Все секреты компьютера для новичка и профессионала

Поймали вирус на флешку — поможем избавиться

Поймали вирус на флешку — поможем избавиться

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

Вирус Autorun преобразует в ярлыки все папки

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Сканирование флешки с помощью CureIt

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.


Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Окно результатов проверки флешки

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:

Окно свойств зараженного ярлыка-папки

  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.


Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Скачать

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

cd /d f:\

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:

attrib -s -h /d /s

Окно утилиты CMD в котором вводятся команды для удаления вируса

  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.


Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.

С уважением, Виктор

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 16
Добавить комментарий


Граватар Михаил
Михаил

Спасибо

Ответить
Граватар Sotiliana
Sotiliana

Большое спасибо за подсказку! Вирус удалила с помощью скрипта. После проверки Вэбом - как Вы советовали. Без проверки даже скрипт не брал...

Ответить
Граватар Владимир
Владимир

Спасибо большое, совет очень помог!

Ответить
Граватар Vitareiki
Vitareiki

ДОБРОГО ВРЕМЕНИ !
После работы таких вирусов обычно на флешке остаются 2 СКРЫТЫХ папки (их видно при включении - Показ Скрытых файлов и папок) - Название одной папки длинное буквенно-цифровое - она удаляется легко ...
А вот другая папка называется "System Volume Indormation" - такая же папка есть в Windows !.. - И удалить эту папку Проводник не дает - Удалить эту папку с флешки не получается даже с применением спецпрограмм, которые разблокируют и удаляют так называемые "не удаляемые файлы и папки" - все эти проги пишут что Удаление прошло Успешно !.. - НО эта папка с флешки не удаляется !.. - а в ней какие-то "хвосты" от вируса
Можете подсказать КАК УДАЛИТЬ ЭТУ ПАПКУ ?

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 2 - есть еще такие вирусы которые действуют похожим образом ТОЛЬКО они переписывают все файлы и папки в специально созданную ими директорию ... и на флешке видно ТОЛЬКО один единственный ярлык ... Чтобы увидеть содержимое флешки, кроме Показа Скрытых файлов - можно ТОЛЬКО если включить дополнительно еще и Показ Системных файлов ... на флешке видно всего 3 Системынх папки :
1-ая папка с названием типа "_" или что-то подобное, со всеми файлами и папками (которые были на флешке до вируса)
2-ая тоже папка "System Volume Indormation"
и 3-я папка тоже какая-то Системная НО название не запомнилось ...
И вот эти две папки (2-ю и 3-ю), в которых находятся "хвосты" от уже удаленного вируса - удалить тоже весьма затруднительно ... Спец.программы также не удаляют эти папки ... и приходиться форматировать флешку ...
Это очень не удобно и не быстро ... особенно если на флешке очень много файлов и папок
Подскажите можно эти две папки как-то удалить без форматирования ?

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 3 - В Win 7 на двух компьютерах - в окне Мой компьютер, где отображаются все диски и CD-ROM-ы - отображается пустая флешка ...
Т.е. Все диски отображают свои Буквы и названия и под ними полоска - размер всего диска и объем информации на нем ... А флешка отображается просто - "Съемный диск" и Буква F: ... и полоски под Буквой флешки снизу никакой НЕТ !!! И никакая флешка в компьютеры не вставлена ... а если действительно вставляешь флешку - то она отображается КАК ПОЛОЖЕНО ... а эта флешка F: так и показывается и никак не реагирует ... может это следствие вирусов - на обоих компах были вирусы описанные в этой статье ... Уже вылечили 🙂
А может это по какой другой причине ?..
Может кто подсказать как это можно исправить ...
После работы таких вирусов

Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Эту папку удалять не нужно. Она создается системой при каждом подключении флешки. Вот статья по этой теме - https://it-tehnik.ru/novice/system-volume-information.html

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Зайдите "в Управление компьютером" (можно через поиск найти), выберите слева в списке "Управление дисками", там из отображаемых дисков выберите ненужный. который пустой висит - и кликните правой кнопкой мыши - "Удалить"

Ответить
Граватар Анастасия
Анастасия

Спасибо вам огромное!!!

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

Вал
Вал
Это потому что неверный диапазон в блокноте потёрли. Ставите перед открывающей скобкой курсор, зажимаете shift - и листаете прям клавишами (стрелочками) вправо. Смотрите мой ответ выше
Как снять защиту с листа Excel, не зная пароль?
Вал
Вал
Это потому что неверный диапазон в блокноте потёрли. Ставите перед открывающей скобкой курсор, зажимаете shift - и листаете прям клавишами (стрелочками) вправо. И перед <mergeCells заканчиваете выделять.
Как снять защиту с листа Excel, не зная пароль?
Елена
Елена
Здравствуйте. Подскажите пожалуйста если писать с компьютера на телефон ватсап другому человеку, то тот кто пишет не будет отображаться онлайн на своём номере телефона в ватсапе. Спасибо.
Как зайти в Ватсап с компьютера — WhatsApp на ПК
Александр
Александр
Не нашел свою проблему в вопрос-ответ. На глазах умерла материнка Samsung s7. Вытащил карту памяти (samsung 64g) - читается и копируется на любом устройстве. Но! На карту ничего нельзя записать и с нее удалить, она не форматируется никакими средствами и устройствами. Вся информация на карте словно заморожена. Это приговор?
Почему телефон не видит карту памяти SD или microSD — все решения
insat2b4185
insat2b4185
Этой дрянью я угробил все настройки браузера и закладки.Это типичный вирус и аналог "амиго". Таким программистам руки отрубать,а рекламщикам и руки и ноги.
5 причин, почему стоит установить приложение UnHackMe на компьютер с ОС Windows
Александр
Александр
Никак не могут грамотно все сделать. За что им платят?!
Крупное обновление Windows 10 не выйдет в ранее установленные сроки — почему?
Алексей
Алексей
Действительно тупик был, всегда работало и вдруг... Благодарю за доходчивые разъяснения. Телефон снова дружит с компом!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
алексей
алексей
пока все получилось через переключение кнопок. респект.
На ноутбуке вместо букв печатаются цифры: п1чему к2авиатура печатает цифрами
Сергей
Сергей
У меня проблема после отключения Bluetooth-наушников, поэтому решения, связанные с разъёмом для меня бесполезны
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Олег К
Олег К
Старенький копипаст. То, что вы тут как новое позиционируете, уже года 3 как старое.
Эмулятор Андроид на компьютер на русском языке — какой лучше скачать
Евгений Верещака
Евгений Верещака
мы рады, что получилось Вам помочь
Пропал звук в Skype: решаем проблему
Евгений Верещака
Евгений Верещака
обоснуйте Вашу точку зрения
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Виктор
Виктор
хрень!!!
Оптимизация оперативной памяти в Windows 10, устранение утечки ОЗУ
Иван
Иван
состояние 0xc000000f в boot нет таких названий у меня только это : [ss-samsung cd-r/rw sw-248f,pm-samsung su1203n, 1st floppy driue,nuldia boot agent, pxe-2.0 [bui
Как исправить ошибку 0xc000000f при загрузке Windows
Иван
Иван
состояние 0xc000000f в boot нет таких названий у меня только это : [ss-samsung cd-r/rw sw-248f,pm-samsung su1203n, 1st floppy driue,nuldia boot agent, pxe-2.0 [bui что делать???
Как исправить ошибку 0xc000000f при загрузке Windows
Саня
Саня
тоже самое(
Избавляемся от ошибки xrapi.dll в игре «Сталкер: Чистое небо»
Наталья
Наталья
Спасибо большое! Все очень подробно и понятно.Все получилось!!! Ура
Пропал звук в Skype: решаем проблему
Елена
Елена
Здравствуйте! А есть что-нибудь подобное для виндовс ХР? У меня ноутбук 10-летней давности, но хороший, всем меня устраивает, однако оперативка очень небольшая - всего 1 ГБ, т.е. другую операционку "не потянет"). Поскольку, в основном, работаю с документами, и мне необходим очень портативный вариант ноутбука, то менять его на другой не желаю. AdwCleaner не запускается. В штатном режиме у меня всегда куплено и установлено антивирусное ПО от Касперского. Но всё чаще стали "вылезать" проблемы с браузером.
AdwCleaner — лучшая программа для борьбы с рекламными вирусами на компьютере
Александр Балухтин
Александр Балухтин
После инсталляции в правом верхнем углу не появится характерный значок,а так работает хорошо.
Этот метод позволит в разы ускорить работу браузера Google Chrome на компьютере
Евгений Верещака
Евгений Верещака
вы знаете, этот телефон довольно неплох в эксплуатации, как оказалось. а восстановленную Nokia 8800 за такие же деньги Вы вряд ли купите. она сейчас повышенным спросом пользуется среди перекупов и просят за нее чуть ли не 500 долларов
INOI 288S — отечественный металлический слайдер для любителей классики
Евгений Верещака
Евгений Верещака
это значит, что она активна по умолчанию и не может быть отключена пользователем. всё норм
Android System WebView — что это за программа, можно ли удалить?
Евгений Верещака
Евгений Верещака
Да, у меня тоже с капельной. Пару раз в году приходится размораживать. и реально, если хотя бы пару минут неплотно дверца морозилки закрыта, то потом "шуба" нарастает)
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Олег К
Олег К
Да лучше восстановленную Нокию из Китая заказать, чем это.
INOI 288S — отечественный металлический слайдер для любителей классики
Владислав
Владислав
У меня но смартфоне стоит asw но он отключён и включить его нельзя! Что делать?
Android System WebView — что это за программа, можно ли удалить?
Елена
Елена
Насчёт долготы службы. В деревне советский ещё "Стинол" с системой No frost, купленный в прошлом веке моими родителями. Работает до сих пор, около 25-ти лет ему. Был один ремонт лет пять назад. В Московской квартире холодильник с капельной системой. Ему 20 уже. Не ремонтировали, но задолбало размораживать. Один раз в год это мало. Нужно два-три... И не дай Бог дверцу неплотно закрыть. Всё шубой покроется. Сейчас выбираем новый. И только с No frost!
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Магамед
Магамед
Очень благодарен вам за такой сайт и за такую полезную информацию
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Дима
Дима
Не надо мучать народ) Просто "Alt + 64" (зачеркнутый ноль - alt+???) ↑ Ноль тут не играет никакой роли ↑ спасибо, тебе, я понял, что такое случилось с моей собачкой @ - добавил язык English (United Kingdom) и из за этого печатались кавычки вместо @
Как на клавиатуре набрать «собаку» — три способа для ПК и ноутбука
Степан
Степан
Огромное спасибо! Кучу сайтов перелазил, подобное пишут, но без конкретных указаний, что выбирать, сделал как здесь написано, супер, все работает!
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Виктор Фельк
Виктор Фельк
А вы покажите пример как надо чтобы было 0,01 % информации. Сможете или это так просто струйка пробежала
Шазам онлайн для компьютера без скачивания 2019 и другие способы распознать песню онлайн
Булат
Булат
95% воды (простите, неправ: 99,9% рекламы и воды), как и весь современный интернет.
Шазам онлайн для компьютера без скачивания 2019 и другие способы распознать песню онлайн
Юрий
Юрий
согласен - авира назойлива. Раз в месяц др.веб куррент пользуюсь
Какой самый лучший антивирус 2019 года
Оксана
Оксана
Супер!!! Ну наконеееец то, спасибо!
Как устранить ошибку сети в App Store на смартфоне Meizu
Серега
Серега
памяти много а ошибка светится, слабы програмисты браузеров, фсб светит )
Как исправить ошибку «из-за нехватки памяти страница была перезагружена» в браузере Яндекс
Нелли
Нелли
Спасибо, всё получилось с первого раза, всё расписываете очень понятно, Спасибо большое!
Как скачать видео с Инстаграм на компьютер
Maksim
Maksim
Помогло советую !
Ошибка AEyrC.dll в игре Crysis 3 — как скачать отсутствующий файл
СЕРГЕЙ
СЕРГЕЙ
ничего дельного ток не посоветует .кубышка не работает. а только советы сцепи зубами провода и связь восстановиться ))
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Ivane
Ivane
если телефон на процессоре MTK (mediatek) то вот https://androidp1-ru.cdn.ampproject.org/c/s/androidp1.ru/uvelichit-gromkost-na-android-mixer_path-xml/amp/ если нет, то вот https://vgrafike.ru/prostye-sposoby-usilit-gromkost-dinamikov-na-android/?utm_referrer=https%3A%2F%2Fzen.yandex.com и вот https://4idroid.com/kak-uvelichit-gromkost-zvuka-na-android/
Эти 5 приложений помогут в разы увеличить громкость Вашего Android устройства
Евгений Верещака
Евгений Верещака
пока скорость норм. но когда массово начну так делать, то может упасть
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Евгений Верещака
Евгений Верещака
ну уже пару наших подписчиков попробовали установку такую. говорят, что быстрее чем с флешки. это при 100 Мбит
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Александр
Александр
Вот давно бы так......а со скорость со временем решится проблема.....я так думаю
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Александр
Александр
Какой бы ни была скорость такой установки, кого-то она устроит. И как альтернативный способ конечно можно только привествовать. Чем больше способов установки, тем лучше, для каждого случая можно подобрать более подходящий.
Microsoft внедрила обещанное нововведение в Windows 10 — теперь для переустановки больше не нужна флешка
Евгений Верещака
Евгений Верещака
отлично!
Как устранить ошибку сети в App Store на смартфоне Meizu
Марина
Марина
Спасибо! Получилось, скачала Гугл инсталятор с сайта https://mymeizu.ru и все стало устанавливаться с гугл плей, а то беда совсем была
Как устранить ошибку сети в App Store на смартфоне Meizu
Михаил
Михаил
Сделал все,но не вижу write imei
Восстановление IMEI через инженерное меню
Double-face
Double-face
У меня планшетник "Digma", будь он неладен, с самого начала вместо букв верхнего ряда лепит цифры. Ничего похожего на "Numlock" у него нет. На цифры и символы переключается отдельной "кнопкой" "?123". Что делать?
На ноутбуке вместо букв печатаются цифры: п1чему к2авиатура печатает цифрами
Александр
Александр
ДИбилизм - ВОООБЩЕ нет обратной связи на LEBOARD !!! напишу здесь: Здравствуйте LEBOARD.RU . Понравился ваша доска объявлений тем, что легко выставлять объявы, копируя их с АВИТО. Но на этом все ваши плюсы кончились. Чтобы связаться с покупателем, надо заниматься, какой то ерундой по переписке. Почему нельзя общаться с покупателем моего товара напрямую без вашего посредничества??? Пишу людям которые заинтересовались моим товаром – а в ответ просто тишина. Тратится уйма времени на переписку – а результат 0! Откройте мои контакты – пусть покупатели звонят мне на прямую, а не занимаются крючкотворством.
Leboard ru — что это за сайт, стоит ли его опасаться?
Артем
Артем
Спасибо, Анатолий! Прям огромное человеческое спасибо! Помог, и главное - так просто! Час мучился, искал и ничего не помогало.
«Вне диапазона 67.5 kHz/60 Hz» что делать при запуске игры
Makson
Makson
программа скачалась но когда нажимаю на сделать проверку оно просто не работает ну крч не нажимается
Kaspersky Virus Removal Tool — что это за программа
забавно
забавно
Для полного профана норм статья, который вообще дуб дубом.. p.s. реклама осус и олсила на лице (=
Какая нормальная температура процессора ноутбука
Денис
Денис
.Программы Unchecky нету на компьютере.
Устраняем ошибку PAGE_FAULT_IN_NONPAGED_AREA в Windows 10