Salam hörmətli RootLab.az oxucuları, bu gün sizinlə çox yayılmış, amma çox adamın düzgün həll yolunu bilmədiyi bir problem haqqında danışacağıq USB flash kartda yaranan “qısayol virusu”
USB-ni kompüterə qoşduğunuz anda bütün folderlərinizin birdən-birə qısayola çevrildiyini görmüsünüzsə və elə bilmisinizsə ki, fayllarınız silinib, bilin ki, əslində heç nə silinməyib, sadəcə virus onları gizlədib və yerinə saxta qısayollar yaradıb. Bu virusun əsas hiyləsi məhz budur: folderləri Hidden və System atributu ilə görünməz edir, eyni adda .lnk uzantılı qısayollar yaradır və siz həmin qısayola klik etdikcə virus həm kompüterə, həm də digər USB-lərə yayılır. Problemin təhlükəli tərəfi odur ki, istifadəçi bunu adi folder kimi açmağa çalışır və virus avtomatik aktivləşir. Ən vacib qaydanı əvvəlcədən deyək: USB-ni iki dəfə klik edib açmaq olmaz, düzgün üsul This PC bölməsindən USB üzərində sağ klik edib Open seçməkdir.
Praktik təmizləmə və qorunma addımları
Problemin həlli üçün USB-ni qoşduqdan sonra Komanda sətrini Administrator səlahiyyəti ilə açaraq gizlədilmiş faylları yenidən görünən etmək, daha sonra saxta qısayolları silmək lazımdır. Bununla iş bitmir, çünki bu virus təkcə USB-də olmur, əsasən kompüterin özündə gizlənir və hər qoşulan USB-ni yenidən yoluxdurur. Buna görə C:\Users\USERNAME\AppData\Roaming, C:\Users\USERNAME\AppData\Local və C:\ProgramData folderlərini yoxlamaq, burada adətən wscript.exe, autorun.vbs, svchost.vbs, system.vbs kimi şübhəli faylları silmək vacibdir. Daha sonra Win+R düymələri ilə shell:startup yazaraq açılan folderdə şübhəli .vbs, .exe və .bat fayllarını silmək lazımdır, çünki virus özünü hər açılışda avtomatik işə salmaq üçün buradan istifadə edir. Bununla yanaşı regedit açaraq HKEY_CURRENT_USER və HKEY_LOCAL_MACHINE bölmələrində Software\Microsoft\Windows\CurrentVersion\Run hissəsinə baxmaq və naməlum adlarla olan qeydləri silmək virusun yenidən aktivləşməsinin qarşısını alır. Bütün bu addımlardan sonra fayllar xilas edildikdən sonra USB-ni format etmək ən təhlükəsiz yanaşma hesab olunur. Bu virus çox köhnə olsa da, hələ də məktəblərdə, ofislərdə və ictimai kompüterlərdə aktiv yayılır və antivirus proqramları bəzən onu aşkar etmir, lakin istifadəçi virusun iş prinsipini bildikdə əl ilə tam təmizləmə mümkündür və ən vacibi, gələcəkdə USB-ni iki dəfə klik edib açmamağın nə qədər önəmli olduğu aydın olur.
CLİ yazdığınız əsas komanda aşağıdakı kimidir.
E: attrib -h -r -s /s /d *.* del *.lnk del autorun.inf
Əgər bu komandalarla vaxt itirmək istəmirsinizə aşağıdakı program təminatlarından istifadə edə bilərsiniz.
- UsbFix Shortcut Virus Remover – https://www.usbfix.net/download-usbfix/
- MajorGeeks – https://www.majorgeeks.com/files/details/usbfix.html
- Autorun Shortcut USB Virus Remover – https://autorun-shortcut-usb-virus-remover.indir.com/windows
- Microsoft Safety Scanner – https://learn.microsoft.com/en-us/defender-endpoint/safety-scanner-download
Dostlar, USB-də qısayol virusu ilə qarşılaşmaq artıq sizi qorxutmamalıdır. Ən vacibi, panikaya düşmədən düzgün addımları atmaqdır. CMD komanda USB-nizi və kompüterinizi pulsuz və effektiv şəkildə təmizləyə bilərsiniz. Həmçinin, fayllarınızı backup etmək, USB-ni format etmək və gələcəkdə iki dəfə klik etmədən açmaq kimi sadə tədbirlər virusun təkrar yoluxmasının qarşısını alacaq.



