Все папки и файлы на флешке стали ярлыками

Сентябрь, 20th 2014Рубрика: Безопасность 42098
Подписаться на комментарии по RSS

папки и файлы на флешке стали ярлыками

Пожалуй, самый явный вид заражения, это когда все файлы и папки на флешке вдруг превратились в ярлыки. Хоть его и видно невооруженным взглядом без всяких антивирусов, в результате неграмотных действий пользователя, последствия могут быть печальными.

Если на флешке были очень важные файлы, трудно удержаться от соблазна удостовериться что ними всё в порядке, ткнуть мышкой в знакомые до боли названия... а вот этого делать совсем не стоит!

И документы ваши скорее всего благополучно откроются, и счастье придет... вот только компьютер будет заражен. На самом деле, каждый ярлык содержит определенные команды на запуск и установку вируса, а уже потом открытие вашей драгоценной папки.

Можно посмотреть свойства ярлыка, где в строке «Объект» содержится информация, что же все-таки мы будем запускать на самом деле.

папки и файлы на флешке стали ярлыками. свойства ярлыка

%ALLUSERSPROFILE%\..\..\windows\system32\cmd.exe /c "%SystemRoot%\explorer.exe %cd3G8A5K.000 & attrib -s -h %cd%SkInrsg.exe & xcopy /F /S /Q /H /R /Y %cd%SkInrsg.exe %temp%\lFbYd\ & attrib +s +h %cd%SkInrsg.exe & start %temp%\lFbYd\SkInrsg.exe & exit"

Если вы ничего не поняли из этой тарабарщины, лучше доверить лечение антивирусу (можно воспользоваться тем же Dr.Web CureIt!). Если понимаете что делаете, можно удалить вирус и вручную. Займемся другим, а именно восстановлением информации на флешке.

Восстановление прежнего вида папок

  1. Ярлыки, которые сейчас есть на флешке вместо файлов и папок, можно смело удалять.
  2. Вирус пометил все файлы и папки на флешке системными и скрытыми. Сбрасываем эти атрибуты через командную строку (Пуск -> Выполнить -> вводим cmd):
cd /d E:\   нажать ENTER (E:\ — это буква нашей флешки)
attrib -s -h /d /s   нажать ENTER

Команда attrib изменяет атрибуты файлов. Параметры -s и -h снимают атрибуты системный и архивный соответственно, а ключи /s /d применяют это действие к файлам и папкам.

Подписывайтесь на канал Яндекс.Дзен и узнавайте первыми о новых материалах, опубликованных на сайте.

Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.

Комментариев: 14

  1. 2015-03-03 в 02:45:12 | Семен

    Красавчики, просто красавчики. Все сделал. Все заработало. Жму руку.

  2. 2015-04-13 в 11:10:08 | Алексей

    Спасибо. Помогло.

  3. 2015-04-24 в 10:47:38 | Лев

    Можно скачать программу http://lkub.ru/Show_folder.exe запустить её и папки и файлы станут видимыми.

  4. 2015-05-22 в 19:55:12 | Андрей

    Спасибо большое, спас файлы!!!

  5. 2015-07-01 в 12:15:15 | Андрей

    Спасибо большое!

  6. 2015-09-10 в 19:20:52 | Степан

    Спасибо большое!!! Насморк трагедия по сравнению с вирусом который вылечится с вашей помощью! Все легко и просто.

  7. 2015-11-04 в 20:53:05 | Антон

    Спасибо большое, реально помогло, только вирусов касперский не обнаружил почему то

  8. 2015-12-10 в 19:22:15 | Надюша

    Очень хорошая статья! Спасибо большое!!!

  9. 2016-03-10 в 04:23:27 | Александр Сухоруков

    спасибо получилос .

    Как его убрать с компа он так все Флешки метит .

  10. 2016-11-03 в 11:22:02 | Александр

    Не могу удалить эти файлы. Операция не может быть завершена, поскольку этот файл используется в "Хост-процесс для служб Windows" Как быть в этой ситуации?

  11. 2017-05-04 в 01:19:49 | Павел

    Спасибо огромное! Много сайтов перечитал, только ваш помог, вы молоцы!)

  12. 2019-01-17 в 09:23:39 | Алексей Шмелев

    такая фигня у меня произошла на тв тюнере bbk 123, на встроенной заводской прошивке. причем это произошло только 1 раз (может быть определенный день), больше не повторялось. все файлы на переносном hdd стали скрытыми, и обычными средствами атрибут скрытый не убирался, и к каждому файлу создалась ссылка с таким же названием, которая вела на exe-шник. отписал производителю, переспросили что да как, но так и не получил ответа о решении данного вопроса.

  13. 2019-01-17 в 16:01:27 | Максим Салтымаков

    древний вирус, впервые встретил ещё в школе, а лет 6 назад в технаре

  14. 2019-01-18 в 10:03:04 | Вячеслав

    Частенько ко мне обращаются с этой заразой. Удаляешь вирус антивирусами флешку и пк. Атрибуты меняю прогой Total Commander.

ваш комментарий будет опубликован после проверки
на указанный адрес будет отправлено письмо с кодом активации. Вы можете настроить собственный профиль и стать активным участником или автором.