На флешке ярлык вместо файлов. Вирус «Все папки и файлы скрыты а вместо них ярлыки» — удаляем навсегда

На флешке возникают ярлычки заместо файлов и папок



Вы открыли собственный USB-носитель инфы, а от файлов и папок остались одни ярлыки? Основное без паники, ведь, быстрее всего, вся информация в целости и сохранности. Просто на Вашем накопителе завелся вирус, с которым полностью можно совладать самостоятельно.

На флешке возникают ярлычки заместо файлов и папок


Содержание: На флешке возникают ярлычки заместо файлов и папок

  1. На флешке возникли ярлычки заместо файлов
  2. Шаг 1: Делаем видимыми файлы и папки
  3. Шаг 2: Удаляем вирус
  4. Шаг 3: Восстанавливаем обычный вид папок
  5. Альтернатива: Внедрение пакетного файла
  6. Что делать, ежели через некое время вирус опять появился

На флешке возникли ярлычки заместо файлов

Такой вирус может проявлять себя по-разному:

  • папки и файлы перевоплотился в ярлыки;
  • часть из их вообщем исчезла;
  • несмотря на конфигурации, размер вольной памяти на флешке не увеличился;
  • появились неизвестные папки и файлы (чаще с расширением «.lnk»).

Прежде всего, не торопитесь открывать такие папки (ярлыки папок). Так Вы своими руками запустите вирус и лишь позже откроете папку.

К огорчению, антивирусы через раз находят и изолируют такую опасность. Но все же, проверить флешку не помешает. Ежели у Вас установлена антивирусная программа, кликните правой клавишей по зараженному накопителю и нажмите на строчку с предложением провести сканирование.

Если вирус удалится, то это все равно не решит делему исчезнувшего содержимого.

Еще одним решением задачи может стать обыденное форматирование носителя инфы. Но метод этот достаточно конкретный, беря во внимание что Для вас может пригодиться сохранить данные на ней. Потому разглядим другой путь.

Шаг 1: Делаем видимыми файлы и папки

Скорее всего, часть инфы вообщем будет не видна. Так что первым делом необходимо заняться сиим. Для вас не пригодится никакое постороннее ПО, так как в данном случае можно обойтись и системными средствами. Все, что Для вас необходимо сделать, заключается вот в чем:

1. В верхней панели проводника нажмите «Упорядочить» и перейдите в «Параметры папок и поиска».

2. Откройте вкладку «Вид».

Читайте также  Кнопка option mac os. Сочетания клавиш Mac

3. В перечне снимите галочку с пункта «Скрывать защищенные системные файлы» и поставьте переключатель на пункте «Показывать сокрытые файлы и папки». Нажмите «ОК».

Теперь все, что было укрыто на флешке, будет отображаться, но иметь прозрачный вид.

Не забудьте вернуть все значения на место, когда избавитесь от вируса, чем мы и займемся далее.

Гайд по подключению USB-флешки к Android и iOS смартфону

Шаг 2: Удаляем вирус

Каждый из ярлычков запускает файл вируса, а, следовательно, «знает» его размещение. Из этого и будем исходить. В рамках данного шага сделайте вот что:

1. Кликните по ярлычку правой клавишей и перейдите в «Свойства».

2. Обратите внимание на поле объект. Конкретно там можно найти место, где хранится вирус. В нашем случае это «RECYCLER5dh09d8d.exe», то есть, папка RECYCLER, а «6dc09d8d.exe» – сам файл вируса.

3. Удалите эту папку вкупе с ее содержимым и все ненадобные ярлыки.

Инструкция по установке на флешку операционной системы на примере Kali Linux

Шаг 3: Восстанавливаем обычный вид папок

Осталось снять атрибуты «скрытый» и «системный» с Ваших файлов и папок. Надежнее всего пользоваться командной строкой.

1. Откройте окно «Выполнить» нажатием клавиш «WIN» + «R». Введите туда cmd и нажмите «ОК».

2. Введите

cd /d i:

где «i» – буковка, присвоенная носителю. Нажмите «Enter».

3. Сейчас в начале строчки обязано показаться обозначение флешки. Введите

attrib -s -h /d /s

Нажмите «Enter».

Так сбросятся все атрибуты и папки опять станут видимыми.

Альтернатива: Внедрение пакетного файла

Можно сделать особый файл с набором команд, который сделает все эти деяния автоматически.

1. Сделайте текстовый файл. Пропишите в нем последующие строки:

attrib -s -h /s /d
rd RECYCLER /s /q
del autorun.* /q
del *.lnk /q

Первая строчка снимает все атрибуты с папок, 2-ая – удаляет папку «Recycler», 3-я – удаляет файл автозапуска, 4-ая – удаляет ярлыки.

2. Нажмите «Файл» и «Сохранить как».

3. Файл назовите «Antivir.bat».

4. Расположите его на съемный накопитель и запустите (щелкните мышкой два раза по нему).

При активации этого файла Вы не увидите ни окон, ни строчки состояния – ориентируйтесь по изменениям на флешке. Ежели на ней много файлов, то может быть, придется подождать 15-20 минут.

Что делать, ежели через некое время вирус опять появился

Может случиться так, что вирус опять себя проявит, при этом флешку Вы не подключали к иным устройствам. Напрашивается один вывод: вредное ПО «засело» на Вашем компе и будет заражать все носители.
Из ситуации есть 3 выхода:

1. Исследовать ПК различными антивирусами и утилитами, пока неувязка не решится.

Читайте также  Как прошить через флештул андроид. Прошивка Android-устройств на базе МТК через SP FlashTool

2. Применять загрузочную флешку с одной из лечащих программ (Kaspersky Rescue Disk, Dr.Web LiveCD, Avira Antivir Rescue System и прочие).

3. Переустановить Windows.

Специалисты молвят, что таковой вирус можно вычислить через «Диспетчер задач». Для его вызова используйте сочетание клавиш «CTRL» + «ALT» + «ESC». Следует находить процесс с приблизительно таковым названием: «FS…USB…», где заместо точек будут случайные буковкы либо числа. Найдя процесс, можно кликнуть по нему правой клавишей и нажать «Открыть место хранения файла». Смотрится это так, как показано на фото ниже.

Но, опять-таки он не постоянно просто удаляется с компьютера.

Выполнив несколько поочередных действий, можно вернуть все содержимое флешки в целости и сохранности. Чтоб избежать схожих ситуаций, чаще пользуйтесь антивирусными программами.

Инструкция по созданию мультизагрузочной флешки


Вирус ярлычек на флешке лечение

Подробности
Категория: Безопасность
Сотворено 31.01.2020 08:53
Просмотров: 3528

Сегодня будем разбираться c вирусом, который превращает папки и файлы на флешке в ярлычки. Выясним как удалить данный вирус и при этом сохранить все файлы.

 

 

 

Суть данного вируса заключается в том, что он прячет содержимое флешки и заменяет его ссылками на исполняемый файл, который умело маскирует с помощью конфигурации их атрибутов.

Убеждаемся, что папки и файлы целые

Для этого зажимаем Windows + R и вставляем команду «control.exe folders» раскроется окно с параметрами папок перебегаем на вкладку вид и ищем там два параметра:

  • Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
  • Показывать сокрытые файлы и папки — устанавливаем переключатель.

Теперь ваши папки на флешке будут видны, но они будут прозрачными.

Находим и удаляем вирус через характеристики ярлыка

Кликаем правой клавишей на ярлычек «свойства» там нас интересует строчка «Объект». Она достаточно длинноватая, но в ней есть путь к вирусу. В моем случае, строчка двойного пуска смотрелась так:

  • «%windir%system32cmd.exe /c “start %cd%RECYCLER6dc09d8d.exe &&%windir%explorer.exe %cd%support»

Как мы лицезреем сам вирус имеет заглавие 6dc09d8d.exe и находится в папке Recycle на самой флешке. Удаляем данный файл совместно с папкой Recycle.

Удаляем вирус с помощью антивируса

Скачиваем антивирус допустим Dr.Web CureIt! он себя отлично зарекомендовал. Запускаем антивирус избираем флешку и ждем пока он отыщет и удалит вирусы.  Потом необходимо вернуть обычные атрибуты для файлов и папок это можно сделать 2-мя способами.

Первый меняем атрибуты через командную строку для этого зажимаем Windows +R вставляем CMD жмем ENTER. Раскроется темное окно командной строчки в ней необходимо ввести такие команды:

  • cd /d f: надавить ENTER, где f: — это буковка вашей флешки ( с помощью данной команды мы перебегаем на флешку)
  • attrib -s -h /d /s надавить ENTER — эта команда сбросит атрибуты и папки станут видимыми.
  • Расшифровка атрибутов R – разрешает либо запрещает атрибут «Только для чтения», S – превращает файл либо папку в системный, H – скрываем либо показываем файлы и папки, D – обработка файлов и каталогов, +/- установка /удаление атрибута
Читайте также  Почему айпад не находит вай фай. Рекомендации по настройке, если iPad не видит WI Fi сеть

Второй меняем атрибуты через bat файл для этого создаем текстовый файл на флешке записываем в неё последующий текст attrib -s -h /d /s и сохраняем с заглавием 1.bat и опосля запускаем его.
Если файлов много, то может быть будет нужно несколько минут для выполнения команды. Так же ежели есть возможность используем Dr.Web LiveDisk

Автономный способ удаления вируса

В блокноте создаем файл и копируем туда ниже перечисленный текс опосля сохраняем его как avto.bat (скачать готовый файл) кидаем на флешку и запускаем от имени админа. Опосля пуска комп попросит ввести буковку, подобающую вашей флешке, что необходимо сделать. Опосля этого он удалить папку RECYCLER, файл автозапуска autorun.inf и вернёт атрибуты папкам, которые стали ярлычками. Вероятнее всего вирус будет удален.
:lable
cls
set /p disk_flash=”Vvedite bukvu vashei fleshki: “
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

Удаление вируса через реестр

В неких вариантах вирусы прописывают себя в автозапуск системы. Нажмите клавиши Win + R, в появившемся окне введите regedit и нажмите Enter. Проверьте руками последующие ветки реестра на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun – эти программы запускаются при загрузке компьютера
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun – программы, автоматом запускаемые при входе текущего пользователя

Удалите все подозрительные записи и незнакомые программы

Удаление вируса вручную

  • Во временной папке Temp C:users%username%AppDataLocalTemp ищем файл с необыкновенным расширением .pif и удаляем его (можно пользоваться поиском).
  • Проверяем также папку C:Users<<Пользователь>>AppdataRoaming. в ней не обязано быть исполняемых файлов с расширение *.EXE и *.BAT. Удаляем все подозрительные файлы.

Восстановление системы

Если вирус не так давно возник, то данный метод может помочь.
Нажимаем Windows + R раскроется окно выполнить вставляем туда «rstrui.exe» раскроется окошко восстановление системы жмем дальше избираем подходящую точку выставления по дате позже система спросит вы убеждены жмем «OK» и начнётся процесс выставления системы. Опосля восстановления обязано покажется окошко о успешно окончании процесса.

На этом, пожалуй, все в большинстве случаев выше перечисленные методы должны удалить вирусные ярлычки, но ежели они не посодействовали, то копируем сокрытые файлы на комп и делаем полное форматирование флешки позже копируем обратно и меняем атрибуты.

Оставьте комментарий