Шаг 3: Восстановить

На этом шаге вы должны отметить желаемые файлы для восстановления и сохранить их, указав определенное пользователем местоположение, а затем щелкнув о начале сохранения.

Процесс восстановления завершен!

Примечание: Обязательно отформатируйте систему, чтобы удалить все вирусы.

The Final Word

Теперь вы знаете, как восстанавливать файлы или папки, зараженные вирусом и превращающиеся в ярлык на внешнем жестком диске. В зависимости от ваших требований вы можете выбрать любое конкретное решение, указанное выше, и восстановить потерянные данные.

Однако, если необходимо дать рекомендацию, то выбор стороннего решения, такого как Stellar Data Recovery-Standard, является верным решением. Причина в том, что это решение «Сделай сам» полностью безопасно, надежно и надежно.

Как удалить вирус ярлыка флеш-накопителя с USB-накопителя и компьютера

С каждой новой версией Windows Microsoft усложняет хакерам и взломщикам взлом Windows. Windows также стала менее уязвимой для вирусов и других вредоносных программ по умолчанию, поскольку Microsoft добавила такие средства защиты, как встроенная антивирусная программа и блокирование функции автоматического запуска съемных носителей до тех пор, пока она не будет выбрана и т. Д. Но большинство людей по-прежнему становятся жертвами USB-вирусов, потому что они атаковать автоматически, когда USB-накопитель вставлен и автозапуск включен.Лучший способ избежать вирусов и обезопасить себя — это узнать, как работают компьютеры и как обеспечить их безопасность.

В этой статье мы рассмотрим решение, позволяющее полностью удалить ярлык вируса с USB-накопителя и компьютера с Windows.

Симптомы и поведение вируса ярлыков Pendrive

В последнее время многие люди, включая пользователей iTechtics, спрашивали меня о вирусе ярлыков на ручке через комментарии к другим статьям. Симптомом этого вируса является то, что все папки, которые вы копируете на USB-накопитель, будут преобразованы в ярлыки. Если вы дважды щелкните ярлык, он откроет ту же папку в новом окне.

Сначала я не относился к этому серьезно, пока сам не наткнулся на зараженную систему. Если вы зайдете в Google Search и поищете решение для вируса ярлыков на ручке, вы увидите множество страниц с почти таким же решением. Пакетный файл распространяется на всех страницах, с которыми я сталкивался.Пакетный файл просто выполняет три функции; отобразите все файлы на USB-накопителе, удалите все ярлыки на USB-накопителе и удалите два файла с именами fypuas.exe и fypuasx.exe.

Хотя это решение, это не постоянное решение, так как оно будет действовать только до перезагрузки компьютера. Если вы перезагрузите компьютер и снова вставите USB-накопитель, он будет вести себя так же, как описано выше.

Устранение проблемы с вирусом ярлыка Pendrive на постоянной основе

Перед тем, как выполнить шаги по удалению этого вируса из вашей системы, позвольте мне дать вам краткий обзор того, что делает этот вирус. Это поможет нам понять и решить проблему. Этот вирус появился в 2010 году и с тех пор носит разные имена. Он внедряется при запуске системы, создает несколько исполняемых файлов на USB-накопителе, которые выглядят как ярлыки, скрывает исходные папки и файлы на USB-накопителе, копирует себя в папку профиля текущего пользователя и подключается к внешнему компьютеру.

Если вы щелкните правой кнопкой мыши любую папку ярлыков на USB-накопителе и перейдете в «Свойства», вы сможете подтвердить, что на самом деле это не ярлык, а свойства исполняемого файла.Теперь давайте шаг за шагом удалим ярлык вируса:

  1. Загрузите Hijackthis и установите его на свой компьютер.
  2. Просканируйте свой компьютер с помощью Hijackthis и желательно сохранить файл журнала.
  3. Hijackthis дает вам список записей с кодами в начале каждой строки. Каждый код имеет значение. Нам нужно просмотреть записи с кодом ’04’. Это записи, которые выполняются, когда пользователь входит в систему. Эти записи будут отображать элементы автозагрузки для всех пользователей компьютера.
  4. Убедитесь, что вы удалили все записи со следующими именами файлов внутри: fypuas.exe и fypuasx.exe
  5. Теперь откройте диспетчер задач. В разделе «Процессы» убедитесь, что ни один процесс не запущен под именем fypuas.exe и fypuasx.exe
  6. Теперь перейдите в домашнюю папку вашего профиля (Выполнить ->% HOMEPATH%), удалите все файлы с именами fypuas.exe и fypuasx.exe

Надеюсь, что описанные выше шаги очистят нашу систему от вируса ярлыка флеш-накопителя. Теперь давайте очистим наши USB-накопители и восстановим наши данные.

  1. Откройте командную строку (Run -> cmd) и перейдите на USB-накопитель. Например, если у меня USB-накопитель E, мне нужно будет ввести E: и нажать клавишу ввода. Это приведет меня к USB-накопителю внутри командной строки.
  2. Выполните следующую команду:
    del * .lnk
    Это удалит все файлы с расширением ярлыка
  3. Теперь выполните следующую команду:
    attrib -h -r -s / s / d E: *. *
    Эта команда удалит следующие атрибуты из всех файлов на USB-накопителе; скрытый, только для чтения, системный.

Выполнение этих действий должно полностью удалить вирус с USB-накопителя. Если вы откроете папку USB-накопителя из проводника Windows, вы сможете увидеть все ваши файлы и папки, восстановленные на USB-накопителе.

После удаления этого вируса вы должны просканировать вашу систему с помощью хорошего антивируса, чтобы он мог обнаружить и удалить следы любого вируса внутри вашего компьютера. Вы сможете загрузить AVG Internet Security 2014. Если у вас по-прежнему возникают проблемы с этим вредоносным ПО даже после выполнения всех этих шагов, сообщите мне об этом в комментариях, и мы вместе найдем решение вашей конкретной проблемы.

См. Также:

Файлы на флешке становятся ярлыками

автор: Александр Огнянович

Эксперт по поиску и устранению неисправностей

Главная страсть Александра — технологии. Имея солидный письменный фон, он полон решимости довести до совершенства рядового пользователя. Зорким глазом он всегда замечает следующую большую вещь, окружающую . .. Читать дальше
  • В редких случаях файлы на USB-устройстве превращаются в ярлыки.
  • Скорее всего, причина в заражении вредоносным ПО, поэтому мы показываем вам точные инструменты, которые следует использовать.
  • Не забудьте посетить антивирусный центр на веб-сайте, чтобы получить дополнительные советы по защите ваших устройств.
  • В разделе «Устранение неполадок» вы найдете полезные рекомендации по устранению любых проблем, связанных с программным обеспечением.
Чтобы исправить различные проблемы с ПК, мы рекомендуем Restoro PC Repair Tool:
Это программное обеспечение исправит распространенные компьютерные ошибки, защитит вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует ваш компьютер для достижения максимальной производительности.Исправьте проблемы с ПК и удалите вирусы прямо сейчас, выполнив 3 простых шага:
  1. Загрузите Restoro PC Repair Tool , который поставляется с запатентованными технологиями (патент доступен здесь).
  2. Нажмите Начать сканирование , чтобы найти проблемы Windows, которые могут вызывать проблемы с ПК.
  3. Нажмите Восстановить все , чтобы исправить проблемы, влияющие на безопасность и производительность вашего компьютера.
  • Restoro загрузили 0 читателей в этом месяце.
Флешки

давно обогнали CD и DVD. Они предлагают отличную скорость чтения и записи, довольно компактны, и в наши дни вы можете найти их в больших размерах.

Но есть одно небольшое преимущество, которым обладают диски, а именно то, что USB-накопители весьма восприимчивы к вредоносным угрозам.

Один отличительный вирус скроет все файлы, которые вы храните на USB-накопителе, и добавит только их ярлыки.

Это кажется пугающим, поскольку первое предположение состоит в том, что ваши данные исчезли.Это не так. Ниже мы покажем вам, как его получить.

Как получить файлы USB с их ярлыков?

1.

Поиск вредоносных программ

Malwarebytes.jpg ”>

Как уже упоминалось, проблема может быть вызвана повреждением данных на USB-накопителе.

Вы можете использовать любой сторонний инструмент для сканирования на наличие вредоносных программ, но убедитесь, что в нем установлена ​​последняя версия вирусной базы данных.

Быстрого сканирования будет недостаточно, поэтому обязательно выполните глубокое сканирование.

Мы рекомендуем Malwarebytes из-за эффективного и быстрого процесса сканирования, а также из-за высокой скорости обнаружения.

Обратите внимание, что инструмент также поставляется с бесплатной версией, которую вы можете использовать для очистки USB-накопителя от вредоносных программ.

Однако, чтобы воспользоваться полной защитой и предотвратить такие неприятные события в будущем, мы предлагаем попробовать премиум-версию.

Вы получите защиту в режиме реального времени от эксплойтов программ-вымогателей, вредоносных эксплойтов и опасных веб-сайтов.

Malwarebytes

Выберите Malwarebytes, чтобы получить эффективную защиту в реальном времени от самых обманчивых вредоносных программ.

2. Используйте командную строку

    1. Не подключайте поврежденный USB-накопитель до тех пор, пока не будут выполнены все приготовления и, разумеется, не форматируйте его.

    2. Затем включите скрытые файлы.
    3. Загрузите и извлеките Autorun Exterminator .

    4. Запустите инструмент и подключите флэш-накопитель USB. ( Утилита удалит все файлы autorun.ini и защитит вас от возможного распространения вредоносных программ.)

    5. Теперь щелкните правой кнопкой мыши Пуск и откройте командную строку (администратор) .
    6. Скопируйте и вставьте следующую команду в командную строку и нажмите Enter (не забудьте в заменить f на букву USB-накопителя):
      • attrib -h -r -s / s / d f: *. *
    7. После того, как вы запустите эту команду, вы должны увидеть все скрытые файлы на USB.

Нужно восстановить удаленные файлы с флешки? Вот эффективный способ сделать это.


3. Используйте USB Fix tool

Другой способ удалить возможную вирусную инфекцию на USB-накопителе — использовать изящный сторонний инструмент защиты от вредоносных программ, на этот раз предназначенный только для этого типа устройств.

Возможно, что классические антивирусные инструменты не обнаруживают конкретных вредоносных программ, которые атакуют внешнее хранилище, скрывают все данные и вместо этого создают ярлыки для всех файлов.

Это программное обеспечение, которое мы рекомендуем, называется UsbFix, оно специализируется на устранении проблем, вызванных вирусами, подобных той, которую мы рассматриваем здесь.

Чтобы использовать UsbFix и решить проблему, выполните следующие действия:

  1. Загрузить UsbFix. ( Если ваш антивирус блокирует его, временно отключите антивирус).
  2. Подключите флэш-накопитель USB , но не открывайте его.
  3. Запустите UsbFix.exe .
  4. Щелкните Deletion и дождитесь завершения работы инструмента.
  5. Откройте флешку USB и, надеюсь, ваши файлы останутся нетронутыми.

4. Отформатируйте USB-накопитель

  1. Подключите диск и сделайте резервную копию всех файлов.
  2. Щелкните правой кнопкой мыши USB-накопитель и выберите Format из контекстного меню.
  3. Выберите Быстрое форматирование и выберите Fat32 в качестве формата диска.
  4. Подождите, пока устройство отформатируется и вуаля, снова можно без проблем пользоваться.

Это означает, что вам придется начать с нуля с копирования файлов на карту памяти, но по крайней мере теперь вы знаете, что это чистое устройство.

Также ознакомьтесь с этой статьей, где мы объясняем, что делать, если файлы на USB-накопителе исчезли.

На этом мы можем закончить эту статью. Надеюсь, эти шаги были полезны, и вы, наконец, смогли восстановить свои файлы, одновременно устраняя вредоносную угрозу в процессе.

Обязательно сообщите нам в комментариях, помогли ли вам вышеперечисленные шаги или нет.

По-прежнему возникают проблемы? Исправьте их с помощью этого инструмента:
  1. Загрузите этот инструмент для ремонта ПК , получивший оценку «отлично» на TrustPilot.com (загрузка начинается на этой странице).
  2. Нажмите Начать сканирование , чтобы найти проблемы Windows, которые могут вызывать проблемы с ПК.
  3. Нажмите Восстановить все , чтобы исправить проблемы с запатентованными технологиями (эксклюзивная скидка для наших читателей).

Restoro загрузили 0 читателей в этом месяце.

Была ли эта страница полезной?

Спасибо!

Недостаточно подробностей Сложно понять Другой Связаться с экспертом

Начать разговор

Как удалить ярлык-вирус без форматирования или потери данных

Ярлык-вирус — это вирус, который проникает на USB-накопитель, жесткий диск, карты памяти или мобильный телефон и превращает ваши файлы в ярлыки с оригинальными значками папок. Логика превращения вашей папки в ярлыки заключается в том, что этот вирус скрывает ваши исходные папки / файлы на одном съемном носителе и создает ярлык с тем же именем. Если вы также получаете единственную папку ярлыков при вставке USB-накопителя, карту памяти на компьютере. И ищем решение, чтобы избавиться от этого вируса, Здесь у нас есть несколько советов, как удалить ярлыки вирусов без форматирования диска или без потери данных.

Что такое ярлык-вирус?

Shortcut Virus — это своего рода комбинация трояна и червя, которая скрывает все ваши файлы и папки, а затем заменяет их ярлыками, которые выглядят идентичными оригиналам.Эти типы вирусов в основном поражают физические устройства передачи файлов, такие как USB-флеш-накопители, внешние жесткие диски и карты памяти SD, но они могут быть перенесены на компьютеры при обнаружении зараженного устройства.

Все мы знаем, что заражение компьютерным вирусом удаляется только с помощью антивирусных программ. Но на этот раз мы говорим о Shortcut Virus, новом современном вирусе, который автоматически попадает на ваш компьютер / USB / SD-карту и преобразует ваш контент в ярлык. Многие вирусы-ярлыки остаются незамеченными антивирусным ПО.

Как удалить ярлык вируса USB?

Если у вас есть флэш-накопитель USB, внешний жесткий диск или SD-память, зараженные ярлыком вируса, вот как удалить инфекцию с внешнего устройства.

Удалить ярлык вируса с помощью CMD

Использование командной строки для удаления ярлыка вируса и восстановления файлов — лучший способ, и существует 95% возможностей удаления вируса. Этот метод удаляет ярлыки вирусов с USB-накопителей, карт памяти, ПК, жестких дисков и даже мобильных устройств.

Нажмите на меню «Пуск», введите cmd, выберите командную строку, щелкните правой кнопкой мыши и запустите от имени администратора.

Теперь вставьте зараженный вирусом USB-накопитель (внешний диск). И запишите имя зараженного вирусом диска (системный диск, USB-накопитель или буква диска карты памяти)

Введите команду, как показано ниже
attrib -h -r -s / s / d F: *. *

Примечание. Здесь F: — это буква моего системного диска, на которую влияет ярлык вируса.

Объяснение команды:

Attrib — это команда MS-DOS, которая помогает нам изменять свойства файла / папки.

-h означает «удалить скрытое»
-r означает «удалить только для чтения»
-s «снять отметку с системы».

/ с заставляет команду рекурсивно применяться ко всем файлам и папкам в текущем каталоге и во всех подкаталогах — в данном случае в основном ко всему устройству.

/ d делает команду применимой и к папкам (обычно attrib обрабатывает только файлы).

*. * означает, что все имена файлов и папок должны считаться совпадающими.

Теперь нажмите клавишу ввода и подождите несколько секунд, чтобы завершить команду. После завершения команда проверяет ваш диск, ваши файлы ярлыков снова преобразуются в обычные файлы. Удалите неизвестные файлы из вашего хранилища после завершения командного процесса. когда у вас есть файлы, просто скопируйте их куда-нибудь и отформатируйте USB-накопитель.

Способ 2 для удаления ярлыка вируса

На самом деле ярлык-вирус запущен в процессе диспетчера задач> Вы можете убить этот процесс, и ваш компьютер больше не создает ярлык в реальном времени.

Щелкните правой кнопкой мыши на панели задач и выберите Диспетчер задач. Теперь в Диспетчере задач> Выбрать процесс (Подробнее)> Прокрутите вниз и найдите процесс «wscript.vbs»> Выберите их и завершите задачу

Если диск снова и снова заражается даже после указанных выше методов, просто установите Антивирус и выполните сканирование при загрузке, используя это, чтобы удалить все вредоносные программы во время загрузки.

Используйте инструмент для удаления ярлыков вирусов

Кроме того, вы можете использовать бесплатный инструмент для удаления ярлыков сторонних производителей, чтобы просканировать компьютер и найти все ярлыки вирусов, а также недействительные короткие ярлыки, чтобы удалить их навсегда.

Вы можете бесплатно скачать Shortcut Virus Remover здесь.

Удалить ярлык-вирус с помощью настройки реестра

Вы также можете удалить ярлык-вирус с помощью настройки реестра.

Для этого сначала откройте «Выполнить», нажав клавиши Win + R. Здесь введите regedit и нажмите Enter. Откроется окно редактора реестра.

Теперь В левой верхней панели редактора реестра перейдите к следующему разделу.

HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run

Здесь на правой панели Найдите ключ реестра odwcamszas , WXCKYz , OUzzckky , просто щелкните его правой кнопкой мыши и удалите.Вот и все, закройте реестр и перезапустите окна, чтобы изменения вступили в силу.

Как избежать заражения вашего диска вирусом ярлыка

Отключить автозапуск, чтобы Pendrive не запускался автоматически

  1. Сканируйте на наличие вирусов, а затем используйте Pendrive.
  2. Не используйте Pendrive на общедоступных ПК
  3. Не используйте вредоносные веб-сайты
  4. Держите антивирус в актуальном состоянии

Примечание: если вы знаете, что ваш PD заражен вирусом, не нажимайте на него дважды . Попробуйте просмотреть его, щелкнув правой кнопкой мыши, или попробуйте открыть в новом окне.Двойной щелчок запускает «Autorun.inf», который в большинстве случаев сопровождается вирусом. Внутри Autorun.inf написаны команды, которые в конечном итоге запускают ваш вирус. Следовательно, двойной щелчок по зараженному PD запускает ваш вирус и заражает компьютер.

Также прочтите отчет

об этом объявлении

файлов и папок на USB превращаются в ярлыки в Windows 10

Мы все используем USB в качестве съемного диска для передачи данных, так как им удобно носить с собой и им легко управлять, а также он обеспечивает большую скорость в передача данных.Сегодня у меня возникла странная проблема на моем USB-накопителе, о которой, думаю, я должен поделиться со всеми вами. Я подключил USB к ноутбуку коллеги, чтобы передать файлы. Когда я снова подключил USB к своему ноутбуку с Windows, файлы и папки на USB превратились в ярлыки

Это было безумием, и я не мог удалить эти ярлыки папок, потому что целевым расположением файла была сама командная строка . Кроме того, вы не можете перемещать или удалять файлы, хранящиеся на лицевой стороне. Вдобавок к этому был .Удаляет папку внутри USB. Это заставило меня подозревать, что на мой USB-накопитель мог попасть какой-то вирус. Я не стал терять время и просканировал USB с помощью собственного пакета безопасности, то есть Windows Defender . Защитник Windows , со своей стороны, обнаружил что-то вредоносное. Он выполнил некоторые действия по очистке и попросил меня перезагрузиться. Я сделал это, но с USB-накопителем ситуация по-прежнему не изменилась.

Я поискал в Интернете и узнал, что многие, как и я, сталкиваются с этой странной проблемой.Я нашел рабочее решение и считаю, что стоит поделиться им здесь. Прежде чем продолжить, создайте точку восстановления системы.

Файлы и папки на USB превращаются в ярлыки

1. Убедитесь, что на ленте в проводнике Windows установлен флажок « Скрытые файлы ». Теперь откройте командную строку с правами администратора, введите эту команду и нажмите Enter. Здесь замените h: буквой USB-накопителя.

 attrib -h -r -s /sh:\*.* 

2. После этого вернитесь к USB-накопителю, вы обнаружите, что команда была выполнена, но ярлыки все еще остаются там. Поскольку файлы были запущены, вы можете легко переместить их в желаемое целевое местоположение.

3. Переместите все необходимые файлы в желаемое место и оставьте ярлыки без изменений. После этого отформатируйте USB-накопитель. Затем запустите программу проверки системных файлов , сканирование на Windows .Кроме того, запустите полное сканирование с помощью Защитника Windows или любого запущенного антивируса.

Leave a comment