Comment convertir un raccourci en fichier. Les dossiers sont devenus des raccourcis et l'attribut masqué est inactif

Bonjour les lecteurs. Aujourd'hui, je veux vous parler de ce « malentendu » lorsque vous les dossiers sur le lecteur flash sont devenus des raccourcis. C'est un cas très courant. Par exemple, vous insérez une clé USB dans votre ordinateur, celle-ci démarre, par exemple, vous ouvrez la clé USB et voyez que tous les dossiers qui s'y trouvaient se sont transformés en raccourcis. Certains, sans le savoir, vous copiez sur votre ordinateur, puis lorsque vous retirez la clé USB, vous ne pouvez pas accéder au dossier.

Et le voici dans votre dossier - il reste une information important qui doit être sauvé de toute urgence. Vous vous demandez pourquoi les dossiers ont commencé à apparaître sous forme de raccourcis et, surtout, comment y remédier ? Dans cet article, nous verrons comment résoudre un problème aussi grave.

Le plus important est que lorsque vous êtes confronté à une situation similaire, vous ne devez pas formater la clé USB, cela ne fera qu'empirer la situation.

D'abord. Toutes vos informations qui se trouvaient sur le lecteur flash (lecteur flash) y sont restées, c'est-à-dire qu'elles n'ont disparu nulle part. La raison pour laquelle tous les dossiers ont été masqués et que des raccourcis sont apparus à leur place était l'apparition sur le support.

Deuxième. Vous ne devez pas cliquer sur ces raccourcis, car vous pourriez exécuter code malicieux, qui est écrit sur l'étiquette elle-même. Lorsque vous insérez une clé USB dans votre ordinateur, vous pouvez vous retrouver dans une situation comme celle-ci :

Que faire dans une situation où les dossiers sont devenus des raccourcis sur le lecteur.

Étape 1. Vous devez activer l'affichage des fichiers et dossiers cachés. Par exemple, vous pouvez ouvrir certains gestionnaire de fichiers et faites-le via celui-ci, ou vous pouvez le faire dans Windows lui-même. Pour ce faire, vous devez vous rendre sur Mon ordinateur et exécutez la commande Outils - Options des dossiers - Affichage, où placez ensuite le pointeur sur l'élément - Afficher les dossiers et fichiers cachés.

Étape 2. Nous devons maintenant vérifier chaque raccourci présent sur le lecteur flash. Pour cela, allez sur la clé USB, cliquez sur le raccourci clic-droit des souris, de menu contextuel Sélectionnez un élément Propriétés, puis allez dans l'onglet Étiquette et regarde attentivement le terrain Un objet. C'est depuis ce champ que le code malveillant est lancé ; il faut déterminer d'où il vient exactement et où il se trouve.

Comme vous pouvez le voir, dans le dossier RECYCLEUR s'il y a un virus, ce dossier est montré dans la figure ci-dessus, dans la plupart des cas il sera également masqué. Maintenant, nous devons supprimer ce dossierà partir d'un lecteur flash.

Vous pouvez également vérifier (pour des raisons de sécurité et de fiabilité) les chemins où ce virus peut également se trouver :

Pour Windows 7 – C:\\User\\Username\\appdata\\roamling\\

Pour Windows XP – C:\\Documents and Settings\\Username\\Local Settings\\Application Data\\

Si vous ouvrez l'un de ces chemins (ce qui convient à votre système opérateur), alors vous pouvez y trouver fichier exe. S'il est présent, alors c'est un virus, et cela signifie qu'il est arrivé via l'exécution automatique, je vous le conseille donc.

Étape 3. Sur à ce stade nous devons redonner aux dossiers leur apparence normale, c'est-à-dire les rendre visibles plutôt que masqués. Naturellement, cela doit être fait après avoir supprimé le code malveillant et fichiers malveillants, n'oubliez pas de supprimer les raccourcis eux-mêmes, mais ne les confondez pas avec les dossiers.

Il existe plusieurs façons de remettre les dossiers à leur état précédent :

Méthode 1. Il faut cliquer Démarrer, Exécuter et tapez cmd sur la ligne de commande, puis cliquez sur le bouton D'ACCORD ou clé Entrer. Dans la fenêtre qui apparaît, vous devez saisir les commandes suivantes :

Pour vérifier, masquer dossiers système(le même principe que nous avons configuré - afficher les dossiers système), puis accédez à votre clé USB. Il devrait afficher tous vos dossiers.

Méthode 2. Vous devez réinitialiser les attributs des dossiers, pour cela, créez-les sur une clé USB Document texte et écrivez-y ce qui suit.

Si soudainement les dossiers deviennent des raccourcis sur la clé USB, ne cliquez pas dessus, mais restaurez-les comme suit.

Rendre les fichiers invisibles

Cliquez sur Démarrer - Panneau de configuration - Apparence et personnalisation - Options des dossiers - Afficher les fichiers et dossiers cachés et dans la fenêtre qui s'ouvre, cochez la case (afficher fichiers cachés, dossiers et lecteurs).

Désormais, les dossiers et les raccourcis seront visibles à la place des fichiers sur le lecteur flash, mais les dossiers seront transparents.

Supprimer le virus

Les raccourcis lancent le même fichier. Faites un clic droit sur n'importe quel raccourci et cliquez sur Propriétés. Dans les propriétés, cliquez sur l'onglet de raccourci et regardez l'élément d'objet.

L'élément d'objet est assez long, mais il est facile de trouver le chemin d'accès au virus qu'il contient, le plus souvent il s'agit de quelque chose comme 456325.exe dans le dossier Recycler du lecteur flash lui-même. Nous le supprimons avec le dossier et maintenant cliquer sur le raccourci n'est plus dangereux.

Nous ramenons la clé USB à sa forme précédente

Nous supprimons tous les raccourcis vers nos dossiers car ils ne sont pas nécessaires. Nos dossiers sont transparents - cela signifie que le chargeur de virus les a marqués comme système et masqués. Vous ne pouvez pas simplement désactiver ces attributs, vous devez donc utiliser la réinitialisation des attributs via ligne de commande. Ceci peut être réalisé de deux manières :
Méthode 1. Ouvrir Démarrer - Exécuter - Entrée Commande CMD- appuyez sur Entrée. Une fenêtre de ligne de commande noire s'ouvre et vous devez saisir les commandes suivantes :
cd /d e:\ appuyez sur ENTER, où e:\ est la lettre de notre clé USB (peut différer de l'exemple).
attrib -s -h /d /s appuyez sur ENTRÉE - cette commande réinitialisera les attributs et les dossiers deviendront visibles.
Méthode 2. Créer fichier texte sur une clé USB. Écrivez-y la commande attrib -s -h /d /s, renommez le fichier en 1.bat et exécutez-le. S'il y a beaucoup de fichiers, l'exécution de la commande peut prendre du temps, parfois jusqu'à 10 minutes !
Après cela, vous pouvez revenir à la première étape et restaurer l'apparence précédente des dossiers, c'est-à-dire masquer les fichiers cachés du système. Désormais, les raccourcis apparus sur le lecteur flash au lieu des dossiers disparaîtront et les dossiers reprendront leur apparence précédente.

Vous avez détecté un virus sur une clé USB, qui a été immédiatement détecté et supprimé par l'antivirus de votre ordinateur personnel. Cependant, il s'est avéré que tous les dossiers du lecteur flash sont devenus des raccourcis. Première règle pour éviter que votre ordinateur ne soit infecté : n'essayez en aucun cas d'ouvrir des raccourcis vers des dossiers ! (même si les données sur la clé USB sont inestimables et que vous voulez immédiatement vous assurer qu'elles ne sont perdues nulle part). Pourquoi ne devriez-vous pas ouvrir ces raccourcis ? Les créateurs du virus ont utilisé cette astuce : deux commandes sont écrites dans les propriétés de ces raccourcis :

Le premier lance et installe le virus sur votre PC
La seconde ouvre le dossier qui vous intéresse

Ceux. un utilisateur qui n'a pas d'antivirus installé sur son ordinateur, sans prêter attention au fait que tous les répertoires de la clé USB sont désormais affichés sous forme de raccourcis, peut tout simplement ne pas savoir que la clé USB est infectée, car Tous les dossiers du lecteur flash s'ouvrent et les informations qu'ils contiennent sont en place. Dans certaines modifications de ce virus, les dossiers cessent de s'ouvrir même si vous cliquez sur le raccourci. Dans tous les cas, pas de panique, ne vous précipitez pas pour formater la clé USB et lisez attentivement les instructions ci-dessous. Comprenez que les catalogues ne sont allés nulle part, ils sont toujours là sur la clé USB. Le virus a simplement caché les dossiers sur le lecteur flash, c'est-à-dire ils se voient attribuer les attributs appropriés (cachés, archivés).
Notre tâche : détruire le virus et supprimer ces attributs.

Se débarrasser du virus.

La première étape consiste à supprimer les fichiers exécutables du virus. Cela peut être fait à l'aide de n'importe quel antivirus, mais s'il n'y en a pas, manuellement. Comment trouver des fichiers malveillants ?

1.B Windows Explorer activer l'affichage des fichiers cachés et système Windows XP:
Démarrer->Poste de travail->Menu Outils->Options des dossiers->Onglet Affichage.
Sur celui-ci, décochez l'option « Masquer les zones protégées fichiers système(recommandé)" et réglé sur "Afficher les fichiers et dossiers cachés"

DANS Windows 7 le chemin est un peu différent :
Démarrer->Panneau de configuration->Apparence et personnalisation->Options des dossiers->Onglet Affichage. Les paramètres sont les mêmes

2. Ouvrez le contenu du lecteur flash, sélectionnez n'importe quel raccourci vers le dossier et examinez ses propriétés. Ils ressembleront à ceci :

Nous nous intéressons aux valeurs du champ Target. La ligne qui y est indiquée est assez longue et ressemble à ceci :

%windir%\system32\cmd.exe /c « démarrer %cd%RECYCLER\e3180321.exe &&%windir%\explorer.exe %cd%backup

Dans cet exemple, RECYCLER\e3180321.exe est le même virus. Nous supprimons ce fichier, ou peut-être tout le dossier. Désormais, cliquer sur un raccourci n'est plus dangereux !

Je recommande également de regarder fichiers exécutables virus dans les répertoires suivants :
sous Windows 7 – C:\users\username\appdata\roaming\
dans Windows XP – C:\Documents and Settings\username\Local Settings\Application Data\

S'il y a des fichiers avec l'extension « .exe » dans ces répertoires, il s'agit très probablement d'un fichier de virus qui peut être supprimé (sur un ordinateur non infecté, il ne devrait y avoir aucun fichier .exe dans ce répertoire).

Restauration de l'apparence des répertoires et accès aux dossiers

En fonction de la modification du virus, les dossiers d'origine se voient attribuer les attributs système « caché » et « système », ou ils sont transférés vers un autre dossier caché créé par un virus. Vous ne pouvez pas simplement supprimer ces attributs, vous devrez donc utiliser les commandes pour réinitialiser les attributs via la ligne de commande. Cela peut également être fait manuellement ou à l'aide de fichier de commandes. Ensuite, les raccourcis restants vers les dossiers peuvent être supprimés - nous n'en avons pas besoin

MÉTHODE MANUELLE :

1. Ouvrez la ligne de commande (Démarrer->Exécuter->tapez cmd->Entrée)
2. Dans la fenêtre noire qui apparaît, entrez les commandes, après avoir tapé chacune d'elles, appuyez sur Entrée

où f:\ est la lettre de lecteur du lecteur flash (elle peut différer dans un cas particulier)

la commande réinitialise les attributs cachés et les dossiers deviennent visibles.

Voie 2 :

1. Créez un fichier texte sur un lecteur flash.
2. Écrivez-y la commande attrib -s -h /d /s, renommez le fichier en 1.bat et exécutez-le.
3. Si vous ne parvenez pas à créer un tel fichier, vous pouvez télécharger le mien : pour modifier les attributs.

S'il y a beaucoup de fichiers, l'exécution de la commande peut prendre du temps.

4. Après cela, vous pouvez restaurer l'apparence précédente des dossiers, c'est-à-dire masquer les fichiers cachés du système.

Les virus ne dorment pas, leurs développeurs proposent de plus en plus de nouveaux moyens non seulement d'infecter les lecteurs flash et uniquement les ordinateurs, mais également de nouvelles méthodes de distribution. Aujourd'hui, nous allons parler de la situation dans laquelle des dossiers sont créés sur un lecteur flash avec le nom du lecteur flash lui-même - vous devez comprendre qu'il s'agit d'un virus.

Ainsi, le virus crée un raccourci sur une clé USB qui mène soi-disant à rundll32.exe(bien qu'il n'existe pas un tel dossier). Si vous double-cliquez sur le raccourci, il y aura des fichiers du lecteur flash lui-même. En général, au début, il peut sembler que ce n'est pas un problème, maintenant nous allons prendre les fichiers à partir de là et supprimer le raccourci, mais ce n'est pas si simple.


La chose la plus intéressante est que les fichiers ne disparaissent pas et que vous pouvez continuer à travailler avec la clé USB, mais il n'y a qu'une chose : lorsque vous connectez la clé USB à l'ordinateur, le script s'écrit sur l'ordinateur afin d'infecter d'autres lecteurs flash qui seront un jour connectés à cet ordinateur.

Le virus est également unique dans le sens où il se propage uniquement à l'aide de clés USB.

Passons maintenant à la chose la plus importante : comment corriger cette situation.

Traitement contre un virus sur les lecteurs flash qui crée un raccourci

Nous connectons une telle clé USB à l'ordinateur et lançons la ligne de commande, pour ce faire, cliquez sur Gagner + R.. Une fenêtre noire apparaîtra, c'est-à-dire la console. Nous y écrivons ce qui suit :

cd /j F: (par exemple, ma clé USB porte la lettre F, la vôtre peut être différente, alors soyez prudent) ;
attrib -s -h -a -r /s /d *.* (*.* est un masque, ce qui signifie que nous « traiterons » tous les fichiers sur la clé USB) ;

Après cela, nous pouvons ouvrir la clé USB et voir que tous les fichiers sont en place.


Après cela, vous devez supprimer tous les fichiers et ne laisser que autorun.inf.

Nous devons maintenant ouvrir le programme Process Explorer. Si vous ne l'avez pas, téléchargez-le.

Ouvrez Process Explorer et allez dans le menu Déposer(ci-dessus) et sélectionnez-y Afficher les détails de tous les processus afin que tous les processus soient visibles.

Appuyez sur la combinaison Ctrl+L, après quoi une fenêtre apparaîtra au bas du programme, où se trouveront tous les processus. Maintenant vous devez trouver le fichier autorun.inf, en règle générale, il est situé dans une succursale svchost.exe.


Maintenant, faites un clic droit sur le processus trouvé et sélectionnez la poignée de fermeture ( Fermer la poignée) - cela se passe généralement sans problème. Et après on supprime le fichier autofun.infà partir d'un lecteur flash.

Après cela, nous devons accéder au dossier temporaire Température, que ce soit comme ça : C:\users\%username%\AppData\Local\Temp(vous pouvez copier et coller dans la barre d'adresse de l'Explorateur). Dans ce dossier, vous devez trouver fichier inhabituel, dont l'extension .pif, nous pouvons soit le rechercher manuellement, soit utiliser la recherche, mais il est préférable de tout supprimer de ce dossier ; cela n’aggravera pas les choses pour l’ordinateur, mais c’est probablement mieux.

Si vous avez tout fait correctement, vous n'aurez plus ce virus ni sur votre ordinateur ni sur une clé USB.

Il est préférable de vérifier la présence de virus sur votre ordinateur après toutes les étapes ; si vous ne l'avez pas installé, je vous recommande d'utiliser

Diverses clés USB, cartes SD et autres périphériques de stockage de données connectés via USB sont très appareils pratiques, disponible pour la plupart des utilisateurs. Vous pouvez emporter de tels appareils n'importe où : au travail, en vacances, dans un café si vous y travaillez. Bien sûr, tout cela est très bien, mais à un moment donné, un problème peut survenir avec le lecteur flash, dont nous parlerons aujourd'hui.

Moi et très probablement d'autres utilisateurs avons eu ce problème, à savoir que tous les documents, fichiers de dossiers sur un lecteur flash se sont transformés en raccourcis, il y avait aussi un dossier étrange appelé .Corbeilles. Vous pourriez penser qu’il s’agit d’une sorte de virus qui a corrompu tous les fichiers de la clé USB. Alors que faire si les fichiers de la clé USB se sont transformés en raccourcis ?

En général, si vous essayez de vérifier une clé USB avec un antivirus, il y a une chance qu'il y trouve quelque chose de mauvais, comme cela m'est arrivé. Si tel est le cas, vous pouvez nettoyer cette « mauvaise » chose. Après avoir redémarré l'ordinateur, je suis allé dans la clé USB et tout est resté tel quel : les raccourcis sont restés.

Il y a beaucoup de choses sur Internet bonne façon solutions à ce problème. Je vais le décrire ici pour aider les utilisateurs s'ils rencontrent un problème aussi désagréable.

1 voie

Pour commencer, dans les paramètres de l'explorateur, cela se fait en menu principal n’importe quel dossier. Ensuite, lancez la ligne de commande en tant qu'administrateur et entrez-y la commande suivante :

attrib -h -r -s /s f:\*.*


Au fait, n'oubliez pas de remplacer f:\ par la lettre de votre clé USB. Cela pourrait ressembler à ceci, par exemple : attrib -h -r -s /s r:\*.*

Après avoir terminé le travail, ouvrez la clé USB et assurez-vous que les fichiers et dossiers sont présents, mais les raccourcis peuvent rester, ce n'est pas grave, l'essentiel est que vous puissiez maintenant déplacer vos fichiers.

Transférez tous les fichiers qui ne sont pas des raccourcis vers un autre emplacement, par exemple vers un ordinateur. Maintenant, formatez la clé USB, puis essayez à nouveau d'analyser la clé USB avec un antivirus, juste au cas où.

Se déplacer fichiers nécessaires retour au lecteur flash. Après toutes les étapes ci-dessus, votre problème devrait être résolu.

Deuxième façon

Si rien n'a fonctionné avec la première option, alors il existe une autre méthode qui consiste à créer fichier chauve-souris avec le contenu suivant :

Maintenant, exécutez-le en tant qu'administrateur, après quoi, programme en cours d'exécution vous demandera de saisir la lettre du lecteur flash avec lequel le problème s'est produit. Après cela, les raccourcis et les virus seront supprimés du lecteur flash et tout ce que vous aviez sur le lecteur flash restera sain et sauf.