Это вирус-шифровщик ярлыков — распространённый тип заразы для съёмных носителей, который делает исходные файлы и папки скрытыми системными объектами и подкладывает вместо них ярлыки, запускающие вредоносный скрипт при каждом клике. Сами данные почти всегда целы, просто спрятаны атрибутами hidden и system. Порядок действий: сначала не открывайте флешку двойным кликом и не запускайте ничего с неё — только через проводник заходите в саму папку диска. Включите показ скрытых и системных файлов в настройках проводника, чтобы увидеть, что реально осталось. Затем через командную строку от имени администратора выполните attrib -h -s -r X:*.* /s /d, где X — буква вашей флешки, это снимет вредные атрибуты и вернёт файлы и папки в нормальный вид. После этого удалите сами ярлыки и любой файл autorun.inf в корне диска, если он там есть — именно он часто отвечает за автозапуск заразы. Дальше выполните полное сканирование флешки антивирусом, который уже установлен на компьютере, и только потом переносите файлы на другой носитель или в облако, а старую флешку в идеале переформатируйте после копирования. Важно: не подключайте заражённую флешку к другим компьютерам до очистки, вирус такого типа отлично путешествует по сети через любой съёмный носитель. Важно и то, что если вирус успел прописаться в автозагрузке самого компьютера через открытый ярлык, одной чистки флешки мало — проверьте полным сканированием и сам компьютер, иначе история повторится с той же самой флешкой.
Ответить на вопрос