Содержание
ярлык вируса это своего рода комбинация троянов и червей, которая скрывает все ваши файлы и папки, а затем заменяет их ярлыками, которые выглядят одинаково.
Когда вы запускаете один из этих ложных ярлыков, вы в конечном итоге запускаете вредоносное ПО, которое дублирует вирус и еще больше заражает вашу систему, что приводит к краже личных данных, ухудшению производительности системы и всевозможным другим побочным эффектам, связанным с вредоносным ПО.
,
Вирусы быстрого доступа в основном затрагивают физические устройства передачи файлов, такие как USB-устройства флэш-памяти, внешние жесткие диски и карты памяти SD, но могут передаваться на компьютеры при воздействии зараженного устройства, которое использует функции автозапуска или автозапуска в Windows.
Многие ярлыки вирусов остаются незамеченными антивирусным программным обеспечением, поэтому запускать пакет безопасности с антивирусным сканером
обычно не достаточно. К счастью, процесс ручного удаления ярлыка вируса является относительно простым и безболезненным.
Удаление ярлыка вируса с внешнего устройства
Если у вас есть флэш-накопитель USB, внешний жесткий диск или карта памяти SD, зараженные вирусом быстрого доступа, заражение будет распространяться всякий раз, когда вы подключаете его к ПК с Windows. Вот как можно удалить инфекцию с внешнего устройства:
- Подключите зараженное внешнее устройство.
- Открыть Проводник (Windows ключ + E сочетание клавиш) и посмотрите под Устройства и диски раздел, чтобы найти внешнее устройство, затем запомните букву диска (например, E:).
- Запустите командную строку с повышенными правами, открыв меню Power User (Windows ключ + X сочетание клавиш) и выбор Командная строка (администратор).
- Сориентируйте командную строку на внешнее устройство, набрав букву диска, которую вы отметили в шаге 2, затем нажмите Enter:
E:
- Удалите все ярлыки на устройстве с помощью этой команды:
del *.lnk
- Восстановите все файлы и папки на устройстве с помощью этой команды:
attrib -s -r -h /s /d *.*
- Готово!
Attrib Команда — это встроенная функция Windows, которая изменяет атрибуты определенного файла или папки. Другие части команды определяют, какие файлы и папки нужно изменить и как их следует изменить:
- -s удаляет статус «системный файл» из всех соответствующих файлов и папок.
- -р удаляет статус «только для чтения» из всех соответствующих файлов и папок.
- -час удаляет «скрытый» статус из всех соответствующих файлов и папок.
- / s заставляет команду рекурсивно применяться ко всем файлам и папкам в текущем каталоге и ко всем подкаталогам, в основном к целому устройству в этом случае.
- / д заставляет команду также применяться к папкам (обычно атрибут относится только к файлам).
- *. * означает, что все имена файлов и папок должны рассматриваться как совпадающие.
После того, как вы все это сделали, рассмотрите возможность копирования всех ваших файлов с внешнего устройства, полного форматирования внешнего устройства, чтобы очистить его, а затем перемещения файлов обратно на внешнее устройство. Узнайте больше о том, как отформатировать внешний диск
, (Но сначала убедитесь, что вы чистите свой компьютер тоже! Инструкции ниже.)
Как окончательно удалить ярлык вируса с вашего компьютера
Если ваш компьютер с ОС Windows заражен вирусом-ярлыком, то при каждом подключении другого внешнего устройства заражение будет распространяться на это устройство. Вот как удалить ярлык вируса с помощью CMD (на компьютере с Windows):
- Откройте диспетчер задач (Ctrl + Shift + Esc Сочетание клавиш).
- На вкладке Процесс найдите wscript.exe или же wscript.vbs, щелкните по нему правой кнопкой мыши и выберите Завершить задачу. Если вы видите оба, идите вперед и сделайте это для обоих.
- Закройте диспетчер задач.
- Откройте меню «Пуск», найдите смерзаться, и запустите редактор реестра.
- В редакторе реестра перейдите к следующему на левой боковой панели:
HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run
- На правой панели найдите любые странно выглядящие названия клавиш, такие как odwcamszas, WXCKYz, OUzzckky, и т. д. Для каждого из них запустите поиск в Google, чтобы узнать, связан ли он с ярлыками вирусов.
- Если это так, щелкните по ним правой кнопкой мыши и выберите удалять. Делайте это на свой страх и риск! Всегда убедитесь, что вы знаете, что делает ключ, прежде чем вмешиваться в него. Случайное удаление важного ключа может привести к нестабильной работе Windows.
- Закройте редактор реестра.
- Откройте окно «Выполнить» (Windows ключ + R сочетание клавиш), тип MSCONFIG, затем нажмите Хорошо открыть окно Конфигурация системы.
- На вкладке «Автозагрузка» найдите странно выглядящие .EXE или же .VBS программы, выберите каждую и нажмите запрещать.
- Закройте окно «Конфигурация системы».
- Откройте окно «Выполнить» (Windows ключ + R сочетание клавиш), тип % TEMP%, затем нажмите Хорошо открыть папку Windows Temp. Удалить все внутри. (Не волнуйтесь, это безопасно!
)
- В проводнике перейдите в следующую папку:
C:\Users\[username]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
- Ищите любые странно выглядящие .EXE или же .VBS файлы и удалите их.
- Готово!
Если вышеперечисленное не работает, вы также можете попробовать использовать USBFix бесплатно. Технически это предназначено для очистки USB-накопителей и других внешних устройств, но вы можете указать это на обычные системные диски, и это тоже очистит их. Это работает довольно хорошо, как средство удаления вирусов ярлыка. Многие добились успеха с этим, но мы не можем нести ответственность, если это будет иметь неприятные последствия, и вы потеряете данные. Всегда делайте резервные копии ваших данных в первую очередь!
Замечания: Если зараженный диск или раздел совпадает с вашей системой Windows (для большинства пользователей это означает, что C: диск), нет простого способа очистить все ложные ярлыки. К счастью, в Windows 8.1 и 10, вы можете сбросить или обновить Windows
, В Windows 7 вам нужно переустановить Windows.
Советы по предотвращению вредоносных программ в будущем
Обладая небольшим знанием и здравым смыслом, вредоносное ПО может быть удивительно легко предотвращено. Ознакомьтесь с нашими лучшими советами по предотвращению вредоносных программ
наше исследование сайтов, скорее всего, заразит вас вредоносным ПО
, наш путеводитель по выявлению поддельных вирусов и предупреждений о вредоносных программах
и наше объяснение того, как вредоносные программы попадают на ваш телефон
,
Если вы обнаружите другие виды вредоносного ПО, действуйте быстро и выполните эти шаги, чтобы сдержать и искоренить вредоносное ПО.
, Оборудуйте себя заранее с помощью этих бесплатных инструментов удаления вредоносных программ
, И, наконец, для серьезных инфекций, обратитесь к нашему окончательному руководству по удалению вредоносных программ
,
Чтобы защитить себя от будущих инфекций, используйте одну из этих антивирусных программ.
,