Skip to content

Instantly share code, notes, and snippets.

@magianus
Last active June 26, 2020 19:22
Show Gist options
  • Star 0 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save magianus/23f5ab38be71b5e676d309c8f21055f9 to your computer and use it in GitHub Desktop.
Save magianus/23f5ab38be71b5e676d309c8f21055f9 to your computer and use it in GitHub Desktop.
Что делать если папки на флешке стали ярлыками

Если вы увидели что папки на флешке стали ярлыками и они могут быть с атрибутом скрыты, первое что нужно сделать, это предотвратить заражение вашего ПК. Никогда и не в коем случае не пытайтесь открыть ярлыки ваших папок на флешке!

Почему не стоит открывать эти ярлыки? Потому что вы можете занести вирус на ваш компьютер и вирус тоже самое сделает с вашими папками на жестком диске и так может занести себя в автозагрузку через реестр и сегодня мы постараться разобраться что делать?

Что делать, если папки на флешке стали ярлыками Удаляем исполняемые файлы вируса на USB флешке, это можно сделать антивирусом, есть куча бесплатных или portable версий, таких как adwcleaner, Dr.Web CureIt или Kaspersky Virus Removal Tool а также вирус можно удалить в ручную! Для того что бы увидеть иногда на флешке папки которые стали ярлыками нужно включить отображение скрытых и системных фалов.

Пуск - Панель Управления - Оформление и персонализация - Параметры папок - Вкладка Вид. Параметры. Открываем содержимое флешки, и видим на нем множество ярлыков на папок, нужно открыть свойства папки и посмотреть путь до исполняющего файла. Очень часто это файл имеет расширение .exe, который располагается в папке Recycler на вашей флешке.

ПРИМЕР:/c start %cd%RECYCLER\e3180321.exe &&%windir%\explorer.exe

А если вы открывали ярлык папки на флешке то скорее всего вы занесли вирус себе на компьютер, что бы его найти нужно так же посмотреть исполняемые файлы вируса в следующих каталогах: в Windows 7, 8 и 10 C:\users\имя_пользователя\appdata\roaming
в Windows XP C:\Documents and Settings\имя_пользователя\Local Settings\Application Data\

А также вирус заносит себя очень часто реестр автозапуска, по этому нужно проверить систему на наличие команд автозапуска вируса в реестре? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run эти программы запускаются при загрузке компьютера. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run программы, автоматически запускаемые при входе текущего пользователя.

Удалите все подозрительные записи и незнакомые программ

Как восстановить вид каталогов и доступ к папкам?

  1. Открываем командную строку с правами администратора
  2. В появившемся черном окне вводим команды, после набора каждой нажимаем Enter cd /d f:
    где f:\ это буква диска, назначенная флешке (в конкретном случае может отличаться) attrib -s -h /d /s команда сбрасывает атрибуты S ( Системный ), H ( Скрытый ) для всех файлов и папок в текущем каталоге и во всех вложенных.

А также есть Скрипт для автоматического снятия атрибутов скрытия с исходных папок и файлов скачать его можно тут https://drive.google.com/file/d/1Iwfi5cSk2LRDspaCdm5aAKqNyMjmgF5P/view

Видео: https://zakruti.com/ru/itech/sysadmin/video-6576

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment