Все секреты компьютера для новичка и профессионала

Поймали вирус на флешку — поможем избавиться

Поймали вирус на флешку — поможем избавиться

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

Вирус Autorun преобразует в ярлыки все папки

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Сканирование флешки с помощью CureIt

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.


Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Окно результатов проверки флешки

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:

Окно свойств зараженного ярлыка-папки

  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.


Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Скачать

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

cd /d f:\

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:

attrib -s -h /d /s

Окно утилиты CMD в котором вводятся команды для удаления вируса

  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.


Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.

С уважением, Виктор

Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 16
Добавить комментарий


Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Анастасия
Анастасия

Спасибо вам огромное!!!

Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Зайдите "в Управление компьютером" (можно через поиск найти), выберите слева в списке "Управление дисками", там из отображаемых дисков выберите ненужный. который пустой висит - и кликните правой кнопкой мыши - "Удалить"

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Эту папку удалять не нужно. Она создается системой при каждом подключении флешки. Вот статья по этой теме - https://it-tehnik.ru/novice/system-volume-information.html

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 3 - В Win 7 на двух компьютерах - в окне Мой компьютер, где отображаются все диски и CD-ROM-ы - отображается пустая флешка ...
Т.е. Все диски отображают свои Буквы и названия и под ними полоска - размер всего диска и объем информации на нем ... А флешка отображается просто - "Съемный диск" и Буква F: ... и полоски под Буквой флешки снизу никакой НЕТ !!! И никакая флешка в компьютеры не вставлена ... а если действительно вставляешь флешку - то она отображается КАК ПОЛОЖЕНО ... а эта флешка F: так и показывается и никак не реагирует ... может это следствие вирусов - на обоих компах были вирусы описанные в этой статье ... Уже вылечили 🙂
А может это по какой другой причине ?..
Может кто подсказать как это можно исправить ...
После работы таких вирусов

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 2 - есть еще такие вирусы которые действуют похожим образом ТОЛЬКО они переписывают все файлы и папки в специально созданную ими директорию ... и на флешке видно ТОЛЬКО один единственный ярлык ... Чтобы увидеть содержимое флешки, кроме Показа Скрытых файлов - можно ТОЛЬКО если включить дополнительно еще и Показ Системных файлов ... на флешке видно всего 3 Системынх папки :
1-ая папка с названием типа "_" или что-то подобное, со всеми файлами и папками (которые были на флешке до вируса)
2-ая тоже папка "System Volume Indormation"
и 3-я папка тоже какая-то Системная НО название не запомнилось ...
И вот эти две папки (2-ю и 3-ю), в которых находятся "хвосты" от уже удаленного вируса - удалить тоже весьма затруднительно ... Спец.программы также не удаляют эти папки ... и приходиться форматировать флешку ...
Это очень не удобно и не быстро ... особенно если на флешке очень много файлов и папок
Подскажите можно эти две папки как-то удалить без форматирования ?

Ответить
Граватар Vitareiki
Vitareiki

ДОБРОГО ВРЕМЕНИ !
После работы таких вирусов обычно на флешке остаются 2 СКРЫТЫХ папки (их видно при включении - Показ Скрытых файлов и папок) - Название одной папки длинное буквенно-цифровое - она удаляется легко ...
А вот другая папка называется "System Volume Indormation" - такая же папка есть в Windows !.. - И удалить эту папку Проводник не дает - Удалить эту папку с флешки не получается даже с применением спецпрограмм, которые разблокируют и удаляют так называемые "не удаляемые файлы и папки" - все эти проги пишут что Удаление прошло Успешно !.. - НО эта папка с флешки не удаляется !.. - а в ней какие-то "хвосты" от вируса
Можете подсказать КАК УДАЛИТЬ ЭТУ ПАПКУ ?

Ответить
Граватар Владимир
Владимир

Спасибо большое, совет очень помог!

Ответить
Граватар Sotiliana
Sotiliana

Большое спасибо за подсказку! Вирус удалила с помощью скрипта. После проверки Вэбом - как Вы советовали. Без проверки даже скрипт не брал...

Ответить
Граватар Михаил
Михаил

Спасибо

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Алёна
Алёна
Отключите пожалуйста подписку и верните деньги
Как можно отписаться от платных услуг и подписок сервиса Vidoku Online
Лидия
Лидия
Здравствуйте, верните пожалуйста деньги, списание произошло так в телефон был у ребёнка. Списание денег произошло 03.01.2025. Если до конца недели не поступят деньги обратно буду обращаться в прокуратуру или полицию.
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Иван
Иван
Номер карты 2202 2053 4280 6947
Как можно отключить подписку на сервис LovePage и вернуть свои деньги
Иван
Иван
Вернуть деньги сумма 789руб
Как можно отключить подписку на сервис LovePage и вернуть свои деньги
ольга
ольга
добрый день , как скачать и установить программу на ноутбук?
Что это за приложение Ozon Job, какие есть вакансии удаленной работы без опыта и отзывы о нем
Ольга
Ольга
Отключить гамме спорт подписку везде
Как отключить подписку на сервис gamesport bet и почему списывают деньги
татьяна
татьяна
Вторично (22.12 и 05.02) списываются автоматически 999.0р без предупреждения, безо всякого сообщения.Явно действуют мошенники
Как отключить подписку на сервис Nofit ru Istra и вернуть деньги – инструкция
Анастасия
Анастасия
Мошеники они
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
Анастасия
Анастасия
Деньги списывают 3 дня,без подписки,горячая линия недоступна,мошеники
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
Анастасия
Анастасия
Деньги списывают 3 дня,без подписки,телефон не берут,мошеники
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
макс
макс
Winows 10(2004)? может 2014? в 2004-ом ещё не было windows 10, она появилась в 2014
Как удалить и отключить зарезервированное хранилище в системе Windows 10
Светлана
Светлана
Oтключите мне Game Sport
Как отключить подписку на сервис gamesport bet и почему списывают деньги
Елена
Елена
Прошу вернуть деньги и отменить подписку, так как пользовался телефоном ребенок. Я буду писать. Заявление в полицию, за крупную сумму списаний.
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Владимир
Владимир
Чё за фигня с какого у меня списывают деньги я не регистрировался это чё за сайт
Как можно отменить подписку на сервис Vsegda love и вернуть свои деньги
Павел
Павел
Снимают деньги третий раз. От подписки отказался давно . Верните деньги
Как отключить подписку VinHub Moskva RUS, почему списали деньги и как вернуть
360
360
Про Laplink PCmover Express в тексте написано, что распространяется бесплатно. На первом же скрине - предложение о покупке express версии за USD 29,95. В каком мете оно бесплатное-то?
5 способов переноса данных и настроек с одного Windows 10 на Windows 10
Людмила
Людмила
Войти на свою страницу как Людмила Петровец
Вход на Мою страницу в социальной сети «Фотострана»
Елена
Елена
Здравствуйте. Верните деньги, списали 31 декабря 2024 года без моего ведома на сумму 890 рублей по московскому времени 22:51 и 499 рублей по московскому времени 23: 21 минута. Отмените подписку
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Kolya
Kolya
Я отписался но всё равно списывают деньги
Что это за сервис Deepme Love и как можно отписаться от подписки – инструкция
BUNYOD
BUNYOD
Мошенники
Что это за сервис Deepme Love и как можно отписаться от подписки – инструкция
Татьяна
Татьяна
Я не могу отписаться от платных услуг, и телефон горячей линии не доступен
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
Руслан
Руслан
Верните 1500т
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Илхомджон
Илхомджон
Здравствуйте отмените подписку пожалуйста дети играли и подписали 2 раза сняли с карты деньги по 890
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Татьяна
Татьяна
Почему списывают деньги? За что?!!!! Ни кредита не брала, ни займа. В суд на Вас подавать надо. Лохотрон. Люди! Не залезает в приложения такого рода. Буду звонить и добиваться. А трубку никто не берёт.
Как отписаться от платных услуг и подписок на IMP Dazaem Tula G RUS – инструкция
Виктория
Виктория
Здравствуйте подскажите пожалуйста как вернуть денежные 1990руб.Я этого не пользуюсь. Почему денег снимается...?
Как отменить подписку сервиса «Где мои дети» и почему он списывает деньги
Зина
Зина
Каждую неделю списывали по 999 р.Капец, мошенники
Как отключить подписку на сервис Nofit ru Istra и вернуть деньги – инструкция
Диля
Диля
Здравствуйте пожалуйста верните деньги Вы снимаете мои деньги за просто то почему у меня никакой скидка не надо верните денег
Как вступить в Вайлдберриз клуб и стоит ли, как потом отключить подписку
Марина
Марина
Списали 399 рублей не за что,верните деньги
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Клавдия
Клавдия
Делаю видео звук есть,загружаю в ТТ звука нету помогите исправить
Почему в ТикТоке пропадает и недоступен звук, причины блокировки и что делать
Ольга
Ольга
Здравствуйте! Не могу вернуть свои денежные средства за платную услугу на которую я не подписывалась как мне вернуть эти деньги подскажите пожалуйста
Как можно отписаться от платных услуг НКО МСС 8999 и свои вернуть деньги
Шатунова Ольга Ивановна
Шатунова Ольга Ивановна
Я искала налоги чтобы заплатить до 1 декабря, узнала о подписке когда сняли деньги. Налоги пришли почему то 4 декабря уже с пени.Прошу вернуть деньги.
Как отписаться от платных услуг и подписок сервиса Info Portal – инструкция
Людмила Сергеевна 71г.
Людмила Сергеевна 71г.
Ответа не получила. Honor7xb что означает вверху экрана слева рука или ладонь? Как удалить
Значки на экране телефона: что они значат
Ольга
Ольга
Мошенники с большой буквы!!!! Прежде чем подавать заявку проверить необходимо ...Эти люди больше потеряют в 100 раз
Как можно отписаться от платных услуг Fresh-zaim ru и вернуть свои деньги
Татьяна
Татьяна
Отключить подписку и не списывать деньги
Как можно отписаться от платных услуг и подписок сервиса Vidoku Online
Татьяна
Татьяна
Кто-нибудь знает, что будет, если в телефоне Techno запретить HIOS лаунчеру определять местоположение?
Что это за приложение – Hios Launcher и каков его функционал на Андроид
Котелков Геннадий Николаеви 18.02.1966
Котелков Геннадий Николаеви 18.02.1966
Можно с фото прислать ответ
Как найти водительское удостоверение по имени отчеству, фамилии и дате рождения
толя
толя
хаер тв не получается
Как транслировать видео с телефона на телевизор Haier – 4 пошаговых способа
мьУЫ
3 способа отключения клавиши Windows (Win)
Дмитрий
Дмитрий
Отключал подписку ещё в прошлом году. Почему происходит попытка списания денег ?Это мошенничество.
Что это за сервис YA Pochta, почему списали деньги с карты и как отключить подписку
полина
полина
не могу придумать пароль, ошибку выдает что делать
Как зарегистрироваться в мобильном приложении Wearfit Pro – инструкция
Павел
Павел
Мне не приходит подтверждения на почту, что только не пробывал. кто то сталкивался с этим?
Как зарегистрироваться в мобильном приложении Wearfit Pro – инструкция
Юлия
Юлия
Никуда не подписывалась и не заходила, деньги списали 399 рублей, верните мои деньги
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ракутина Ирина
Ракутина Ирина
Списали деньги за подключение Start+ 21.12 со Сбербанка и 25.12 с Альфа банка. Прошу вернуть списанную 2ю проплату в сумме 499 на карту Альфа банка
Как отключить подписку на CP Start.ru Moskva RUS и за что списали деньги и
Татьяна Лебединцева
Татьяна Лебединцева
Здравствуйте, отключить подписку и вернуть деньги за ноябрь и декабрь я не пользуюсь вашими услугами.
Как можно отписаться от платных услуг и подписок сервиса Vidoku Online
Владислав
Владислав
Большие молодцы. Мастеру не надо тыкнуть носом в мелочи, достаточно указать направление. Удачи Вам. :)
Как обновить BIOS материнской платы Gigabyte
Елена
Елена
Был звук только в наушниках. Сначала перезагрузила,не помогло. Потом выключила телефон и почистила аудиовход спиртом. Включила,всё заработало.Спаси Господи!
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Ксения
Ксения
Отпишите от платных услуг
Как можно отписаться от платных услуг сервиса МКК Аквариус займ – инструкция
Николай
Николай
Нет на компьютере опций ни удалить сообщение ни очистить историю Что то вы не то пишете!!!!
Как в Телеграме очистить чат и удалить беседу на разных устройствах
Владимир
Владимир
Здравствуйте, мой номер заблокировали по непонятной причине, писал в поддержку через форму, никакого эффекта, помогите пожалуйста! номер +972533357035
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Akula_6123pw
Akula_6123pw
Отзывы о этом великолепном приложении говорят сами за себя
Что это за приложение 1tigrow – каковы его функции, как можно удалить и обойти