USB‑вирусы: ярлыки вместо папок / autorun.inf — как очистить флешку и компьютер (2025)
Подключили флешку — а там вместо папок ярлыки, скрытые файлы и autorun.inf. Расклады простые: вирус поменял атрибуты и подменил содержимое ярлыками на вредоносные .exe. Ниже план, как аккуратно спасти данные и почистить всё без риска.
Коротко: делаем сразу
- Не запускайте ничего с флешки, особенно .exe/.cmd/.bat.
- Скопируйте данные на диск, включив показ скрытых файлов.
- Проверьте ПК офлайн‑сканером и отключите автозапуск.
1) Сохраняем данные и включаем видимость
- Откройте «Параметры папок» → вкладка «Вид» → включите «Показывать скрытые файлы» и снимите «Скрывать защищённые системные файлы».
- Скопируйте всё содержимое флешки на отдельную папку на диске (кроме явных .exe/.lnk, если это не Ваши).
2) Возвращаем атрибуты и удаляем мусор
Командная строка (Администратор) — вставить целиком (замените X: на букву флешки):
X:
attrib -h -s -r /s /d *
del /a:h /f /q autorun.inf
del /a:h /f /q *.lnk
Проверьте, что папки вернулись в нормальный вид. Если ярлыки ссылаются на несуществующие .exe — удаляйте их.
3) Проверяем компьютер и флешку
Подчистите ПК офлайн‑сканером (Defender Offline/ESET/KVRT). Затем обычная полная проверка Защитником.
PowerShell (Администратор) — выполнить по одной:
Start-MpScan -ScanType FullScan
Get-MpThreat
4) Отключаем автозапуск навсегда
Командная строка (Администратор) — выполнять по одной:
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
Это отключит автозапуск для всех типов носителей.
5) Чистое форматирование флешки
Когда данные сохранены и вирусы удалены — лучше отформатировать носитель.
- Правый клик по флешке в «Проводнике» → Форматировать → exFAT → «Быстрое форматирование».
- Скопируйте файлы обратно.
FAQ
Команда attrib не помогла — файлы всё ещё скрыты.
Проверьте права/ошибки файловой системы: chkdsk X: /f. Иногда вирус портит атрибут «Система» на корне — снимите его.
На каждой флешке повторяется история.
Значит заражён именно компьютер. Делайте офлайн‑скан и обновляйте систему.
Можно ли пользоваться флешкой дальше?
Да. После форматирования и проверки носитель безопасен. Включите автозапрет и будьте внимательны.