Ярлыки на флешке вместо папок лечение bat

Содержание

Как удалить вирус создающий ярлыки на флешке? 6 методов удаления вирусов

Ярлыки на флешке вместо папок лечение bat

Добрый день, друзья.

Как удалить вирус создающий ярлыки на флешке? Как можно провести восстановление информации, которая была потеряна из-за функционирования данного вредителя? Все ваши элементы, в том числе и папочки стали на флешь карте ярлыками? Вы применяете антивирусное ПО, но ПК всё-таки умудрился заразиться. Сожалею, но не каждый антивирус сможет сберечь ваш компьютер от подобного вредоносного ПО.

Но, данный вредитель не такой коварный, как, к примеру, вирус шифровальщик. Этот вариант вируса можно назвать более безобидным, и вы без особых усилий сумеете произвести восстановление информации и деинсталлировать данного вредителя.

Также, хочу добавить, если вы не можете сразу отличить обычную папочку, от папки ярлыка то сделать это довольно просто. У ярлыков имеется небольшая скруглённая стрелка в нижнем левом углу. У обычных папочек подобной стрелки нет.

Поэтому, если вы вставили флешку и заметили, что все папки на ней имеют скруглённые стрелки внизу, то скорее всего это зараженные ярлыки и кликать по ним нельзя.

Виды вредительского ПО ярлыков

На данный момент более других распространились два типа вредоносных ПО, которые могут создать ярлыки: одни занимаются созданием ярлыков, заменяя файлы и папки на флешь карте, иные делают ярлыки внешних дисков и прочих съёмных накопителей.

Подобные вирусы носят следующие названия:

Удаляем вирусы с помощью программы Malwarebytes

Данное вредительское ПО, копирует папочки с файлами и после этого, прячет их. Далее, своими клонами подменяет папки оригиналы. Вредитель является комбинацией вируса трояна с червём. Угроза находится в том, что пользователь производит запуск данного трояна всякий раз, как только кликнул по зараженному файлу с папочкой.

Когда вы запустите данный троян, он начинает копировать себя, тем самым всё больше распространяясь по вашему компьютеру. Кроме этого, частенько устанавливает вредоносную программу шпион, которая ищет ваши данные о пластиковых карточках, паролях и прочей личной информации, которая сохранена на вашем ПК.

Вредитель, который преобразует флешки со съёмными носителями в ярлыки

Данный вредитель является чистым трояном, скрывающим почти все внешние накопители, которые подключены к ПК и подменяет их на ярлыки данных приборов. Всякий раз, как только вы нажмёте на данный ярлык, вы вновь произведёте запуск данного трояна. После этого, вирус начнет поиск на этом ПК данные о финансах и отошлет эту информацию злоумышленникам.

Что можно сделать, если флешка заражена?

Я уже упоминал, что не каждый из антивирусов сможет оперативно найти угрозу и произвести защиту компьютера или съёмного диска.

Отсюда, лучшей защитой является не производить запуск внешних накопителей и не нажимать на ярлыки, диски, или файлы с папками, внизу которых стоит стрелка.

Стоит быть осторожным и не нажимать на ярлык, если вы его не сделали сами. Лучше нажать на него правой клавишей мышки и выбрать «Развернуть».

Если вы желаете произвести восстановление информации, которую удалил данный вредитель, нужно применить программу Hetman Partition Recovery. Так как данный софт применяет низкоуровневую опцию в работе с накопителем, данный софт обогнёт блок трояна и сможет прочитать вашу информацию.

Скачиваем и устанавливаем софт. Затем, нужно проанализировать съёмный носитель, который подвергся заражению.

Важно: нужно восстановить данные перед очисткой флешки от вредителя.

Также, отличным вариантом удаления вируса с внешнего носителя является команда DiskPart. Она позволит деинсталлировать все данные с носителя.

Удаляем вирус с флешь карты или внешнего диска

Когда вы восстановили информацию с флешь карты, то теперь настала очередь с данного накопителя удалить всю информацию, используя программу DiskPart. Деинсталляция каждого элемента с форматированием накопителя не сможет полностью убрать троян. Этот вредитель может спрятаться в секторе загрузки, может скрыться в таблицу разделов и незамеченную часть диска.

Удаляем вирус со съёмного накопителя используя командную строку

Этот метод не может с гарантией произвести очистку съёмного накопителя от каждого вируса. Но, он удалит трояна, создавшего ярлык из простого файла. Производить данную операцию мы будем с использованием командной строки:

В поисковую строку введём cmd. По открывшемуся файлу кликнем правой клавишей мышки и в ниспадающем меню выбираем «Запуск от имени администратора»;

Затем, в командной строке нужно ввести букву f: и нажать «Ввод» (f – обозначает букву имя флешь карты, которая заражена вредоносным ПО);

Далее, вводим в командную строку следующее сочетание: attrib f:*.* /d /s -h -r –s и нажимаем «Ввод»:

  • — h: поможет нам увидеть скрытые элементы съёмного носителя;
  • — r: поможет убрать настройку «только чтение»;
  • — s: уберёт настройку «Системный» с каждого файла.

Самым лучшим методом является новая установка Виндовс на диск С, с форматированием перед этим (форматирование перед установкой необходимо делать в любом случае, чтобы у вас не добавлялась старая система old к новой). Но, при этом способе вам придётся заново устанавливать все программы и прочее.

Также, если вы до этого создавали резервную копию, я бы порекомендовал провести бекап. Самый удобный метод создания резервной копии ОС с помощью программы AOMEI. Но, я подозреваю, что вы копию системы не создавали. Поэтому, мы пойдём другим путём.

Если вы немного разбираетесь в Windows, тогда мы применим другой метод.

Удаляем вирус через реестр

Мы выключим запуск трояна во время загрузки ОС через реестр. Итак, кликнем по кнопочкам Win+R и в возникшее окошко нужно вставить следующее сочетание regedit и кликнуть по кнопочке «Ввод». Вот наш адрес в реестре к искомому элементу HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run.

Затем, нужно внимательно просмотреть все данные ключи, находящиеся в этой вкладке. Если вы заметите имя ключа, состоящее из абракадабры, вроде OqTCNHcNjlf или что-то в этом роде, нужно удалить данную строку. Для этого, кликнем по ключу правой клавишей мышки и в ниспадающем меню выбираем «Удалить»;

Все ключи, запускающие форматы VBS, INI, LINK или EXE являются потенциально опасными. Но, лишь сам пользователь в курсе, какой софт он устанавливал на ПК и он должен знать, какая программа должна запускаться вместе с ОС. Отсюда, сам пользователь решает, удалять ключ или нет.

Удаляем вредителя через службы конфигурации системы

  • Для этого, кликнем по клавишам Win+R и в возникшем окошке вводим сочетание msconfig и кликнем по кнопочке ОК;
  • У нас открывается окошко, где нам нужно выбрать меню «Службы». Далее, нам необходимо все их просмотреть, и выключить каждую подозрительную. Для этого кликнем по подозрительной строке правой клавишей мышки и выберем «Отключить».

Удаление вируса через «Диспетчер задач»

Для этого, нужно отключить программы, которые запускаются, автоматически используя «Диспетчер задач». Нажмем сразу на 3 клавиши Ctrl + Shift + Esc. После этого, переходим в данное окно. В меню нужно выбрать «Автозагрузка». Для этого, нажмём на подозрительную строку и внизу окна выберем «Отключить».

Вывод: я показал несколько методов, как удалить вирус создающий ярлыки на флешке? Выбираем понравившийся и используем его. Главное, во время очистки диска, не перепутайте его, иначе вы найдёте себе новую проблему в виде восстановления данных с диска. Успехов!

С уважением,    Андрей Зимин      29.03.2020

Источник: https://info-kibersant.ru/udalit-virus-sozdayuschiy-yarlyki-na-fleshke.html

Борьба с вирусом на флешках «Вместо папок — ярлыки»

Ярлыки на флешке вместо папок лечение bat

Современные антивирусы уже научились блокировать autorun.inf, который запускает вирус при открытии флешки.

По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту — очередные трояны.

Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак — это все папки на флешке превратились в ярлыки.

Если на флешке очень важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов — вот это делать, совсем не стоит!

Проблема в том, что в этих ярлыках записано по две команды, первая — запуск и установка вируса в ПК, вторая — открытие Вашей драгоценной папки.

Шаг 1. Отобразить скрытые файлы и папки

Если у Вас Windows XP, то проходим путь: «Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид»:

На вкладке «Вид» отыскиваем два параметра и выполняем:

  1. Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
  2. Показывать скрытые файлы и папки — устанавливаем переключатель.

Если у Вас Windows 7, нужно пройти немного другой путь:  «Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид».

Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными.

Шаг 2. Очистка флешки от вирусов

Зараженная флешка выглядит так, как показано на рисунке ниже:
Чтобы не удалять все файлы с флешки,  можно посмотреть, что запускает любой из ярлыков (обычно они запускают один и тот же файл на той же флешке).

Для этого нужно посмотреть свойства ярлыка, там Вы найдете двойной запуск — первый открывает Вашу папку, а второй — запускает вирус:
Нас интересует строка «Объект».  Она довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 118920.

exe в папке Recycle на самой флешке. В моем случае, строка двойного запуска выглядела так:
%windir%\system32\cmd.exe /c “start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support

Вот тот самый путь: RECYCLER\6dc09d8d.exe — папка на флешке и вирус в ней.
Удаляем его вместе с папкой — теперь клик по ярлыку не опасен (если вы до этого не успели его запустить).

Шаг 3.  Восстановление прежнего вида папок

1. Удаляем все ярлыки наших папок — они не нужны.
2. Папки у нас прозрачные — это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.

Для этого есть 2 пути:

Путь 1:

Открываем «Пуск»-Пункт «Выполнить»-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\  нажать ENTER,  где f:\ — это буква нашей флешки (может отличатся от примера)
  • attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.

Путь 2:

1. Создать текстовый файл на флешки.

2. Записать команду attrib -s -h /d /s  в него, переименовать файл в 1.bat и запустить его.

3.  В случае, когда у Вас не получается создать такой файл — Вы можете скачать мой: Bat файл для смены атррибутов. 

Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут! 

4. После этого,  можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые  файлы.

Как проверить является ли Ваш ПК переносчиком вируса?

Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB…, вместо точек  — какие либо буквы или цифры.

Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Kaspersky Removal Tool.

Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты Autoruns.

Если Вы удаляете вирус с флешки, а  папки становятся ярлыками снова?

Скажу сразу, у меня такой ситуации не было. Как лечить точно — я не знаю. Выходов из ситуации я вижу три:

  • сносим Windows (1,5-2 часа, самый быстрый способ);
  • устанавливаем F-Security, Kaspersky, Dr.Web (пробные версии) по очереди и штудируем компьютер «полными проверками» пока не найдём вирус (часа 3-4 обычно, зависит от мощности ПК и количества файлов);
  • записываем DrWeb LiveCD на диск или флешку, загружаемся с него и штудируем компьютер.

Ссылки на утилиты, которые могут помочь:

Можете скачать пробные версии этих антивирусов на 1 месяц, обновить им базы и проверить ПК с помощью них.

Вроде бы все, обращайтесь — всегда отвечу, иногда с задержкой.

Дополнение от KRIZ (будет в помощь):

«Могу добавить что есть и такие вирусы как Sality (Sector XX – где ХХ цифры вроде 05, 15, 11, 12 это модификации, кто их создаёт непонятно) портит исполняемые exe файлы… с такими вирусам изобрёл свой способ борьбы с использованием всё того же Dr.Web CureIt! имея на руках WinXPE система записанная на 700 метровую CD-R… подгрузка системы с диска и использование не памяти жесткого, а оперативной.

Работает отлично.  Диск вставил загрузку с диска включил, сунул флешку с предварительно записаным “СВЕЖИМ” CureIt!… и вуаля.. прогнал весь жёсткий на наличие гадости. что самое интересное во время данного процесса как и с Life CD от Веба вирусы “спят” т.е. система не загружена, да и как то удобней с оперативной.

Оболочкой где подгружены практически всё что нужно для ремонта начиная с драйверов и заканчивая глубокими тестами HDD (для тех кто не понял) и не важно какая у вас операционка стоит хоть ЛИНУКС данный способ использую уже в течении 5-ти лет. и удачно… может и поможет советец..))»

Источник: http://voffa.ru/viral/borba-s-virusom-na-fleshkax-vmesto-papok-yarlyki.html

Вирус сгубил флешку — восстановление, превращение ярлыков в папки, возврат к жизни скрытых папок

Ярлыки на флешке вместо папок лечение bat

В последние несколько лет очень популярен вирус, который блокирует все содержимое флеш-накопителей. Причем пользователю не нужно делать для этого ничего особенного. Достаточно просто дать свою флешку кому-то попользоваться.

Если после использования флешки на чужом компьютере, размер и наполненность флешки не изменились, но внезапно исчезли все файлы, то вывод один – был подцеплен вирус .

Причем наличии вируса на флешке, ее содержимое может выглядеть по-разному:

  • папки на флешке есть, но они все в виде ярлыков;
  • папок на флешке не видно, но добавить какую либо информацию на флешку невозможно;
  • папки пустые внутри, а размер свободного места на флешке не увеличился.
  • появление неизвестного файла на флешке с расширением lnk.

Если флешнакопитель показывает следующую информацию, то его нужно лечить.

ярлыки вместо нормальных папок

Иногда пользователь может ничего не заметить, т.к. при нажатии на ярлык, открывается папка и там на месте все ее содержимое. Но это не надолго, потом вирус скрывает и его. Папки с расширением lnk лечатся намного сложнее. Они блокируют возможность в настройках убирать галку “скрыто”.

Увидь меня – сделай папку видимой

Лечение флеш-накопителя можно начать с использования возможностей самой операционки.

Для того, чтобы сделать видимым все скрытое, нужно нажать “пуск”, потом “панель управления”. В открывшемся окне следует выбрать вкладку “оформление” и выделить там параметры папок, выбрав “вид”.

Выбор последовательно -пуск-панель управления-параметры папок

В появившемся маленьком диалоговом окне, следует поставить галочку на параметре – отображение скрытых файлов. После этого нажимается “ок”.

выбор параметра отображения папок

Обязательно при этом убрать еще галочку с пункта – скрыть системные файлы. Хоть это и сделано намеренно, чтобы пользователь не испортил ничего в самой операционной системе, но при наличии вируса, это необходимо.

Открытие скрытых системных файлов

Обязательно после всех этих манипуляций нужно просканировать флешнакопитель антивирусом. Если на компьютере нет антивируса, то его всегда можно скачать в интернете. Вот несколько самых популярных платно-бесплатных ресурсов, где можно скачать пробные демо-версии:

Запустить проверку флешки антивирусом можно путем несложных манипуляций. Правой кнопкой мыши выбирается опция “проверить на вирусы”

Проверка флешки на вирусы

Total Comander – спаситель папок флешки

Еще один вариант подручного средства для отображения скрытых вирусом папок – использование удобного Total Comander . Многие пользователи применяют его для быстрого перехода по файлам и папкам. Скачать командер можно по следующей ссылке .

Работать в командере намного проще и быстрее, чем в том же интерфейсе ОС Windows. Открывается диалоговое окно программы. На верхней панели нужно нажать опцию – “Конфигурация”.

Выбор Конфигурации

Далее выбирается “Содержимое панелей”, потом “настройка” и выбирается “отображение файлов”. После ставится галка на параметре – “скрыть/отобразить скрытые файлы”, также можно поставить галочку и на соседнем пункте “отобразить системные файлы”. И нажимается ОК.

Выбор отображения скрытых файлов

Для удобства пользователя все отображенные новые файлы отмечает программа красным восклицательным знаком. Все отмеченные таким образом файлы следует сделать видимыми на постоянной основе. Для этого кликают правой кнопкой мыши, при наведении курсора на сам испорченный файл. Выбирается в меню – “Свойства”. В открывшемся окне убирают все галки на параметрах файла.

Устранение скрытых параметров

Если после этих манипуляций все файлы в папке восстановились, убрались ярлыки и флешка вновь нормально работает, то все хорошо. Нужно только снова проверить ее антивирусом . Если же поправить атрибуты файлов не удалось, то придется воспользоваться собственноручно написанной мини-программой.

Спаси свою флешку сам – напиши программку

При тяжелых случаях, когда стандартные методы отображения файлов уже не спасают, приходится прибегать к ухищрениям. Далее представленная программа-спаситель флешки к ним и относится.

Программы, как известно пишутся в таком виде:

  • в формате .txt;
  • в файле “Блокнот”.

Для создания данной программки достаточно будет сохранить нижеприведенный текст в блокнот.

Программа для лечения флешки

После этого стандартно сохраняют файл как, называют его любым именем. Обязательно у файла расширение должно быть .bat . В новом месте хранения данный файл теперь должен отображаться, как документ для правки (в значке будут колесики и шестеренки).

Последовательность сохранения программы в новом формате

Далее наведя курсор на этот файл с шестеренками, нужно кликнуть правой кнопки мыши и выбрать опцию “запуск от имени администратора”. Появится стандартное черное окно, которое всегда используют при переустановке ОС, программ и т.п. После этого программа затребует ввести букву флешки. Ее нужно внести и нажать ентер на клавиатуре. Программа начнет работать.

Введение буквы названия флешки

По окончании лечения “больного” накопителя, откроется окно с его содержимым. После этого обязательно нужно будет снова запустить антивирус для проверки флешки на наличие вредностей. Для удобства файлик с такой программой всегда лучше иметь на флешке , чтобы в любом случае можно было полечить накопитель от вирусов.

Лечение флешки сторонними программами

Можно лечить накопители и прочими сторонними ресурсами, только в этом случае придется помаеться и поискать эти программки. Да и их нужно установить и разобраться, что и как работает.

Самые известные:

  1. LimFlashFix – скачать можно здесь ;
  2. HiddenFilesRecover -скачать можно здесь ;
  3. USB Hidden Folder Fix – скачать можно здесь .

В чем особенности каждой программы? Следует отметить, что все программы маленькие и легкие, много места на дисках не займут и все проверены на наличие вредных вирусов. С этой стороны проблем не будет.

Английская LimFlashFix

У этой программы есть одно расстраивающее свойство. Весь ее интерфейс на английском языке. Для тех кто не знает языка будет трудновато. Но поскольку программа простенькая, достаточно пройти первый раз всю процедуру восстановления флешки. А дальше будет легко.

Последовательность действий, нажать всего две кнопки – выбрать сьемный носитель – нажать Browser и нажать Yes! Unhied the folders. Это означает запуск и лечение выбранного накопителя.

Запуск лечения флешки

Личный помощник HiddenFilesRecover

Эту программу не нужно даже загружать. все, что нужно от пользователя, это выбрать битность его операционной системы -32 или 64, и выбрать непосредственно саму флешку для лечения и нажать “ок”. Из удобств можно отметить русский язык интерфейса.

Простейший LimFlashFix

У данного вида программы только один недостаток – при загрузке и запуске самой программы, требуется сосредоточиться.

Иначе по старинке, можно испортить пользователю весь интерфейс интернет-страниц . По умолчанию загрузка предполагает установку всех услуг Яндекса – от стартовой страницы, до поиска по умолчанию.

Потому галочки с предложенного Яндекса нужно снимать, если нет планов пользоваться этим сервисом.

Для очистки и лечения флешки достаточно выбрать ее и нажать кнопку исправить. Больше программа ничего не потребует.

Интерфейс программы

Потому никогда не следует впадать в панику любому пользователю при проблемах с накопителями. При желании можно найти любые потерянные файлы. Возможно они никуда и не делись с накопителя.

Источник

Источник: https://pomogaemkompu.temaretik.com/862918529721305937/virus-sgubil-fleshku---vosstanovlenie-prevraschenie-yarlykov-v-papki-vozvrat-k-zhizni-skrytyh-papok/

Защита от вирусов, вешающих ярлыки на флешку, авторанов

Ярлыки на флешке вместо папок лечение bat

!Осторожно, длиннопост!

Алоха всем. Намутил тут на днях .bat файл, который препятствует проникновению авторан-вирусов на флешку. Решил поделиться, мало ли кому поможет. Сразу прошу за какие-то технические неточности, я не спец, просто жизнь вынудила)

Маленькая предыстория:

В универе у нас на компах завелся вирусяка гадостный. Его алгоритм действий: Перебрасывает все файлы на флешке в папку, эту папку скрывает и делает системной. Потом создает ярлык на эту скрытую папку. Как правило называется “Съемный диск %буква%” или то же самое но с размером флешки.

Но ярлык не простой, а золотой) Открыв флешку по ярлыку, мы запускаем вредоносный код. Т.к. текучка студентов на компах огромная, кто-то да занесет опять, несмотря на периодические чистки. Залезает вирусяка иногда других модификаций, но в целом можно считать, что одного типа.

“Антивирус” подходит как правило для рабочих мест, где постоянно несут один и тот же вирус, но для иных версий файл можно модифицировать самому, ничего секретного там нет.

Вот ссылка на Яндекс диск:  тык

На этом основная часть закончена, переходим к рассмотрению сути защиты.

В .zip архиве 2 файла – AVP Enable.bat и AVP Disable.bat. Запускать их надо из корня флешки. Один файл для создания файлов и папок, другой удаляет их соответственно (если зачем-либо захочется удалить). Все это хозяйство скрывается и делается системным, и на компах, настроенных по дефолту, вы ничего не увидите.

Защита строится исходя из следующего принципа, все это зашито в батник:

1)  Смотрим название папки, в которую вирус перекидывает ваши файлы. Очень часто это вроде ” ” или “_”

2)  Создаем файл с таким именем. При попытке создать папку, вирусяка получит отказ, т.к. уже есть файл с таким именем. (Если создать папку, а не файл, то вирус просто пропустить одну итерацию – облегчим ему работу)

3) Создаем папку с именем вашей флешки и расширением .lnk. Работает аналогично, вирус хочет создать ярлык (файл), а на его месте уже сидит папка. Подпапка com1 – для того, чтобы вирусяка не мог удалить наши папки. Конечно может, но специальными методами, далеко не все так заморачиваются. Delet'ом не удалишь короче.

4) Создаем следующие папки: WindowsServices\installer.vbs\com1 ,  \WindowsServices\helper.vbs\com1 ,  WindowsServices\movemenoreg.vbs\com1 . Тут ситуация аналогичная. Вирусяка записывает свои скрипты в папку WindowsServices с расширением .vbs. А мы делаем папки вместо файлов.

5) Создаем папку autorun.inf\com1

6) Ну и по опыту, создаются другие папки и файлы, в которые попадают вирусяки смежных типов.

Если что-то пошло не так:

На ярлык не клацаем, сохраняем спокойствие. Идем: Панель управления – параметры папок – вид. Убираем галку “Скрывать защищенные системные файлы” и ставим точку на “Показывать скрытые файлы, папки, диски”

На флешке должны появиться скрытые файлы и папки. Соответственно ваши файлы никуда не пропали, можете их вытащить.

Диагностика неполадок:

– Спрятались файлы, но ярлык флешки не появился. Значит вирусяка переместил данные в папку с именем, отличным от п.1), но имя ярлыка подошло.  Необходимо скорректировать имя для создания файла в соответствии с именем папки.

– Файлы не спрятались, но появился ярлык флешки. Это более безобидно, т.к. не надо лишний раз искать ваши файлы. А вот ярлык удалить лучше от греха подальше. Смотрим его название, и меняем имя папки в п.3)

Перечень создаваемых папок и файлов можете посмотреть, открыв батник блокнотом, Notepad++, или любым другим редактором.

AVP Enable.bat

AVP Disable.bat

[моё] Флешки Защита Вирус Длиннопост

Зашёл сегодня к девчонкам в бухгалтерию поболтать и увидел прекрасное (на фото).

Показать полностью 1 [моё] Грипп Вирус Защита Длиннопост

Сегодня утром я зашла в банк закинуть деньги на карту (была в маске). Следом за мной зашла женщина и направилась в основное отделение банка, откуда её сразу выгнали, так как она была без маски. Женщина вышла на улицу, я вышла за ней. На улице она подошла ко мне и сказала: «Девушка, не могли бы вы мне одолжить вашу маску на пару минут, я только сниму деньги и отдам вам её обратно…».

[моё] Адекватность Вирус Защита Медицинские маски Текст Коронавирус

Привет! Я вам обещала сделать мк по пошиву мишки, и у меня даже готова выкройка и часть материала, но ситуация так сложилась, мне пришлось отвлечься и сшить для своих родных и близких хоть какие-то маски.

Изначально я делала фото процесса для своих друзей в инсте, но решила, что и тут это может быть полезно. Заранее прошу прощения за качество фото, тем не менее по ним все видно и более или менее понятно.

В конце поста покажу шов “назад иголка”, это удобно, когда нет машинки. Выкройка.

Рисуем от руки, или скачиваем отсюда

Ткань.Принцип этой маски заключается в том, чтобы улавливать “мусор” из воздуха, так что нам нужна ткань с плотным плетением, через которую легко дышать: хлопок, бязь и т.д. В ситуации, когда нет возможности купить нужное в магазине нам подойдёт: футболка, рубашка, семейники, наволочка или простыня, и т.д. Выбирайте ткань без синтетики.Раскрой.

Нам нужно 2 зеркальных детали как на выкройке из основной ткани. Подклад с прямоугольной стороны подрезаем на 1 см одну деталь и на 2.5 см зеркальную. Если карман не нужен, обе детали на 2.5 см короче делайте.

Складываем детали рисунком внутрь и сшиваем по дуге, лучше отступать на 7 мм, будет проще разутюживать. У меня на детали сильно узко получилось.
делаем надрезы около шва(поделите дугу на 3 части и сделайте чуть ближе к центру, это нужно, чтобы лучше прогладить ткань), разутюживаем и прокладываем декоративную строчку. Это не обязательно, но она поможет маске держать форму.

Далее берем деталь подклада, сторону, которая длиннее 2 раза подворачиваем на 5 мм, прошиваем. Складываем детали “красивыми” сторонами внутрь и сшиваем.

Далее нам понадобится скрепка, или флористическая проволка, или есть такие белые штуки, ими хлеб завязывают. Выворачиваем деталь, суем внутрь скрепку, делаем отметку карандашом, делаем боковой шов, нижний шов, засовываем в получившийся карман скрепку и “закрываем” этот карман.

После этого утюжим изделие, по периметру можно так же проложить строчку, это поможет маске держать форму.Осталось зашить боковые части, для этого подворачиваем 2 раза по 5 мм и делаем строчку. Сторону с карманом подшиваем ближе ко входу в карман, с другой стороны закрываем срез ткани. Вот и все, вы молодцы! ==Останется вставить резинку, постирать, погладить и можно носить 🙂

Информация об уходе и использовании масок на сайте Роспотребнадзора

Шов “назад иголка”, если нет машинки. Шить в 2 нити, делайте стежки 3-4 мм. Этот шов имитирует машинную строчку.

У меня получились вот такие “карантинки” для родных и близких 🙂 я обычно умею контролировать эмоции и не поддаюсь панике, но в этот раз как-то сильно кипишно все вокруг. Пока шила маски, на удивление успокоилась, т.к. почувствовала себя полезной в экстренной ситуации. Не болейте!

P.s. первый раз делала гиф, так что сори если не тот размер или формат >_

Источник: https://pikabu.ru/story/zashchita_ot_virusov_veshayushchikh_yarlyiki_na_fleshku_avtoranov_4930256

Вирус ярлык на флешке лечение

Ярлыки на флешке вместо папок лечение bat
Подробности Категория: Безопасность Создано 31.01.2020 08:53 4277

Сегодня будем разбираться c вирусом, который превращает папки и файлы на флешке в ярлыки. Выясним как удалить данный вирус и при этом сохранить все файлы.

Суть данного вируса заключается в том, что он скрывает содержимое флешки и подменяет его ссылками на исполняемый файл, который умело маскирует с помощью изменения их атрибутов.

Убеждаемся, что папки и файлы целые

Для этого зажимаем Windows + R и вставляем команду «control.exe folders» откроется окно с параметрами папок переходим на вкладку вид и ищем там два параметра:

  • Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
  • Показывать скрытые файлы и папки — устанавливаем переключатель.

Теперь ваши папки на флешке будут видны, но они будут прозрачными.

Находим и удаляем вирус через свойства ярлыка

Кликаем правой кнопкой на ярлык «свойства» там нас интересует строка «Объект». Она довольно длинная, но в ней есть путь к вирусу. В моем случае, строка двойного запуска выглядела так:

  • «%windir%\system32\cmd.exe /c “start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support»

Как мы видим сам вирус имеет название 6dc09d8d.exe и находится в папке Recycle на самой флешке. Удаляем данный файл вместе с папкой Recycle.

Удаляем вирус с помощью антивируса

Скачиваем антивирус допустим Dr.Web CureIt! он себя хорошо зарекомендовал. Запускаем антивирус выбираем флешку и ждем пока он найдет и удалит вирусы.  Потом нужно вернуть стандартные атрибуты для файлов и папок это можно сделать двумя способами.

Первый меняем атрибуты через командную строку для этого зажимаем Windows +R вставляем CMD нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\ нажать ENTER, где f:\ — это буква вашей флешки ( с помощью данной команды мы переходим на флешку)
  • attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.
  • Расшифровка атрибутов R – разрешает или запрещает атрибут «Только для чтения», S – превращает файл или папку в системный, H – скрываем или показываем файлы и папки, D – обработка файлов и каталогов, +/- установка /удаление атрибута

Второй меняем атрибуты через bat файл для этого создаем текстовый файл на флешке записываем в неё следующий текст attrib -s -h /d /s и сохраняем с названием 1.bat и после запускаем его.
Если файлов много, то возможно потребуется несколько минут для выполнения команды. Так же если есть возможность используем Dr.Web LiveDisk

Автономный метод удаления вируса

В блокноте создаем файл и копируем туда ниже перечисленный текс после сохраняем его как avto.bat (скачать готовый файл) кидаем на флешку и запускаем от имени администратора. После запуска компьютер попросит ввести букву, соответствующую вашей флешке, что нужно сделать. После этого он удалить папку RECYCLER, файл автозапуска autorun.

inf и вернёт атрибуты папкам, которые стали ярлыками. Вероятнее всего вирус будет удален.
:lable
cls
set /p disk_flash=”Vvedite bukvu vashei fleshki: “
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.

* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

Удаление вируса через реестр

В некоторых случаях вирусы прописывают себя в автозапуск системы. Нажмите клавиши Win + R, в появившемся окне введите regedit и нажмите Enter. Проверьте руками следующие ветки реестра на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run – эти программы запускаются при загрузке компьютера
  • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run – программы, автоматически запускаемые при входе текущего пользователя

Удалите все подозрительные записи и незнакомые программы

Удаление вируса вручную

  • Во временной папке Temp C:\users\%username%\AppData\Local\Temp ищем файл с необычным расширением .pif и удаляем его (можно воспользоваться поиском).
  • Проверяем также папку C:\Users\\Appdata\Roaming\. в ней не должно быть исполняемых файлов с расширение *.EXE и *.BAT. Удаляем все подозрительные файлы.

Восстановление системы

Если вирус недавно появился, то данный способ может помочь.
Нажимаем Windows + R откроется окно выполнить вставляем туда «rstrui.

exe» откроется окошко восстановление системы нажимаем далее выбираем нужную точку выставления по дате потом система спросит вы уверены нажимаем «OK» и начнётся процесс выставления системы.

После восстановления должно появится окошко о удачно окончании процесса.

На этом, пожалуй, все в большинстве случаев выше перечисленные способы должны удалить вирусные ярлыки, но если они не помогли, то копируем скрытые файлы на компьютер и делаем полное форматирование флешки потом копируем обратно и меняем атрибуты.

Источник: https://www.compinf.ru/programmnaya-chast/programmnoe-obespechenie/bezopasnost/virus-yarlyk-na-fleshke-lechenie.html

Поделиться:
Нет комментариев

    Добавить комментарий

    Ваш e-mail не будет опубликован. Все поля обязательны для заполнения.