USB‑вирусы: ярлыки вместо папок / autorun.inf — как очистить флешку и компьютер (2025)

Подключили флешку — а там вместо папок ярлыки, скрытые файлы и autorun.inf. Расклады простые: вирус поменял атрибуты и подменил содержимое ярлыками на вредоносные .exe. Ниже план, как аккуратно спасти данные и почистить всё без риска.

Коротко: делаем сразу

  • Не запускайте ничего с флешки, особенно .exe/.cmd/.bat.
  • Скопируйте данные на диск, включив показ скрытых файлов.
  • Проверьте ПК офлайн‑сканером и отключите автозапуск.
Нужна помощь? Аккуратно восстановлю файлы с флешки, почищу атрибуты и проверю систему. Без потери данных.

1) Сохраняем данные и включаем видимость

  1. Откройте «Параметры папок» → вкладка «Вид» → включите «Показывать скрытые файлы» и снимите «Скрывать защищённые системные файлы».
  2. Скопируйте всё содержимое флешки на отдельную папку на диске (кроме явных .exe/.lnk, если это не Ваши).

2) Возвращаем атрибуты и удаляем мусор

Командная строка (Администратор) — вставить целиком (замените X: на букву флешки):

X:
attrib -h -s -r /s /d *
del /a:h /f /q autorun.inf
del /a:h /f /q *.lnk

Проверьте, что папки вернулись в нормальный вид. Если ярлыки ссылаются на несуществующие .exe — удаляйте их.

3) Проверяем компьютер и флешку

Подчистите ПК офлайн‑сканером (Defender Offline/ESET/KVRT). Затем обычная полная проверка Защитником.

PowerShell (Администратор) — выполнить по одной:

Start-MpScan -ScanType FullScan
Get-MpThreat

4) Отключаем автозапуск навсегда

Командная строка (Администратор) — выполнять по одной:

reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f
reg add "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" /v NoDriveTypeAutoRun /t REG_DWORD /d 255 /f

Это отключит автозапуск для всех типов носителей.

5) Чистое форматирование флешки

Когда данные сохранены и вирусы удалены — лучше отформатировать носитель.

  1. Правый клик по флешке в «Проводнике» → Форматировать → exFAT → «Быстрое форматирование».
  2. Скопируйте файлы обратно.

FAQ

Команда attrib не помогла — файлы всё ещё скрыты.

Проверьте права/ошибки файловой системы: chkdsk X: /f. Иногда вирус портит атрибут «Система» на корне — снимите его.

На каждой флешке повторяется история.

Значит заражён именно компьютер. Делайте офлайн‑скан и обновляйте систему.

Можно ли пользоваться флешкой дальше?

Да. После форматирования и проверки носитель безопасен. Включите автозапрет и будьте внимательны.

Читайте также: