Bạn đã bao giờ gặp phải tình huống này chưa: bạn cắm ổ USB vào máy tính của bạn bè, và khi cắm lại vào máy tính xách tay của mình, tất cả các tập tin quan trọng đều biến mất? Thay vào đó, bạn chỉ thấy những biểu tượng lối tắt kỳ lạ có dung lượng 1KB, khi nhấp vào thì báo lỗi. Hoảng sợ trong tình huống như vậy là điều hoàn toàn bình thường, nhưng bạn không cần phải lo lắng quá.
Thường thì, trong những tình huống như vậy, mọi người mắc phải sai lầm lớn nhất vì sợ hãi mà lại định dạng ổ USB của mình. Nhưng bạn tuyệt đối không được định dạng ổ USB. Nếu bạn làm vậy, dữ liệu của bạn sẽ bị xóa vĩnh viễn và không thể khôi phục được.
Thực tế, virus này không xóa tập tin của bạn; thay vào đó, nó ẩn chúng bằng cách thay đổi thuộc tính của chúng ở cấp độ hệ thống. Hãy cùng xem tại sao sử dụng tập lệnh loại bỏ virus phím tắt lại tốt hơn so với việc định dạng lại ổ cứng:
- Các tập tin gốc vẫn an toàn: Virus chỉ tạo ra ảo ảnh, vì vậy dữ liệu gốc của bạn vẫn còn trên ổ USB nhưng không hiển thị.
- Ngăn ngừa mất dữ liệu vĩnh viễn: Định dạng sẽ xóa toàn bộ hệ thống tập tin, nhưng bằng cách sử dụng đoạn mã này, bạn có thể dễ dàng khôi phục các tập tin ẩn từ USB .
- Khôi phục tức thì: Không cần cài đặt phần mềm nặng nề, mọi thứ sẽ trở lại bình thường chỉ với một cú nhấp chuột.
Cơ chế kỹ thuật chính đằng sau virus này dựa trên lệnh Attrib của Windows. Nếu bạn muốn tìm hiểu chi tiết về thuộc tính tệp, bạn có thể đọc tài liệu Attrib chính thức của Microsoft . Nhưng thay vì gõ các lệnh thủ công, chúng ta sẽ xóa virus tạo lối tắt khỏi USB bằng công cụ tùy chỉnh của mình.
Để tạo công cụ phục hồi tùy chỉnh của riêng bạn, hãy làm theo các bước đơn giản dưới đây:
- Bây giờ, hãy nhấn phím Windows trên bàn phím, gõ " Notepad " vào thanh tìm kiếm và mở nó.
- Sau đó, sao chép đoạn mã được cung cấp bên dưới và dán vào Notepad:
@echo offsetlocal enabledelayedexpansiontitle USB Virus Remover Tool - htmqng.blogspot.com:input_driveclsecho ===================================================================echo USB VIRUS REMOVERecho Malicious shortcut (.LNK) ^& autorun.infecho ===================================================================echo.set "user_input="set /p "user_input=Enter target USB Drive Letter (e.g., E, F, G): ":: Remove trailing spaces, colons, and backslashesset "drive=%user_input: =%"set "drive=%drive::=%"set "drive=%drive:\=%":: Validate non-empty inputif "%drive%"=="" (echo.echo [ERROR] Input cannot be empty. Please enter a valid drive letter.timeout /t 3 >nulgoto input_drive)set "target_drive=%drive%:"set "sys_drive=%SystemDrive::=%":: Safety Verification: Prevent running against System Drive (C:)if /i "%drive%"=="%sys_drive%" (echo.echo ===================================================================echo [CRITICAL ERROR] SYSTEM DRIVE DETECTED (%target_drive%)echo Operation aborted to prevent damage to Windows OS system files!echo You cannot target the active Windows installation drive.echo ===================================================================echo.pausegoto input_drive):: Safety Verification: Confirm drive exists and is accessibleif not exist "%target_drive%\" (echo.echo [ERROR] Drive "%target_drive%" was not found or is inaccessible.echo Please verify the drive letter and try again.echo.pausegoto input_drive)echo.echo Target confirmed: %target_drive%echo Starting cleanup scan and immunization...echo -------------------------------------------------------------------echo.:: 1. Strip system, hidden, and read-only attributesecho [1/4] Restoring hidden directories and files...attrib -h -r -s /s /d "%target_drive%\*.*":: 2. Delete malicious shortcut filesecho [2/4] Removing malicious shortcut (.LNK) files...del /f /q /s "%target_drive%\*.lnk" >nul 2>&1:: 3. Purge existing autorun infection files or foldersecho [3/4] Deleting autorun infection files...if exist "%target_drive%\autorun.inf" (attrib -r -a -s -h "%target_drive%\autorun.inf" >nul 2>&1del /f /q /a "%target_drive%\autorun.inf" >nul 2>&1rmdir /s /q "%target_drive%\autorun.inf" >nul 2>&1):: 4. Apply Vaccine: Create an unmodifiable autorun.inf directoryecho [4/4] Applying Autorun vaccine folder...if not exist "%target_drive%\autorun.inf" (mkdir "%target_drive%\autorun.inf" >nul 2>&1attrib +r +s +h "%target_drive%\autorun.inf" >nul 2>&1)echo.echo ===================================================================echo SUCCESS: USB Drive %target_drive% cleaned and immunized successfully!echo ===================================================================echo Note: Check %target_drive%\ for any unnamed/hidden folders whereecho malware originally stashed your legitimate files, and move them back.echo.pausegoto input_drive
- Sau khi dán mã vào Notepad, hãy nhấp vào “ Tệp ” ở góc trên bên trái, sau đó chọn “ Lưu thành ” từ menu.
- Một cửa sổ sẽ hiện ra; trong menu thả xuống “ Lưu dưới dạng ”, hãy chọn “ Tất cả tệp ”.
- Sau đó, ngay phía trên dòng đó, hãy đặt tên tệp là “ USB-Virus-Remover.bat ” và lưu nó vào nơi bạn muốn.

Nhận xét
Đăng nhận xét