Ярлыки вместо файлов на флешке, как решить
Содержание:
- Лечение флешки от вируса по видео инструкции
- На флешке появились ярлыки вместо файлов
- Решаем проблему со скрытием вирусом файлов на флешке
- Дополнительно: восстановление ярлыков файлов в исходный формат
- Борьба с вирусом на флешках «Вместо папок — ярлыки»
- Подготовка компьютера
- Как проявить папки и файлы
- Блог о модемах, роутерах и gpon ont терминалах.
- Ярлыки вместо файлов на флешке, как решить
Лечение флешки от вируса по видео инструкции
https://youtube.com/watch?v=xCqmp2sJ8g0
ТОП программ, которые сберегут Вашу флешку от вирусов
- Shortcut Virus Remover 3.1. — самая известная программа для удаления вирусов. Программу не нужно устанавливать, скачайте и откройте архив. Кликните на программу, в открывшемся окне выберите проверку внешнего накопителя.
- HFV Cleaner Pro — лучшая программа для борьбы с Worm и Trojan. На компьютер ее устанавливать не нужно. При первом открытии программа попросит ввести нужный вам пароль. Найдите флешку и удалите вирус. Восстановите видимость папок и остальных файлов.
- Shortcut Virus Remover BAT – небольшой файл, который после одного клика поможет удалить вредоносную программу.
- UsbFix — программа, которая проводит полную проверку и очистку флешки от вредоносных объектов. С ее помощью можно проверить персональный компьютер. Программа постоянно обновляется.
На флешке появились ярлыки вместо файлов
Такой вирус может проявлять себя по-разному:
- папки и файлы превратились в ярлыки;
- часть из них вообще исчезла;
- несмотря на изменения, объем свободной памяти на флешке не увеличился;
- появились неизвестные папки и файлы (чаще с расширением «.lnk»).
Прежде всего, не спешите открывать такие папки (ярлыки папок). Так Вы собственноручно запустите вирус и только потом откроете папку.
К сожалению, антивирусы через раз находят и изолируют такую угрозу. Но все же, проверить флешку не помешает. Если у Вас установлена антивирусная программа, кликните правой кнопкой по зараженному накопителю и нажмите на строку с предложением провести сканирование.
Еще одним решением проблемы может стать обычное форматирование носителя информации. Но способ этот довольно радикальный, учитывая что Вам может понадобиться сохранить данные на ней. Поэтому рассмотрим иной путь.
Шаг 1: Делаем видимыми файлы и папки
Скорее всего, часть информации вообще будет не видна. Так что первым делом нужно заняться этим. Вам не понадобится никакое стороннее ПО, так как в данном случае можно обойтись и системными средствами. Все, что Вам нужно сделать, заключается вот в чем:
- В верхней панели проводника нажмите «Упорядочить» и перейдите в «Параметры папок и поиска».
Откройте вкладку «Вид».</li>В списке снимите галочку с пункта «Скрывать защищенные системные файлы» и поставьте переключатель на пункте «Показывать скрытые файлы и папки». Нажмите «ОК».</li></ol>
Не забудьте вернуть все значения на место, когда избавитесь от вируса, чем мы и займемся далее.
Шаг 2: Удаляем вирус
Каждый из ярлыков запускает файл вируса, а, следовательно, «знает» его расположение. Из этого и будем исходить. В рамках данного шага сделайте вот что:
Кликните по ярлыку правой кнопкой и перейдите в «Свойства».
Обратите внимание на поле объект. Именно там можно отыскать место, где хранится вирус
В нашем случае это «RECYCLER5dh09d8d.exe», то есть, папка RECYCLER, а «6dc09d8d.exe» – сам файл вируса.
Удалите эту папку вместе с ее содержимым и все ненужные ярлыки.</li></ol>
Шаг 3: Восстанавливаем нормальный вид папок
Осталось снять атрибуты «скрытый» и «системный» с Ваших файлов и папок. Надежнее всего воспользоваться командной строкой.
- Откройте окно «Выполнить» нажатием клавиш «WIN» + «R». Введите туда cmd и нажмите «ОК».
Введите
где «i» – буква, присвоенная носителю. Нажмите «Enter».</li>
Теперь в начале строки должно появиться обозначение флешки. Введите
Нажмите «Enter».</li></ol>
Так сбросятся все атрибуты и папки снова станут видимыми.
Альтернатива: Использование пакетного файла
Можно создать специальный файл с набором команд, который проделает все эти действия автоматически.
-
Создайте текстовый файл. Пропишите в нем следующие строки:
Первая строка снимает все атрибуты с папок, вторая – удаляет папку «Recycler», третья – удаляет файл автозапуска, четвертая – удаляет ярлыки.
- Нажмите «Файл» и «Сохранить как».
Файл назовите «Antivir.bat».</li>
Поместите его на съемный накопитель и запустите (щелкните мышкой дважды по нему).</li></ol>
При активации этого файла Вы не увидите ни окон, ни строки состояния – ориентируйтесь по изменениям на флешке. Если на ней много файлов, то возможно, придется подождать 15-20 минут.
Что делать, если через некоторое время вирус снова появился
Может случиться так, что вирус снова себя проявит, при этом флешку Вы не подключали к другим устройствам. Напрашивается один вывод: вредоносное ПО «засело» на Вашем компьютере и будет заражать все носители. Из ситуации есть 3 выхода:
- Сканировать ПК разными антивирусами и утилитами, пока проблема не решится.
- Использовать загрузочную флешку с одной из лечащих программ (Kaspersky Rescue Disk, Dr.Web LiveCD, Avira Antivir Rescue System и прочие). Скачать Avira Antivir Rescue System с официального сайта
- Переустановить Windows.
Специалисты говорят, что такой вирус можно вычислить через «Диспетчер задач». Для его вызова используйте сочетание клавиш «CTRL» + «ALT» + «ESC». Следует искать процесс с примерно таким названием: «FS…USB…», где вместо точек будут случайные буквы или цифры. Найдя процесс, можно кликнуть по нему правой кнопкой и нажать «Открыть место хранения файла». Выглядит это так, как показано на фото ниже.
Выполнив несколько последовательных действий, можно вернуть все содержимое флешки в целости и сохранности. Чтобы избежать подобных ситуаций, почаще пользуйтесь антивирусными программами.
Мы рады, что смогли помочь Вам в решении проблемы.
Опишите, что у вас не получилось.
Решаем проблему со скрытием вирусом файлов на флешке
Скрытие находящихся на флешке файлов — одна из самых безобидных проблем, с которыми сталкиваются жертвы вирусов. Однако в большинстве случаев подобные угрозы продолжают дальше распространяться по ПК в поисках информации, например, платежных данных. Поэтому их требуется как можно скорее обнаружить и удалить
При этом важно сохранить файлы, что мы и попытаемся сделать далее
Шаг 2: Удаление остаточных записей в реестре
Не всегда после полного удаления вируса с ПК программным методом стираются абсолютно все файлы, связанные с ним. Некоторые приложения и утилиты умело маскируются под дружелюбный софт и запускаются каждый раз, как происходит старт операционной системы. Обычно такие записи остаются в реестре, поэтому их нужно удалить, а сделать это можно так:
- Вызовите функцию «Выполнить», зажав комбинацию клавиш Win + R. Затем введите там выражение , нажмите на клавишу Enter или кнопку «ОК».
В редакторе реестра перейдите по пути , где отыщите директорию под названием «Run».
В ней присутствуют ключи программ, которые запускаются автоматически. Найдите там подозрительные или незнакомые записи, кликните по ним ПКМ и выберите «Удалить».
После этого рекомендуется перезагрузить компьютер, чтобы изменения вступили в силу.
Обычно подобные записи, генерируемые вредоносным программным обеспечением, имеют случайное название, состоящее из набора символов, поэтому отыскать его не составит труда. Помимо этого, каждый пользователь знает, что установлено у него на ПК — это тоже поможет найти лишнюю запись.
Шаг 3: Отключение подозрительных служб
Некоторые угрозы оставляют после себя небольшие скрипты, называемые службами. Обычно их обнаруживает антивирус и удачно удаляет, но самые изощренные вирусы могут оставаться на ПК незамеченными. Из-за этого юзеру рекомендуется самостоятельно просмотреть список текущих служб и отыскать там подозрительную утилиту. Удалить ее, скорее всего, не получится, но после отключения она перестанет наносить вред устройству.
- Откройте утилиту «Выполнить» (Win + R). Впишите там и кликните на «ОК».
Переместитесь во вкладку «Службы».
Просмотрите список всех служб, выделите галочками те, которые связаны с вредоносными данными, и отключите их. После этого примените изменения и перезагрузите ПК.
Если вы не уверены в какой-либо из служб, всегда можно найти информацию о ней в интернете, чтобы убедиться в ее причастности к вирусам или безопасности.
Шаг 4: Изменение атрибутов файлов
Если объекты на съемном носителе были поражены вирусом, сейчас они либо удалены, либо имеют присвоенный атрибут, делающий их скрытыми, системными и недоступными для изменения. Поэтому юзеру придется вручную удалить все эти атрибуты, чтобы получить оставшиеся на флешке файлы.
- Откройте «Пуск» и запустите «Командную строку» от имени администратора. Сделать это можно и через «Выполнить», введя там .
В разделе «Этот компьютер» узнайте букву, которая присвоена USB-накопителю. Она пригодится для выполнения дальнейших действий.
В консоли введите , где H — название флешки. Подтвердите выполнение команды, нажав Enter.
После этого остается только подождать завершения операции, об этом свидетельствует появившаяся строка ввода
Теперь важно описать действие каждого аргумента, чтобы у вас не осталось вопросов по использованию рассмотренной команды:
- — буква накопителя, всегда выставляется индивидуально, в соответствии с подключенным устройством;
- — указывает формат всех файлов. По аналогии можно установить, например, ;
- — отвечает за обработку всех файлов и каталогов;
- — обрабатывает все файлы с указанным разрешением; Получается, что /d и /s, установленные вместе, позволяют применить атрибуты ко всем объектам сразу.
- или — добавление или отмена атрибутов;
- — атрибут для скрытия файлов;
- — только чтение;
- — атрибут для присвоения статуса «Системный».
Теперь вы знаете все об основных аргументах команды attrib, что позволит изменять атрибуты файлов и папок напрямую через консоль, экономя свое время и силы.
Шаг 5: Восстановление удаленных данных
Нередки такие случаи, когда после снятия атрибутов пользователь не получает доступ к некоторым файлам, что хранились на флешке до момента действия вируса. Возникновение подобной ситуации означает, что эта информация была удалена антивирусом или самой угрозой. Выходит, что без дополнительного ПО здесь не обойтись — придется применять средство по восстановлению удаленных файлов. При этом каждый такой инструмент работает по своему алгоритму, из-за чего не всегда восстанавливаются все элементы. Детальное руководство по трем способам возвращения файлов ищите в нашем материале, перейдя по указанной далее ссылке.
Подробнее: Инструкция по восстановлению удаленных файлов на флешке
Дополнительно: восстановление ярлыков файлов в исходный формат
Загрузите и установите бесплатное программное обеспечение для восстановления данных EaseUS. Следуйте данному руководству и восстановите свои данные.
Выберите раздел диска или место хранения, где вы потеряли файлы и нажмите кнопку «Сканировать».
Процесс сканирования автоматически начнёт поиск всех файлов.
Шаг 3: Предварительный просмотр и восстановление потерянных файлов
Вы можете отфильтровать результаты сканирования по типу файла, выбрать найденные файлы и нажать кнопку «Восстановить», чтобы возвратить их. Сохраните файлы в другом безопасном месте на вашем устройстве хранения.
Борьба с вирусом на флешках «Вместо папок — ярлыки»
Современные антивирусы уже научились блокировать autorun.inf, который запускает вирус при открытии флешки. По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту — очередные трояны. Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак — это все папки на флешке превратились в ярлыки.
Если на флешке очень важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов — вот это делать, совсем не стоит!
Проблема в том, что в этих ярлыках записано по две команды, первая — запуск и установка вируса в ПК, вторая — открытие Вашей драгоценной папки.
Чистить флешку от таких вирусов будем пошагово.
Шаг 1. Отобразить скрытые файлы и папки.
Если у Вас Windows XP, то проходим путь: «Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид»:
На вкладке «Вид» отыскиваем два параметра и выполняем:
- Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
- Показывать скрытые файлы и папки — устанавливаем переключатель.
Если у Вас Windows 7, нужно пройти немного другой путь: «Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид».
Шаг 2. Очистка флешки от вирусов.
Зараженная флешка выглядит так, как показано на рисунке ниже:
Вот тот самый путь: RECYCLER6dc09d8d.exe — папка на флешке и вирус в ней. Удаляем его вместе с папкой — теперь клик по ярлыку не опасен (если вы до этого не успели его запустить).
Шаг 3. Восстановление прежнего вида папок.
1. Удаляем все ярлыки наших папок — они не нужны. 2. Папки у нас прозрачные — это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.
Для этого есть 2 пути:
Открываем «Пуск»-Пункт «Выполнить»-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:
- cd /d f: нажать ENTER, где f: — это буква нашей флешки (может отличатся от примера)
- attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.
1. Создать текстовый файл на флешки.
2. Записать команду attrib -s -h /d /s в него, переименовать файл в 1.bat и запустить его.
3. В случае, когда у Вас не получается создать такой файл — Вы можете скачать мой: Bat файл для смены атррибутов.
Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут!
4. После этого, можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые файлы.
Как проверить является ли Ваш ПК переносчиком вируса?
Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB…, вместо точек — какие либо буквы или цифры.
Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Kaspersky Removal Tool.
Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты Autoruns.
Если Вы удаляете вирус с флешки, а папки становятся ярлыками снова?
Скажу сразу, у меня такой ситуации не было. Как лечить точно — я не знаю. Выходов из ситуации я вижу три:
- сносим Windows (1,5-2 часа, самый быстрый способ);
- устанавливаем F-Security, Kaspersky, Dr.Web (пробные версии) по очереди и штудируем компьютер «полными проверками» пока не найдём вирус (часа 3-4 обычно, зависит от мощности ПК и количества файлов);
- записываем DrWeb LiveCD на диск или флешку, загружаемся с него и штудируем компьютер.
Ссылки на утилиты, которые могут помочь:
Можете скачать пробные версии этих антивирусов на 1 месяц, обновить им базы и проверить ПК с помощью них.
Вроде бы все, обращайтесь — всегда отвечу, иногда с задержкой.
Работает отлично. Диск вставил загрузку с диска включил, сунул флешку с предварительно записаным “СВЕЖИМ” CureIt!… и вуаля.. прогнал весь жёсткий на наличие гадости. что самое интересное во время данного процесса как и с Life CD от Веба вирусы “спят” т.е. система не загружена, да и как то удобней с оперативной.
Оболочкой где подгружены практически всё что нужно для ремонта начиная с драйверов и заканчивая глубокими тестами HDD (для тех кто не понял) и не важно какая у вас операционка стоит хоть ЛИНУКС данный способ использую уже в течении 5-ти лет. и удачно… может и поможет советец..))»
Подготовка компьютера
Если на флешке папки стали ярлыками, процедура восстановления должна быть продолжена настройкой BIOS. Для входа в программу конфигурации следует нажать на кнопку «DEL», когда на экране монитора появляются самые первые сообщения. Клавиша может и отличаться. Чтобы выяснить наверняка, как именно запустить утилиту настройки, стоит ознакомиться с руководством, поставляемым вместе с материнской платой. Его можно найти на сайте производителя.
Войдя в BIOS, переместитесь во вкладку «Boot» или «Advances». Здесь следует переключить параметр, записанный у строки «First Boot Device», на «USB» или «DVD-ROM», в зависимости от того, какое устройство используется.
Чтобы выйти с сохранением всех настроек, следует выбрать «Exit and Save».
Как проявить папки и файлы
Для того, чтобы это сделать, необходимо окончательно избавиться от вируса.
Сделать это можно следующими способами:
- использовать командную строку;
- использовать загружаемый диск Live DVD (или флешку);
- использовать менеджеров файлов, такие как Far или Total Commander.
Самым эффективным способом является второй, однако он требует некоторых навыков, которые, как правило, отсутствуют у среднестатистического пользователя ПК. Так что наиболее простым способом, понятный каждому, является третий.
Для того, чтобы восстановить папки, следует:
- Скачать программу (32+64-bit) и затем установить её.
- Обновить программу при необходимости.
- Для того, чтобы воспользоваться программой бесплатно, необходимо после её открытия нажать на кнопку запуска под требуемым номером.
- Выберите флеш-карту в окне слева.
- Даже если покажется, что на флеш-карте нет каких-либо проблем, при внимательном осмотре расширений файлов можно найти несостыковки. Дело в том, что у папок как таковых расширение отсутствует, тогда как ярлыки проходят под «Ink».
- Требуется кликнуть по кнопке «Конфигурация», затем выбрать раздел «Настройка». После этого в окне необходимо выбрать «Содержимое панелей» и проставить отметки у «Показывать скрытые файлы», «Показывать системные файлы».
- «Применить».
- «Ок».
Вид флеш-карты должен был измениться благодаря проявлению скрытых папок. Необходимо очистить флешку путём удаления любых файлов, имеющих расширение «Ink». В диалоговом окне требуется подтвердить согласие на данную операцию.
Для того, чтобы, наконец, вернуть видимые папки, хватит снятия с них атрибутов «системный», «скрытый» и прочих. К сожалению, система Windows не позволит произвести подобную операцию, для чего и потребуется Total Commander.
После выделения файлов путём одновременного нажатия «Ctrl» и английской «A», необходимо открыть «Файлы» и выбрать функцию «Изменить атрибуты».
- системный;
- скрытый;
- архивный;
- только для чтения.
После нажатия «OK» файлы, размещённые на флешке будут просматриваться при помощи обычного Проводника.
Самое главное – не забыть удалить сам вирус. Для этого потребуется удаление папки RECYCLER. Иногда при данном действии всплывает предупреждение, что файл нельзя удалить. Для решения этой проблемы необходимо отметить клавишу «с правами администратора».
Если пользователь когда-либо пользовался usb-накопителем не только на своем компьютере, то он сталкивался с тем, что ее нужно было очищать от вредоносного ПО. Это могло случиться где угодно и при включении станут появляться сообщения о том, что флешка заражена. Однако бывает так, что даже после их удаления найти файлы не получается. Вполне возможно, что вирус попросту скрыл документы или это сделал кто-то из знакомых людей.
Самый простой и быстрый способ – воспользоваться «Проводником» от Виндовс.
-
Откройте «Мой компьютер» через меню «Пуск», вставьте флешку в порт и дважды кликните на нее. В верхнем меню есть раздел «Сервис», нажав на который нужно выбрать из списка «Параметры папок».
-
Появится окно, где так же в верхнем меню нужно отыскать «Вид». В этой вкладке есть два тематических блока, нам понадобится «Дополнительные параметры». Там потребуется отыскать графу «Показывать скрытые файлы» и возле нее отметить галочку. Затем пользователю нужно сохранить изменения, нажав «Ок».
-
После этих действий перед юзером откроется список файлов, но особенность их в том, что работать с ними не удастся. Выделите все папки мышкой и нажмите ПКМ (правую кнопку мыши). В появившемся списке нужно кликнуть «Свойства».
-
Пользователь сразу увидит вкладку «Общие», там ему нужен блок «Атрибуты», где будет стоять флажок возле показателя «Скрытый». Ее нужно убрать и сохранить изменения.
-
Система выдаст подтверждение изменения атрибутов. Необходимо поставить галочку возле второго варианта, соглашаясь на изменение всех выделенных папок. Нажмите кнопку «Ок», после чего снова «Ок», но уже в прежнем окне «Свойства».
После этих простых действий все скрытые файлы снова будут видимыми.
Блог о модемах, роутерах и gpon ont терминалах.
Сегодня я хочу поговорить об одном уже весьма стареньком вирусе, модификации которого до сих пор будоражат компьютеры пользователей не заботящихся о собственной безопасности. Смысл его деструктивной деятельности заключается в том, что он скрывает содержимое съемного диска и подменяет его ссылками на исполняемый файл, которые умело маскирует с помощью изменения их атрибутов. Всё рассчитано на то, что ничего не подозревающий пользователь не заметит, что вместо папок ярлыки и попытается их открыть. Таким образом этот троян и кочует от компьютера к компьютеру, поражая незащищённые операционные системы одну за другой. Если же на очередном ПК будет стоять хорошая антивирусная программа типа Касперского или DrWeb, то она, конечно же, сразу его засечёт и удалит сам исполняемый EXE-файл или скрипт. Но вот изменить атрибуты, из-за которых папки стали ярлыками на флешке, антивирус не в состоянии и Вам придётся делать это вручную. Как это сделать я сейчас и расскажу.
Ярлыки вместо файлов на флешке, как решить
Дорогие друзья, сегодня мы с вами узнаем, как исправить проблему, когда папки и файлы на флешке стали ярлыками. Конечно, эта проблема крайне неприятная и требует незамедлительного оперативного вмешательства. Прежде чем что-либо делать, рекомендуется отложить флешку в сторону, вытащив её из порта USB компьютера или ноутбука, и ознакомится с теоретической частью этого вопроса. Давайте узнаем: как эта проблема могла появиться на вашем устройстве? Каков принцип работы такого вредоносного кода? Это поможет не только прояснить текущую ситуацию, но и предупредить её будущее появление. Итак, как можно было занести вирус?
- Самым распространённым источником является интернет, который включает в себя огромное количество информации. Она, естественно, фильтруется, но гарантировать безопасность работы в сети даже при наличии антивирусного программного обеспечения на компьютере никто не может. Поэтому рекомендуется очень аккуратно загружать и скачивать файлы в интернете. Если имеется хотя бы малейшее сомнение в безопасности ресурса, сразу же закрывайте страницу браузера.
- При частом использовании флеш-накопителя на учёбе или работе также имеется риск заразить её вирусом. Например, если вы вставляете её в рабочий компьютер одного из сотрудников, то очень легко заполучить вредоносный код: не факт, что ваш коллега беспокоится за безопасность своего устройства как вы. Есть вероятность, что его компьютер просто кишит вирусами. Особенно такой исход событий знаком студентам, которые вставляют свои флешки в университетские компьютеры, которые не всегда отличаются своей чистотой в плане вирусных атак.
Конечно, это не значит, что надо положить устройство хранения и переноса информации дома в тумбочку и никогда не доставать. Просто нужно соблюдать элементарные правила безопасности, способные снизить риск заражения устройства вредоносным кодом. Это лучше, чем каждый раз хвататься за голову, переживая за сохранность информации на флешке или любом другом носителе.
Теперь немного поговорим о принципе работы такого вируса. Для начала он скрывает все файлы и папки на вашей флешке (ну или почти все), создаёт ярлык для каждого из них, который ссылается на сам вирус вместе с папкой назначения. То есть получается своего рода «размножение» опасного кода. Желательно, вообще, его не открывать, так как код может проникнуть не только в другие папки носителя, но и на сам компьютер или ноутбук. Вообще, крайне не рекомендуется в принципе открывать такую флешку.