Главная » Windows общее » Папки стали ярлыками, а атрибут скрытый неактивный
Добавил admin 8 лет и 5 месяцев назад 39256 просмотров

Папки стали ярлыками, а атрибут скрытый неактивный

Вирусы бывают разные и совершают они различные действия. Сегодня в статье речь о таких вирусах, которые скрывают настоящие папки (чаще всего недавно используемые) и заменяют их на свой ярлык с таким же названием, который ссылается на скрытую папку в которой находится сам вирус. Вот такая вот чехарда, в результате которой Вы открываете флешку (а чаще всего заражаются именно они) и видите вроде бы все свои папки. Открываете и заражаете свой компьютер кучей вирусов, и неизвестно чем они там заниматься будут...

Для начала разберемся с тем, как вылечить такой вирус. Если у Вас нет антивируса, то можете скачать бесплатный антивирус от DrWeb или от лаборатории Касперского, а затем проверить ими компьютер или флешку. Обычно после них всё встаёт на места и вирусы удаляются.

На заметку:

1) Включите показ скрытых файлов и папок

2) Можете щелкнуть ПКМ по созданному вирусному ярлыку и выбрать в меню Свойства. Там будет указан путь, куда перенаправляет этот ярлык. Обычно это программа (с расширением exe) в папке RECYCLER. Затем можете удалить как сам файл, на который ссылается ярлык, так и саму эту папку, содержащую вирус. Этим Вы поможет антивирусу или избавитесь без антивируса.

3) Если увидите файл autorun.inf, то тоже его удалите. (Файл Autorun.inf - вирус или шалость?)

4) Введите следующие строки в адресную строку проводника.

Для Windows XP: %USERPROFILE%\Local Settings\Application Data\

Для Windows 7 и 8: %USERPROFILE%\appdata\roaming\


Если найдёте в этой папке какой-нибудь файл с расширением exe, то смело удаляйте.

Идём далее.

После удаления вирусов, нужные нам папки остаются, но они невидимые (скрытые). Место же они занимают. Чаще всего у них ещё стоит атрибут Скрытый, который неактивен (галочку нельзя убрать) и серый.
Папки стали ярлыками, а атрибут скрытый неактивный

Папки стали ярлыками, а атрибут скрытый неактивный

Чтобы убрать атрибут можно воспользоваться несколькими способами:

1) Скачать с официального сайта тотал коммандер. Запустить его. Проверить по пути “Конфигурация” –> “Настройка” –> “Содержимое панелей”. Здесь должна стоять галочка в пункте “Показывать скрытые/системные файлы (только для опытных!)”
Папки стали ярлыками, а атрибут скрытый неактивный

Если нету, то ставим и жмем Применить и Ок.

Далее открываем нашу флешку через Тотал Коммандер и видим наши папки скрытые. Выделяем их с помощью нажатой клавиши Ctrl и нажатием левой кнопки мыши на каждой папке (или просто ПКМ по ним щёлкаем). Затем идём в “Файлы” –> “Изменить атрибуты”. В этом окошке снимаем все атрибуты. В итоге должно быть пусто:
Папки стали ярлыками, а атрибут скрытый неактивный

Жмем Ок и наслаждаемся результатом.

2) Открываем Блокнот (Пуск -> Все программы -> Стандартные -> Блокнот) и вставляем в него следующие строки:
attrib -s -h -r -a /s /d

Затем верхнее меню "Файл" -> "Сохранить как..." и называем любым именем, но чтобы расширение (Тип файла) было bat, а местоположение указываем корень (начало) нашей флешки или диска зараженного.

Теперь запускаем этот файл и всё должно стать видимым.
Тут стоит знать то, что если заражен системный диск, то все системные папки станут видимыми тоже, что не совсем хорошо.

Кстати, если боитесь, то можете скачать с моего сайта файл ниже, разархивировать, закинуть в корень и запустить
ubrat_virus_vindavoz_ru.zip340 bcкачиваний: 895

3) Нажимаем Пуск -> Выполнить (или сочетание клавиш Win+R) и вводим в окошко:
attrib -h -s /d /s "Путь к папке или файлу"

Например у Вас заражена флешка и в ней папка vindavoz скрытая, тогда будет так:
Папки стали ярлыками, а атрибут скрытый неактивный

Обратите внимание на знак обратного слеша. Он должен быть.
Жмем Ок и радуемся что папки стали видимыми.

4) Точно так же, как и во 2 пункте, создаем файл со следующим содержимым:
:lable
cls
set /p disk_flash="Vvedite bukvu vashei fleshki: "
cd /D %disk_flash%:
if %errorlevel%==1 goto lable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:


Далее нужно его запустить от имени администратора, ввести в окно букву диска (узнать можете в Моем компьютере) и нажать Enter. После этого всё встанет на свои места, папки вновь станут видимыми, а вирус будет удален (если он всё ещё в папке RECYCLER).

Статья в тему: Защита флешки от вирусов

У кого возникнут вопросы - пишите в комментариях.
  • Комментарии
  • ВКонтакте
  • Facebook
b
i
u
s
|
left
center
right
|
emo
img
color
|
hide
quote
translit
2 комментария
Андрей 6 лет и 8 месяцев назад Цитата
Спасибо! С помощью инструкции и Тотал Командора, вернул папкам прежний вид
Екатерина 6 лет и 10 месяцев назад Цитата
дОБРЫЙ ДЕНЬ! сделала все по инструкции, удалила вирус в самом корне флешки, показала скрытые файлы и папки, но сами папки так и не появились. Остались тлько ярлыки. Что делать? Спасибо. У меня Win8.1