Привет читатели. Сегодня я хочу вам рассказать о том «недоразумении», когда у вас папки на флешке стали ярлыками. Это очень распространенный случай. Например, вы вставляете флешку в свой компьютер, стартует, например автозапуск носителей, вы открываете флешку и видите, что все папки, которые на ней располагались, превратились в ярлыки. Некоторые, не подозревая об этом, копируете на компьютер, а затем вытаскивая флешку, — не можете получить доступ к папке.
И вот у вас в папке — осталась важная информация, которую срочно необходимо спасти. Вы задаетесь вопросом, почему папки стали отображаться в виде ярлыков, а самое главное, как это все исправить? В данной статье мы и рассмотрим, как решить такую серьезную проблему.
Самое главное, когда вы столкнулись с подобной ситуацией, не стоит форматировать флешку, это только усугубит положение.
Первое. Вся ваша информация, которая была на флешке (флеш-носителе) так на ней и осталась, то есть, никуда не пропала. Причиной того, что все папки стали скрытыми, а вместо них появились ярлыки, стало появление вируса на носителе.
Второе. Не стоит нажимать мышью по этим ярлыкам, так как вы можете запустить вредоносный код, который прописан в самом ярлыке. Когда вы вставляете флеш-накопитель в компьютер, у вас может быть такая ситуация:
Что необходимо делать в ситуации, когда папки стали ярлыками на накопителе.
Шаг № 1. Необходимо включить отображение скрытых файлов и папок. Например, можно открыть какой-нибудь файловый менеджер и сделать через него, а можно и в самой Windows. Для этого необходимо зайти в Мой компьютер и выполнить команду Сервис — Свойства папки — Вид, где затем установить указатель на пункт – Показывать скрытые папки и файлы.
Шаг № 2. Теперь нам необходимо проверить каждый ярлык, который находится на флеш-накопителе. Для этого заходим на флешку, нажимаем по ярлыку правой кнопкой мыши, из контекстного меню выбираем пункт Свойства, затем переходим на вкладку Ярлык и внимательно смотрим на поле Объект. Именно с этого поля происходит запуск вредоносного кода, нам необходимо определить, откуда именно и где он находится.
Как видно, в папке RECYCLER присутствует вирус, выше на рисунке показана данная папка, она в большинстве случаях также будет скрытой. Теперь нам необходимо удалить данную папку с флеш-накопителя.
Также можете проверить (для безопасности и достоверности) пути, по которым может находиться еще данный вирус:
Для Windows 7 – C:\\User\\Имя_пользователя\\appdata\\roamling\\
Для Windows XP – C:\\Documents and Settings\\Имя_пользователя\\Local Settings\\Application Data\\
Если вы откроете какой-то из этих путей (который подходит для вашей операционной системы), то вы сможете там обнаружить файл exe. Если он будет присутствовать, то это вирус, и это означает, что попал он туда с помощью автозапуска, поэтому я бы посоветовал вам отключить автозапуск на компьютере.
Шаг № 3. На данном этапе нам необходимо вернуть обычный вид папкам, то есть сделать, чтобы они были не скрытыми, а видимыми. Естественно, это необходимо делать после того, как вы удалили вредоносный код и вредоносные файлы, при этом не забывайте еще удалить сами ярлыки, только не перепутайте с папками.
Вернуть папки в прежнее состояние можно несколькими способами:
Способ 1. Необходимо нажать Пуск — Выполнить и набрать в командной строке – cmd, после чего нажать на кнопку Ок или клавишу Enter. В появившемся окне вам необходимо ввести следующие команды:
Чтобы проверить, скройте системные папки (тот же принцип, как и настраивали — показать системные папки) и далее — заходите на свой флеш-накопитель. На нем должны быть показаны все ваши папки.
Способ 2. Вам необходимо сбросить атрибуты для папок, для этого — создаете на флешке текстовый документ и в нем пишете следующее:
attrib –s –h/d/s
После чего следует сохранить текстовый документ и переименовать расширение txt на bat. Далее, запускаете данный файл (он должен находиться в корне вашего флеш-накопителя).
Способ № 3. Также предполагает изменение атрибутов папок с помощью BAT-файла. Для этого вам необходимо по тому же принципу создать на флеш-накопителе текстовый файл и записать в него следующее:
:lbl
cls
set /p disk_flash="Enter flash drive: "
cd /D %disk_flash%:
if %errorlevel%==1 goto lbl
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:
После чего сохранить его и переименовать расширение txt на bat. Запустить исполняемый файл и ввести букву своего флеш-накопителя.
Ниже я прикладываю видео, в котором показывается такая ситуация, где пользователь подключает накопитель к компьютеру, открывает его, и на нем вообще ничего нет. В статье мы рассматривали, что папки были скрыты и присутствовали только ярлыки, а тут видим, что их вообще нет, в общем смотрите:
Также советуем почитать на PressDev.RU
Короткая ссылка: http://pressdev.ru/?p=2100
Это говорит о том, что вы стали жертвой вируса и его надо скорее удалять. Если нужно восстановить важные файлы, то заморочиться есть смысл, по другому поводу не стоит.
Бежать надо от таких компов и хозяев.
Согласен, но бывает такое, что Вы принесли флешку другу, чтобы он что-нибудь записал на нее, в итоге, Вы ничего не подозревая вставляете ее в свой компьютер. Конечно, если у Вас антивирус с хорошими базами, то проблем не будет, ну а в противном случае быть беде!
*IN LOVE* :-!
Спасибо огромное!!))
Всегда пожалуйста!
Привет, Андрей!
Что делать если я удаляю папку с вирусом (Shift+Del), а через пять секунд она снова появляется на флешке? И точно также все ярлыки которые создались вирусом…
У меня в поле объект прописывает такую строку: C:\Windows\system32\cmd.exe /c start system.vbs&start explorer /root,%CD%!» «Videos& exit
Т.е. я так понимаю папка Videos является папкой с вирусом, (к сожалению ее уже открывали) но вот удалить ее не могу, точнее я ее удаляю, а она появляется снова
Андрей здравствуйте, что делать если после ввода команды выдает вот это Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.
C:\Users\Владелец>cd /d f:\
f:\>attrib -s -h /d /s
Нет доступа: F:\$RECYCLE.BIN\desktop.ini
Нет доступа: F:\$RECYCLE.BIN\S-1-5-21-1292910154-209464155-2957910217-1000
Нет доступа: F:\$RECYCLE.BIN\S-1-5-21-1383890762-2443770454-1996668323-1000
Нет доступа: F:\$RECYCLE.BIN\S-1-5-21-2373410075-1842171477-280387439-1000
Нет доступа: F:\$RECYCLE.BIN\S-1-5-21-2995603597-1234027829-1828114539-1000
Нет доступа: F:\$RECYCLE.BIN\S-1-5-21-3085161750-1216492730-1010155875-1000
Нет доступа: F:\$RECYCLE.BIN\S-1-5-21-3987763094-3542070670-4167275340-1000
Нет доступа: F:\$RECYCLE.BIN\S-1-5-21-746071987-2850589408-3377678839-1001
Нет доступа: F:\System Volume Information
f:\>
Подскажите пожалуйста
Здравствуйте, у Вас там сидит вирус, надо либо антивирусом удалить, либо Unlocker-ом завершить процесс и удалить вручную!
привет. хотел спросить: я до того как прочитал эту статью уже делал форматирование. и у меня уже переустановленный ноутбук. но флешка так же тупит и делает ярлыки. что мне делать подскажите пожалуйста
Возможно у Вас остался вирус на компьютере, либо Вы от его избавились, но ярлыки на флешке не исправили
печально!!! но у меня при попытке сбросить атрибуты первым способом пишет: Не является внутренней или внешней командой, исполняемой программой или пакетным файлом!!!! =-O я чё то совсем не могу понять!!!
Добрый вечер. У меня при попытке запустить программу касперского, немного грузится а потом, вылетает ошибка на весь экран и начигаится перезогрузка.
Здравствуйте! Какую именно программу Вы запускаете?
Спасибо большое.
У меня такая же фигня , вставляю флешку в комп , и начинаю копировать папки , они скидывютч как Ярлыки , а если отрыть папку с файлами на флешке от он скидывает , а если скидывать папку то только ярлыки скидываются , Мне срочно надо , помогите ребята как это исправить,Виндовс 7 стоит Ultimitum ну типо последняя ,
так здесь все описано как сделать!
Сегодня специально заразил свою флешку этим вирусом. Случилось так, что у человека комп заражен и он меня об этом предупредил. Но мне срочно надо было скинуть скан-копии документов на автомобиль + я был уверен что мой антивирус справится с этим делом. Это безобидный вирус.
Пришел домой и прежде чем сканировать флешку антивирусом я нарыл эту тему. Когда файл вируса 14405updait.vbs вручную запустил его чтобы проверить свой антивирус на вшивость. Он сразу же заблокировал действие и предложил удалить вредоносный файл. НО моей целью было сделать все по инструкции, чтобы проверить ее.
И всё сделав по инструкции удалил файл вируса вручную, удалил ярлыки и сбросил атрибуты флешки через cmd.
Отличная инструрция, ничего сложного.
помогите пожалуйста.. у меня на флэшке все ярылки и объект вот такой: %SystemRoot%\system32\cmd.exe /c «start %cd%Работы.pptx & start %cd%yeYLijXmnlfyJbS.exe & exit» что делать? помогите!! везде писали про папку RECYCLER но у меня такой нет.. что мне нужно сделать? причем проверяю на вирусы комп и флэшку ничего не находит.. может быть уже удалила заразу эту.. все же меня пугает это. я просто не разбираюсь в компах.
сделайте скриншот содержимого Вашей флешки!
Спасибо помогло!!!
спасибо, спас!
Спасибо за помощь, очень помогло ))))
Спасибо за помощь)))
Рад Вам помочь!
все отлично восстановилось , но толко один файл не удаляется, пишет , что системный и могут быть проблемы, он там в ярлыке тоже .exe , с этим надо что-то дделать? хотя все файлы восстановились
Нужно посмотреть, каким процессом держит этот файл, можно при помощи Unlocker
C:Windowssystem32cmd.exe /c start mpufgzznqu..vbs&start explorer терапия&exit — везде такой адрес….не понимаю как его найти….этот вирус…..
Не совсем понял вопроса, может у Вас Windows 7, тогда будет другой
Ага, он самый 7ой….поможете?
У меня какойто ярлык.Trashes
У меня какойто ярлык на флэшке.Trashes его небыло что делать?
Проверьте ее антивирусом. Если данной папки у Вас никогда не было, то просто удалите!
Папки никогда небыло а остальные(в том числе и она)не удаляются.Пишэт Объект используется другим пользователем или программой.
Закройте все программы, которые могут использовать этот файл и повторите попытку. Файл который местит в себе вирус я удалил
При помощи Unlocker посмотрите какой процесс держит данную папку, затем завершите его и удалите папку!
Спасибо большое, помогло!) На смарте подцепил заразу и на флешку и на внутреннюю память. Все заработало. Помог третий способ.
Спасибо большое, рад что помог Вам, удачи и всего самого наилучшего. Приходите еще за советами на сайт!
премного благодарен,
не за что, рад что помогли Вам, удачи и до новых встреч на сайте!
не чего не помогло, не открывается исполняемый файл
О, много инфы как раз на мой вопрос!
рад, что нашли нужную информацию на нашем ресурсе, приходите еще!
Спасибо большое! Очень помогли!!!
прошу помощи,я нашла как называется вирус,но но могу найти его в флешке,там нету такой папки,что делать?
папка может скрытая, а у Вас не отображаются скрытые файлы и папки. Сделайте отображение и увидите
я удаляю а оно снов появляється што делать как удалить?
Огромное спасибо за видео, очень помогло!!!
У меня в телефоне на карте памяти такая же штука случилась. Я создал этот файл текстовый, переименовал в бат ,и он сам стал ярлыком.Что делать?
Здравствуйте. USB Disk Securiti на флешке поместил в карантин вот это: F:\autorun.inf.ren и F:\Microsoft Excel.WsF. На флешке файлы стали в виде ярлыков с непонятным содержимым. Последовала вашей инструкции. У всех ярлыков отображается вот такой объект: &ds&startMicrosoft»»Excel.WsF&ds&ds
Где здесь вирус и где найти папку, в которой он находится? На флешке появилась папка: AUTORUN.INF
Cпасибо!
Я не могу определить вредоносную папку. Это я скопировала из свойств ярлыка на носителе в графе Объект. Что из всего этого мне нужно удалить? Спасибо заранее.
%ALLUSERSPROFILE%\..\..\windows\system32\cmd.exe /c «%SystemRoot%\explorer.exe %cd%.sbfr & attrib -s -h %cd%ovkzMrP.exe & xcopy /F /S /Q /H /R /Y %cd%ovkzMrP.exe %temp%\bHQPQ\ & attrib +s +h %cd%ovkzMrP.exe & start %temp%\bHQPQ\ovkzMrP.exe & exit»
Анна, имя файла с вирусом ovkzMrP.exe — поискать их везде и удалить; на подозрении папка .sbfr; + спросить у яндексгуглов: где папка temp; там удалить подпапку вируса bHQPQ; а еще есть такая старая-добрая программа Far, в ней здоровский поиск файлов по ALT+F7 и показ/отмена всех скрытых файлов нажатием CTRL+H 😉http://free.drweb.ru/cureit/
и еще антивирус в подмогу:
Если на флешке присутствует файл autorun.inf, то также удалите и его — этот файл провоцирует флешку автоматически что-то запускать после того, как Вы ее вставили в компьютер.