Все секреты компьютера для новичка и профессионала

Поймали вирус на флешку — поможем избавиться

Поймали вирус на флешку — поможем избавиться

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

Вирус Autorun преобразует в ярлыки все папки

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Сканирование флешки с помощью CureIt

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.


Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Окно результатов проверки флешки

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:

Окно свойств зараженного ярлыка-папки

  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.


Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Скачать

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

cd /d f:\

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:

attrib -s -h /d /s

Окно утилиты CMD в котором вводятся команды для удаления вируса

  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.


Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.

С уважением, Виктор

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 16
Добавить комментарий


Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Анастасия
Анастасия

Спасибо вам огромное!!!

Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Зайдите "в Управление компьютером" (можно через поиск найти), выберите слева в списке "Управление дисками", там из отображаемых дисков выберите ненужный. который пустой висит - и кликните правой кнопкой мыши - "Удалить"

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Эту папку удалять не нужно. Она создается системой при каждом подключении флешки. Вот статья по этой теме - https://it-tehnik.ru/novice/system-volume-information.html

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 3 - В Win 7 на двух компьютерах - в окне Мой компьютер, где отображаются все диски и CD-ROM-ы - отображается пустая флешка ...
Т.е. Все диски отображают свои Буквы и названия и под ними полоска - размер всего диска и объем информации на нем ... А флешка отображается просто - "Съемный диск" и Буква F: ... и полоски под Буквой флешки снизу никакой НЕТ !!! И никакая флешка в компьютеры не вставлена ... а если действительно вставляешь флешку - то она отображается КАК ПОЛОЖЕНО ... а эта флешка F: так и показывается и никак не реагирует ... может это следствие вирусов - на обоих компах были вирусы описанные в этой статье ... Уже вылечили 🙂
А может это по какой другой причине ?..
Может кто подсказать как это можно исправить ...
После работы таких вирусов

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 2 - есть еще такие вирусы которые действуют похожим образом ТОЛЬКО они переписывают все файлы и папки в специально созданную ими директорию ... и на флешке видно ТОЛЬКО один единственный ярлык ... Чтобы увидеть содержимое флешки, кроме Показа Скрытых файлов - можно ТОЛЬКО если включить дополнительно еще и Показ Системных файлов ... на флешке видно всего 3 Системынх папки :
1-ая папка с названием типа "_" или что-то подобное, со всеми файлами и папками (которые были на флешке до вируса)
2-ая тоже папка "System Volume Indormation"
и 3-я папка тоже какая-то Системная НО название не запомнилось ...
И вот эти две папки (2-ю и 3-ю), в которых находятся "хвосты" от уже удаленного вируса - удалить тоже весьма затруднительно ... Спец.программы также не удаляют эти папки ... и приходиться форматировать флешку ...
Это очень не удобно и не быстро ... особенно если на флешке очень много файлов и папок
Подскажите можно эти две папки как-то удалить без форматирования ?

Ответить
Граватар Vitareiki
Vitareiki

ДОБРОГО ВРЕМЕНИ !
После работы таких вирусов обычно на флешке остаются 2 СКРЫТЫХ папки (их видно при включении - Показ Скрытых файлов и папок) - Название одной папки длинное буквенно-цифровое - она удаляется легко ...
А вот другая папка называется "System Volume Indormation" - такая же папка есть в Windows !.. - И удалить эту папку Проводник не дает - Удалить эту папку с флешки не получается даже с применением спецпрограмм, которые разблокируют и удаляют так называемые "не удаляемые файлы и папки" - все эти проги пишут что Удаление прошло Успешно !.. - НО эта папка с флешки не удаляется !.. - а в ней какие-то "хвосты" от вируса
Можете подсказать КАК УДАЛИТЬ ЭТУ ПАПКУ ?

Ответить
Граватар Владимир
Владимир

Спасибо большое, совет очень помог!

Ответить
Граватар Sotiliana
Sotiliana

Большое спасибо за подсказку! Вирус удалила с помощью скрипта. После проверки Вэбом - как Вы советовали. Без проверки даже скрипт не брал...

Ответить
Граватар Михаил
Михаил

Спасибо

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Ксения
Ксения
Лучше бы полуголые бабы перед зеркалом, честное слово...
Как можно отключить рекомендуемые ролики в сервисе Яндекс Дзен – способы
Ксения
Ксения
Мне в дзене рекомендуется какая-то дичь! Я такое не смотрю! Вечно какие-то раздавленные котики на дороге, спасаемые волонтерами. Я их блокирую, а он продолжает мне это рекомендовать. Не имею ничего против спасения котиков, не нравятся обложки таких видео. Я блин, есть сажусь, открываю браузер, а у меня весь экран в червивых котах
Как можно отключить рекомендуемые ролики в сервисе Яндекс Дзен – способы
Марина
Марина
05.12.23 снята сумма 399.00 без моего ведома, оплачивала 5руб,за наличие штрафов по налогам.Как вернуть деньги.
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Сергей
Сергей
Это договорняк с почтой. Деньги делят. Это настоящее мошенничество. Так как почта сообщает что отслеживать можно бесплатно. Но этого не происходит. Выступает эта фирма. Которая берет 5 рублей а через 5 дней списывает 399 рублей.
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Юлия
Юлия
В сбербанк онлайн зашла,а там сняты денежные средства, оплата услуг,я ни чего не подключала,можно ли вернуть средства,в сумме 399р.
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Назарова Екатерина Викторовна
Назарова Екатерина Викторовна
Верните пожалуйста детские деньги или обращусь в полицию, вы у меня сегодня сняли 389р. И 99р с карты 1729
Как отписаться от платных услуг сервиса ReallyCash и можно ли вернуть деньги
Иван
Иван
Как сменить язык?
Как можно подключить консоль Game Stick Lite к телевизору –инструкция
Зарнигор
Зарнигор
Здравствуйте, ПОЖАЛУЙСТА помогите восстановить телеграм аккаунт, случайно удалилась когда была за границей, там все мои информации 😭😭😭 я так оберегала его +998979961316
Как восстановить аккаунт в Телеграме после удаления страницы и проблемы
Тереза
Тереза
Да хотелось бы вернуть деньги.
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Юстина
Юстина
Спасибо, благодаря вам наконец то получилось читать комментарии, и, собственно оставлять их в канале любимого блогера
Что делать, если пишет – к сожалению, группа временно недоступна на вашем устройстве, поскольку ее модераторам необходимо удалить, как исправить
fox
fox
нечего не работает требует деньги
Что это за вирусная программа Altruistic и как ее удалить – инструкция
Татьяна
Татьяна
Верните, пожалуйста, мои деньги. Очень жаль, что оказалась жертвой незаконно действующих людей.
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Юрий
Юрий
Благодарю. Скайп исчез, надеюсь насовсем.
Как удалить встроенный Скайп в Windows 10
Милейка Максим Евгеньевич код доступа 30847753
Милейка Максим Евгеньевич код доступа 30847753
Просьба поправить данные . Выдан сертификат на имя Милейка Максим Владимирович на Милейка Максим Евгеньевич 8 класс МБОУ"СОШ №3 п.Весново"
Куда ввести код доступа к конкурсу на сайте go.ecologiarossii.ru – инструкция
Алина
Алина
Сняли деньги незаконно
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Алина
Алина
Здравствуйте! А что, вы в сбере говорили, чтоб они вернули деньги? Я даже не могу найти графу подписки на сайте, чтоб отписаться(()
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Захар
Захар
тоже самое
Как отключить затухание или отключение экрана на Андроиде
Захар
Захар
у меня не помогло всеравоно потухает без причин
Как отключить затухание или отключение экрана на Андроиде
Даврон
Даврон
Здравствуйте! Я забыл облачный пароль и почта не был указана. Как можно вернуть доступ? Удалить аккаунт не могу
Как работает служба техподдержки в Телеграме и как написать на горячую линию
Dack
Dack
Администрация специально проигнорировала этот момент?) Это основная сейчас проблема связанная с Дискордом, а ответы везде стандартные и бесполезные)
Почему Дискорд заглушает звуки остальных приложений и как это исправить
Александр
Александр
Отпишите меня пожалуйста
Как отписаться от платных услуг и подписок сервиса Деньги7 – инструкция
Манхо
Манхо
Здравствуйте, добрый вечер/день. Я была заблокированна первого декабря, писала в поддержку, читала из за чего могут Заблокировать, и не нашла того, чего нарушила. Пожалуйста, разблокируйте номер телефона, серьёзно. Телеграм моя жизнь, я там могу общаться с мамой. 😭.
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Манхо
Манхо
Серьёзно, все говорят это, а как сделать не говорят
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Влад Лукьянов Владислава Дмитриевич
Влад Лукьянов Владислава Дмитриевич
Minecraft
Для чего нужен Плей Маркет, что это такое и как пользоваться магазином от Гугла
Виталий
Виталий
Согласен с вами. Статья так себе не очки
ТОП 15 смартфонов у которых самый лучший прием сигнала
Виталий
Виталий
В статье в самом начале указанно, что старые телефоны плохо ловят связь, тогда как объяснить что древний кнопочный телефон в деревне ловит связь, а пять разных современных смартфона вообще не ловят. Статья так себе.
ТОП 15 смартфонов у которых самый лучший прием сигнала
Ролрр
Ролрр
Пошо
ТОП 15 смартфонов у которых самый лучший прием сигнала
Никуся
Никуся
Никуся
Список самых крутых и популярных фамилий для ВК для девушек и парней
Елена
Елена
Позвоните в банк и скажите списывают деньги за что не пойму,вам поменяют карту,а эту заблокируют
Как отписаться от платных услуг сервиса ReallyCash и можно ли вернуть деньги
Елена
Елена
Блокируете карту эту и поменяйте её на другую,иначе ни как так и будут драть
Как отписаться от платных услуг сервиса ReallyCash и можно ли вернуть деньги
Сантастефана
Сантастефана
Получилось? У меня такая же проблема..
Как работает служба техподдержки в Телеграме и как написать на горячую линию
ирина
ирина
деньги сняли ошибочно, услугой не пользовалась, подключила случайно
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Евгения
Евгения
Доброго Всем Дня! У кого произошли незаконные списания, прошу обращаться по электронной почте krasheninnikovavika1975@mail.ru. Буду составлять на них коллективное заявление, просьба предоставлять чеки!
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Дмитрий
Дмитрий
Помогите пожалуйста отключить подписку Ничего и никак не получается
Как отключить подписку сервиса Chatgram.me в Телеграме – инструкция
Дмитрий
Дмитрий
Помогите отключить подписку Ничего и никак не получается
Как отключить подписку сервиса Chatgram.me в Телеграме – инструкция
Константин
Константин
Если удалить аккаунт, спасёт ли это от списания денег?
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Aлександр
Aлександр
Опишите от платных услуг карта 22022004-2402 отписаться ли бо буду писать в цб
Как отписаться от платных услуг ООО Кредитные Решения и вернуть деньги
Пб
Как отключить приложение Андроида от интернета и запретить ему доступ
Ксандер
Ксандер
Кем ты работаешь?
Что это такое – разделение ответственности по ШК на Вайлдберриз и как быть
мен
мен
такая же фигня.. и нет разьяснений
Что такое удаленный аккаунт в Телеграме и как деактивировать свой профиль
Роман
Роман
Уважаемый, после повторения процесса в блоке "Проверка работы оперативной памяти" после бесконечного теста получил ошибку 0xc000000d. Можно сказать что компьютер умер.
Почему зависает и ни на что не реагирует компьютер с Windows 10, как устранить
Ирина
Ирина
Артем, с ноября 2023 МТС - очень нестабильный интернет и связь (Московская область)
Рейтинг топ-4 лучших сотовых операторов России по качеству связи в 2023
СПКИ
Когда в 2023 году будет следующее чаепитие в Клубе романтики – как узнать даты
Оксана
Оксана
У вас всем,понятно расписано,но если программа плохая,то не подключатся часы.
Как подключить смарт-часы через Wearfit Pro к телефону – инструкция
Оксана
Оксана
У меня недоработанная версия Wearfit Pro, дальше ввода кода верификации программа не идет. Откуда скачать хорошую версию программы? Спасибо.
Как подключить смарт-часы через Wearfit Pro к телефону – инструкция
Ирина
Ирина
Деньги списали зашла в управление доступом, он не активет, что и как делать дальше подскажите пожалуйста
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Эвелина
Эвелина
здравствуйте! я Кузнецова Эвелина Александровна , 89516101084 ссылаюсь на статью ссылаясь на статью 32 ФЗ «О защите прав потребителей» и статью 782 ГК РФ, требую отключить активные услуги и вернуть деньги, списанные ООО «Кредитные Решения». Денежные средства в размере 496₽ 29.11.2023 года с банковской карты МИР 2204240177889443
Как отписаться от платных услуг ООО Кредитные Решения и вернуть деньги
Андрей
Андрей
Мошенники. Списывают деньги! Невозможно отписаться
Как отключить подписку сервиса Chatgram.me в Телеграме – инструкция
Владимир
Владимир
Очень интересно, как у нас бесправны владельцы телефонов. Жулики всех видов и сортов могут делать, что хотят и с кем хотят. А беззубые внутренние органы настолько внутренние, что только вскрытие и обнаруживает их присутствие. А при таком порядке оно уже скоро!
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Еленп
Еленп
Здравствуйте. У меня появляются удалённые аккаунты, хоть я их и удаляю они заново появляются. Что делать?
Что такое удаленный аккаунт в Телеграме и как деактивировать свой профиль