Recycler: что это за вирус и как его удалить? Recycle Bin. Что это за папка? Не вирус ли

Это системная папка, которая не видна для глаз пользователей компьютера. Находится она в корневой директории каждого локального диска.

Важно! Иногда папка с таким же именем может оказаться вирусом.

Функции папки Recycle Bin

Чтобы увидеть $RECYCLE.BIN, поменяйте свойства проводника для системных папок:

    • на панели инструментов вверху диска нажмите «Вид» → «Параметры»;
    • в выпавшем меню кликните на строчку «Изменить параметры папок и поиска»;
    • в новом открывшемся окне нажмите на вкладку «Вид»;
    • активируйте пункт «Показывать скрытые файлы, папки и диски».

Теперь невидимые до этого документы выглядят в виде полупрозрачных ярлыков.

Сама Recycle Bin содержит документы, которые вы удалили. То есть - это корзина, ярлык которой отображается на рабочем столе. Такое название папки появилось в Windows Vista. В старых Windows они назывались Recycled и Recycler.

Важно! На одном жестком диске одновременно может находится несколько таких папок, если на нем неоднократно переустанавливались ОС. Ничего страшного, последняя установленная операционная система проигнорирует их.

Настройка свойств корзины

Увидеть возможные настройки можно кликнув пункт «Свойства» в контекстном меню. Это меню вызывается нажатием правой кнопкой мышки на значке корзины. В параметрах корзины можно задавать максимальный размер удаляемых файлов отдельно для каждого раздела жесткого диска. Ведь $RECYCLE.BIN есть в корневой директории каждого локального диска. А в корзине отображаются удаленные документы со всего жесткого диска.

В Свойствах корзины во вкладке «Общие» есть возможность настроить мгновенное и безвозвратное удаление файлов. Активировав эту функцию и нажав клавишу Delete, файл не переместится в корзину, а будет удален навсегда. Если же эта функция неактивна, то удаленные документы можно через какое-то время восстановить. Для этого зайдите в корзину и нажмите соответствующую кнопку сверху.

Важно! Чтобы удалять файлы навсегда не включая данную функцию, используйте сочетание клавиш Shift+Del.


Вредоносные файлы

Recycle.Bin создается ОС только в директории локальных дисков. На съемных и сетевых дисках такой папки быть не должно. Если же вы увидели $RECYCLE.BIN на своей флешке, то проверьте ее антивирусом . Это распространенный хакерский метод хранения зараженных файлов на сменных носителях.

Переименование и удаление

Если вы удалите эту папку кнопкой DEL или через контекстное меню, она исчезнет. Но ОС создаст ее снова, когда появятся удаленные файлы. Вы можете сделать ее невидимой, если она вам мешает. Сделать это можно , только поставить маркера на «Не показывать скрытые папки и диски».

Переименовать корзину через контекстное меню не получится, там нет такого пункта. Изменить название этого ярлыка можно через редактор реестра.

Для переименования:


Если у вас остались вопросы можете задать их . Опишите подробно с чем вы столкнулись и вместе мы найдем решение.

Это системная папка, которая не видна для глаз пользователей компьютера. Находится она в корневой директории каждого локального диска.

Важно! Иногда папка с таким же именем может оказаться вирусом.

Функции папки Recycle Bin

Чтобы увидеть $RECYCLE.BIN, поменяйте свойства проводника для системных папок:

    • на панели инструментов вверху диска нажмите «Вид» → «Параметры»;
    • в выпавшем меню кликните на строчку «Изменить параметры папок и поиска»;
    • в новом открывшемся окне нажмите на вкладку «Вид»;
    • активируйте пункт «Показывать скрытые файлы, папки и диски».

Теперь невидимые до этого документы выглядят в виде полупрозрачных ярлыков.

Сама Recycle Bin содержит документы, которые вы удалили. То есть - это корзина, ярлык которой отображается на рабочем столе. Такое название папки появилось в Windows Vista. В старых Windows они назывались Recycled и Recycler.

Важно! На одном жестком диске одновременно может находится несколько таких папок, если на нем неоднократно переустанавливались ОС. Ничего страшного, последняя установленная операционная система проигнорирует их.

Настройка свойств корзины

Увидеть возможные настройки можно кликнув пункт «Свойства» в контекстном меню. Это меню вызывается нажатием правой кнопкой мышки на значке корзины. В параметрах корзины можно задавать максимальный размер удаляемых файлов отдельно для каждого раздела жесткого диска. Ведь $RECYCLE.BIN есть в корневой директории каждого локального диска. А в корзине отображаются удаленные документы со всего жесткого диска.

В Свойствах корзины во вкладке «Общие» есть возможность настроить мгновенное и безвозвратное удаление файлов. Активировав эту функцию и нажав клавишу Delete, файл не переместится в корзину, а будет удален навсегда. Если же эта функция неактивна, то удаленные документы можно через какое-то время восстановить. Для этого зайдите в корзину и нажмите соответствующую кнопку сверху.

Важно! Чтобы удалять файлы навсегда не включая данную функцию, используйте сочетание клавиш Shift+Del.


Вредоносные файлы

Recycle.Bin создается ОС только в директории локальных дисков. На съемных и сетевых дисках такой папки быть не должно. Если же вы увидели $RECYCLE.BIN на своей флешке, то проверьте ее . Это распространенный хакерский метод хранения зараженных файлов на сменных носителях.

Переименование и удаление

Если вы удалите эту папку кнопкой DEL или через контекстное меню, она исчезнет. Но ОС создаст ее снова, когда появятся удаленные файлы. Вы можете сделать ее невидимой, если она вам мешает. Сделать это можно , только поставить маркера на «Не показывать скрытые папки и диски».

Переименовать корзину через контекстное меню не получится, там нет такого пункта. Изменить название этого ярлыка можно через редактор реестра.

Для переименования:


Если у вас остались вопросы можете задать их . Опишите подробно с чем вы столкнулись и вместе мы найдем решение.

В продолжение темы о “непонятных” файлах, которые пользователь может обнаружить у себя на компьютере, сегодня рассмотрим папку, которая называется RECYCLER (в Windows XP), или $Recycle.Bin на Семерке.

Эта папка располагается в корне каждого диска, и имеет атрибут скрытый и системный. Следовательно, если у вас отключена опция отображения скрытых файлов, эту папку вы не увидите.

Соответственно, для того, чтобы увидеть эту папку, надо включить эти опции. Делается это в параметрах папки, во вкладке вид. Более подробно можете почитать об этом в предыдущей статье: « ».

Я уже неоднократно писал о том, что когда удаляется файл с жесткого диска, он попадает сначала в корзину. Так вот, папка RECYCLER это и есть корзина , где хранятся все удаленные файлы (напоминаю, что в Windows 7 она носит имя $Recycle.Bin).

На самом деле при удалении файла или папки в корзину, происходит вовсе не удаление, а перемещение объекта в эту самую папку $Recycle.Bin.

Для каждого диска существует своя корзина (папка $Recycle.Bin есть в корне каждого раздела). Но когда вы откроете корзину, вы увидите все удаленные файлы вместе.

Удаленные файлы будут хранится в корзине до тех пор, пока вы ее не очистите, или же пока не восстановите эти файлы. А также их могут “вытеснять” другие файлы, когда корзина будет полностью заполнена.

Кликните по значку корзины (тот, что на рабочем столе) правой кнопкой мыши, и зайдите в свойства.

В принципе тут все и так понятно, но все же распишу немного поподробней:

1) Пункт “Запрашивать подтверждение на удаление”, если стоит галочка, то перед удалением (перемещением в корзину) появится окошко, в котором вам надо будет подтвердить свое намерение.

2) В пункте “Расположение корзины” выберите тот диск, для которого хотите произвести настройку:

а) “Задать размер”, здесь вы можете увеличить максимальный размер, если появляется сообщение о том, что удаляемая папка или файл слишком велики, и не помещаются в корзину.

P.S. Когда корзина будет заполнена, новые файлы будут в нее помещаться за счет безвозвратного удаления старых. Так что не следует делать размер корзины слишком маленьким.

б) Название второго пункта говорит само за себя, если вы его выберите, то файлы будут удаляться безвозвратно, то есть минуя корзину.

P.S. Лучше все же не выбирать этот пункт. А если потребуется безвозвратно удалить какой либо файл, то это можно сделать при помощи Shift + Delete.

И еще один момент, даже если вы безвозвратно удаляете файлы, их потом все равно можно восстановить, при помощи специального ПО. В статье « » вы можете ознакомится с одной из таких программ.

Так что если вам требуется удалить файл таким образом, чтобы его потом нельзя было восстановить, для этих целей вам также нужно использовать специальные программы. Например можно использовать .

Если же вам нужно удалить абсолютно все с диска, и для таких целей есть специальное ПО. В статье « » рассматривается подобная программа (осторожно, она удаляет всю информацию со всего диска, не с одного раздела, а именно со всего физического диска!).

Вирусов сегодня существует столько, что и не сосчитать. Некоторые из них могут быть достаточно опасными, в частности те, которые обосновываются на съемных устройствах, блокируя к ним доступ, а затем проникая и в саму операционную систему. Так, например, вирус Recycler на флешке в скрытом виде работает именно таким образом. Удалить его стандартными методами зачастую бывает невозможно. Далее рассмотрим, как же все-таки избавиться от этой угрозы, если она присутствует на USB-носителе. Основной упор сделаем на ручной метод, поскольку антивирусные защитные средства иногда нейтрализовать его не могут.

Угроза Recycler: что это?

Если рассматривать эту угрозу в смысле ее начального нахождения на USB-накопителях, сразу можно отметить, что первым признаком заражения является именно блокирование доступа к устройству. При использовании того же двойного клика система начинает выдавать сообщения о том, что произошла ошибка доступа.

Иногда файлы и папки, сохраненные на носителе, в могут отображаться, но при попытке их открытия или даже простого выделения выдается уведомление о том, что искомый объект не найден.

В автозагрузке системы и «Диспетчере задач» среди активных элементов появляются непонятные процессы вроде cbtww.exe или fpewkqk.exe, что в конце концов приводит к тому, что нагрузка на системные ресурсы возрастает неимоверно (даже система зачастую «слетает» полностью, а после этого требуется ее полная переустановка).

Иногда, правда, вирус может маскироваться и под процессы доверенных программ вроде Opera.exe или под системные процессы svchost.exe. В этом случае необходимо посмотреть на загрузку ЦП, а также установить расположение компонентов, отвечающих за эти процессы, через меню ПКМ, после чего завершить их, если окажется, что они вызывают сомнения.

Вот такой имеем вирус Recycler. Что это такое, хочется надеяться, немного понятно. Теперь перейдет к практическим шагам по избавлению системы от этой угрозы.

Как удалить вирус Recycler: предварительные действия

Поскольку угроза активируется как раз в момент попытки доступа к съемному носителю, устанавливая свои исполняемые элементы в вышеуказанные разделы системы, сначала нужно избавиться именно от них.

Для начала завершаем в «Диспетчере задач» все активные процессы, в которых вместо названия присутствует бессмысленный набор символов.

После этого необходимо войти в раздел автостарта и снять галочки со всех подозрительных служб. В Windows 10 вкладка автозагрузки находится непосредственно в «Диспетчере задач», а в версиях ниже она располагается в системном конфигураторе, который вызывается командой msconfig в меню «Выполнить». По завершении всех описанных действий систему в обязательном порядке следует перезагрузить.

Изменения атрибутов отображения файлов

Таков необычный вирус Recycler. Что это такое, разобрались. Теперь посмотрим, как от него избавиться целиком и полностью. Просто так найти компоненты угрозы на USB-носителях не получится, поскольку все они имеют атрибуты скрытых объектов.

Таким образом, сначала в «Проводнике» необходимо использовать меню вида, где указывается показ скрытых файлов и директорий. Однако радоваться еще рано. Да, компоненты вируса видны (папка RECYCLER и файл автоматического старта Autorun.inf), но удалить их просто так не получится, поскольку они имеют соответствующую защиту.

Ручное удаление компонентов вируса

Но как же тогда удалить все компоненты угрозы? Файл Recycler на устройстве может отсутствовать, а избавляться нужно только от основного каталога и компонента автостарта.

Тут можно воспользоваться стандартным «Блокнотом», вписать в него строку attrib -s -h/d/s и сохранить созданный документ под любым именем с ручной установкой расширения BAT. Теперь следует запустить этот файл. После старта появится окно командной консоли, которое после выполнения введенной в документе команды будет закрыто автоматически. И вот только теперь с флешки можно смело удалять вышеуказанные элементы.

Для упрощения выполняемых действий можно воспользоваться небольшой утилитой NexusFile в виде файлового менеджера, которая способна и показать компоненты вируса, и автоматически снять с них защиту. Для показа файлов и каталогов используется сочетание Alt + Z, а для полного удаления элементов вируса после их выделения - Shift + Ctrl + D.

Сканирование портативными инструментами

Вот вкратце и все, что касается вируса Recycler. Что это за угроза? Это весьма опасный апплет, который может воздействовать на систему самым критическим образом. Чтобы быть полностью уверенным в том, что угроза обезврежена, на всякий случай после проведения всех вышеописанных действий флешку стоит проверить какой-нибудь портативной программой-сканером наподобие Dr. Web CureIt!, хотя при желании можно воспользоваться ею еще на самой первой стадии. Однако, если не завершить все вирусные процессы хотя бы в том же «Диспетчере задач» и не отключить компоненты вируса в автостарте системы, рассчитывать на полное удаление приходится не всегда. Поэтому лучше использовать именно методику ручной нейтрализации. По крайней мере именно она гарантирует полное и безвозвратное удаление этой опасной угрозы раз и навсегда.