Вирус создает ярлык локального диска (флешки) на флешке. Флешка вирус ярлык


Как удалить вирус LNK на компьютере

Здравствуйте, друзья. Хакеры постоянно придумывают новые способы потрепать нервы пользователей ПК. Но если вооружиться знаниями, то можно смело противостоять даже самым опасным угрозам. Сегодня я поделюсь с Вами способами, как удалить вирус LNK.  Возможно, Вы слышите его название впервые, но, уверен, что сталкиваться с ним уже приходилось.

СОДЕРЖАНИЕ СТАТЬИ:

Суть проблемы

У этого «троянского коня» есть множество разновидностей: от самых безобидных (наподобие LNK/Agent) до серьезных шпионских скриптов, которые способны глубоко укореняться в системе и воровать Ваши данные.

Первый признак того, что вирус поразил файлы – это появление ярлыков вместо ранее существовавших папок. Стоит только запустить их, и угроза начнет распространяться по компьютеру. Последствия могут быть разными:

  1. Диски начнут забиваться «мусором»;
  2. Появится множество лишних процессов, которые будут потреблять оперативную память;
  3. Информация о вводе с клавиатуры будет отправляться на удаленные сервера злоумышленников;
  4. Хакеры смогут управлять Вашим ноутбуком на расстоянии.

Согласитесь, вырисовываются не очень приятные перспективы.

Как бороться с вирусом, создающим ярлыки?

Если «троян» не успел распространиться, то есть, он был вовремя выявлен, и были предприняты меры по его устранению, то уровень угрозы можно считать минимальным. Удалить вирус будет просто. Но чаще всего пользователи начинают кликать по ярлыкам множество раз, способствуя «размножению» вредных элементов.

Хорошо, когда на ПК установлен качественный антивирус, который сможет выявить и устранить LNK Starter самостоятельно. Увы, многие «юзеры» пренебрегают использованием защитного ПО.

Перейдем к рассмотрению методов устранения проблемы. Начнем с универсальных (в этой ситуации) способов.

Полезный контент:

Используем встроенные средства

Для начала стоит сделать все скрытые элементы файловой системы видимыми. Делается это так:

  • Открываем «Панель управления» и переходим к разделу «Параметры папок»:

Окно "Панель управления"

  • На вкладке «Вид» снизу находится опция «Скрытые файлы и папки». Следует установить выбор на значение «Показывать…».
  • Теперь заходим в «Мой компьютер» и просматриваем содержимое дисков. Обычно, вирус «сидит» в корне:

Вирус Autorun преобразует в ярлыки все папки

РЕКЛАМА

Yandex Браузер скачать бесплатно
  • Открываем свойства любого «ярлыка» и на соответствующей вкладке смотрим поле «Объект»:

Окно свойств зараженного ярлыка-папки

  • На скрине выделен путь к исполняемому файлу вируса. Удаляем его вместе с папкой. После этого клики по ярлыкам станут безопасны. Но это еще не конец.

Необходимо разобраться с восстановлением папок. Для этого придется изменить атрибуты, которые установил вирус. Делается это просто:

  • Запускаем утилиту CMD (командная строка) и вводим следующие команды:

cd /d БУКВА_ЗАРАЖЕННОГО_ДИСКА:\

  • Затем выполняем этот код:

attrib -s -h /d /s

  • Теперь необходимо перезапустить ПК для окончательного устранения LNK/Autorun.
  • Чтобы на 100% быть уверенными в результате, следует удалить «хвосты» с флешки и пользовательских папок по следующему пути:
C:\users\ПОЛЬЗОВАТЕЛЬСКОЕ_ИМЯ\appdata\roaming\

Здесь может находится скрытая папка вируса, которую необходимо зачистить.

Используем сторонние программы

Если не используете антивирусное ПО на постоянной основе, то лучшим способом устранения «троянов» станет утилита DrWeb Cure It! Она постоянно обновляется и может обезвредить самые новые угрозы, в том числе и jenxcus.

  • Скачиваем софт с официального сайта — DR. Web Cureit
  • Приложение не нуждается в установке. Просто запускаем, выбираем полную проверку (устанавливаем отметки во всех пунктах «Объектов сканирования»):

Сканирование флешки с помощью CureIt

  • Спустя некоторое время (30-50 минут), отобразится перечень угроз, которые будет лечить Доктор Веб. Нужно только нажать на кнопку «Обезвредить» и перезагрузить систему.

А Вы знали, что DrWeb позволяет проверять файлы не только на ПК, но и на телефоне, планшете и других носителях информации?

Немного о Дженксус

Jenxcus-h Trj – именно так отображается опасный «троян» в результатах поиска антивирусной программы. Возможны разновидности: VBS (указывает, что скрипт создан на языке Visual Basic), Jenxcus.A и другие. Но суть от этого не меняется.

MS Security Essentials обнаружил Jenxcus

Данный вредоносный скрипт может попасть на компьютер разными способами: при открытии подозрительного e-mail, распаковке архива, установке неблагонадёжного софта. Вы можете даже не подозревать о заражении. Но с каждой последующей загрузкой Windows троян будет поражать всё больше областей диска. Но самым страшным является то, что «захваченные территории» становятся доступны для хакеров, которые удаленно смогут «шпионить» за Вами, воровать важные данные и т.д.

Обнаружить Дженксус очень непросто. Если его не перехватить в самом начале, то дальше данная проблема может приобрести необратимый характер. И спасёт только форматирование с последующей переустановкой системы.

Выводы

  • Почаще выполняйте полное сканирование дисков в антивирусном приложении.
  • Не подключайте к ноутбуку сомнительные внешние устройства.
  • Если скачиваете архивы с сайтов, то предварительно проверяйте их (ни в коем случае не открывайте сразу!).

Надеюсь, статья помогла избавиться от вирусов, если нет, то жду ответов в комментариях будем разбираться с проблемой вместе. Нашли другой способ удаления, так же пишите мне буду добавлять сюда. Не забываем делиться в социальных сетях, помогите другим не заразиться или вылечиться от данного вируса.

it-tehnik.ru

Лечим вирус на флешке “Вместо папок – ярлыки” - 1 Марта 2014 - Блог

На вкладке "Вид” отыскиваем два параметра и выполняем:

  1. Скрывать защищенные системные файлы (рекомендуется) – снимаем галочку
  2. Показывать скрытые файлы и папки – устанавливаем переключатель.

Если у Вас Windows 7, нужно пройти немного другой путь:  ”Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид”.

Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными.

Шаг 2. Очистка флешки от вирусов.

Зараженная флешка выглядит так, как показано на рисунке ниже:

Чтобы не удалять все файлы с флешки,  можно посмотреть, что запускает любой из ярлыков (обычно они запускают один и тот же файл на той же флешке). Для этого нужно посмотреть свойства ярлыка, там Вы найдете двойной запуск – первый открывает Вашу папку, а второй – запускает вирус:

Нас интересует строка "Объект”.  Она довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 118920.exe в папке Recycle на самой флешке. В моем случае, строка двойного запуска выглядела так:

%windir%\system32\cmd.exe /c "start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support

Вот тот самый путь: RECYCLER\6dc09d8d.exe - папка на флешке и вирус в ней.Удаляем его вместе с папкой – теперь клик по ярлыку не опасен (если вы до этого не успели его запустить).

Шаг 3.  Восстановление прежнего вида папок.

1. Удаляем все ярлыки наших папок – они не нужны.2. Папки у нас прозрачные – это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.

Для этого есть 2 пути:

Путь 1:

Открываем "Пуск”-Пункт "Выполнить”-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\  нажать ENTER,  где f:\ – это буква нашей флешки (может отличатся от примера)
  • attrib -s -h /d /s нажать ENTER – эта команда сбросит атрибуты и папки станут видимыми.

Путь 2:

1. Создать текстовый файл на флешки.

2. Записать команду attrib -s -h /d /s  в него, переименовать файл в 1.bat и запустить его.

3.  В случае, когда у Вас не получается создать такой файл – Вы можете скачать мой: Bat файл для смены атррибутов. 

Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут! 

4. После этого,  можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые  файлы.

Как проверить является ли Ваш ПК переносчиком вируса?

Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB…, вместо точек  - какие либо буквы или цифры.

Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Kaspersky Removal Tool.

Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты Autoruns.

elektron.ucoz.ua

Вирус превращает файлы и папки в ярлыки на флешке

Если это не ваша флешка и вам она уже досталась в таком виде,  то очень ВАЖНО не кликать по этим ярлыкам. При первом же клике вирус который превращает файлы и папки в ярлыки на флешке будет активирован и заразит текущий компьютер. Поэтому именно от ваших действий зависит дальнейшее состояние компьютера. Если на нём нет антивируса или он отключен, вы получите ещё один источник заразы. Такой компьютер в дальнейшем будет все подключенные флешки заражать этим вирусом. На самом деле чудес нет, вирус превращающий файлы и папки в ярлыки не «переделывает» их в ярлыки, он создаёт ярлык на ваш файл. Задача этого ярлыка ввести в вас в заблуждения, просто испугать, заставить кликнуть и таким образом заразить текущий компьютер. Поэтому я и предупредил в предыдущем пункте об опасности кликать на эти ярлыки. Все файлы, ярлыки на которые вы видите никуда не удалены, они находятся на флешке, просты вирус скрыл их (поставил у них атрибут — скрытый файл). Таким образом, можете вздохнуть и не бояться , что ваши файлы пропали. Для удаления вируса, который превращает файлы и папки в ярлыки на флешке выполните следующие действия:

  1. Скачайте Kaspersky virus removal tool http://www.spyware-ru.com/download/kaspersky-virus-removal-tool . Это программа разработанная Касперским для лечения заражённых компьютеров или отдельных дисков. Запустите программу и полностью проверьте компьютер и все диски. Удалите найденные вирусы.
  2. Удалите все ярлыки (только ярлыки) с флешки.
  3. Так как вирус скрыл все файлы, то вам нужно сменить их атрибуты, чтобы они снова стали видны. Для этого откройте Командную строку (Для этого нажмите одновременно клавиши Windows и X (русская Ч). В открывшемся меню выберите Командная строка (Администратор). Откроется черное окно.) В открывшемся окне введите E:\

     где E имя диска вашей флешки. Нажмите Enter. Далее введите команду:

    attrib -s -h /d /s

    и нажмите Enter.

  4. Это восстановит атрибуты ваших файлов. Обязательно воспользуйтесь этой инструкцией для лечения всех компьютеров, на которых использовалась заражённая флешка.

www.spyware-ru.com

Вирус создает ярлык локального диска (флешки) на флешке — keysprog.ru

/

/

Вирус создает ярлык локального диска (флешки) на флешке

Скинул я как-то фотографии с флешки на компьютер своей девушки. Вставив её в свой ПК я обнаружил вместо файлов на флешке ярлык самой флешки, при том что на устройстве было занято 4 гигабайта, и ярлык этот не открывается. Расстраиваться я сильно не стал, поскольку всегда нахожу выход из ситуации.

Как исправить ситуацию

Решения проблемы необходимо разделить на два пункта.

Первое — это возвращение вместо ярлыка, на флешку, всех файлов и папок целыми и невредимыми.

Второе — это удаление вируса.

Вернуть файлы на флешку

Как вернуть файлы и папки на флешке?Нажав клавишу «Пуск» в строке поиска пишем cmd , вызываем командную строку,

и прописываем туда команды:

cd /d X: (вместо Х  вам нужно указать букву вашей флешки)

attrib -s -h -a -r /s /d *.* (здесь пишем также как указано)

Если файлов на флешке очень много, наберитесь терпения, спустя некоторое время появятся новые файлы и папки. В папке без названия со значком «-» будут лежать все исчезнувшие файлы и папки.

Вам останется удалить лишние файлы, и скопировать из папки «-» ваши файлы и вставить их назад в корневой каталог.

И напоследок просканировать антивирусом Dr.Web или Касперского.

labelвирус который создает ярлык флешки на флешке, Вирус создает ярлык локального диска (флешки) на флешке, Вирус создает ярлык флешки на флешке, вирус создал ярлык флешки на флешке как лечить, вместо файлов на флешке ярлык самой флешки, на флешке появился ярлык самой флешки как вылечить, на флешке ярлык самой флешки и не открывается, при открытии флешки в ней ярлык на флешку, ярлык флешки на самой флешке, ярлык флешки на флешке что делать

keysprog.ru

Вирус создал ярлыки вместо файлов и папок на флешке

Смотрите как восстановить данные, если вирус создал ярлыки вместо файлов и папок на флешке, диске или карте памяти SD, MicroSD, Mini SD, Compact Flash и т.д.

Если вы не обнаружили ваших файлов и папок после того, как копировали или создавали их – не переживайте, возможно их скрыл вирус, и вы сможете их вернуть. Как правило такие вирусы создают ярлыки на флешке, которые подменяют ваши файлы и папки.

ярлыки вместо файлов и папок на флешке

Ярлыки имеют маленькую иконку стрелочки в отличие от реальных файлов, но неопытный пользователь может не заметить разницы. Подключая флешку к компьютеру и привычно запуская знакомый вам файл, вы запросто заразите вирусом следующий компьютер, если на нем не установлен антивирус.

Посмотрите нашу статью о лучших бесплатных антивирусах 2017 года.

Также вирус может подменить диск флешки на ярлык, вы можете это заметить по стрелочке на иконке. Не кликайте по ярлыку флешки, файлов или папок, чтобы избежать заражения вашего компьютера.

Если вы уже заразили компьютер, смотрите наше видео про поиск и удаление вирусов. Что же делать, если вы попали в такую ситуацию? На данный момент существуют вирусы, которые могут удалить, зашифровать или спрятать информацию с вашего диска.

Поэтому в первую очередь вам необходимо вернуть ваши файлы и сразу же очистить устройство после этого. Смотрите наш видеоролик о том, как восстановить удаленные вирусной атакой данные с флешки.

Далее вам необходимо провести очистку устройства так, как это мы делали в нашем видео, о том, как исправить флешку (ссылка на него есть в описании). Хочу обратить ваше внимание на то, что простое удаление ярлыков с флешки или ее форматирование не удалит с нее вирусов.

Удаляем вирус с флешки командной строкой

В случае если вы провели сканирование флешки на вирусы, ваши файлы также могут быть удалены или помещены в карантин самим антивирусом. Поэтому также рекомендую проверить его. Вы можете разблокировать зараженные вирусом файлы флешки с помощью командной строки.

Как удалить вирус создающий ярлыки на флешке

Данный способ не позволяет гарантированно очистить флешку от всех видов вирусов, но иногда может помочь сделать ваши файлы снова доступными.

Для этого выполните следующее:

  1. Кликните правой кнопкой мышки по меню Пуск и запустите командную строку от имени администратора.
  2. Введите команду f: и нажмите Enter (f: – это буква флешки зараженной вирусом).
  3. Введите команду: attrib f: *. * /d /s -h -r –s и нажмите Enter: a. –h: показывает все скрытые файлы на флешке; b. –r: убирает параметр только для чтения; c. –s: убирает параметр системный со всех файлов.
  4. Утерянные файлы, которые отобразились на флешке после исполнения данной команды, можно скопировать на другой носитель информации, а саму флешку после этого очистить упомянутым мною способом с помощью Командной строки и команды clean.

Если Вам понравилось данное видео, ставьте лайк и подписывайтесь на канал. Будем рады ответить на любые вопросы в комментариях. Всем спасибо за внимание, удачи.

akeelow.ru