Вирус lnk на флешке как удалить. Как вылечить вирус lnk

Вирус укрыл папки на флешке? Решение проблемы.

Сегодня речь пойдет о одном увлекательном вирусе, заглавие которого я естественно не знаю либо не запомнил.

Обитал он в одной восхитительной экономной организации, которую, то ли обязывают брать платный, всем нам узнаваемый антивирус, то ли они так сами решили. Не знаю.

Собственно это отлично и верно. Но, или он (антивирус) не справляется со собственной задачей, или администратор ленится, но так либо по другому, вирус живет на компах данной нам организации уже давно.

И вот меня угораздило подключить флешку к одному из компов вышеупомянутой организации.

Особенность вируса такая — себя на Ваше устройство он не копирует (точнее копирует, но чрезвычайно изредка, и видимо только какая-то его разновидность), но напакостить успевает.

Вирус укрыл папки и файлы на флешке

Все ниже перечисленные симптомы, могут появиться  как все сразу, так и некие по отдельности:

  • Флешка типо пуста — вы не видите ничего в проводнике.
  • На flash-диске не видно ни 1-го файла, но ежели поглядеть характеристики диска, то становится понятно что он не пуст.
  • На диске что-то есть схожее на Ваши папки, и даже смотрится как они, но на самом деле, это EXE-файлы которые открывают «Проводник» Windows. Время от времени на папке «Мои документы».
  • Вместо Ваших файлов, ярлычки, которые все же открывают Ваши файлы. Ну либо не открывают…

Как вылечить флешку от вируса скрывающего файлы

Что делать ежели с Вами и вашей флешкой случилась таковая неприятность.

Совет №1. Ни в коем случае не форматировать флешку.

Ваши данные там, они не испорчены, и мы на данный момент их вернем:

Запустите командную строчку от имени Админа. Введите команду

attrib -h -r -s /d /s h:*.*   — где «h:» — буковка Вашей флешки.

и нажмите <Enter>

Данная команда, сделает ваши файлы и папки видимыми.

Давайте разглядим, что делает введенная нами команда:

attrib — фактически запускает програмку attrib

ключ -h  — очищает атрибут «скрытый файл».

ключ -r  — очищает атрибут файла «только для чтения».

ключ -s  — очищает атрибут «системного файла».

ключ /s — распространяет действие лишь на файлы.

ключ /d — распространяет действие на сборники (папки) и файлы. Не работает без /s

Читайте также  Как сменить пароль в стим. Как поменять пароль в STEAM

После этих действий, ваши файлы и папки станут видны. Для вас только остается удалить (при помощи поиска) все файлы с расширением *.lnk (ярлыки) и name.exe которые смотрятся как ваши папки (где name-имена ваших папок). Ежели есть файлы, которые не похожи на Ваши — тоже удаляйте.

неОшибка.Ру — не несет ответственности за Ваши деяния и возможную утрату инфы. Все деяния вы производите на собственный ужас и риск. Вы должны осознавать то, что делаете, и к чему это приведет.

Рубрика: Как сделать…

На флешке все файлы стали ярлыками: как поправить и удалить вирус?

ВНИМАНИЕ! Ни в коем случае не открывайте какие-то ярлычки либо файлы на флешке – вы сможете запустить вирус на собственный ПК.

Всем привет! Сейчас столкнулся с таковой неувязкой – открываю я флешку, а на ней заместо файлов ярлычки. Сходу появился вопрос: а как это можно вылечить, и есть ли возможность вернуть покоробленные данные. По началу даже ужаснулся незначительно, так как на флешке были чрезвычайно принципиальные документы и фото с видео. Но в итоге мне удалось их вернуть, и на данный момент я расскажу – как у меня это получилось.

Как я и додумывался, ежели все файлы либо папки на флешке стали ярлычками, то означает там поработал вирус, и причина может быть лишь в этом. Может наблюдаться исчезновение неких папок, также размер самой флешки и занятой памяти не изменяется и остается на прежнем уровне. Также у неких могут показаться остальные файлы и папки с расширением «lnk».

ШАГ 1: Проверка антивирусом

Вообще сам вирус довольно старый и существует ещё с годов так 2000х. Потому в первую очередь проверяем носитель антивирусной програмкой. Открываем «Мой компьютер», жмем правой клавишей по флешке либо твердому диску и избираем пункт сканирования.

Теперь может быть два сценария. 1-ый – антивирус не отыщет вирус и не устранит его, тогда его придется выуживать вручную – о этом я расскажу чуток ниже. 2-ой – вирус удалится, но файлы все равно необходимо будет возвращать.

ШАГ 2: Возвращаем файлы

Сразу скажу, что крупная часть файлов и папок остались и просто укрыты, а вирус дополнительно делает из их ярлычки, чтоб запутать жертву. Чтоб узреть все файлы, нужно:

  1. В верхнем меню найдите раздел «Упорядочить» и зайдите в «Параметры папок».

  1. На вкладке «Вид» пролистываем в самый низ и поначалу убираем галочку, чтоб прятались системные файлы, а позже установите параметр «Показывать сокрытые файлы и папки» – смотрим на картину ниже.

  1. В самом конце не забудьте надавить «Применить».
Читайте также  Почему не читает диск дисковод. Дисковод не читает диски в Windows 7

Если зайти на флешку, то все папки, которые ранее были укрыты будут отображаться, но будут иметь прозрачный (скрытый) вид. Чтоб вернуть им обратно состояние, нажмите правой клавишей по файлику либо папке и зайдите в «Свойства».

Сразу на первой вкладке «Общие» уберите галочку «Скрытый» и нажмите «Применить». Ежели файлов очень много, то давайте создадим их всех видимыми чуток позже, а на данный момент необходимо на сто процентов избавиться от вируса, ежели с сиим не совладал антивирусник.

ШАГ 3: Как удалить вирус?

Теперь давайте подумаем – а где может прятаться сам вирус? Файлы перевоплотился в ярлычки, а сиим самые ярлычки и запускают вредоносную програмку, которая в предстоящем обязана распространиться на ваш комп. Следовательно, в параметрах ярлычков обязано быть прописана команда либо путь к запускаемому файлику. Итак, жмем правой клавишей по хоть какому ярлычку и избираем «Свойства».

Сначала идет команда, но нас интересует конец строчки. В самом конце есть запускаемый файлик «exe» – это и есть вирус. Чуток левее через косую черту идет размещение файла, то есть его папка. В моем случае это папка с заглавием «RECYCLER», но у вас может быть что-то другое.

Сама эта папка была тоже ранее укрыта, но опосля прошедших манипуляций она также будет отображаться как сокрытая. Для вас необходимо просто выделить её и удалить – лучше в обход корзине, то есть нажмите сразу на «Shift» и клавишу «Delete». Также не забудьте удалить все ярлыки.

ШАГ 4: Вернуть обыденный вид папкам

Конечно можно сделать это вручную для каждой папки и файла, но ежели у вас большой твердый диск, то займет это чрезвычайно много времени. Потому лучше всего это сделать через командную строку:

  1. Найдите на клавиатуре вспомогательную кнопку «Windows» (Win) и английскую «R» – нажмите на их одновременно.

  1. Прописываем команду из 3-х букв «cmd».

  1. Ещё раз откройте проводник и поглядите – какую буковку присвоила система вашей флешке. В моем случае это буковка «E». Дальше необходимо прописать команду:

cd /d e:

Вместо «e» вставьте буковку вашей флешки.

  1. Теперь вы увидите вот такую вот строку, просто нажмите на «Enter», чтоб у папок и файлов применились характеристики по умолчанию.

ПРИМЕЧАНИЕ! Ежели данной строчки нет, то для вас необходимо запустить командную строчку от имени администратора.

ШАГ 5: Проверка компьютера

Проблема в том, что часто юзеры нечаянно открывают зловредные ярлычки и тем самым заражают вирусом собственный комп. Ничего в этом ужасного нет, сам грешил сиим. Наша задачка отыскать и удалить этот вирус. 1-ое, что вы должны сделать, так как это вполне проверить комп собственной антивирусной програмкой – не принципиально, что у вас. Лучше перед сиим обновить вирусные базы, может быть, этот вирус свежайший и новый.

Читайте также  Защита интернет соединения. 10 лучших бесплатных VPN-сервисов для компьютеров и смартфонов

Если для вас удалось его удалить, то радоваться рано – для вас необходимо смотреть, чтоб данная неувязка не возникла вновь. Потому советую сохранить эту статью, так как дальше я разберу варианты – когда вирус все же засел у вас на компе, не лечится и его необходимо срочно удалять вручную.

Один из вариантов можно испытать отыскать его в «Диспетчере задач» – чтоб туда попасть, нажмите на клавиши «Ctrl+Shift+Esc». 2-ой вариант – это надавить на нижнюю рабочую линию правой клавишей и выбрать «Запустить диспетчер задач».

На вкладке «Процессы» установите сортировку по «Описанию», чтоб узреть процессы без подписи. Наша задачка отыскать вирус, почаще всего он имеет в собственном заглавии слово «USB». Чтоб не отключить избыточное по каждому из действий стоит погуглить заглавие каждого (подозрительного) процесса.

Если его тут не выходит отыскать, то быстрее всего он посиживает в автозапуске. Автозапуск в Windows 10 находится здесь же. В Windows 7 необходимо надавить «Win+R» и ввести команду: «msconfig».

Отключите все не считая антивируса и драйвера для звуковой карты «Realtek». Путь к вирусу будет отображаться в столбце «Расположение» – просто пройдите туда и удалите его, ежели обнаружите. Также стоит обращать внимание на строчку «Производитель» – традиционно вирус никакой лицензионной подписи не имеет.

Файлы автозапуска также могут находиться и в остальных местах. Потому поводу есть отдельные аннотации по Windows 7 и Windows 10.

Лечение флешки одним BAT файлом

Если лень проделывать все перечисленное выше, то можно сделать файлик, который все это будет делать за вас. Для этого:

  1. На рабочем столе либо в хоть какой иной области компу нажмите правой клавишей и сделайте текстовый файл.

  1. Назвать его сможете как угодно – это не имеет значения. Зайдите сейчас вовнутрь и пропишите 4 строчки:

attrib -s -h /s /d
rd RECYCLER /s /q
del autorun.* /q
del *.lnk /q

  1. Нажмите «Файл» и «Сохранить».

  1. Теперь закройте его, нажмите правой клавишей и из перечня выберите «Переименовать».

  1. Вместо «txt» вчеркните «bat». Точка перед сиим непременно обязана стоять. Подтвердите изменение, нажав «Да».

Теперь он перевоплотился в запускаемый «BAT» файлик. Чтоб его активировать, нажмите двойным щелчком мыши. Опосля этого через консоль он сделает все те же самые деяния, что вы делали чуток ранее: делаем папки видимыми, удаляем папку с вирусом и ярлыки.

ПРИМЕЧАНИЕ! Ежели данный метод не посодействовал, то быстрее всего папка у вируса именуется как-то по-другому, потому необходимо применять ручное удаление.

Оставьте комментарий