USB Shortcut Virus Remover Script (Fix Pendrive)

Bạn đã bao giờ gặp phải tình huống này chưa: bạn cắm ổ USB vào máy tính của bạn bè, và khi cắm lại vào máy tính xách tay của mình, tất cả các tập tin quan trọng đều biến mất? Thay vào đó, bạn chỉ thấy những biểu tượng lối tắt kỳ lạ có dung lượng 1KB, khi nhấp vào thì báo lỗi. Hoảng sợ trong tình huống như vậy là điều hoàn toàn bình thường, nhưng bạn không cần phải lo lắng quá.

Thường thì, trong những tình huống như vậy, mọi người mắc phải sai lầm lớn nhất vì sợ hãi mà lại định dạng ổ USB của mình. Nhưng bạn tuyệt đối không được định dạng ổ USB. Nếu bạn làm vậy, dữ liệu của bạn sẽ bị xóa vĩnh viễn và không thể khôi phục được.

Thực tế, virus này không xóa tập tin của bạn; thay vào đó, nó ẩn chúng bằng cách thay đổi thuộc tính của chúng ở cấp độ hệ thống. Hãy cùng xem tại sao sử dụng tập lệnh loại bỏ virus phím tắt lại tốt hơn so với việc định dạng lại ổ cứng:

  • Các tập tin gốc vẫn an toàn: Virus chỉ tạo ra ảo ảnh, vì vậy dữ liệu gốc của bạn vẫn còn trên ổ USB nhưng không hiển thị.
  • Ngăn ngừa mất dữ liệu vĩnh viễn: Định dạng sẽ xóa toàn bộ hệ thống tập tin, nhưng bằng cách sử dụng đoạn mã này, bạn có thể dễ dàng khôi phục các tập tin ẩn từ USB .
  • Khôi phục tức thì: Không cần cài đặt phần mềm nặng nề, mọi thứ sẽ trở lại bình thường chỉ với một cú nhấp chuột.

Cơ chế kỹ thuật chính đằng sau virus này dựa trên lệnh Attrib của Windows. Nếu bạn muốn tìm hiểu chi tiết về thuộc tính tệp, bạn có thể đọc tài liệu Attrib chính thức của Microsoft . Nhưng thay vì gõ các lệnh thủ công, chúng ta sẽ xóa virus tạo lối tắt khỏi USB bằng công cụ tùy chỉnh của mình.

Để tạo công cụ phục hồi tùy chỉnh của riêng bạn, hãy làm theo các bước đơn giản dưới đây:

  • Bây giờ, hãy nhấn phím Windows trên bàn phím, gõ " Notepad " vào thanh tìm kiếm và mở nó.
  • Sau đó, sao chép đoạn mã được cung cấp bên dưới và dán vào Notepad:
@echo off
setlocal enabledelayedexpansion
title USB Virus Remover Tool - htmqng.blogspot.com

:input_drive
cls
echo ===================================================================
echo                   USB VIRUS REMOVER
echo Malicious shortcut (.LNK) ^& autorun.inf
echo ===================================================================
echo.
set "user_input="
set /p "user_input=Enter target USB Drive Letter (e.g., E, F, G): "

:: Remove trailing spaces, colons, and backslashes
set "drive=%user_input: =%"
set "drive=%drive::=%"
set "drive=%drive:\=%"

:: Validate non-empty input
if "%drive%"=="" (
    echo.
    echo [ERROR] Input cannot be empty. Please enter a valid drive letter.
    timeout /t 3 >nul
    goto input_drive
)

set "target_drive=%drive%:"
set "sys_drive=%SystemDrive::=%"

:: Safety Verification: Prevent running against System Drive (C:)
if /i "%drive%"=="%sys_drive%" (
    echo.
    echo ===================================================================
    echo [CRITICAL ERROR] SYSTEM DRIVE DETECTED (%target_drive%)
    echo Operation aborted to prevent damage to Windows OS system files!
    echo You cannot target the active Windows installation drive.
    echo ===================================================================
    echo.
    pause
    goto input_drive
)

:: Safety Verification: Confirm drive exists and is accessible
if not exist "%target_drive%\" (
    echo.
    echo [ERROR] Drive "%target_drive%" was not found or is inaccessible.
    echo Please verify the drive letter and try again.
    echo.
    pause
    goto input_drive
)

echo.
echo Target confirmed: %target_drive%
echo Starting cleanup scan and immunization...
echo -------------------------------------------------------------------
echo.

:: 1. Strip system, hidden, and read-only attributes
echo [1/4] Restoring hidden directories and files...
attrib -h -r -s /s /d "%target_drive%\*.*"

:: 2. Delete malicious shortcut files
echo [2/4] Removing malicious shortcut (.LNK) files...
del /f /q /s "%target_drive%\*.lnk" >nul 2>&1

:: 3. Purge existing autorun infection files or folders
echo [3/4] Deleting autorun infection files...
if exist "%target_drive%\autorun.inf" (
    attrib -r -a -s -h "%target_drive%\autorun.inf" >nul 2>&1
    del /f /q /a "%target_drive%\autorun.inf" >nul 2>&1
    rmdir /s /q "%target_drive%\autorun.inf" >nul 2>&1
)

:: 4. Apply Vaccine: Create an unmodifiable autorun.inf directory
echo [4/4] Applying Autorun vaccine folder...
if not exist "%target_drive%\autorun.inf" (
    mkdir "%target_drive%\autorun.inf" >nul 2>&1
    attrib +r +s +h "%target_drive%\autorun.inf" >nul 2>&1
)

echo.
echo ===================================================================
echo SUCCESS: USB Drive %target_drive% cleaned and immunized successfully!
echo ===================================================================
echo Note: Check %target_drive%\ for any unnamed/hidden folders where
echo malware originally stashed your legitimate files, and move them back.
echo.
pause
goto input_drive
  • Sau khi dán mã vào Notepad, hãy nhấp vào “ Tệp ” ở góc trên bên trái, sau đó chọn “ Lưu thành ” từ menu.
  • Một cửa sổ sẽ hiện ra; trong menu thả xuống “ Lưu dưới dạng ”, hãy chọn “ Tất cả tệp ”.
  • Sau đó, ngay phía trên dòng đó, hãy đặt tên tệp là “ USB-Virus-Remover.bat ” và lưu nó vào nơi bạn muốn.
------
Link Download: USB-Virus-Remover.bat

Nhận xét