Розміщено 4 травня о 19:28
Якщо замість звичних документів на флешці з'явилося безліч ярликів - файлів з розширенням .lnk. можна з упевненістю сказати, що даний пристрій було піддано вірусній атаці. Вірус ярлики. Швидше за все USB-флеш використовувалася на зараженому комп'ютері. на якому присутні вірусні об'єкти. Одним з таких об'єктів може бути Worm.Win32.Ngrbot.bbun або йому подібні. У підсумку всі файли і папки стали прихованими.
Для вирішення проблеми необхідно:
→ Знайти робочий комп'ютер зі встановленою антивірусною програмою. При цьому антивірусні бази повинні бути актуальними (найсвіжішими).
→ Вставити USB-флеш в комп'ютер і, якщо флешка ніколи не використовувалася на ньому, дочекатися, поки повністю не встановляться драйвери.
→ Флешку не відкривати! Перевірити USB-флеш на віруси (мінімум 2 рази). Після перевірки флешки на віруси можна її відкрити на комп'ютері і подивитися вміст. Як правило, всі файли і папки мають розширення .lnk і лише деякі з них «нормальні», зі звичним розширенням - вірус з тих чи інших причин їх не зачепив.
→ Акуратно виділяючи кожен файл з таким розширенням .lnk. видаліть їх. Обережно, серед цих файлів можуть бути інші, не заражені файли або папки.
Зазвичай, після видалення файлів з розширенням .lnk, флешка стає абсолютно чистою, за винятком випадків, якщо, як описувалося вище, вірус не зачепив деякі файли або папки. Насправді все файли і папки (або ж багато з них) стали прихованими. тобто мають атрибут «Прихований».
Щоб побачити вміст USB-флеш, необхідно на комп'ютері в «Властивості папки» вибрати пункт «Показувати приховані і системні файли і папки» або, якщо ви користуєтеся, наприклад файловим менеджером Total Commander. в меню вибрати відповідний пункт. При нормальних умовах даний атрибут можна змінити у властивостях того чи іншого файлу або папки, натиснувши правою кнопкою. Однак в нашому випадку атрибут «Прихований» змінити неможливо. Виглядає це наступним чином: натиснувши правою кнопкою на будь-якому прихованому файлі, розташованому на нашій флешці, відкриються Властивості, але пункт «Прихований» неактивний. при цьому галочка встановлена.
→ Скачиваем утілітуSet Attributesна комп'ютер і вставляємо її на нашу заражену флешку. Тут же за посиланням можна прочитати про те, як користуватися Set Attributes.
Увага! Вірус заражає все, що знаходиться в корені флеш-диска. Дані, які розташовані в папках часто залишаються незмінними. Рекомендується не використовувати кореневої каталог USB-пристрою для зберігання ваших файлів. Всі дані необхідно поміщати в одну єдину папку, створену в кореневому каталозі. Цим ви виключіть зараження файлів і папок, заощадите час на їх лікуванні, а найголовніше виключіть можливу втрату важливих даних.