Der Shortcut-Virus ist eine leicht verbreitete und lästige Kombination aus Wurm und Trojaner, die alle Ihre Dateien und Ordner verbirgt und sie dann durch Verknüpfungen ersetzt, die genauso aussehen wie ersetzte Dateien und Ordner.
Sobald es getarnt ist, wartet es geduldig auf den Klick eines Benutzers und repliziert sich dann selbst und infiziert das System weiter. Diese schnelle Verbreitung kann zu gestohlenen persönlichen Daten, einigen Systemstörungen und anderen systembezogenen Problemen führen. Diese Malware betrifft hauptsächlich physische Dateiübertragungsgeräte wie beispielsweise die meisten USB-Laufwerke, Festplatten und SD-Speicherkarten und kann sich problemlos auf den Computer übertragen. Der Vorteil dieses Shortcut-Virus im Vergleich zu anderen besteht darin, dass er von einer Vielzahl von Antivirenprogrammen größtenteils unentdeckt bleibt. Daher reicht es möglicherweise nicht aus, nur eine Antivirensoftware auszuführen, um den Virus von Ihrem System zu entfernen. Zum Glück für alle unglücklichen Benutzer, denen dieses Ärgernis aufgefallen ist, kann es in kurzer Zeit ganz einfach und vollständig manuell entfernt werden.
So entfernen Sie Viren von USB-Sticks und anderen Wechselmedien
Schließen Sie zunächst ein USB-, SD- oder Wechseldatenträger an. Die Infektion wird auf Ihren Computer übertragen, wenn das infizierte Laufwerk angeschlossen wird. Bevor wir also den Computer selbst säubern, reinigen Sie alle vorhandenen Wechseldatenträger. Beachten Sie auch, dass sich Infektionen von Computern auch auf Wechseldatenträger ausbreiten, wenn diese nicht gereinigt werden. Öffnen Sie den Datei-Explorer und merken Sie sich, unter welchem Buchstaben das Wechsellaufwerk registriert ist. Offen
Eingabeaufforderung aber mit Administratorrechten und gehen Sie zum infizierten Fluss, indem Sie dessen Buchstaben eingeben, gefolgt von „
:" (Zum Beispiel
D:) und drücke
ENTER
Sobald Sie das infizierte Laufwerk erfolgreich aufgerufen haben, geben Sie Folgendes in die Eingabeaufforderung ein:
Attribut -s -r -h /s /d *.*
Dadurch werden alle Originaldateien wieder auf den Wechselspeicher entsperrt, anschließend werden alle Dateien auf Ihren Computer kopiert und der Wechseldatenträger formatiert. Sobald die Formatierung abgeschlossen ist, trennen Sie das Wechselmedium vom Computer. Reinigen Sie weiterhin alle Geräte mit der gleichen Methode.
So entfernen Sie einen Shortcut-Virus dauerhaft von Ihrem PC
Nachdem wir nun alle Wechseldatenträger gereinigt haben, ist es an der Zeit, den PC vollständig zu reinigen. Öffnen Sie zunächst den
Task-Manager (
CTRL +
SHIFT +
ESC ), in der Prozess-Registerkarte suchen
wscript.exe or
wscript.vbs, klicken Sie mit der rechten Maustaste darauf (oder auf beides, falls vorhanden) und wählen Sie aus
Task beenden. Schließen Sie nun den Task-Manager und drücken Sie
Startseite. Drinnen beginnen Sie mit der Eingabe
Registrierungs-Editor um danach zu suchen und wenn man es gefunden hat, öffnet man es. Suchen Sie im Registrierungseditor nach dem folgenden Schlüssel:
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run
Suchen Sie im rechten Bereich nach seltsam aussehenden Schlüsselnamen, z
odwcamszas, WXCKYz, OUzzckky, usw. Führen Sie für jeden einen aus
Google-Suche um zu sehen, ob es mit Shortcut-Viren zusammenhängt. Wenn einer eine positive Übereinstimmung zurückgibt, klicken Sie mit der rechten Maustaste darauf und wählen Sie aus
Löschen.
!!! Das versehentliche Löschen eines wichtigen Schlüssels kann dazu führen, dass Windows instabil wird. Überprüfen Sie daher alles noch einmal!!!
Schließen Sie den Registrierungseditor. Drücken Sie nun
⊞ FENSTER +
R um den Ausführungsdialog zu öffnen und einzugeben
Msconfig gefolgt von
ENTER. Sobald der
Systemkonfiguration Das Fenster öffnet sich. Gehen Sie zu
Startup Tab. Suchen Sie auf der Registerkarte „Start“ nach seltsam aussehenden .EXE- oder .VBS-Programmen, wählen Sie jedes einzelne aus und klicken Sie darauf
Deaktivieren. Schließe das Fenster. Noch einmal
Öffnen Sie den Ausführungsdialog und geben Sie hinein
% TEMP% und drücken Sie
ENTER um das zu öffnen
Windows-Temp-Ordner. In diesem Ordner
alles löschen. Als nächstes im
Dateimanager zurück zur
C:\Benutzer\[Benutzername]\AppData\Roaming\Microsoft\Windows\Startmenü\Programme\Startup
Suchen Sie nach etwas, das seltsam aussieht
.EXE oder .VBS Dateien und löschen Sie sie.