Le virus de raccourci est une combinaison facilement transmissible et ennuyeuse de vers et de chevaux de Troie qui masque tous vos fichiers et dossiers, puis les remplace par des raccourcis qui semblent identiques aux fichiers et dossiers remplacés.

Une fois déguisé, il attendra patiemment le clic d'un utilisateur et une fois que cela se produira, il se répliquera et infectera davantage le système. Cette propagation rapide peut entraîner le vol de données personnelles, certains problèmes système et d'autres problèmes liés au système. Ce malware affecte principalement les périphériques de transfert de fichiers physiques comme par exemple et la plupart des clés USB, des disques durs et des cartes mémoire SD et il peut facilement se transférer sur l'ordinateur. L'avantage de ce virus de raccourci par rapport aux autres est qu'il n'est généralement pas détecté par une grande variété de logiciels antivirus. Donc, exécuter uniquement un logiciel antivirus ne suffira peut-être pas à le supprimer de votre système. Heureusement pour tous les utilisateurs malheureux qui ont attrapé ce désagrément, il peut être facilement supprimé entièrement manuellement en peu de temps.
Comment supprimer le virus de l'USB et d'autres supports amovibles
Tout d'abord, branchez USB, SD ou lecteur amovible. L'infection sera transférée sur votre ordinateur lorsque le lecteur infecté sera branché, donc avant de nettoyer l'ordinateur lui-même, nettoyez chaque lecteur amovible dont vous disposez. Sachez également que l'infection se propagera également des ordinateurs aux périphériques amovibles si elle n'est pas nettoyée. Ouvrez l'explorateur de fichiers et rappelez-vous sous quelle lettre le lecteur amovible est enregistré. Ouvrir
Invite de commande mais avec des privilèges d'administrateur et allez sur rive infectée en tapant sa lettre suivie de "
:" (par exemple
D:) et appuyez sur
ENTRER
Une fois que vous avez réussi à accéder au lecteur infecté, saisissez l'invite de commande :
Attribut -s -r -h /s /d *.*
Cela déverrouillera tous les fichiers originaux dans le stockage amovible, copiera ensuite tous les fichiers sur votre ordinateur et formatera le lecteur amovible. Une fois le formatage terminé, débranchez le périphérique amovible. Continuez à nettoyer tous les appareils avec la même méthode.
Comment supprimer définitivement un virus de raccourci de votre PC
Maintenant, une fois que nous avons nettoyé tous les périphériques amovibles, il est temps de nettoyer complètement le PC. Ouvrez d'abord le
gestionnaire des tâches (
CTRL +
SHIFT +
ESC ), dans l'onglet processus, recherchez
wscript.exe or
wscript.vbs, faites un clic droit dessus (ou les deux s'il y a lieu), et sélectionnez
Fin de tâche. Fermez maintenant le gestionnaire de tâches et appuyez sur
Début. À l'intérieur, commencez à taper
éditeur de registre pour le rechercher et une fois trouvé, ouvrez-le. Recherchez la clé suivante dans l'éditeur de registre :
HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Exécuter
Dans le panneau de droite, recherchez les noms de clé étranges, tels que
odwcamszas, WXCKYz, OUzzckky, etc. Pour chacun, exécutez un
Recherche Google pour voir s'il est lié à des virus de raccourci. Si l'un d'entre eux renvoie une correspondance positive, cliquez dessus avec le bouton droit de la souris et sélectionnez
Supprimer.
!!! La suppression accidentelle d'une clé importante peut rendre Windows instable, alors vérifiez tout !!!.
Fermez l'éditeur de registre Maintenant, appuyez sur
FENÊTRES +
R pour ouvrir la boîte de dialogue d'exécution et y saisir
Msconfig suivie par
ENTRER. Une fois que l'
Configuration du système la fenêtre s'ouvre allez à la
Démarrage languette. Dans l'onglet Démarrage, recherchez les programmes .EXE ou .VBS d'apparence étrange, sélectionnez-les et cliquez sur
Désactiver. Ferme la fenêtre. Encore une fois
ouvrir la boîte de dialogue d'exécution et tapez à l'intérieur
% TEMP% et appuyez sur
ENTRER afin d'ouvrir le
dossier temporaire de Windows. Dans ce dossier
tout supprimer. Suivant dans le
Explorateur de fichiers aller à la
C:\Users\[nom d'utilisateur]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
Recherchez toute apparence étrange
.EXE ou .VBS fichiers et supprimez-les.