Флешка заражена вирусом что делать. Как убрать вирус с флешки без потери данных?

Как удалить вирус создающий ярлычки на флешке? 6 способов удаления вирусов

Добрый день, друзья. Как удалить вирус создающий ярлычки на флешке? Как можно провести восстановление инфы, которая была потеряна из-за функционирования данного вредителя? Все ваши элементы, в том числе и папочки стали на флешь карте ярлыками? Вы применяете антивирусное ПО, но ПК всё-таки умудрился заразиться. Сожалею, но не каждый антивирус сумеет сберечь ваш комп от подобного вредного ПО.

Но, данный вредитель не таковой опасный, как, к примеру, вирус шифровальщик. Этот вариант вируса можно именовать наиболее безопасным, и вы без особенных усилий сможете произвести восстановление инфы и деинсталлировать данного вредителя.

Также, желаю добавить, ежели вы не сможете сходу отличить обыденную папочку, от папки ярлычка то сделать это достаточно просто. У ярлычков имеется маленькая скруглённая стрелка в нижнем левом углу. У обыденных папочек схожей стрелки нет.

Поэтому, ежели вы вставили флешку и увидели, что все папки на ней имеют скруглённые стрелки внизу, то быстрее всего это зараженные ярлычки и кликать по ним нельзя.

Виды вредительского ПО ярлыков

На данный момент наиболее остальных распространились два типа вредных ПО, которые могут сделать ярлыки: одни занимаются созданием ярлычков, заменяя файлы и папки на флешь карте, другие делают ярлычки наружных дисков и иных съёмных накопителей.

Подобные вирусы носят последующие названия:

Удаляем вирусы с помощью программы Malwarebytes

Данное вредительское ПО, копирует папочки с файлами и опосля этого, прячет их. Дальше, своими клонами заменяет папки оригиналы. Вредитель является композицией вируса трояна с червём. Угроза находится в том, что юзер производит пуск данного трояна всякий раз, как лишь кликнул по зараженному файлу с папочкой.

Когда вы запустите данный троян, он начинает копировать себя, тем самым всё больше распространяясь по вашему компу. Не считая этого, часто устанавливает вредоносную програмку шпион, которая отыскивает ваши данные о пластмассовых карточках, паролях и иной личной инфы, которая сохранена на вашем ПК.

Вредитель, который преобразует флешки со съёмными носителями в ярлыки

Данный вредитель является незапятнанным трояном, скрывающим практически все наружные накопители, которые подключены к ПК и заменяет их на ярлычки данных устройств. Всякий раз, как лишь вы нажмёте на данный ярлычек, вы вновь произведёте пуск данного трояна. Опосля этого, вирус начнет поиск на этом ПК данные о денег и отошлет эту информацию злоумышленникам.

Читайте также  Как 360 total security отключить защиту. Отключение антивирусной программы 360 Total Security

Что можно сделать, ежели флешка заражена?

Я уже упоминал, что не каждый из антивирусов сумеет оперативно отыскать опасность и произвести защиту компа либо съёмного диска. Отсюда, наилучшей защитой является не создавать пуск наружных накопителей и не жать на ярлычки, диски, либо файлы с папками, внизу которых стоит стрелка. Стоит быть усмотрительным и не жать на ярлычек, ежели вы его не сделали сами. Лучше надавить на него правой кнопкой мышки и выбрать «Развернуть».

Как вернуть удаленную информацию трояном?

Если вы желаете произвести восстановление инфы, которую удалил данный вредитель, необходимо применить програмку Hetman Partition Recovery. Так как данный софт применяет низкоуровневую опцию в работе с накопителем, данный софт обогнёт блок трояна и сумеет прочесть вашу информацию.

Скачиваем и устанавливаем софт. Потом, необходимо проанализировать съёмный носитель, который подвергся заражению.

Важно: необходимо вернуть данные перед чисткой флешки от вредителя.

Также, хорошим вариантом удаления вируса с наружного носителя является команда DiskPart. Она дозволит деинсталлировать все данные с носителя.

Удаляем вирус с флешь карты либо наружного диска

Когда вы вернули информацию с флешь карты, то сейчас установилась очередь с данного накопителя удалить всю информацию, используя програмку DiskPart. Деинсталляция каждого элемента с форматированием накопителя не сумеет вполне убрать троян. Этот вредитель может спрятаться в секторе загрузки, может скрыться в таблицу разделов и незамеченную часть диска.

Удаляем вирус со съёмного накопителя используя командную строку

Этот способ не может с гарантией произвести чистку съёмного накопителя от каждого вируса. Но, он удалит трояна, создавшего ярлычек из обычного файла. Создавать данную операцию мы будем с внедрением командной строки:

В поисковую строчку введём cmd. По открывшемуся файлу кликнем правой кнопкой мышки и в ниспадающем меню избираем «Запуск от имени администратора»;

Затем, в командной строке необходимо ввести буковку f: и надавить «Ввод» (f – обозначает буковку имя флешь карты, которая заражена вредным ПО);

Далее, вводим в командную строчку последующее сочетание: attrib f:*.* /d /s -h -r –s и жмем «Ввод»:

  • — h: поможет нам узреть сокрытые элементы съёмного носителя;
  • — r: поможет убрать настройку «только чтение»;
  • — s: уберёт настройку «Системный» с каждого файла.

Самым наилучшим способом является новенькая установка Виндовс на диск С, с форматированием перед сиим (форматирование перед установкой нужно делать в любом случае, чтоб у вас не добавлялась древняя система old к новой). Но, при этом методе для вас придётся поновой устанавливать все программы и прочее.

Также, ежели вы до этого делали резервную копию, я бы посоветовал провести бекап. Самый удачный способ сотворения резервной копии ОС с помощью программы AOMEI. Но, я подозреваю, что вы копию системы не делали. Потому, мы пойдём остальным путём.

Если вы мало разбираетесь в Windows, тогда мы применим иной метод.

Удаляем вирус через реестр

Мы выключим пуск трояна во время загрузки ОС через реестр. Итак, кликнем по кнопкам Win+R и в возникшее окошко необходимо вставить последующее сочетание regedit и кликнуть по кнопке «Ввод». Вот наш адресок в реестре к разыскиваемому элементу HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run.

Читайте также  Изменить пароль на вай фай на ноутбуке. Как поставить или поменять пароль Wi-Fi сети

Затем, необходимо пристально просмотреть все данные ключи, находящиеся в данной вкладке. Ежели вы заметите имя ключа, состоящее из абракадабры, вроде OqTCNHcNjlf либо что-то в этом роде, необходимо удалить данную строчку. Для этого, кликнем по ключу правой кнопкой мышки и в ниспадающем меню избираем «Удалить»;

Все ключи, запускающие форматы VBS, INI, LINK либо EXE являются потенциально небезопасными. Но, только сам юзер в курсе, какой софт он устанавливал на ПК и он должен знать, какая программа обязана запускаться совместно с ОС. Отсюда, сам юзер решает, удалять ключ либо нет.

Удаляем вредителя через службы конфигурации системы

  • Для этого, кликнем по кнопкам Win+R и в возникшем окошке вводим сочетание msconfig и кликнем по кнопке ОК;
  • У нас раскрывается окошко, где нам необходимо выбрать меню «Службы». Дальше, нам нужно все их просмотреть, и выключить каждую подозрительную. Для этого кликнем по подозрительной строке правой кнопкой мышки и выберем «Отключить».

Удаление вируса через «Диспетчер задач»

Для этого, необходимо отключить программы, которые запускаются, автоматом используя «Диспетчер задач». Нажмем сходу на 3 клавиши Ctrl + Shift + Esc. Опосля этого, перебегаем в данное окно. В меню необходимо выбрать «Автозагрузка». Для этого, нажмём на подозрительную строчку и внизу окна выберем «Отключить».

Вывод: я показал несколько способов, как удалить вирус создающий ярлычки на флешке? Избираем понравившийся и используем его. Основное, во время чистки диска, не перепутайте его, по другому вы найдёте для себя новейшую делему в виде восстановления данных с диска. Успехов!

С уважением,    Андрей Зимин      29.03.2020

Понравилась статья?

Как удалить вирус с флешки

Флешка — чрезвычайно комфортное устройство, но часто, она становиться источником распространения вирусов. Современные вирусы, стремятся заразить флешку, сходу опосля подключения к инфицированному компу. Опосля того, как вирус возникает на флешке, она становится небезопасной для остальных компов. Степень угрозы зависит от того, какой антивирус установлен на компе. Некие юзеры вообщем не устанавливают на компы и ноутбуки антивирусную защиту, тем самым подвергая свои данные и программы опасности.

1 метод удаления вирусов

Чтобы очистить флешку от вирусов, можно пользоваться компом либо ноутбуком (нетбуком) с надежным антивирусом. Под надежным антивирусом понимается платная версия антивирусной программы, к примеру Kaspersky Internet Security (KIS) либо Dr.Web Security Space. Ежели на компе установлена бесплатная версия антивируса, к примеру AVAST Free Antivirus, то лучше не рисковать — при подключении зараженной флешки, может быть заражен компьютер.

В определенном случае, будем удалять вирусы при помощи Kaspersky Internet Security 2013 с самыми свежайшими базами данных.

Подключаем флешку к компу. KIS предложит проверить присоединенный съемный диск. Избираем вариант Полная проверка, при котором будут кропотливо проверены все файлы на съемном диске.

Читайте также  Как ускорить работу планшета на андроид. Как ускорить планшет, если он медленно работает

В 1-ые же секунды проверки, антивирус нашел на флешке угрозу.

По окончании проверки Kaspersky Internet Security сам удалил вирус.

Согласно отчета, на флешке была троянская программа («троян») Trojan.Win32.Inject.

В итоге деяния вируса, папки и файлы (кроме файла с расширением .exe), стали ярлыками.

Вирус укрыл файлы и папки, а заместо их сделал ярлычки с таковым же заглавием. Ежели щелкнуть по такому ярлычку на зараженной флешке, то запуститься копия вируса. В определенном случае, Касперский удалил вирус, потому при двойном клике по ярлычку, возникает сообщение, что не удалось отыскать исполняемый файл.

Как вернуть файлы на флешке в начальное состояние?

Ярлыки, которые заменили файлы и папки на флешке, можно удалить — они уже не необходимы. Чтоб вернуть видимость файлов, можно пользоваться файловым менеджером FAR Manager. О том, как это сделать, читайте в статье «Папки перевоплотился в ярлычки. Решение проблемы». С большой степенью вероятности, вернуть отображения файлов можно при помощи лечащей утилиты, о которой будет поведано при описании второго способа.

2 способ: удаление вирусов и ярлычков + восстановление файлов

Этот метод подойдет в том случае если:

  • заражена не лишь флешка, но и комп, к которой ее планируется подключить для исцеления от вирусов;
  • на компе не установлен антивирус, или антивирус установлен, но вы сомневаетесь в его надежности.

Шаг 1.  Загрузите безвозмездно лечащую утилиту Dr. Web CureIt с веб-сайта разраба. При необходимости, програмку можно запускать со съемного носителя — установки на комп либо ноутбук она не требует.

Шаг 2. Подключите флешку к компу либо ноутбуку и проведите полную проверку компа на вирусы. О том, как это сделать, читайте в статье «Бесплатная проверка компа на вирусы при помощи Dr.Web CureIt!».

Dr. Web CureIt удалит вирусы как c компа, так и с флешки. Наиболее того, утилита удалит сделанные вирусом на флешке ярлычки и попробует вернуть отображение укрытых троянцем файлов. В качестве опыта, запустим проверку лишь флешки (напомню, что вирус уже удален при помощи антивируса Касперского, но все файлы с флешки «исчезли», а заместо их возникли ярлыки).

Лечащая утилита нашла 8 угроз BackDoor.IRC.NgrBot.42. Обратите внимание, что в Лаборатории Касперского троян считался как Trojan.Win32.Inject. В этом нет ничего необычного, так как различные создатели по различному именуют собственных «подопечных».

Надо увидеть, что утилита очевидно подстраховалась и все ярлычки, ведущие к удаленному ранее вирусу, занесла в перечень угроз. Нам же осталось надавить на клавишу Обезвредить.

После того, как будут обезврежены отысканные опасности, можно открыть флешку и оценить итог работы. Утилита  Dr. Web CureIt отработала на все 100%: опасности обезврежены, а файлы восстановлены.

Выводы

Не так страшен чёрт, как его малюют. Владея определенными познаниями, во почти всех вариантах, можно совладать с вирусами не утратив собственных данных. Основное — не суетиться и не делать резких движений.

Не запамятовывайте о том, что на компе либо ноутбуке непременно обязана быть установлена антивирусная программа.

Оставьте комментарий