Все секреты компьютера для новичка и профессионала

Поймали вирус на флешку — поможем избавиться

Поймали вирус на флешку — поможем избавиться

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

Вирус Autorun преобразует в ярлыки все папки

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Сканирование флешки с помощью CureIt

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.


Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Окно результатов проверки флешки

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:

Окно свойств зараженного ярлыка-папки

  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.


Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Скачать

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

cd /d f:\

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:

attrib -s -h /d /s

Окно утилиты CMD в котором вводятся команды для удаления вируса

  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.


Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.

С уважением, Виктор

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 16
Добавить комментарий


Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Анастасия
Анастасия

Спасибо вам огромное!!!

Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Зайдите "в Управление компьютером" (можно через поиск найти), выберите слева в списке "Управление дисками", там из отображаемых дисков выберите ненужный. который пустой висит - и кликните правой кнопкой мыши - "Удалить"

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Эту папку удалять не нужно. Она создается системой при каждом подключении флешки. Вот статья по этой теме - https://it-tehnik.ru/novice/system-volume-information.html

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 3 - В Win 7 на двух компьютерах - в окне Мой компьютер, где отображаются все диски и CD-ROM-ы - отображается пустая флешка ...
Т.е. Все диски отображают свои Буквы и названия и под ними полоска - размер всего диска и объем информации на нем ... А флешка отображается просто - "Съемный диск" и Буква F: ... и полоски под Буквой флешки снизу никакой НЕТ !!! И никакая флешка в компьютеры не вставлена ... а если действительно вставляешь флешку - то она отображается КАК ПОЛОЖЕНО ... а эта флешка F: так и показывается и никак не реагирует ... может это следствие вирусов - на обоих компах были вирусы описанные в этой статье ... Уже вылечили 🙂
А может это по какой другой причине ?..
Может кто подсказать как это можно исправить ...
После работы таких вирусов

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 2 - есть еще такие вирусы которые действуют похожим образом ТОЛЬКО они переписывают все файлы и папки в специально созданную ими директорию ... и на флешке видно ТОЛЬКО один единственный ярлык ... Чтобы увидеть содержимое флешки, кроме Показа Скрытых файлов - можно ТОЛЬКО если включить дополнительно еще и Показ Системных файлов ... на флешке видно всего 3 Системынх папки :
1-ая папка с названием типа "_" или что-то подобное, со всеми файлами и папками (которые были на флешке до вируса)
2-ая тоже папка "System Volume Indormation"
и 3-я папка тоже какая-то Системная НО название не запомнилось ...
И вот эти две папки (2-ю и 3-ю), в которых находятся "хвосты" от уже удаленного вируса - удалить тоже весьма затруднительно ... Спец.программы также не удаляют эти папки ... и приходиться форматировать флешку ...
Это очень не удобно и не быстро ... особенно если на флешке очень много файлов и папок
Подскажите можно эти две папки как-то удалить без форматирования ?

Ответить
Граватар Vitareiki
Vitareiki

ДОБРОГО ВРЕМЕНИ !
После работы таких вирусов обычно на флешке остаются 2 СКРЫТЫХ папки (их видно при включении - Показ Скрытых файлов и папок) - Название одной папки длинное буквенно-цифровое - она удаляется легко ...
А вот другая папка называется "System Volume Indormation" - такая же папка есть в Windows !.. - И удалить эту папку Проводник не дает - Удалить эту папку с флешки не получается даже с применением спецпрограмм, которые разблокируют и удаляют так называемые "не удаляемые файлы и папки" - все эти проги пишут что Удаление прошло Успешно !.. - НО эта папка с флешки не удаляется !.. - а в ней какие-то "хвосты" от вируса
Можете подсказать КАК УДАЛИТЬ ЭТУ ПАПКУ ?

Ответить
Граватар Владимир
Владимир

Спасибо большое, совет очень помог!

Ответить
Граватар Sotiliana
Sotiliana

Большое спасибо за подсказку! Вирус удалила с помощью скрипта. После проверки Вэбом - как Вы советовали. Без проверки даже скрипт не брал...

Ответить
Граватар Михаил
Михаил

Спасибо

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Владимир
Владимир
Браузер давно не обновлялся, версия его устарела, в нём много дыр из за этого и стрёмно использовать в виду безопасности. Обновится он ещё не скоро и обновится ли? Да, браузер классный. но использовать его уже нельзя.
Браузер Cent — 5 причин, почему он лучший для компьютера
федя
федя
я не могу зайти сейчас в телеграмм
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
АМ АМ АМ
АМ АМ АМ
АБАЮДНО
Что это такое – Podpiska Paket Moscow RUS и как отключить подписку, если списывает 199 руб
Обиджон
Обиджон
Хочу отключить
Как отключить подписку на Smart Glocal Kazan RU, если он списывает деньги с карты
Александр
Александр
здравствуйте,а линцезионый ключ есть на бусстер?
Driver Booster Free — бесплатное обновление драйверов, исправление неполадок
Михаил
Михаил
Только что Яндекс отказал в предоставлении чека при оплате наличными, посылает к водителю
Как можно получить чек в сервисе Яндекс Такси – инструкция и зачем он нужен
Роман
Роман
Упомянута Xiaomi. Не знаю как у кого, у меня Xiaomi Mi A2 Lite с ноября 2018 года, много раз падал на деревянный (и подобные поверхности) пол, дважды на бетон (с высоты примерно 1,2 метра), работает в штатном режиме и это при том что я не использую чехол, защиту дисплея и т.д. и т.п.. Есть небольшие царапины, потёртости, но в глаза не бросается, правда немного раздражает, что заряда хватает только на день, хотелось бы больше.
Список самых ненадёжных телефонов 2025 года, которые чаще всего попадают в ремонт
Алексей
Алексей
Смирнов Алексей Валерьевич 28.10.1994
Как найти водительское удостоверение по имени отчеству, фамилии и дате рождения
Stilet2016
Stilet2016
Приветствую! Так ведь после удаления папки под именем «QHAActiveDefense» остается еще 8 папок в этой же директории, смотрите выше, как быть с ними? Оставить или удалить ? Этот 360 тый везде наследил и этого катайца трудно выселить. Тот еще друг в наглую ставит еще и свой браузер, его выпилишь , а он опять лезет.
Как полностью удалить с компьютера с ОС Windows 10 360 Total Security – 4 способа
Андрей
Андрей
Проверить водительское удостоверение
Как найти водительское удостоверение по имени отчеству, фамилии и дате рождения
РУСЛАНА
РУСЛАНА
ОТПИШИТЕ МЕНЯ ОТ СВОЕЙ ПОДПИСКИ И НЕ СПИСЫВАЙТЕ ДЕНЬГИ.СПАСИБО.
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Александр
Александр
Explorer
Почему при удалении файла на Андроиде выскакивает ошибка и как исправить
ЯНА СОЛЯХ
ЯНА СОЛЯХ
И КАК РЕШИТЬ?
Что это Shell Experience Host в системе Windows 10 и как отключить процесс
Alex
Alex
Позвонили с номера 1000 от якобы банка ВТБ, с которым у меня никаких дел не было. Предлагали выпуск карты. Звонок не санкционирован. Неоднократный запрет на озвучивание рекламной информации игнорировался. Налицо нарушение закона о рекламе. Однозначно мошенники.
Что за номер 1000 постоянно звонит в Вайбере, как поступить и обезопасить себя
Линуксоид 228
Линуксоид 228
Ля, вы говорите про Винду, при это показываете Линукс. ОК
Изменения переменных сред в ОС Windows 10, где они находятся и как зайти
Андрей
Андрей
Остаюсь в потоке последних новостей с Биткоганом. Приложение в этом плане хорошо сделано и продумано. Простотое и надежное Не виснет. Оценка 5/5. Плюс записи эфиров для подписчиков можно посмотреть.
Что это за приложение Bitkogan и для чего оно нужно, как его использовать
Сергей
Сергей
Попользовался приложением Биткоган. Интересное. Не могу судить активы по типу США или Китая, так как не в зоне моих интересов. Но по российским активам пуши точные. Сейчас активно слежу за Татнефью. Много было слухов, что они перестали давать доходность. Но пока пуши в Биткогане показывают более точную картину.
Что это за приложение Bitkogan и для чего оно нужно, как его использовать
Елена
Елена
Здравствуйте подскажите пожалуйста если 2 мес не заходить в телеграмм удалится ли аккаунт?
Что такое удаленный аккаунт в Телеграме и как деактивировать свой профиль
Аксана
Аксана
Как отключить подписку смартглокал
Как отключить подписку на Smart Glocal Kazan RU, если он списывает деньги с карты
Олеся
Олеся
Поделитесь пожалуйста историей, чем закончилась? У меня аналогичная, списали почти 40 тысяч
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Анлдрей
Анлдрей
Клутой маделатол, што тут скасать
Что такое Windows To Go и как создать переносную ОС Windows 10 на флешке
ТВОЙ-ИНФОРМАТОР.РУ поиск любых данных
ТВОЙ-ИНФОРМАТОР.РУ поиск любых данных
Единственная статья в интернете, написанная без воды:)
Как можно пробить любого человека по номеру его телефона – 7 способов
Ольга
Ольга
Как вернуть деньги
Как можно отписаться от платных услуг НКО МСС 8999 и свои вернуть деньги
Atrix
Atrix
Спасибо ребятам давно не мог решить эту проблему теперь это не будет меня раздражать каждый раз когда я запускаю пк, спосибо ещё раз)))
Включение и способы настройки меню автозапуска приложений в ОС Windows 10
карина
карина
здравствуйте,это ваша кл. руководительница Елена Геннадьевна карина, ты очень съехала по учебе! чтоб завтра с бабушкой в школу
Топ-4 лучших пранк-ботов в Телеграме для розыгрыша по телефону бесплатно
Виктор
Виктор
Отключить подписку
Как можно отключить подписку на сервис SMSPoisk ru – инструкция
Anton Berg
Anton Berg
Страшно, очень страшно! Мы не знаем, что это такое, вот если бы мы знали, что это такое, но мы не знаем, что это такое!
Что это за приложение CustCoreApp и нужно ли оно, как его настроить
Ник
Ник
Могил Бабы - это серьёзно!!
Что это за приложение Xclub и нужно ли оно, плюсы и минусы, как удалить
Дэн
Дэн
А чё не ответил?
Как удалить и отключить зарезервированное хранилище в системе Windows 10
Moderator
Moderator
Пожалуйста. Читайте наши статьи
Как можно восстановить закрытые вкладки в Microsoft Edge – инструкция
Moderator
Moderator
Это все в вашем праве. Узнавайте в банках, МФО
Что значит, если от Retail Sol приходят СМС о кредите, и как это отключить
Moderator
Moderator
Видимо, достичь возраста 18) И подтвердить потом
Отзывы о сайте знакомств Moi.chat и как можно удалить свою анкету
Moderator
Moderator
Сама додумала или сперла у кого? Авторские права не заявила. Такова жизнь
Почему вместо Яндекса открывается Яндекс Дзен и как этого избежать
Moderator
Moderator
Увы, универсальных решений не бывает. Попробуйте найти ответ самостоятельно
Как на ноутбуке отключить Fn на клавиатуре
Moderator
Moderator
Ну респект вам. И за рекламу сервиса тоже
Что это такое – разделение ответственности по ШК на Вайлдберриз и как быть
Moderator
Moderator
Попробуйте отказаться от подписки. В крайнем случае - заблокируйте карту
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Зема
Зема
Вот я не понимаю, чего ждут эти рекламодатели? Что кто-то клюнет? Ооочень глупая мысль с их стороны. Уже давно никто не покупается на рекламу.
Как отключить и заблокировать рекламу в ВК на телефоне Андроид – способы
Марк
Марк
Спасибо огромное🔥
Как можно восстановить закрытые вкладки в Microsoft Edge – инструкция
Марк
Марк
Боже спасибо огромное автору, я уже 100 раз 060$₽@л$R думая что сбросил всю работу за 3 дня
Как можно восстановить закрытые вкладки в Microsoft Edge – инструкция
Кристина
Кристина
2 недели назад мой аккаунт взломали мошенники. Установили облачный пароль и все. Я потеряла доступ к своему же аккаунту...а самое страшное, что я не могу его восстановить через номер телефона. Все попытки восстановить ведут к тому, что я должна ввести облачный пароль...и на жтрм все обрывается. Никогда не думала, что могу оказаться в настолько абсурдно ситуации 😱 а техподдержки нет вовсе! Раз 10 писала куда только можно, но ни ответа, ни привета!!! А аккаунт мой рабочий, файлы, контакты - все утеряно!!!
Как работает служба техподдержки в Телеграме и как написать на горячую линию
Наталья
Наталья
Я хочу узнать какой я брала кредит 03 2024 года
Что значит, если от Retail Sol приходят СМС о кредите, и как это отключить
Ирина
Ирина
здравствуйте, как отключить инфоурок, он мне не востребован в данное время
Как отменить подписку на портале Инфоурок и вернуть деньги, отзывы
Александр
Александр
Как продолжить общение на сайте, если у меня не получается подтвердить что мне есть 18 лет
Отзывы о сайте знакомств Moi.chat и как можно удалить свою анкету
Людмила
Людмила
Спасибо. Сегодня столкнулась с такой проблемой. Вчера на BW видела всплывающее окно: завтра спишем 313 рублей оплату частями. Я посчитала, что меня это не касается, т.к. не заключала с ними такого соглашения. Посчитала просто рекламой не для меня. Не тут-то было сегодня с меня списали эти 313 руб. Зашла в СБЕР и увидела код списания 7399. Теперь буду решать эту проблему, спасибо вам за информацию.
Почему списали деньги с кодом торговой точки МСС 7399 и что делать
Роман
Роман
вот еще неплохой бот в телеге для поиска музыки @Music_quickbot часто пользуюсь
Каналы для скачивания музыки в Телеграме и как пользоваться ботами
Кристина
Кристина
Впервые в жизни не могу восстановить аккаунт. Ну как так, чтобы нельзя было по номеру телефона свой же аккаунт вернуть? 😨😭
Как работает служба техподдержки в Телеграме и как написать на горячую линию
Кристина
Кристина
Здравствуйте! У меня уже крик души😱 ну помогите, пожалуйста!!! Несколько дней назад подруга прислала архив фото (как оказалось её взломали), как впоследствии и меня (( потому что я пыталась открыть эту папку. В итоге я потеряла доступ в телеграм, мошенники от моего имени всем пишут, а я ничего не могу сделать, установили облачный пароль. А почту я не привязывать, да и не предлагал телеграм почту привязать при регистрации. А теперь все мои рабочие контакты утеряны...мои чаты. Ну помогите, как быть? Почему при запросе кода на номер телефона, просит приобрести премиум аккаунт на телеграм? Как восстановить свой аккаунт? 🙏🙏🙏
Как работает служба техподдержки в Телеграме и как написать на горячую линию
Светлана
Светлана
Как вы отключили подписку только на компьютере можно это сделать ?
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ефросиний
Ефросиний
У меня была проблема с "активным разрешением экрана", кот. не совпадал с "разрешением рабочего стола". Началось после того как я для проверки работоспособности воткнул другой монитор (покруче), потом отключил его и вернул свой старый и началось. Было мыльное изображение на экране, вроде разрешение обычное старое, но как будто в мыле весь экран. Переустановил драйвера с оф сайта Нвидиа (gtx 660), потыкал-перетыкал провода (VGA синенькие), Не помогло ничего. РЕШЕНИЕ. ПКМ-Панель управления Нвидиа - Дисплей- Изменение разрешения (Там частоту поменял со своей 60Гц на 70 Гц (хотя мой моник не поддерживает 70 Гц). После этого экран опять сделелся резким (перестал быть мыльным)!!!!. Вылезло стандартное окошко мелкое, что через 12 сек настройки сбросятся на старые, я нажал ОТМЕНА (вернулся опять к 60 Гц то есть) и все после этого осталось Четким. Зашел проверить в ПКМ-Параметры экрана-Дополнит.настройки дисплея. Там активное разрешение поменялось на старое мое и стало совпадать с Разрешением рабочего стола (короче, проблема решилась). Шаманства, может они только на моем бубне работают))
3 способа изменения не совпадающего активного разрешения сигнала Windows 10
Евгений
Евгений
Короче 10 нормальная, но вот уже 11 требует 4 Гб, а 12 - и все 8 Гб - что немного напряжно.
Минимальные и максимальные системные требования для 32 и 64 бит Windows 10