Все секреты компьютера для новичка и профессионала

Удаляем вирус, создающий ярлыки на компьютере

Удаляем вирус, создающий ярлыки на компьютере

Хакеры постоянно придумывают новые способы потрепать нервы пользователей ПК. Но если вооружиться знаниями, то можно смело противостоять даже самым опасным угрозам. Сегодня я поделюсь с Вами способами, как удалить вирус LNK.  Возможно, Вы слышите его название впервые, но, уверен, что сталкиваться с ним уже приходилось.

вирус, создающий ярлыки

Суть проблемы

У этого «троянского коня» есть множество разновидностей: от самых безобидных (наподобие LNK/Agent) до серьезных шпионских скриптов, которые способны глубоко укореняться в системе и воровать Ваши данные.

Первый признак того, что вирус поразил файлы – это появление ярлыков вместо ранее существовавших папок. Стоит только запустить их, и угроза начнет распространяться по компьютеру. Последствия могут быть разными:

  1. Диски начнут забиваться «мусором»;
  2. Появится множество лишних процессов, которые будут потреблять оперативную память;
  3. Информация о вводе с клавиатуры будет отправляться на удаленные сервера злоумышленников;
  4. Хакеры смогут управлять Вашим ноутбуком на расстоянии.

Согласитесь, вырисовываются не очень приятные перспективы.


Как бороться с вирусом, создающим ярлыки?

Если «троян» не успел распространиться, то есть, он был вовремя выявлен, и были предприняты меры по его устранению, то уровень угрозы можно считать минимальным. Удалить вирус будет просто. Но чаще всего пользователи начинают кликать по ярлыкам множество раз, способствуя «размножению» вредных элементов.

Хорошо, когда на ПК установлен качественный антивирус, который сможет выявить и устранить LNK Starter самостоятельно. Увы, многие «юзеры» пренебрегают использованием защитного ПО.

Перейдем к рассмотрению методов устранения проблемы. Начнем с универсальных (в этой ситуации) способов.


Используем встроенные средства

Для начала стоит сделать все скрытые элементы файловой системы видимыми. Делается это так:

  • Открываем «Панель управления» и переходим к разделу «Параметры папок»:

Окно "Панель управления"

  • На вкладке «Вид» снизу находится опция «Скрытые файлы и папки». Следует установить выбор на значение «Показывать…».
  • Теперь заходим в «Мой компьютер» и просматриваем содержимое дисков. Обычно, вирус «сидит» в корне:

Вирус Autorun преобразует в ярлыки все папки

  • Открываем свойства любого «ярлыка» и на соответствующей вкладке смотрим поле «Объект»:

Окно свойств зараженного ярлыка-папки

  • На скрине выделен путь к исполняемому файлу вируса. Удаляем его вместе с папкой. После этого клики по ярлыкам станут безопасны. Но это еще не конец.

Необходимо разобраться с восстановлением папок. Для этого придется изменить атрибуты, которые установил вирус. Делается это просто:

  • Запускаем утилиту CMD (командная строка) и вводим следующие команды:

cd /d БУКВА_ЗАРАЖЕННОГО_ДИСКА:\

  • Затем выполняем этот код:

attrib -s -h /d /s

  • Теперь необходимо перезапустить ПК для окончательного устранения LNK/Autorun.
  • Чтобы на 100% быть уверенными в результате, следует удалить «хвосты» с флешки и пользовательских папок по следующему пути:
C:\users\ПОЛЬЗОВАТЕЛЬСКОЕ_ИМЯ\appdata\roaming\

Здесь может находится скрытая папка вируса, которую необходимо зачистить.


Используем сторонние программы

Если не используете антивирусное ПО на постоянной основе, то лучшим способом устранения «троянов» станет утилита DrWeb Cure It! Она постоянно обновляется и может обезвредить самые новые угрозы, в том числе и jenxcus.

  • Скачиваем софт с официального сайта - DR. Web Cureit
  • Приложение не нуждается в установке. Просто запускаем, выбираем полную проверку (устанавливаем отметки во всех пунктах «Объектов сканирования»):

Сканирование флешки с помощью CureIt

  • Спустя некоторое время (30-50 минут), отобразится перечень угроз, которые будет лечить Доктор Веб. Нужно только нажать на кнопку «Обезвредить» и перезагрузить систему.
А Вы знали, что DrWeb позволяет проверять файлы не только на ПК, но и на телефоне, планшете и других носителях информации?

Немного о Дженксус

Jenxcus-h Trj – именно так отображается опасный «троян» в результатах поиска антивирусной программы. Возможны разновидности: VBS (указывает, что скрипт создан на языке Visual Basic), Jenxcus.A и другие. Но суть от этого не меняется.

MS Security Essentials обнаружил Jenxcus

Данный вредоносный скрипт может попасть на компьютер разными способами: при открытии подозрительного e-mail, распаковке архива, установке неблагонадёжного софта. Вы можете даже не подозревать о заражении. Но с каждой последующей загрузкой Windows троян будет поражать всё больше областей диска. Но самым страшным является то, что «захваченные территории» становятся доступны для хакеров, которые удаленно смогут «шпионить» за Вами, воровать важные данные и т.д.

Обнаружить Дженксус очень непросто. Если его не перехватить в самом начале, то дальше данная проблема может приобрести необратимый характер. И спасёт только форматирование с последующей переустановкой системы.


Выводы

  • Почаще выполняйте полное сканирование дисков в антивирусном приложении.
  • Не подключайте к ноутбуку сомнительные внешние устройства.
  • Если скачиваете архивы с сайтов, то предварительно проверяйте их (ни в коем случае не открывайте сразу!).

Надеюсь, статья помогла избавиться от вирусов, если нет, то жду ответов в комментариях будем разбираться с проблемой вместе. Нашли другой способ удаления, так же пишите мне буду добавлять сюда. Не забываем делиться в социальных сетях, помогите другим не заразиться или вылечиться от данного вируса.

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 30
Добавить комментарий


Граватар Антон
Антон

Классно

Ответить
Граватар Евгений
Евгений

Если Вас не затруднит, в знак благодарности проголосовать за наш сайт It-tehnik.ru (Viktor Felk) по ссылке - https://mrpromokod.ru/awards/computer-blogs-award-2018/

Ответить
Граватар Евгений_к
Евгений_к

Получилось, спасибо! Признателен весьма за внимание! Вы настоящий … друг, и я Вам этого не забуду и не прощу! Желаю Вам мира, дружбы, здоровья и любви, успехов и всех благ, бодрости и оптимизма! Евгений

Ответить
Граватар Евгений
Евгений

Если Вас не затруднит, в знак благодарности проголосовать за наш сайт It-tehnik.ru (Viktor Felk) по ссылке - https://mrpromokod.ru/awards/computer-blogs-award-2018/

Ответить
Граватар Евгений_к
Евгений_к

Получилось, спасибо! Признателен весьма за внимание! Вы настоящий … друг, и я Вам этого не забуду и не прощу! Желаю Вам мира, дружбы, здоровья и любви, успехов и всех благ, бодрости и оптимизма! Евгений

Ответить
Граватар Света
Света

Здравствуйте! Подскажите, пожалуйста: я, не зная, что мой ноут заражён этим вирусом, пыталась подсоединить его с чужим проектором для проведения презентации. Именно пыталась, т.к. изображение с ноута на экран через проектор не выводилось, подключили другой ноут - всё заработало. Не могла ли я, того не зная, заразить проектор, и через него - чужой ноут? Или этот вирус действует только на флешки?

Ответить
Граватар Света
Света

Здравствуйте! Подскажите, пожалуйста: я, не зная, что мой ноут заражён этим вирусом, пыталась подсоединить его с чужим проектором для проведения презентации. Именно пыталась, т.к. изображение с ноута на экран через проектор не выводилось, подключили другой ноут - всё заработало. Не могла ли я, того не зная, заразить проектор, и через него - чужой ноут? Или этот вирус действует только на флешки?

Ответить
Граватар Рим
Рим

Скажите пожалуйста, стоит беспокоиться, если при подключении телефона по USB, начало выбивать куча вирусов LNK/Agent.De, разумеется USB сразу был отключен, но антивирус показал, что было обнаружено свыше 100 атак, после чего ещё в течении некоторого времени антивирус добавлял файлы себе в карантин, их было 48, а уже после сканирования было показано 0 зараженных объектов, тогда как в Состоянии защиты в разделе статистика, было показано остальное количество зараженных объектов от первоначального количества атак, которые не были добавлены в карантин.

Ответить
Граватар Рим
Рим

Скажите пожалуйста, стоит беспокоиться, если при подключении телефона по USB, начало выбивать куча вирусов LNK/Agent.De, разумеется USB сразу был отключен, но антивирус показал, что было обнаружено свыше 100 атак, после чего ещё в течении некоторого времени антивирус добавлял файлы себе в карантин, их было 48, а уже после сканирования было показано 0 зараженных объектов, тогда как в Состоянии защиты в разделе статистика, было показано остальное количество зараженных объектов от первоначального количества атак, которые не были добавлены в карантин.

Ответить
Граватар Роман
Роман

Кто нибудь может скинуть видео как это делается без программ

Ответить
Граватар Евгений Верещака
Евгений Верещака

В Вашем случае лучше воспользоваться программами. Скачайте у знакомых, если есть такая возможность. Поверьте, это лучший вариант. Я просмотрел несколько форумов и все советуют поступать именно так. кроме того, если вирус скрыл папки, то можно сделать их видимыми с помощью этого файла - http://voffa.ru/wp-content/uploads/1.zip (запускаете то, что в архиве - 1.bat, предварительно скопировав его в корень зараженного диска или флешки). Но это не удалит вирус, а лишь откроет скрытые файлы. Вирус все равно нужно устранять программой

Ответить
Граватар Роман
Роман

Мне бы как нибудь без программ

Ответить
Граватар Роман
Роман

Сейчас у меня из-за этого вируса нечего не скачивается

Ответить
Граватар Роман
Роман

Виктор Ф., помогите нечего не могу сделать?

Ответить
Граватар Евгений Верещака
Евгений Верещака

попробуйте проверить систему утилитой DrWeb CureIT (скачайте бесплатно с официального сайта)

Ответить
Граватар Роман
Роман

Я не чего не понимаю у меня комп без флешки я не могу этот вирус поймать но я сделал чтобы файлы были видимы нечего не изменилось!видимо мне придётся жить с вирусом

Ответить
Граватар Денис
Денис

Надюша, сам вирус находится на компьютере. Если его не прибить, он так и будет создавать мусор на флешке.
Антивирусом его мочите.

Ответить
Граватар Надюша
Надюша

Поймала ярлыковый вирус на флешку. Удалить не получается. Делаю все как написано, а папка на флешке создается снова и ярлыки опять появляются((
Как я понимаю, все дело в этой папке, потому что если смотришь по ярлыку там именно эта катавасия с ехе файлом между строк. Но папка не дает себя удалить, она снова тут же появляется после удаления и тут же появляются ярлыки с тех файлов что есть на флешке.
Просто беда какая-то((

Ответить
Граватар Антон
Антон

А что делать с таким :
C:\windows\system32\cmd.exe /c start ..\MozillaFirefox\GoogleChrome.exe
/AutoIt3ExecuteScript ..\MozillaFirefox\GoogleChrome.a3x explorer ChrW(37) & ChrW(84-17) & ChrW(87-19) & ChrW(35+2) & exit

Ответить
Граватар Евгений Верещака
Евгений Верещака

А это где у Вас такое?

Ответить
Граватар Денис
Денис

В общем, проблема такая: я сделал скрытые файлы видимыми, но их нет. На внешнем диске вообще не отображаются никакие папки. Как исправлять? И может это быть из-за того что Аваст занес их в карантин?

Ответить
Граватар Денис
Денис

Эта гадость очень давно бродит по сети. На своем блоге еще в далеком 2011 году писал об этой заразе после того, как мне знакомый флешку принес. У него там какие-то важные документы были и ничего не открывалось. Просил спасти, так как все было в единственном экземпляре. Вставили флешку, антивирус тут же как с ума сошел. Оборался весь. :).

Ответить
Граватар Виктор Ф.
Виктор Ф.

лилия, ну вот и замечательно. Я тоже очень рад, что у вас решилась проблема. В качестве благодарности, можете поделиться статьей в социальных сетях или подписаться на наши группы, там есть много чего интересного, что может пригодиться при работе на компьютере

Ответить
Граватар лилия
лилия

Виктор, спасибо еще раз!
Пробежалась по пунктам. Новых, чужих ярлыков не нашла. Запустила антивирусник: ни на флешке, ни на компьютере вирусов не обнаружено. Теперь буду спать спокойно )))

Ответить
Граватар Виктор Ф.
Виктор Ф.

лилия, давайте пройдемся еще раз по пунктам

1. Вирус был на флешке, заходим на нее и делаем видимыми скрытые файлы
2. Смотрим есть ли там ярлыки, которые вы не создавали.
3. Если есть, то захоим в свойства данного файла или папки
4. В поле путь объекта смотрим его расположение и редактируем его по инструкции
5. Меняем атрибуты
6. Полная проверка диска на вирусы.

Попробуйте пройти еще раз все по шагам, если найдете еще ярлыки, пришлите путь любого из них сюда. Поможем отредактировать.
С большой вероятностью, если антивирус обнаружил вирус сразу, а сейчас больше его не видит, то проблема уже решилась. Проверьте наверника, работают и открываются все ли папки и файлы на флешке.

Если вдруг что-то осталось, не переживайте антирус сообщит Вам об этом сразу.

Ответить
Граватар лилия
лилия

Спасибо за инструкцию.
Вирус был обнаружен на флешке. Аваст сразу перетащил все файлы в карантин. Нашла вашу инструкцию в инете. Сделала файлы видимыми. Но вот эти пункты: "Теперь заходим в «Мой компьютер» и просматриваем содержимое дисков. Обычно, вирус «сидит» в корне: Открываем свойства любого «ярлыка» и на соответствующей вкладке смотрим поле «Объект»:" выполнить не удалось. Так как не нашла ни одного ярлыка. Поэтому просто изменила атрибуты для восстановления папок. Папки на флешке перестали быть скрытыми "прозрачными." И вот "удалить "хвосты" с флешки" тоже не получилось ((( Просто не нашла такой путь ((( И вот меня терзают смутные сомнения: удалила ли я вирус? Не всплывет ли он где-нибудь как-нибудь неожиданно? Аваст теперь флешку выдает чистой от вирусов. Экспресс-сканирование компа тоже ничего не дало. На полное только поставила. Подскажите, пожалуйста, могли ли вирусы остаться? И что делать, если Аваст их найдет?

Ответить
Граватар Евгений Верещака
Евгений Верещака

Спасибо за инструкцию! Я не так давно столкнулся с этим вирусом. Жена заметила, что на флеш памяти фотоаппарата пропали все снимки, а вместо папок появились ярлыки.

Ответить
Граватар Дмитрий
Дмитрий

Помню как сам сталкивался с данной проблемой еще лет 5 назад. Пришлось повозиться.

Ответить
Граватар Виктор Ф.
Виктор Ф.

Дмитрий, как показыавет практика, все что было 5 лет назад актуально, актуально и сейчас. Только вирусы стали более умнее, как и пользователи. 🙂

Ответить
Граватар Евгений Верещака
Евгений Верещака

Значит у Вас карта памяти в телефоне заражена. Используйте DrWeb Cure It Для сканирования.

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Вова
Вова
спасибо помогло
Синий экран при включении компьютера
Алена
Алена
Как????
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Алена
Алена
Отключите подписку!!! Я не подписана. А деньги списываются без уведомления !!!! Что за бред
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Жанна
Жанна
Отключите арендное оборудование это приставка к телевизору так как она не работает.
Что это такое – аренда оборудования (ЦТВ) и как отключить услугу
Дмитрий
Дмитрий
Очень долго скачиваются приложения через этот стор, уж не знаю с чем это связано.
Что за приложение Palm Store в телефоне, его функционал и установка
Нина
Нина
Здравс, не поняла куда зайти надо?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Андрей
Андрей
Отписаться от платных услуг
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Елена
Елена
ОТКЛЮЧИТЕ ПОДПИСКУ!!! СПИСЫВАЕТЕ ДЕНЬГИ, А Я ДАЖЕ НЕ ЗНАЮ ЗА ЧТО !!!
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Динар
Динар
Отписаться от платных услуг 89996232206
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Ртасоаквнулпкглпгвегвплкьнаку
Ртасоаквнулпкглпгвегвплкьнаку
А что если твой номер оператор передал другому человеку? Сможет ли он войти в твой аккаунт в ватсапе, в твои чаты?
Будет ли работать мессенджер Ватсап, если заблокировать номер телефона
вася тебя как
вася тебя как
тебе 399 рублей на
Топ-4 лучших пешеходных навигаторов для Андроид, описания приложений
Ксения
Ксения
Здравствуйте прошу вернуть деньги. Которые были списаны без моего ведома ..
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Косова Марина
Косова Марина
Верните пожалуйста деньги я нечаянно подписку нажала и отключить её.
Как отменить подписку на портале Инфоурок и вернуть деньги, отзывы
Юлия
Юлия
Отпишите меня от платных операциях 9513199812
Как отписаться от платных услуг и подписок сервиса Credity g.St.Petersb RUS
Наталья
Наталья
Как?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Наталья
Наталья
У меня такая же хрень,ты что-нибудь смогла сделать?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Александр
Александр
Всё ровно работало,но как только начинаются обновления, приложение превращается просто в бесполезный хлам!😤всем этим "обновителям" по-ходу не в то место руки воткнули
Что делать, если не работает приложение Метро Москвы, и почему это происходит
Татьяна Новикова
Татьяна Новикова
Прошу вернуть деньги спасанные с карты без моего согласия
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Люба
Люба
Спасибо 🙏
Что это за приложение Heytap Shelf и для чего оно нужно, как скачать и установить
Оксана
Оксана
отключила, слава богу
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Оксана
Оксана
тоже самое.. ничего не пойму...и как теперь отписаться?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Оксана
Оксана
Как отключить подписку?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Валерий
Валерий
Я нажимаю кнопку ALARM но часы не мигают.Что делать?
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Не получил ответа
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Часы SNOOZE C 5 кнопками SNOOZE ALARM HOUR MIN и еще какая то посредине
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
В инструкции другие кнопки,у меня ALARM HOUR MIN SNOOZE
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Валерий
Валерий
Не могу настроить часыSNOOZE с 5 кнопками
Как можно настроить китайские электронные часы с 5 кнопками – инструкция
Бондаренко Елена Борисовна
Бондаренко Елена Борисовна
Подскажите пожалуйста, куда надо вводить код доступа для выполнения задания ученику?
Куда ввести код доступа к конкурсу на сайте go.ecologiarossii.ru – инструкция
olv massa shotta
olv massa shotta
ooloe w r wrcr5vp3[-;0=\13[bri76825ouf61355`;;lk7
Где в ОС Windows 10 находится Корзина, как открыть и восстановить ярлык
АНАТОЛИЙ
АНАТОЛИЙ
НЕ ПОЯВЛЯЕТСЯ ЗНАЧЁК БЕЗОПАСНОЕ УДАЛЕНИЕ УСТРОЙСТВ.
3 способа безопасного извлечения устройства в ОС Windows 10 и как его убрать
Юрий
Юрий
На эмуляторах не работает геолокация, наличие приемника ничего не меняет, к сожалению. Поэтому этот способ бесполезен для навигации по gps. Разве что карту и пробки смотреть, но это можно делать через браузер.
Как установить Яндекс Навигатор для компьютера
Гульназ
Гульназ
Здравствуйте, вы смогли вернуть деньги?я в такой же ситуации
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Марина
Марина
Отписаться платных услуг 79014135894
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Сергей
Сергей
Меняйте карту
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Юлия
Юлия
я отменила, все равно пытались списать, хорошо денег не было на карте
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Елена
Елена
Здравствуйте, прошу вас мне вернуть деньги за подписку , которую я не подключала и не разу ей не воспользовалась,на каком основании вы снимаете со счета деньги.
Что это за сервис YA Pochta, почему списали деньги с карты и как отключить подписку
Маргарита
Маргарита
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Егор
Егор
Не рассказывайте сказки. Ни штатные способы, ни сторонние приложения не способны остановить эту гадость. После всех процедур всё что в ней отключали, уже через минуту будет включено. Остается рутировать телефон. Согласен в случае неудачи превратить его в кирпич, чем терпеть эту гадость.
Что за приложение App Market, его функционал и стоит ли удалять ПО
Как открыть Инстаграм Lite и приходит и открыт аккаунт
Что делать, если не приходит код подтверждения в Инстаграм – как исправить
Резеда
Резеда
Скажите, пожалуйста, смогли вернуть деньги ?
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Резеда
Резеда
Здравствуйте. Верните деньги по 399 были списаны 3 раза . В декабре , в 15 марта и 13 апреля . На данную услугу я не подписана .
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
абвгдеж
абвгдеж
12.04.2024 19:10 в москобл, восток, дождь начался, за прошедшие пару месяцев осадков почти небыло, один раз дождь по снегу был. снега зато с зимы полно было.
Где слушать подкасты на смартфоне Андроид – топ-5 лучших приложений
абвгдеж
абвгдеж
12.04.2024 19:05 в москобл, восток, дождь начался, за прошедшие 2 месяца один раз дождь по снегу был. снега зато с зимы полно было.
Как можно установить и настроить погоду на экране телефона Андроид
Сильченко Валентина Степановна
Сильченко Валентина Степановна
Верните 399 рублей, списаны 12 апреля за услуги, которые подключены без моего ведома
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Александр
Александр
Как удалить с телефона эту гадость апп маркет?
Что за приложение App Market, его функционал и стоит ли удалять ПО
Valent
Valent
Меня задолбал этот мастер. Так и норовит вычистить все диски не различая память и кеш. Пару раз пытался удалить, но запутался. Вот ещё раз пободаюсь
Что за приложение Phone Master, его функционал и как можно удалить
Геннадий
Геннадий
100%-ый лохотрон гнать всех
Как можно бесплатно и без регистрации скачать приложение СФР для пенсионеров
Юрий
Юрий
Отключить подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Андрей
Андрей
Необходимо написать претензию в МТС, сославшись на то что интернет трафик оплачен в рамках тарифа и они взымают плату не обоснованно, затем написать в ФАС.
Что такое файлообменные сети и почему МТС списывает деньги, как отключить
Сен чер ким
Сен чер ким
Спасибо, благодарю, научиться и на работе.
Что это за приложение Zen Space и для чего оно нужно, как скачать и установить