Вирус AntiUsbShortCut

by:

Интерсное

В школе уже который месяц бродит распространяющийся через флешки вирус. Вирус этот все еще не распознается антивирусом DrWeb и стоит только заразить компьютер или ноутбук как эпидемия продолжается с новой силой.
Вирус распространяется через флешки. Любая флешка, вставленная в зараженный компьютер – заражается.
Если зараженную флешку вставить в здоровый компьютер – то этот компьютер скорее всего будет заражен.

Как распознать вирус

На зараженной флешке появляются папки с именами:
— AntiUsbShortCut
— AntiShortCut
Кроме этого появляются файлы ссылок:
— My Downloads.lnk
— My Pictures.lnk
— My Videos.lnk
А так же в каждой папке на флешке появляются ссылки. Имя ссылки соответствует имени папки.


Если вы видите на флешке такие файлы и папки – значит Ваша флешка заражена.

Если Вы вставляете чистую флешку в компьютер и на флешке появляются такие файлы и папки – то заражен Ваш компьютер.

Как вылечить флешку

Флешку легко можно вылечить на любом здоровом, незараженном компьютере.
Для лечения флешки:
1. Вставляем в компьютер флешку
2. Открываем на компьютере программу Total Commander
3. Через Total Commander просматриваем флешку и удаляем все папки и файлы вируса

Как вылечить зараженный компьютер

Здесь так же ничего очень сложного. Потребуется какой-нибудь «живой» диск.
1. Загружаемся с какого-нибудь загрузочного компакт-диска. Хорошо подойдут «живые» диски для установки Linux
2. После загрузки используем файловый менеджер и удаляем со всех дисков компьютера папки и файлы вируса
Достаточно удалить со всех дисков папки:
— AntiUsbShortCut
— AntiShortCut
3. Загружаемся в Windows (сразу после загрузки появятся сообщения о невозможности загрузить файл AntiUsbShortCut.exe. Все правильно. Это очень хорошо). Вирус попытался стартовать но не смог так как Вы удалили файлы вируса)
4. В Автозагрузке потребуется отключить пункты, которые загружают AntiUsbShortCut

Источник: http://shkamer.ru/2018/04/03/virus-antiusbshortcut/#more-4442

0

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Авторизация
*
*
Регистрация
*
*
*
Пароль не введен
*
Генерация пароля