Все секреты компьютера для новичка и профессионала

Поймали вирус на флешку — поможем избавиться

Поймали вирус на флешку — поможем избавиться

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

Вирус Autorun преобразует в ярлыки все папки

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Сканирование флешки с помощью CureIt

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.


Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Окно результатов проверки флешки

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:

Окно свойств зараженного ярлыка-папки

  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.


Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Скачать

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

cd /d f:\

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:

attrib -s -h /d /s

Окно утилиты CMD в котором вводятся команды для удаления вируса

  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.


Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.

С уважением, Виктор

Развитие мозга по максимому
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Комментарии к статье: 16
Добавить комментарий


Граватар Михаил
Михаил

Спасибо

Ответить
Граватар Sotiliana
Sotiliana

Большое спасибо за подсказку! Вирус удалила с помощью скрипта. После проверки Вэбом - как Вы советовали. Без проверки даже скрипт не брал...

Ответить
Граватар Владимир
Владимир

Спасибо большое, совет очень помог!

Ответить
Граватар Vitareiki
Vitareiki

ДОБРОГО ВРЕМЕНИ !
После работы таких вирусов обычно на флешке остаются 2 СКРЫТЫХ папки (их видно при включении - Показ Скрытых файлов и папок) - Название одной папки длинное буквенно-цифровое - она удаляется легко ...
А вот другая папка называется "System Volume Indormation" - такая же папка есть в Windows !.. - И удалить эту папку Проводник не дает - Удалить эту папку с флешки не получается даже с применением спецпрограмм, которые разблокируют и удаляют так называемые "не удаляемые файлы и папки" - все эти проги пишут что Удаление прошло Успешно !.. - НО эта папка с флешки не удаляется !.. - а в ней какие-то "хвосты" от вируса
Можете подсказать КАК УДАЛИТЬ ЭТУ ПАПКУ ?

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 2 - есть еще такие вирусы которые действуют похожим образом ТОЛЬКО они переписывают все файлы и папки в специально созданную ими директорию ... и на флешке видно ТОЛЬКО один единственный ярлык ... Чтобы увидеть содержимое флешки, кроме Показа Скрытых файлов - можно ТОЛЬКО если включить дополнительно еще и Показ Системных файлов ... на флешке видно всего 3 Системынх папки :
1-ая папка с названием типа "_" или что-то подобное, со всеми файлами и папками (которые были на флешке до вируса)
2-ая тоже папка "System Volume Indormation"
и 3-я папка тоже какая-то Системная НО название не запомнилось ...
И вот эти две папки (2-ю и 3-ю), в которых находятся "хвосты" от уже удаленного вируса - удалить тоже весьма затруднительно ... Спец.программы также не удаляют эти папки ... и приходиться форматировать флешку ...
Это очень не удобно и не быстро ... особенно если на флешке очень много файлов и папок
Подскажите можно эти две папки как-то удалить без форматирования ?

Ответить
Граватар Vitareiki
Vitareiki

Вопрос 3 - В Win 7 на двух компьютерах - в окне Мой компьютер, где отображаются все диски и CD-ROM-ы - отображается пустая флешка ...
Т.е. Все диски отображают свои Буквы и названия и под ними полоска - размер всего диска и объем информации на нем ... А флешка отображается просто - "Съемный диск" и Буква F: ... и полоски под Буквой флешки снизу никакой НЕТ !!! И никакая флешка в компьютеры не вставлена ... а если действительно вставляешь флешку - то она отображается КАК ПОЛОЖЕНО ... а эта флешка F: так и показывается и никак не реагирует ... может это следствие вирусов - на обоих компах были вирусы описанные в этой статье ... Уже вылечили 🙂
А может это по какой другой причине ?..
Может кто подсказать как это можно исправить ...
После работы таких вирусов

Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Эту папку удалять не нужно. Она создается системой при каждом подключении флешки. Вот статья по этой теме - https://it-tehnik.ru/novice/system-volume-information.html

Ответить
Граватар Евгений Верещака
Евгений Верещака
Ответить
Граватар Евгений Верещака
Евгений Верещака

Vitareiki, Зайдите "в Управление компьютером" (можно через поиск найти), выберите слева в списке "Управление дисками", там из отображаемых дисков выберите ненужный. который пустой висит - и кликните правой кнопкой мыши - "Удалить"

Ответить
Граватар Анастасия
Анастасия

Спасибо вам огромное!!!

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Анастасия
Анастасия

Спасибо большое! Все сделала через Сlear Attrib, помогло, только на моем диске теперь появилась папка System Volume Information, в ней 2 файла: IndexerVolumeGuid и WPSettings.dat, что это за папка такая?

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Евгений
Евгений

Это системная папка, в которой хранится информация о разделе. Есть статья на сайте нашем если интересно

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Граватар Сергей
Сергей

Доброго времени суток, спасибо конечно, попробовал восстановилось только половина информации. Мой антивирус не видит проблем с флешкой (каспер 14 года) как-то так...

Ответить
Читайте нас в Яндекс Дзен
Наш Youtube-канал
Канал Telegram
Реклама

Прямой эфир

vasia
vasia
пустое. переписывают друг у друга, как под копирку, а в результате полная ЖОПА...….
Устраняем мигание иконок на рабочем столе Windows 10
Евгений
Евгений
Всегда проверяйте загружаемые файлы с помощью сервиса Virustotal. Иногда мы даем ссылки на сторонние ресурсы (зачастую - официальные), но не можем отслеживать их постоянно. Вдруг, их взломали, внесли изменения. Лучше перепроверяйте
Возвращаем «Персонализацию» в Windows 7
Полина
Полина
Евгений, патч точно без вирусов? А то переживаю за безопасность своего устройства.
Возвращаем «Персонализацию» в Windows 7
Виктор Фельк
Виктор Фельк
Если вы такой умный зачем вообще что-то ищите. Ну судя по вашему лексикону умом вы не блещите. Тогда лучше прислушаться что пишут умные блогеры или научится вырожать граммотно мысли, а там глядишь подскажут и помогу проблему решить. А пока будете ещё месяц проблему решать и не решите из-за отсутствия мозгов.
Как проверить целостность системных файлов Виндовс и зачем вообще это делать
Макс
Макс
Тупые долбоёбы, сука, хватит засирать интернет говно-статьями! При краше системы она никогда не загрузится, придётся использовать средства восстановления! А при загрузке из Windows RE все ваши выше приведённые команды НИКОГДА НЕ ИСПОЛНЯТСЯ!!! НУ просто потому, что их формат указан для использования в ОНЛАЙН-загруженной системе!!! А при проверке из средства восстановления они просто не могут быть применимы к другой системе на другом системном томе! Хватит вводит народ в заблуждение своим говном, говно-блогеры сраные! Уёбки, блядь, неделю уже потратил на то говно, что вы строчите.
Как проверить целостность системных файлов Виндовс и зачем вообще это делать
слава
слава
Всё норм! спс. ( писало что страница не доступна, после перезагрузки всё заработало)
Возвращаем «Персонализацию» в Windows 7
Иван
Иван
Из за этой долбленной ошибки пришлось сменить хостинг, так как прежний хостер ее решал и через день она появлялась снова, но с учетом того что написано в мануале https://goodhost.kz/wiki/?p=237 по данной ошибки может это связанно было с размером диска
Ошибка 503 — что значит и как исправить её
Mmmmmmmmmm
Mmmmmmmmmm
Спасибо!
Как восстановить контакты, удаленные с телефона или SIM-карты
владимир
владимир
качества ваших советов нельзя оценить без знания английского языка
Как открыть XML файл в читаемом виде?
Артём
Артём
Спасибо помогло . Сначала думал что меня решил кто то хакнуть , сначала ноут завис со звуком трррррр, перезапустил и тут антивирус ошибку пишет . Окей гуглим захожу сюда , нужно запустить что то и думаю не фейковый ли это сайт, просит запустить что то , как будто социальная инженерия , ну фух обошлось. А ведь так взломать и могут
Ошибка «UI Failed to load Avast» — что делать?
Мария
Мария
у меня такая же проблема, как вы ее решили?
Как настроить Яндекс Почту на Windows 10
Сергей
Сергей
Благодарю. Последний способ помог.
Что делать, если компьютер через USB не видит внешний жесткий диск — все причины и решения
Влада
Влада
К сожалению, чуда не произошло, поиска нет... К самому последнему способу прибегать не рискнула.
Устранение проблем с поиском Виндовс 10
toni5
toni5
С новыми видиекортами типа RX590 на Windows 10x64 - вся эта ВАТА - НЕРАБОТАЕТ!!!
«Вне диапазона 67.5 kHz/60 Hz» что делать при запуске игры
Басов Виктор Иванович
Басов Виктор Иванович
я не могу установить значки на панели задач (стрелку показа невидимых значков, значок подключаемого устройства, значок закрытия и открытия окон, и уведомление об извлечении устройства), которые почему-то исчезли с панели (я их не удалял). В параметрах их нет.
Все способы настройки значков области уведомлений Windows 10
Евгений Верещака
Евгений Верещака
мсье знает толк в текстах. снимаю шляпу)
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Виктор Фельк
Виктор Фельк
мы по крайней мере попытались помочь, тут много факторов которые могли еще быть, что у вас не получилось решить проблему. А вы когда получаете от врача лекарства и они вам не помогают, вы тоже их в кошачьем лотке топите ?
Исправляем ошибку AppHangB1
Карман
Карман
не помогло нифига,проблема осталась и чуть не полетел монитор, автора статьи утопить в кошачьем лотке
Исправляем ошибку AppHangB1
Виктор
Виктор
Несмотря на написанную в самых худших традициях копирайтеров статью - много текста не по делу, лишь бы набрать объём и воткнуть ключевые фразы для поиска - в архиве именно то, что обещано. Даже удивился...
Как стандартные игры для Виндовс 7 скачать бесплатно на русском языке
Евгений Верещака
Евгений Верещака
печально, что так поздно признался. и только сейчас дефект проявился? в сервис придется нести. простая очистка вряд ли поможет
Залили ноутбук, не включается? Запомните эти правила первой помощи!
Мария
Мария
Ребёнок залил водой ноутбук признался через 2 месяца. Что теперь делать, можно ли отремонтировать?
Залили ноутбук, не включается? Запомните эти правила первой помощи!
Вадим
Вадим
бред. Автор ни чего не знает о конкретной проблеме и просто накидал общих слов
«Торрент неверно закодирован» — что делать?
Анна
Анна
Большое спасибо! Всё получилось. Очень подробно и доступно объяснили!
Возвращаем «Персонализацию» в Windows 7
Ната
Ната
перестала работать вебка,не знаю что делать
Что значит Windows 10 Pro Registered Trademark?
BopoBAN
BopoBAN
Здравствуйте! Моя модель ноутбука: IRBIS NB138, не получается войти в BIOS! Как бы я не пытался, как бы я не старался, не выходит( Знаю что пишу ооочень поздно и возможно разработчики забросили этот сайт... Пробовал: F2, F10, F12, Delete, Escape (При выключенном ноутбуке), Fn+Num Lk, Fn+Scr Lk, Fn+Insert (При включенном ноутбуке) Ничего не помогает, разработчики, помогите, не знаю как решить эту проблему(
Не работает Fn на ноутбуке: причины и все способы решения проблемы
Евгений Верещака
Евгений Верещака
пожалуйста!
Прокси-сервер — что это такое: просто о сложном
Константин
Константин
Супер статья!!! Спасибо за инфу!
Прокси-сервер — что это такое: просто о сложном
Константин
Константин
Добрый день всем! А у меня тоже случилось с фотоаппаратом Canon Ixus 175: -раньше он, после включения определялся как жесткий диск в ПК, а сейчас НЕ ОПРЕДЕЛЯЕТСЯ вообще! Думаю, что може быть две проблемы: -одна механическая связанная с портами, вторая программная - может быть стер какой-нибудь самораспаковывающийся файл при чистке антивирусом ПК? Коллеги! У кого была аналогичная проблема?
Флешка не определяется ни на одном компьютере: причины и решения
игорь
игорь
на че имя
Устраняем мигание иконок на рабочем столе Windows 10
Евгений Верещака
Евгений Верещака
можете нам в телеграм чат скинуть файл https://t.me/ittehnikruchat
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
там столько написано много всего.я в этом не разбираюсь и не знаю что делать дальше.
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
да.открыл,а дальше что?
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения включены в файл журнала, предоставляемый флагом /OFFLOGFILE. C:\WINDOWS\system32>Источник: https://it-tehnik.ru/software/windows-10/icons-blick.html#i-2
Устраняем мигание иконок на рабочем столе Windows 10
Евгений Верещака
Евгений Верещака
смотрите файл C:\Windows\Logs\CBS\CBS.log - откройте его в блокноте. там указана проблема Это Вы запускали проверку целостности?
Устраняем мигание иконок на рабочем столе Windows 10
игорь
игорь
добрый день.обнаружило такое: Программа защиты ресурсов Windows обнаружила поврежденные файлы, но не может восстановить некоторые из них. Подробные сведения см. в файле CBS.Log, который находится по следующему пути: windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log. Подробные сведения включены в файл журнала, предоставляемый флагом /OFFLOGFILE. C:\WINDOWS\system32>Источник: https://it-tehnik.ru/software/windows-10/icons-blick.html#i-2 что делать дальше?
Устраняем мигание иконок на рабочем столе Windows 10
Алиса Низовцева
Алиса Низовцева
почему не удаляются тексты (при необходимости), это затрудняет общение
Hangouts — что это за программа и нужна ли она на телефоне
Саша
Саша
Херня windows 10, прошло уже достаточно времени с момента выпуска, и постоянные лаги
Устранение проблем с поиском Виндовс 10
Саша
Саша
Перепробовал все что нашел в интернете, устанавливал разные проги, кучу изменений вносил, убил 2 дня, ничего не помогло, поиск не работает. Проблема не решена
Устранение проблем с поиском Виндовс 10
Андрей
Андрей
Столкнулся сегодня с той же самой описываемой многими проблемой (криворукие ж... делатели из гугля насуропили всем :)) на этапе входа в свой андрофон... И так, и сяк - никак... Думал, что только через рекавери придётся всё вайповать или откатываться на раннюю копию... НО аллилуйя - метод с переходником он-зе-гоу, передатчиком и беспроводной клавой логитек спас мои нервы :))... Поэтому не волновайтесь :) и ничего преждевременно не убивайте полностью - а переходник и любая беспроводная клава решат эту "подброшенную" гугло-недорослями проблему :). И с наступившим всех НГ! :)
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Станислав
Станислав
Использую данное програмное обеспечение уже на протяжении долгого времени и могу подытожить, что в принципе оно довольно эффективно. Начав использовать бесплатную версию я ощущал недостаток функционала, но после изучения вопроса о преимуществах платной версии (лично мне понравилось как они описаны здесь https://thinkmobiles.com/blog/malware-fighter-review/), я решился на покупку годового пакета IObit Malware Fighter, о чем ни разу не пожалел. Быстрый, легкий в использовании и эффективный утилит, с множеством функций, который защищает мой ПК не только от надоедливой рекламы в браузере, но и от "вредителей", которые не раз пытались навредить моему Windows. В двух словах, искренне рекомендую
IObit Malware Fighter Pro: обзор антивируса
шамонезе
шамонезе
именна! именна!!
Можно ли будет использовать Windows 7 после 14 января 2020 года: официальное разъяснение Microsoft
АЛЕКСАНДР
АЛЕКСАНДР
ОГРОМНОЕ СПАСИБО ВСЕ ОК
Устраняем ошибку: неправильная секция установки службы в этом inf файле MPT
Говно
Говно
В гта кинь и всё
Решение проблемы с отсутствующим Eax.dll
Евгений Верещака
Евгений Верещака
пожалуйста
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Евгений Верещака
Евгений Верещака
спасибо! с наступающим!
Возвращаем «Персонализацию» в Windows 7
Евгений Верещака
Евгений Верещака
спасибо за такой полезный комментарий!
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Евгений Верещака
Евгений Верещака
Пожалуйста! Рады, что помогли в этот праздничный день!
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Надежда
Надежда
31 декабря 2019 телефон заглючил с утра. Видимо коряво обновился Gboard. Ваши рекомендации спасли накануне Нового года!!! Спасибо всем! Добра и мира в новом году!!!
Клавиатура Gboard перестала работать на устройствах Android после обновления — что делать?
Thomas
Thomas
Самое оптимальное - капельник в холодильной камере и ноуфрост в морозилке. Такие модели есть. Единственный недостаток капельного - замурованный в пену испаритель из алюминия, который любит гнить и пропускать фреон. Но это не недостаток самой системы как таковой, а жадности производителей, не желающих использовать медь. В системах с ноуфрост испаритель легко доступен и может быть заменен при необходимости без проблем.
Капельная разморозка холодильника или No Frost — в чём разница, что лучше
Юрий
Юрий
КРАСАВЧИК!!!!! СТО ПЛЮСОВ ТЕБЕ!!!! НЕ ОЖИДАЛ ЧТО ТАК ПРОСТО ВСЁ!!!
Возвращаем «Персонализацию» в Windows 7