Le virus de raccourci est une combinaison facilement transmissible et ennuyeuse de vers et de chevaux de Troie qui masque tous vos fichiers et dossiers, puis les remplace par des raccourcis qui semblent identiques aux fichiers et dossiers remplacés.
Une fois déguisé, il attendra patiemment le clic d'un utilisateur et une fois que cela se produira, il se répliquera et infectera davantage le système. Cette propagation rapide peut entraîner le vol de données personnelles, certains problèmes système et d'autres problèmes liés au système.
Ce malware affecte principalement les périphériques de transfert de fichiers physiques comme par exemple la plupart des clés USB, des disques durs et des cartes mémoire SD et il peut facilement se transférer sur l'ordinateur.
L'avantage de ce virus de raccourci par rapport à d'autres est qu'il n'est généralement pas détecté par une grande variété de logiciels antivirus. Par conséquent, exécuter uniquement un logiciel antivirus ne suffira peut-être pas à le supprimer de votre système. Heureusement pour tous les utilisateurs malheureux qui ont attrapé ce désagrément, il peut être facilement supprimé entièrement manuellement en peu de temps.
Comment supprimer le virus de l'USB et d'autres supports amovibles
Commencez par brancher un lecteur USB, SD ou amovible. L'infection sera transférée sur votre ordinateur lorsque le lecteur infecté sera branché, donc avant de nettoyer l'ordinateur lui-même, nettoyez chaque lecteur amovible que vous possédez. Sachez également que l'infection se propagera également des ordinateurs aux périphériques amovibles si elle n'est pas nettoyée.
Ouvrez l'explorateur de fichiers et rappelez-vous sous quelle lettre le lecteur amovible est enregistré. Ouvert Invite de commande mais avec des privilèges d'administrateur et allez sur rive infectée en tapant sa lettre suivie de ":" (par exemple D:) et appuyez sur ENTRER
Une fois que vous avez réussi à accéder au lecteur infecté, saisissez l'invite de commande :
Attribut -s -r -h /s /d *.*
Cela déverrouillera tous les fichiers originaux dans le stockage amovible, copiera ensuite tous les fichiers sur votre ordinateur et formatera le lecteur amovible. Une fois le formatage terminé, débranchez le périphérique amovible. Continuez à nettoyer tous les appareils avec la même méthode.
Comment supprimer définitivement un virus de raccourci de votre PC
Maintenant, une fois que nous avons nettoyé tous les périphériques amovibles, il est temps de nettoyer complètement le PC
Ouvrez d'abord le gestionnaire des tâches ( CTRL + SHIFT + ESC ), dans l'onglet processus, recherchez wscript.exe or wscript.vbs, faites un clic droit dessus (ou les deux s'il y a lieu), et sélectionnez Fin de tâche. Fermez maintenant le gestionnaire de tâches et appuyez sur Début. À l'intérieur, commencez à taper éditeur de registre pour le rechercher et une fois trouvé, ouvrez-le.
Trouvez la clé suivante dans l'éditeur de registre :
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Exécuter
Dans le panneau de droite, recherchez les noms de clé étranges, tels que odwcamszas, WXCKYz, OUzzckky, etc. Pour chacun, exécutez un Recherche Google pour voir s'il est lié à des virus de raccourci.
Si l'un d'eux renvoie une correspondance positive, faites un clic droit dessus et sélectionnez Supprimer. !!! La suppression accidentelle d'une clé importante peut rendre Windows instable, alors vérifiez tout !!!.
Fermez l'éditeur de registre
Maintenant appuyez sur FENÊTRES + R pour ouvrir la boîte de dialogue d'exécution et y saisir Msconfig suivie par ENTRER. Une fois que l' Configuration du système la fenêtre s'ouvre allez à la Démarrage languette. Dans l'onglet Démarrage, recherchez les programmes .EXE ou .VBS d'apparence étrange, sélectionnez-les et cliquez sur Désactiver. Ferme la fenêtre.
Encore une fois ouvrir la boîte de dialogue d'exécution et tapez à l'intérieur % TEMP% et appuyez sur ENTRER afin d'ouvrir le dossier temporaire de Windows. Dans ce dossier tout supprimer.
Suivant dans le Explorateur de fichiers aller à la
C:\Users\[nom d'utilisateur]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Recherchez toute apparence étrange .EXE ou .VBS fichiers et supprimez-les.