Все секреты компьютера для новичка и профессионала

Поймали вирус на флешку — поможем избавиться

Поймали вирус на флешку — поможем избавиться

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

Вирус Autorun преобразует в ярлыки все папки

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Сканирование флешки с помощью CureIt

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.


Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Окно результатов проверки флешки

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:

Окно свойств зараженного ярлыка-папки

  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.


Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Скачать

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

cd /d f:\

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:

attrib -s -h /d /s

Окно утилиты CMD в котором вводятся команды для удаления вируса

  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.


Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.

С уважением, Виктор

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 16
Добавить комментарий


Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Анастасия
Анастасия

Спасибо вам огромное!!!

Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Зайдите "в Управление компьютером" (можно через поиск найти), выберите слева в списке "Управление дисками", там из отображаемых дисков выберите ненужный. который пустой висит - и кликните правой кнопкой мыши - "Удалить"

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Эту папку удалять не нужно. Она создается системой при каждом подключении флешки. Вот статья по этой теме - https://it-tehnik.ru/novice/system-volume-information.html

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 3 - В Win 7 на двух компьютерах - в окне Мой компьютер, где отображаются все диски и CD-ROM-ы - отображается пустая флешка ...
Т.е. Все диски отображают свои Буквы и названия и под ними полоска - размер всего диска и объем информации на нем ... А флешка отображается просто - "Съемный диск" и Буква F: ... и полоски под Буквой флешки снизу никакой НЕТ !!! И никакая флешка в компьютеры не вставлена ... а если действительно вставляешь флешку - то она отображается КАК ПОЛОЖЕНО ... а эта флешка F: так и показывается и никак не реагирует ... может это следствие вирусов - на обоих компах были вирусы описанные в этой статье ... Уже вылечили 🙂
А может это по какой другой причине ?..
Может кто подсказать как это можно исправить ...
После работы таких вирусов

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 2 - есть еще такие вирусы которые действуют похожим образом ТОЛЬКО они переписывают все файлы и папки в специально созданную ими директорию ... и на флешке видно ТОЛЬКО один единственный ярлык ... Чтобы увидеть содержимое флешки, кроме Показа Скрытых файлов - можно ТОЛЬКО если включить дополнительно еще и Показ Системных файлов ... на флешке видно всего 3 Системынх папки :
1-ая папка с названием типа "_" или что-то подобное, со всеми файлами и папками (которые были на флешке до вируса)
2-ая тоже папка "System Volume Indormation"
и 3-я папка тоже какая-то Системная НО название не запомнилось ...
И вот эти две папки (2-ю и 3-ю), в которых находятся "хвосты" от уже удаленного вируса - удалить тоже весьма затруднительно ... Спец.программы также не удаляют эти папки ... и приходиться форматировать флешку ...
Это очень не удобно и не быстро ... особенно если на флешке очень много файлов и папок
Подскажите можно эти две папки как-то удалить без форматирования ?

Ответить
Граватар Vitareiki
Vitareiki

ДОБРОГО ВРЕМЕНИ !
После работы таких вирусов обычно на флешке остаются 2 СКРЫТЫХ папки (их видно при включении - Показ Скрытых файлов и папок) - Название одной папки длинное буквенно-цифровое - она удаляется легко ...
А вот другая папка называется "System Volume Indormation" - такая же папка есть в Windows !.. - И удалить эту папку Проводник не дает - Удалить эту папку с флешки не получается даже с применением спецпрограмм, которые разблокируют и удаляют так называемые "не удаляемые файлы и папки" - все эти проги пишут что Удаление прошло Успешно !.. - НО эта папка с флешки не удаляется !.. - а в ней какие-то "хвосты" от вируса
Можете подсказать КАК УДАЛИТЬ ЭТУ ПАПКУ ?

Ответить
Граватар Владимир
Владимир

Спасибо большое, совет очень помог!

Ответить
Граватар Sotiliana
Sotiliana

Большое спасибо за подсказку! Вирус удалила с помощью скрипта. После проверки Вэбом - как Вы советовали. Без проверки даже скрипт не брал...

Ответить
Граватар Михаил
Михаил

Спасибо

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Кристиана
Кристиана
Здравствуйте, Балышева Кристина Александровна вы не против познокомиться
Топ-4 лучших пранк-ботов в Телеграме для розыгрыша по телефону бесплатно
Людмила
Людмила
Сегодня 27.03.2024 списались 699 руб, так же и в прошлом месяце, хотя отменили подписку. Номер телефона 89778078032
Как войти в личный кабинет кинотеатра ИВИ и отключить подписку – инструкция
Людмила
Людмила
Второй месяц списываются деньги за ivi, 699 руб каждый месяц, хотя не подписана. Задолбали уже!
Как войти в личный кабинет кинотеатра ИВИ и отключить подписку – инструкция
Татьяна
Татьяна
У меня тоже такое было сначала вроде отключили потом смс приходили но не снимали а потом опять начали снимать и не могу узнать за что снимают 🤦
Что такое файлообменные сети и почему МТС списывает деньги, как отключить
Татьяна
Татьяна
Прошу вернуть деньги так как списали не законно, я не подписывалась
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Натали
Натали
Единственное что мне не нравится, это постоянно на экране появляется сообщение "включите приложение" только его загрузишь. Уже отключила уведомления в настройках, но бесполезно.
Что за приложение Palm Store в телефоне, его функционал и установка
Евгений
Евгений
Установил приложение, но оно не запускается
Что это за приложение Радар.НФ и как им пользоваться – принцип работы
Наталья
Наталья
YANDEX*4816*POCHTA Прошу вернуть деньги в размере 499 рублей, списанные 16.03.24. Прошу отписать меня от платных услуг, на которые я не подписывалась! Деньги сняты без каких-либо оснований!
Что это за сервис YA Pochta, почему списали деньги с карты и как отключить подписку
Владислав
Владислав
Заплатить 1400 руб, далее по рекомендации продавцов Эльдорадо зайти на этот сайт, и ничего не найти, куда бы можно было ввести код из чека. По моему это слишком не красиво.
Как активировать код Эльдорадо на сайте https://s4pk.ru/e – инструкция
Андрей.
Андрей.
Сняли 10 руб. Информации 0.через 3 дня ещё 790 р. Запросили не дал. Пришлось менять карту. Не связывайтесь. Лохотрон, с хорошей рекламой 10 руб.
Как отключить подписку на сервис DomograMRF и почему он списал деньги
Ольга
Ольга
Лимиты и ограничения по карте - покупки в интернете (убрать разрешение). Так сделала теперь все 👍.
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
наталья
наталья
Отписаться должно быть просто:ввел телефон и нажал кнопку..И всё.. Как везде ..А у вас?.вам нравится издеваться над людьми? Позорище!
Как отписаться от платных услуг и подписок сервиса BankLite.ru – инструкция
наталья
наталья
номер телефона не ввести,что за......?Жуки.
Как отписаться от платных услуг и подписок сервиса BankLite.ru – инструкция
Алекс
Алекс
Это приложение легко в использовании,но оно на английском языке. Плеер приложения приложения прост в использовании. Плеер приложения проигрывает также записанную музыку на самом устройстве,а также диктофонные записи,что очень удобно. Возможно это приложение использовать как основное для проигрывания музыки.
Что это за приложение Boomplay, его описание, установка и использование
Ирина
Ирина
Прошу отписать от платных услуг и вернуть деньги.
Как отключить подписку на сервис DomograMRF и почему он списал деньги
Ольга
Ольга
Прошу вернуть деньги в размере 399 рублей. О том что есть подписка и снятие денежных средств не кто не предупреждал. Я не подписывалась на ваш сайт! На каком основании были сняты деньги!?
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Александр
Александр
Верните деньги, на каком основании спасали 2 тысячи рублей?
Как отключить списывание средств PayZaim и можно ли вернуть деньги
Лариса
Лариса
Прошу отписать меня от платных услуг кнопка деньги финансы 89507867024
Как отписаться от платных услуг и подписок сервиса Кнопка Деньги – инструкция
Михаил
Михаил
Списали 790рублей без какой либо подписки. Мошенники. Будьте осторожны.
Как отключить подписку VinHub Moskva RUS, почему списали деньги и как вернуть
Людмила
Людмила
Отключить подписку и вернуть деньги, отписаться от платных услуг
Как отписаться от платных услуг и подписок сервиса А ДЕНЬГИ – инструкция
Infinix SMART 7
Infinix SMART 7
А у меня в шторке эта функция
Что это такое – Cat Controls, как активировать и отключить игру на Android 12
Киря
Киря
Хм, зайдите в раздел "устройства". Это настройки>устройства. И выйти со всех устройств кроме этого. Думаю вас взломали и вот как то так зашли. Советую включить двухэтапную аутентификацию.
Кто видит папку Избранное в Телеграме и для чего она нужна, как что-то добавить
Эдгар
Эдгар
Хорошее руководство. Благодарю!
Как в ОС Windows 10 убрать визуальные эффекты, 4 способа отключить анимацию
Просто_Ксюша
Просто_Ксюша
У меня колонка вообще не работает😭😭😭😭😭
Как включить и правильно настроить колонку Сбер Бум Мини – инструкция
Eva
Eva
Там такого нет
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Хорен
Хорен
Удалитье от меня покупки
Как отключить подписку сервиса Chatgram.me в Телеграме – инструкция
Ирина
Ирина
почему нет связи с оператором? номера 177 и959 не отвечают
Как позвонить оператору сотовой связи Лугаком – инструкция и номера
Ольга
Ольга
Как отключить подписку ???
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ольга
Ольга
Вообще Оборзели они сами подключают каким-то образом я только сделала новую карту еще ею не пользовалась приходит СМС от них что покупка что вообще Оборзели творят что хотят
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Зарина
Зарина
отключить подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Денис
Денис
На почте сказали как следить за движением заказного письма через интернет. На сайте потребовали оплатить 5 рублей,кто за что непонять и понеслось каждые семь дней списание 99 руб. В сбере вообще концов не найти в подписках. Я думаю это почтроссы замешаны в этом иначе зачем они это предлогают.
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Наталья
Наталья
Здравствуйте! У меня несколько дней назад пришло автоматически это приложение. У меня Tecno Pova. Тоже смутил тот факт что слишком в персональные данные далеко залезают. Поэтому пока не одобрила это приложение. Вы пишите что не надо трогать ! Подскажите как вы сделали ! Или статьи чтобы разобраться в этом грамотно ! Спасибо !
Что это за приложение – Hios Launcher и каков его функционал на Андроид
коротун галина
коротун галина
сегодня в 14-=11 с моей карты списано 399р я была подписана на 1 р з а месяц но потом эту подписку расторгла мой телефон 89011404466
Как войти в личный кабинет кинотеатра ИВИ и отключить подписку – инструкция
Эльмар
Эльмар
Бесплатное оно встроенное в инфиникс мобилы
Что это за приложение XOS Launcher и нужно ли оно, как им пользоваться
AlB
AlB
Спасибо большое, помогли решить проблему доступа к чату канала
Что делать, если пишет – к сожалению, группа временно недоступна на вашем устройстве, поскольку ее модераторам необходимо удалить, как исправить
Денис
Денис
Сайт штрафов нет.мошенники. к
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Ведьма
Ведьма
Пусть будут здоровы 🥕
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Влада
Влада
заблокировали уже как 3 раз, прошу разблокировать +79831490277, пожайлуста я умоляю просто
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Евгения
Евгения
Отключите подписку
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Жека
Жека
Заблокируйте карту с которой списывают и выпустите новую.
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ника
Ника
Впервые вижу сайт, но списывают уже 2ой раз Первый раз решила закрыть глаза , не смогла понять как отключить
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
ирина
ирина
так и не разобралась, куда вводить код активации, совершенно бесполезная инструкция, потратила 4 часа, так и не разобралась.
Как активировать код Эльдорадо на сайте https://s4pk.ru/e – инструкция
Шохида
Шохида
Прошу вернуть мои деньги , деньги списали без моего ведома ночью когда я спала
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
ирина
ирина
и куда вводить код???
Как активировать код Эльдорадо на сайте https://s4pk.ru/e – инструкция
Pavel
Pavel
1. Устанавливаете uBlock Origin для Вашего браузера. uBlock Origin – это бесплатное кроссплатформенное расширение для браузера с открытым исходным кодом, предназначенное для фильтрации контента. 2. После установки этого расширения, справа вверху появится ярлык в виде бордового щита с парой белых буковок на нём. 3. Нажимаете на этот ярлык. В открывшемся контекстном меню, нажимаете на ярлык Пипетка, находящийся внизу этого окошка. 4. Курсор превращается в крестик. Переместите крестик на тот блок, который хотите убрать - он выделяется розовым цветом. Например на блок видео-роликов. Делайте это аккуратно и точно. Можно выделять как отдельное видео, так и весь блок видео. Чтобы исчез весь блок, подведите курсор-крестик к пустому пространству между предлагаемыми роликами. Весь блок с видео должен стать розовым. Аккуратно клацните на этом месте. 5. Появится новое контекстное окошко. Переместите курсор на него и клацаете по кнопке - Создать. Весь блок с кучей видео исчезнет. Единственное неудобство в том, что после нового включения компьютера, или перезагрузки, блок видео появится снова. И его опять надо будет так же убрать. При навыке на это уходит несколько секунд. Зато потом весь день окно Яндекс-Дзен (dzen.ru), будет без раздражающего блока видео. Например - убрать Видео, и оставить только Новости и Статьи.
Как можно отключить рекомендуемые ролики в сервисе Яндекс Дзен – способы
Виктория
Виктория
И да зайти в личный кабинет свой этого сайта .
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Виктория
Виктория
Народ всё просто ,зайдите в настройки пролестайте до 3-го пункта ,где История платежей и нажмите на (управление доступом ) дальше (отменить полный доступ тарифа) и будет отмена и всё 😅сегодня с такой же ситуацией столкнулась ,нашла таки и сделала отмену
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Елена
Елена
Согласно сборщик денег. Коды пришли куда вводить не понятно.
Куда ввести код доступа к конкурсу на сайте go.ecologiarossii.ru – инструкция
Василий
Василий
верните 399 рублей один раз проверил долги оплатил. что ещё за 399 рублей через пол месяца снялись?
Что это за сайт Shtrafoff.net, как отключить его подписку и вернуть деньги
Осман
Осман
У меня тоже так
Как можно подключить консоль Game Stick Lite к телевизору –инструкция