Видел ваше задание по удалению вируса на work-zilla.
На видео рекомендации по лечении и удалению
https://www.youtube.com/watch?v=a5FjQWEudOo
Если сомневаетесь в своих возможностях, пишите, подключусь через AnyDesk.
В этом видео показано, как удалить с флешки вирус, скрывающий на ней все файлы и папки, а также как восстановить спрятанные вирусом файлы. (Файлы лечения внизу ⬇)
ИНСТРУКЦИЯ ПО УДАЛЕНИЮ С КОМПЬЮТЕРА:
1) Завершаем в диспетчере задач Windows Based Script Host (вирус через него работает)
2) Выполняем команды в командной строке:
attrib -s -h -a -r /d C:\Users\имя_пользователя\AppData\Roaming\WindowsServices
attrib -s -h -a -r /s C:\Users\имя_пользователя\AppData\Roaming\WindowsServices\installer.vbs
attrib -s -h -a -r /s C:\Users\имя_пользователя\AppData\Roaming\WindowsServices\helper.vbs
attrib -s -h -a -r /s C:\Users\имя_пользователя\AppData\Roaming\WindowsServices\movemenoreg.vbs,
где WindowsServices - папка с вирусом, а installer.vbs, helper.vbs и movemenoreg.vbs - его файлы, как на видео. В вашем случае всё это может называться иначе, таких вирусов несколько.
3) Когда атрибуты сняты, файлы можно вручную удалять.
4*) По желанию, можно создать на месте папки с вирусом пустой файл без расширения, с тем же именем, что и вирус (WindowsServices, напр.) и повесить на него все атрибуты (attrib +s +h +a +r /s C:\Users\имя_пользователя\AppData\Roaming\WindowsServices). Из-за конфликта имён вирус не сможет занять место этого файла и снова заразить компьютер.
В дополнение к сказанному в ролике отмечу, что в зависимости от вида вируса папка с пользовательскими файлами может называться иначе (например, " " – пробел). Если вы перешли по ярлыку, в адресной строке можно будет видеть её название. Также по-другому может называться папка с вирусом и три его файла (с расширением .vbs) внутри неё – подобных вирусов несколько, и если всё это вам не помогло, смело пишите, будем разбираться.