Как избавиться от вируса на флешке: Страница не найдена — Geek-Nose

Содержание

Как избавиться от вируса на флешке?

Ответ мастера:

Прошли те времена, когда пользователи компьютеров хранили информацию на магнитных дискетах и лазерных дисках. Теперь люди предпочитают использовать компактные флеш-накопители, которые дают возможность хранить файлы и обмениваться информацией в цифровых форматах в больших объёмах. Однако есть опасность заразить ваш или чужой ПК опасным содержимым. Поэтому нужно быть в курсе того, как убрать вирус с фрешки.

Необходимо: — антивирус, — командная строка.

Вставьте флешку в разъём USB своего ППК или ноутбука. Разъём этот – небольшое отверстие с пиктограммой в виде древовидной блок-схемы. В правом нижнем углу рабочего стола, там, где отображается время, должен появиться небольшой ярлык нового устройства. А посреди рабочего стола откроется служебное окошко под названием «Автозапуск» с ползунком прокрутки. Но не стоит тратить время на эти окошки и надписи, ведь удалить вирус с флешки быстро возможно только в папке «Мой компьютер». Отыщите её иконку на рабочем столе. Обычно она имеет вид изображения компьютера.

Откройте эту папку. В ней находится список главных системных, личных и архивных папок — «Локальный диск C», «Диск D» (документы администратора), «DVD RW дисковод F» и так далее. После того, как вы подключите флешку, в списке появится ещё один ярлык. Это ярлык нового устройства. Как правило он носит имя в виде одной из латинских букв: «H», «G» или «E» ( но это могут быть и другие буквы). Как дополнение, там может указываться англоязычная надпись фирмы-производителя, к примеру, «KINGSTON». Следует нажать на значок флеш-накопителя, используя правую кнопку мыши. Выберите в открывшемся меню пункт «Сканировать антивирусной программой».

Следующей ступенью станет диагностирование флешки операционной системой на присутствие вирусов. Этот процесс может занять некоторое время, прямо пропорциональное количеству информации, содержащейся на флеш-накопителе. И если вредоносное программное обеспечение будет выявлено, то антивирус предложит лечить, отправить в карантин или вовсе удалить опасный файл. Выбирайте наиболее подходящий вариант в соответствии с ситуацией. Это значит, что если файл нельзя вылечить, лучше отправить его в карантин или же вообще удалить.

Нередко съёмные носители поражаются вирусом под названием Autorun.exe. Он может маскироваться под программную папку, открыв которую, вы запускаете механизм заражения опасным содержимым. После этого вирус молниеносно распространяется по всем, контактирующим с компьютером, флешкам, дискам и компьютерам. Флешка даже может перестать открываться, а открыв её контекстное меню, вы увидите лишь странные символы. Избавиться от вируса autorun помогут качественные антивирусные программы. К примеру, «Kaspersky Internet Security», «ESET NOD32», «Dr. Web» и подобные. Также можно воспользоваться командной строкой.

Закажи лечение от вирусов на флешке в нашей компании

Что делать если флешку показывает как ярлык. Удаляем вирус создающий ярлыки на компьютере

Файла на флешке стали ярлыками, что делать? Думаете, что информация полностью утеряна? Выход есть! Ответы на вопросы как восстановить все данные и удалить вирус ищите в этой статье.

Файлы и папки на флешке превратились в ярлыки, с чем связано

Почти у каждого пользователя компьютером возникала проблема, когда папки на флешке переставали отображаться, а вместо них появлялись ярлыки. Такой типа вируса может заразить ПК, телефон и любое другое партитивное устройство и папки перестанут отображаться.
Как быстро и правильно решить такую проблему? Подробное описание вы найдёте в этой статье.
Также Вы узнаете о типах вирусов и их особенностях.
Вирус после, которого файлы становятся ярлыками, бывает двух типов:
  • Все папки на съёмном носителе заменились ярлыками.
  • Вместо локальных дисков на ПК появились ярлыки.
Подробнее о каждом из типов.
  • Самым распространенным является вирус, что делает папки невидимыми, а вместо них отображаются ярлыки. Это адское сочетание Worm и Trojan. Многие пользователи, впервые столкнувшись с подобной проблемой дважды кликают курсором на ярлык папки в надежде их открыть, и запускают зловредные программы.
  • Второй вариант — это Trojan, он собирает все файлы на устройствах и переносит их в одну скрытую папку. После этого создает один общий ярлык, пользователь может получить доступ, к файлам только открыв его. И снова после двойного клика вирус начинает вредоносно распространяться по компьютеру, устанавливать шпионские программы и копировать персональные данные.

Как восстановить поврежденные файлы на флешке

Попав на компьютер пользователя или съёмный носитель, зловредный вирус создает папку RECYCLER и прописывается там. Папка скрыта, в ней вредоносный код – это своеобразная маскировка. Параллельно с этим все папки, которые были на флешке становиться невидимыми. Вирус создает ярлыки, которые его активируют.
После того, как флешку с вирусом подключают к компьютеру и кликают по ярлыку папки, вредоносная команда запускается. Если у вас на ПК нет антивируса, последствия могут быть печальными. Начиная от взломов паролей, до установки бэкдора.

Есть несколько простых вариантов, для удаления вируса:

  • При помощи Total Commander или другого файлового менеджера.
  • Используя загрузочный диск или загрузочную флешку.
  • При помощи командной строки.
Вариант первый — Total Commander.
  1. Скачайте, и установит файловый менеджер.
  2. Двойным кликом запустите программу.
  3. Найдите подключенную флешку (левый правый угол).
  4. В первые секунды, кажется, что все хорошо, но стоит присмотреться — папок не видно, а видны ярлыки.
  5. Зайдите в раздел конфигурация – настройки. Установите галочки напротив: показывать скрытые файлы и системные файлы. После этих манипуляций на флешке станут видны папки, которые были скрыты.
  6. Все ярлыки удалите.
  7. Теперь нужно вернуть прежний вид папок. Выделите нужную папку. Откройте вкладку «файл» — изменить атрибуты. Удалите отметки напротив: только для чтения, архивный, системный, скрытый, системный.
  8. Последняя немаловажная деталь. Удалите папку RECYCLER, в которой и спрятался вирус.
Вариант второй — при помощи командной строки.
  1. Зайдите меню «Пуск» и кликните на «Выполнить».
  2. В открывшейся строке введите «cmd» и подтвердите команду.
  3. Появится командная строка. В ней пропишите «cd /d X:\». Х – буква, под которой отображается ваша флешка.
  4. Следующий шаг пропишите – «attrib -s -h /d /s».
Выполнив все пункты в правильной последовательности, информация на вашей флешке будет восстановлена.

Третий вариант — используя загрузочный диск Live DVD или загрузочную флешку.
Это способ подойдет более опытным пользователям, так для его осуществления необходим загрузочный диск или флешка. А не у всех они есть под рукой.

Удаляем вирус, создающий ярлыки на флешке. Пошаговая инструкция


Избавиться от вируса, который поселился на вашей флешке можно при помощи антивируса. Воспользуйтесь, например бесплатной версией Dr.Web CureIt или Касперским.
Если установить программу нет возможности или вирусы обнаружить он не смог, воспользуйтесь ручным методом.

Другие способы отображения информации на зараженной флешке были описаны в предбудущем разделе.

  • Первым делом вирус нужно найти. Через проводник возвращаем папкам видимость. (Показать скрытые папки и файлы, показать защищенные и системные файлы).
  • Заходим на флешку. Открывает свойства любого ярлыка. Видим в поле «Объект» — RECYCLER. Это и есть вирус.
  • Находим на флешке папку с таким названием, удаляем ее целиком. В профилактических целях проверьте наличие вируса в системных файлах C:\windows, C:\windows\system32.
И в следующих папках: в Windows 7, 8, 10 — C:\users\имя_пользователя\appdata\roaming\. Если найдете похожие файлы с расширением «exe», значит это вирус и его необходимо удалить.

Бывают случаи, когда вирусы прячутся под расширением.bat/.cmd/.vbs. Если нашли что-то подобное на съемном носителе, просмотрите их код и удалите.
После проведения всех действий вирус будет полностью обезврежен.

Лечение флешки от вируса по видео инструкции

ТОП программ, которые сберегут Вашу флешку от вирусов
  • Shortcut Virus Remover 3.1. — самая известная программа для удаления вирусов. Программу не нужно устанавливать, скачайте и откройте архив. Кликните на программу, в открывшемся окне выберите проверку внешнего накопителя.
  • HFV Cleaner Pro — лучшая программа для борьбы с Worm и Trojan. На компьютер ее устанавливать не нужно. При первом открытии программа попросит ввести нужный вам пароль. Найдите флешку и удалите вирус. Восстановите видимость папок и остальных файлов.
  • Shortcut Virus Remover BAT – небольшой файл, который после одного клика поможет удалить вредоносную программу.
  • UsbFix — программа, которая проводит полную проверку и очистку флешки от вредоносных объектов. С ее помощью можно проверить персональный компьютер. Программа постоянно обновляется.

Первая группа будьте внимательны в будущем. Не разбрасывайте флешку направо и налево. На данный момент Ваш компьютер чист от вируса, поэтому чтение остального материала для Вас необязательно. Вторая группа — читаем дальше, если хотим удалить вирус, превративший содержимое флешки в ярлыки.

Удаление вируса будет состоять из двух направлений атаки:

  • Удаление вируса с компьютера.
  • Удаление вируса с флешки.

Один из этих вирусов активен, другой нет. Для начала разберемся с активным, потому что он постоянно будет втыкать палки в колеса. Можете почитать мою статью про то, как удалить вирусы , там довольно доступно объясняется процесс удаления вирусов, который можно и нужно применять в данном случае. Так же, Вы можете поискать вирус во вкладке Процессы окна Диспетчер задач. Процесс данного вируса носит довольно нечленораздельное название. В ней нет логики, это простая абракадабра. Можете узнать месторасположение данного файла. Дальше так же есть два способа действия:

  • Вы уверены в том, что это вирус. В таком случае остановите данный процесс и удалите вирус.
  • Вы не уверены в том, что это вирус. В таком случае остановите процесс.

Далее флешку, содержимое которого превратилось в одни ярлыки, необходимо почистить способом, который обсуждался выше. И еще раз прошу, не трогайте ни один ярлык, иначе вся операция пойдет насмарку. После этого выньте и заново подключите флешку. Если Вы не видите в ней ярлыков и всё вроде бы чётко, значит Вы сделали все правильно.

Удаляем вирус из автозагрузки

Но расслабляться рано. Те, кто просто остановил процесс, должны перейти в папку, где находится вирус и удалить его. Так же нужно зачистить автозагрузку. Как это нужно сделать можно узнать из той же статьи про то, как удалить вирус . Почистить автозагрузку компьютера необходимо и для первой, и для второй группы.

Проделав это, я обычно перезагружал компьютер. Потом снова перепроверял флешку — появятся ли ярлыки или нет. Рекомендую Вам поступать так же.

Почему такие вирусы редко замечают антивирусы?

Многие, увидев такие ярлыки, пытаются просканировать компьютер и флешку с помощью антивируса. Но, в основном, это безрезультатно. Почему? Потому что тело вируса, который превращает папки в ярлыки — это обычный bat-файл, который содержит в себе команды, которые пользователь может выполнить как в графическом интерфейсе, так и в консоли. А антивирус не должен мешать пользователю работать. И bat-вирусы как раз-таки и подпадают под это правило. Определить что внутри bat-файла — нежелательный код или безобидные команды — довольно тяжело. Убедиться в этом можно на собственном опыте, если попробовать создать обычный bat-вирус .

Если Вы пострадали от данного вируса и хотите, чтобы никакую больше флеш-карту нельзя было бы подключить к компьютеру, можно закрыть доступ для чтения с внешних носителей .

Различные USB-накопители, SD-карты и прочие хранилища данных, подключаемых по USB, являются очень удобными устройствами, имеющиеся у большинства пользователей. Такие устройства можно взять куда угодно: на работу, отдых, в кафе, если вы там работаете. Это, конечно, все очень хорошо, но в какой-то момент с флешкой может случиться беда, о которой мы сегодня поговорим.

У меня, а скорее всего и у других пользователей, случалась такая проблема, которая заключалась в том, что все документы, файлы папки на флешке превращались в ярлыки, также имелась странная папка, под названием .Trashes . Можно подумать, что это какой-то вирус, который испортил все файлы на USB-накопителе. Так что делать, если файлы на флешке превратились в ярлыки?

В общем, если попробовать проверить флешку антивирусом, то есть вероятность, что он что-то там найдет нехорошее, как это произошло со мной. Если так и есть, можно произвести очистку этого «нехорошего». После перезагрузки компьютера, я зашел на USB-накопитель и все осталось как есть: остались ярлыками.

В интернете есть очень хороший способ решения этой проблемы. Его я опишу здесь, чтобы помочь пользователям, если они столкнулись с такой неприятной проблемой.

1 способ

Для начала, в параметрах проводника, это делается в верхнем меню любой папки. Далее, запустим командную строку от имени администратора и введем туда следующую команду:

attrib -h -r -s /s f:\*.*


Кстати, не забудьте изменить f:\ на букву вашей флешки. Может получиться, например, так: attrib -h -r -s /s r :\*.*

После того, как вы проделали работу, откройте флешку и убедитесь, что файлы и папки присутствуют, но ярлыки при этом могут остаться, это ничего страшного, главное, что теперь свои файлы вы можете переместить.

Все файлы, не являющиеся ярлыками, перенесите в другое место, например, на компьютер. Теперь, отформатируйте флэшку, потом попробуйте на всякий случай еще раз просканировать USB-флэшку с помощью антивируса.

Переместите нужные файлы обратно на флэшку. После всех вышеперечисленных действий ваша проблема должна быть решена.

Второй способ

Если с первым вариантом ничего не вышло, то есть еще один метод, заключающийся в том, что нужно создать bat файл с таким содержанием:

Теперь, запускаем его от имени администратора, после чего, запущенная программа предложит ввести букву флешки, с которой возникла проблема. После этого, ярлыки и вирус будут удалены с флешки, а все, что у вас было на флешке останется в целости и сохранности.

Дорогие друзья, сегодня мы с вами узнаем, как исправить проблему, когда папки и файлы на флешке стали ярлыками. Конечно, эта проблема крайне неприятная и требует незамедлительного оперативного вмешательства. Прежде чем что-либо делать, рекомендуется отложить флешку в сторону, вытащив её из порта USB компьютера или ноутбука, и ознакомится с теоретической частью этого вопроса. Давайте узнаем: как эта проблема могла появиться на вашем устройстве? Каков принцип работы такого вредоносного кода? Это поможет не только прояснить текущую ситуацию, но и предупредить её будущее появление. Итак, как можно было занести вирус?

  • Самым распространённым источником является интернет, который включает в себя огромное количество информации. Она, естественно, фильтруется, но гарантировать безопасность работы в сети даже при наличии антивирусного программного обеспечения на компьютере никто не может. Поэтому рекомендуется очень аккуратно загружать и скачивать файлы в интернете. Если имеется хотя бы малейшее сомнение в безопасности ресурса, сразу же закрывайте страницу браузера.
  • При частом использовании флеш-накопителя на учёбе или работе также имеется риск заразить её вирусом. Например, если вы вставляете её в рабочий компьютер одного из сотрудников, то очень легко заполучить вредоносный код: не факт, что ваш коллега беспокоится за безопасность своего устройства как вы. Есть вероятность, что его компьютер просто кишит вирусами. Особенно такой исход событий знаком студентам, которые вставляют свои флешки в университетские компьютеры, которые не всегда отличаются своей чистотой в плане вирусных атак.

Конечно, это не значит, что надо положить устройство хранения и переноса информации дома в тумбочку и никогда не доставать. Просто нужно соблюдать элементарные правила безопасности, способные снизить риск заражения устройства вредоносным кодом. Это лучше, чем каждый раз хвататься за голову, переживая за сохранность информации на флешке или любом другом носителе.

Теперь немного поговорим о принципе работы такого вируса. Для начала он скрывает все файлы и папки на вашей флешке (ну или почти все), создаёт ярлык для каждого из них, который ссылается на сам вирус вместе с папкой назначения. То есть получается своего рода «размножение» опасного кода. Желательно, вообще, его не открывать, так как код может проникнуть не только в другие папки носителя, но и на сам компьютер или ноутбук. Вообще, крайне не рекомендуется в принципе открывать такую флешку.

Первый способ

Теперь, когда мы уже немного познакомились с причиной и следствием обсуждаемой проблемы, можно перейти и к способам устранения неполадки. Прежде всего стоит отметить, что для применения некоторых способов вам может потребоваться активное подключение к интернету . Обратите внимание, что такой способ подходит также для случая, когда флешка отображается как ярлык. Если вы готовы начать, то поехали:


attrib -s -h -r -a /s /d

Закройте файл блокнота и сохраните его. Теперь переименуйте его так:

То есть, получится, что вы создали файл-программу с разрешением bat, который поможет вам решить проблему. Для этого запустите его от имени администратора, нажав по нему правой кнопкой мыши и выбрав соответствующий пункт меню. Дождитесь окончания процесса. После этого можно будет проверить носитель информации. Должна исправиться неполадка, когда открывается флешка как ярлык.

Второй способ

Можно воспользоваться ещё одним методом, который проделает вышеописанные процедуры (кроме сканирования антивирусом) в автоматическом режиме. Может помочь, если ярлык самой флешки на флешке. Но обратите внимание, что способ не всегда 100-процентно рабочий. Всё же лучше воспользоваться ручным способом, представленным ранее. При полной готовности, приступим:

  1. Создайте файл блокнота на флешке, как в шестом пункте предыдущей инструкции. Только код теперь будет другой:

:lable
cls
set /p disk_flash=»Vveditebukvuvasheifleshki: »
cd /D %disk_flash%:
if %errorlevel%==1 gotolable
cls
cd /D %disk_flash%:
del *.lnk /q /f
attrib -s -h -r autorun.*
del autorun.* /F
attrib -h -r -s -a /D /S
rd RECYCLER /q /s
explorer.exe %disk_flash%:

  1. Сохраните этот файл и переименуйте его на testbat.
  2. Посмотрите букву вашей флешки через «Мой компьютер». Например, она может быть такая: «Nastroyvse (F:)». Значит, буква устройства будет F. Запоминаем её.
  3. Запустите бат-файл от имени администратора уже знакомым вам способом.
  4. Программа запросит у вас букву вашей флешки. Напишите ту, которую вы запомнили из третьего пункта выше. Введите её и нажмите Готово!

Когда беда будет уже позади, всё равно нужно будет проделать некоторые операции, которые отмечены в этом рекомендательном блоке. Не игнорируйте их, так как они обезопасят ваши устройства ещё больше и заметут следы вирусной атаки.

  • Обязательно проверьте системные папки компьютера или ноутбука на наличие остатков вируса. Для этого перейдите по следующему пути, где имя вы указываете именно своего компьютера:

C:\users\ваше имя пользователя\appdata\roaming\

В этой папке не должны быть никаких файлов с разрешением.exe. Поэтому удалите все такие, если они есть в указанном месте.

  • После проведения всех восстановительных работ обязательно ещё раз просканируйте флешку и компьютер антивирусным программным обеспечением, чтобы удостовериться в безопасности.
  • Рекомендуется скопировать ваши файлы на компьютер, затем отформатировать флешку . Только после этого можно вернуть документы на носитель информации. Это поможет избавиться от дополнительных проблем и неполадок.

Подведём итоги

Уважаемые читатели, сегодня мы с вами разобрались с тем, что делать, если флешка стала ярлыком и не открывается, вместо файлов на флешке ярлыки. Надеемся, что у вас всё получилось, не осталось никаких вопросов. Относитесь теперь к устройству более трепетно, берегите его безопасность. Поделитесь в комментариях своим мнением, впечатление, а также опытом: смогли ли вы

Как убрать вирус с флешки без потери данных?

Съемные USB-устройства для хранения информации в виде самых обычных флешек воздействию вирусов подвержены в не меньшей степени, чем жестки диски с установленными на них операционными системами. И зачастую выявить присутствие такой угрозы или нейтрализовать ее бывает достаточно проблематично. О том, как убрать вирус с флешки и восстановить файлы (скрытые или зараженные), далее и пойдет речь. Для этого можно использовать несколько базовых методов. Однако перед тем как их применять, необходимо выяснить, с чем пользователь имеет дело. Как говорится, врага нужно знать в лицо!

Какие вирусы и как чаще всего воздействуют на съемные USB-накопители?

Вообще, угроз, которые чаще всего обосновываются на съемных накопителях, не так уж и много.

Чаще всего на флешки воздействую вирусы-шифровальщики и трояны, которые просто скрывают от пользователя находящиеся там файлы и папки. Впрочем, данная категория угроз является, в общем-то, самой безобидной, поскольку информация в физическом понимании не уничтожается и с носителя никуда не девается. Таким образом, вместо привычной картины со всеми записанными на накопитель файлами и папками видит либо только неизвестно откуда взявшиеся ярлыки, либо не видит вообще ничего.

Симптомы наличия заразы

Убрать с флешки вирус, ярлыки и сопутствующие компоненты, обосновавшейся там, достаточно просто (на этом остановимся отдельно). Но для начала давайте посмотрим, как, собственно, определить, что на накопителе засел вирус. Сразу обратите внимание, что ярлыки вместо файлов и каталогов могут появляться не всегда. Иногда и доступ к накопителю может оказаться заблокированным по причине того, что операционная система его не видит. Но это встречается редко. В случае же, когда просмотр содержимого флешки возможен, первым делом в самом обычном «Проводнике» из меню вида включите отображение скрытых объектов.

Если вирус на носителе информации есть, как правило, там будет присутствовать невидимый файл Autorun.inf, исполняемый EXE-объект, название которого чаще всего состоит из бессмысленного набора букв и символов, а также скрытая папка RECYCLER (она может присутствовать не всегда).

Для верности перед выполнением подключения устройства к компьютеру или ноутбуку, в разделе автозапуска, находящемся в «Панели управления», для съемных носителей из списка выберите пункт «Не предпринимать никаких действий», что избавит вас от немедленного проникновения угрозы уже на стационарное устройство.

Как убрать вирус с флешки простейшим методом?

Для начала рассмотрим самое простое решение, немедленно приходящее на ум всем без исключения пользователям. Предположим, что на съемном устройстве важных данных нет, файлы пользователю не нужны, а их копии или оригиналы имеются на жестком диске или другом носителе. Как с флешки убрать вирус-троян? Элементарно! Для этого понадобится всего лишь выполнить полное форматирование, для чего подойдут даже штатные средства Windows-систем.

Портативные сканеры

Но давайте посмотрим, как с флешки убрать вирус без потери данных, если информация, хранящаяся на носителе чрезвычайно важна. Понятно, что вариант с форматированием явно не подходит. Так что же делать? Можно, конечно, попытаться удалить несколько вышеописанных объектов самостоятельно, однако далеко не факт, что файлы и каталоги будут восстановлены после заражения (имеется в виду, что вместо них отображаются ярлыки). Логично предположить, что для нейтрализации угрозы нужно использовать соответствующее антивирусное программное обеспечение. И лучше всего для этого подходят не штатные средства защиты (хотя можно воспользоваться и ними), а портативные утилиты, среди которых самыми мощными считаются Dr. Web CureIt! и KVRT. Сразу же обратите внимание на настройки таких программ. В них в качестве выполняемого при обнаружении вируса действия следует выставить не удаление зараженных объектов, что может сказаться на важных файлах пользователя, а по возможности лечение.

Как с флешки убрать вирус, который создает ярлыки, вручную?

Теперь несколько слов о том, что можно предпринять, если ни одного подходящего инструмента под рукой нет. Как с флешки убрать вирус в этом случае? Тут потребуется ручное вмешательство. Некоторые пользователи считают это весьма трудной и утомительной процедурой. Но на самом деле это не так. Первым делом через меню ПКМ проверьте свойства какой-нибудь папки, которая показана в виде ярлыка. Здесь на вкладке ярлыка обратите внимание на поле «Объект» — там может присутствовать длинный путь, в котором может быть вписано название ранее упомянутой директории RECYCLER (или какой-то другой) с добавлением названия EXE-файла. Указанную папку попытайтесь удалить самостоятельно. Если это окажется невозможным, воспользуйтесь утилитой Unlocker. После этого на всякий случай зайдите в каталог AppData пользовательской директории на жестком диске, затем проверьте папку Roaming, поскольку вирус может перекочевать туда, и после удаления со съемного носителя снова производить самопроизвольное копирование на флешку.

Действия с атрибутами файлов и папок

Но это только половина дела. Как с флешки убрать вирус целиком и полностью, чтобы и информация приняла свой прежний вид? Теперь потребуется произвести некоторые действия с атрибутами сокрытия файлов и каталогов, которые в свойствах любого из таких объектов снять невозможно (соответствующее поле с установленной на нем галочкой будет неактивным и помеченным серным цветом). В этом случае можно воспользоваться самым обычным «Блокнотом» с созданием исполняемого пакетного BAT-файла и вписать в качестве текста содержимое, показанное на изображении ниже.

Сам же файл следует сохранить, присвоив ему расширение вручную и указав в типе «Все файлы». После запуска сохраненного файла от имени администратора все атрибуты будут очищены, а информация восстановлена.

Можно поступить еще проще, воспользовавшись средствами командной консоли, которую следует запустить от имени администратора. В ней вписывается две команды с нажатием клавиши ввода после каждой из них (исходим из того, что флешка в «Проводнике» обозначена литерой «F»):

  • cd /d f:\;
  • attrib -s -h /d /s.

Примечание: знаки препинания в конце после ввода показанных команд не нужны!

Восстановление носителя сторонними утилитами

Наконец, если вам не нравятся или не подходят способы удаления атрибутов и восстановления информации, описанные выше, можете воспользоваться специальными утилитами сторонних разработчиков.

Если говорить о том, как убрать вирус с флешки в этом случае, неплохо подойдет небольшая программа USB Hidden Recovery, в которой нужно сначала задать полное сканирование, а затем выполнить восстановление.

Если флешка все-таки была отформатирована, кто бы там что ни говорил, можно применить приложение R-Studio, использование которого может не дать желаемого результата разве что только в случае проведения низкоуровневого форматирования.

Вирус на флешке стёр, скрыл файлы и папки. Что делать? Как восстановить?

Вчера на курсах подхватил на флешку вирус, который был немедленно детектирован и удален антивирусом на моем домашнем компе. Однако оказалось, что все папки на флешке стали ярлыками. Какое-то время назад я уже сталкивался с такой проблемой, поэтому знаю первое правило, позволяющее предотвратить заражение вашего компьютера: не в коем случае не пытайтесь открыть ярлыки к папкам! (даже если данные на флешке бесценны, и вы хотите немедленно убедиться в том, что они никуда не пропали). Почему не стоит открывать эти ярлыки? Создатели вируса пошли на такую уловку: в свойствах этих ярлыков прописаны две команды:

  1. Первая запускает и устанавливает вирус на Ваш ПК
  2. Вторая открывает интересующую Вас папку

Т.е. пользователь, на компьютере которого не установлен антивирус, не обратив внимание на тот факт, что все каталоги на флешке теперь отображаются в виде ярлыков, может просто не знать, что флешка заражена, т.к. все папки на флешке открываются и информация в них на месте. В некоторых модификациях подобного вируса папки перестают открываться, даже если щелкнуть по ярлыку. В любом случае, не паникуйте, не спешите форматировать USB флешку и читайте внимательно инструкцию ниже. Поймите, каталоги никуда не делись, они как лежали на флешке так и лежат. Просто вирус скрыл все папки на флешке, т.е. им были назначены соответствующие атрибуты (скрытый + архивный). Наша задача: уничтожить вирус и снять эти атрибуты.

Итак, ниже я приведу инструкцию, описывающую что делать, если папки на флеше стали ярлыками

Содержание:

Удаляем исполняемые файлы вируса на USB флешке

Первым делом необходимо избавиться от исполняемых фалов вируса. Это можно сделать с помощью любого антивируса (благо есть куча бесплатных или portable версий, таких как Dr.Web CureIt или Kaspersky Virus Removal Tool), если же его нет – можно попробовать найти и обезвредить вирус вручную. Как же найти файлы вируса, заразившего USB флешку?

  1. В проводнике Windows включаем отображение скрытых и системных фалов.
    • В Windows XP: Пуск-> Мой компьютер->Меню Сервис->Свойства папки->вкладка Вид. На ней снимаем галку у параметра «Скрывать защищенные системные файлы (рекомендуется)» и устанавливаем у «Показывать скрытые файлы и папки».
    • В Windows 7 путь немного другой:  Пуск->Панель Управления->Оформление и персонализация->Параметры папок->Вкладка Вид. Параметры те же самые.
    • Для Windows 8/10 инструкция есть в статье Показать скрытые папки в Windows 8.
  2. Открываем содержимое флешки, и видим на нем множество ярлыков на папки (обратите внимание на значок ярлыка у иконок папок). Теперь нужно открыть свойства любого ярлыка на папку (ПКМ -> Свойства). Они будут выглядеть примерно так: Нас интересует значения поля Target (Объект). Строка, указанная в нем довольно длинная, и может выглядит примерно так:%windir%system32cmd.exe /c "start %cd%RECYCLERe3180321.exe &&%windir%explorer.exe %cd%backup

В этом примере RECYCLERe3180321.exe это и есть тот самый вирус. Т.е. файл вируса с именем e3180321.exe находится в папке RECYCLER. Удаляем этот файл, а можно и папку целиком (рекомендую проверить наличие этой папки как на самой зараженной флешке, так и в системных каталогах C:windows, C:windowssystem32 и в профиле текущего пользователя (о них чуть ниже)).

Так же рекомендую посмотреть исполняемые файлы вируса в следующих каталогах:

  • в Windows 7, 8 и 10C:usersимя_пользователяappdataroaming
  • в Windows XPC:Documents and Settingsимя_пользователяLocal SettingsApplication Data

Если в этих каталогах имеются файлы с расширением «.exe», то скорее всего это и есть исполняемый файл вируса и его можно удалить (на незараженном компьютере в этом каталоге .exe файлов быть не должно).

В некоторых случаях такие вирусы не детектируются антивирусами, т.к. их могут создавать в виде .bat/.cmd/.vbs файлов сценариев, которые в принципе не выполняют никаких деструктивных действия на компьютере. Рекомендуем руками проверить флешку на наличие файлов с такими разрешениями (их код можно посмотреть с помощью любого текстового редактора).

Теперь клик по ярлыку не опасен!

Проверка системы на наличие команд автозапуска вируса

В некоторых случаях вирусы прописывают себя в автозапуск системы. Проверьте руками следующие ветки реестра (regedit.exe) на наличие подозрительных записей:

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun – эти программы запускаются при загрузке компьютера
  • HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun – программы, автоматически запускаемые при входе  текущего пользователя

Удалите все подозрительные записи и незнакомые программ (ничего плохого вы не сделаете, и если даже вы отключите автозагрузку какой-то нужной программы, вы сможете всегда запустить ее вручную после входа в систему).

Другие способы автозапуска программ в системе описаны в статье Управление автозапуском программ в Windows 8.

Восстанавливаем вид каталогов и доступ к папкам

После того, как флешка и компьютер очищена от вирусов, нужно восстановить обычный вид папок и файлов на флешке. В зависимости от модификации вируса (и фантазии «разработчиков») оригинальным папкам могут быть присваивоены системные атрибуты «скрытая» и «системная», либо они могут быть перенесены в некую также скрытую папку, специально созданную вирусом. Просто так эти атрибуты не снять, поэтому придется воспользоваться командами сброса атрибутов через командную строку. Это также можно сделать вручную или с помощью командного файла. Затем оставшиеся ярлыки на папки можно удалить – они нам не нужны

Ручной способ восстановления атрибутов скрытых папок на флешке

  1. Открываем командную строку с правами администратора
  2. В появившемся черном окне вводим команды, после набора каждой нажимаем Entercd /d f:, где f: — это буква диска, назначенная флешке (в конкретном случае может отличаться)attrib -s -h /d /s, команда сбрасывает атрибуты  S («Системный»), H («Скрытый») для всех файлов и папок в текущем каталоге и во всех вложенных.

В результате все данные на накопителе становятся видимыми.

Скрипт для автоматического снятия атрибутов скрытия с исходных папок и файлов

Можно воспользоваться готовым скриптов, которые выполняет все операции по восстановлению атрибутов файлов автоматически.

С этого сайта скачайте файл clear_attrib.bat (263 байта) (прямая ссылка) и запустите его с правами администратора. Файл содержит следующий код:

:lblclsset /p disk_flash="Enter flash drive: "cd /D %disk_flash%:if %errorlevel%==1 goto lblclscd /D %disk_flash%:del *.lnk /q /fattrib -s -h -r autorun.*del autorun.* /Fattrib -h -r -s -a /D /Srd RECYCLER /q /sexplorer.exe %disk_flash%:

При запуске программа просит вас указать имя диска флешки (например, F:), а затем сама удаляет все ярлыки, фалы autorun.*, снимает атрибуты скрытия с каталогов, удаляет папку с вирусом RECYCLER и, наконец, показывает содержимое USB флешки в проводнике.

Надеюсь, эта заметка будет полезной. Если у вас встретятся другие модификации вируса, превращающего папки на флешке в ярлыки – описывайте симптомы в комментариях, попытаемся разобраться с проблемой вместе!

Информация к новости

  • Просмотров: 23 279
  • Автор: admin
  • Дата: 22-01-2018

22-01-2018

Категория: Безопасность

Те, кто активно используют флешки в процессе своей работы, наверняка не единожды задумывались над вопросом, как защитить устройство и хранящуюся на нём информацию. Защитить от вирусов, которые могут проникнуть на накопитель, если его приходится подключать к чужим компьютерам. Защитить, возможно, от намеренных действий коллег на работе, жаждущих уничтожить хранимую информацию. Защитить от детей. Уберечься как минимум от вирусов и детских шалостей можно с помощью механического переключателя для защиты от записи, если флешка таковой предусматривает. Если такого переключателя нет, можно прибегнуть к программным аналогам такого механизма. А при необходимости ещё и усилить безопасность хранимой информации. Об этом, собственно, и будем говорить далее.

Как защитить флешку от вирусов и стирания информации

Программа Ratool

Защищать съёмные накопители – флешки, SD-карты, оптические диски — от записи ненужной информации и удаления, наоборот, нужной информации умеет небольшая портативная программка Ratool.  Её совершенно бесплатно можно скачать на сайте разработчиков:https://www.sordum.org/8104/ratool-v1-3-removable-access-toolДве основные возможности программки:• Запрет записи данных на носитель и блокировка удаления существующих данных;• Полное блокирование носителя.Запускаем Ratool. Чтобы запретить запись на флешку и удаление с неё данных, в окне программки выбираем пункт «Разрешить только чтение». Жмём кнопку «Применить изменения».

Увидим уведомление, в котором говорится, что для применения внесённых изменений флешку нужно переподключить. Жмём «Ок».

Вынимаем флешку из USB-порта и снова вставляем. Теперь при попытке копирования файлов на флешку в проводнике Windows этот процесс подвиснет на 0% и никак не будет продвигаться дальше.

А при удалении с флешки файлов операция будет попросту игнорироваться. А вот Total Commander желающему несанкционированно поработать с нашей флешкой расскажет о том, что происходит. При копировании файлов внутри файлового менеджера увидим сообщение, что, мол, нет доступа.

А при попытке удаления данных Total Commander запросит снятие защиты от записи.

Ratool при необходимости может заблокировать флешку полностью – сделать так, что компьютер вовсе не будет её определять. Для этого в окне программы нужно выбрать последний пункт «Заблокировать USB накопитель» и применить изменения.

И, как и в предыдущем случае, переподключить флешку. Чтобы вернуть всё назад — сделать флешку определяемой компьютером или разрешить запись данных — в окне Ratool выбираем первый пункт «Разрешить чтение и запись…», применяем изменения и переподключаем носитель.

От сообразительных сторонних лиц, которые могут раскрыть секрет защиты флешки от записи, в арсенале Ratool есть возможность доступа к программе при условии ввода пароля.

Простой и удобный механизм работы Ratool, увы, не лишён недостатков. Осуществляемая средствами этой программки блокировка носителей касается только текущего компьютерного устройства. На другом ПК, на другом ноутбуке флешка не будет защищена от записи. На любом новом устройстве придётся запускать Ratool и проводить операцию по запрету записи данных касательно именно этого устройства. Благо, весит программка совсем мало, так что её можно поместить на флешку и всегда носить с собой. Ratool является программой для Windows, запускается с EXE-файла, следовательно, она не поможет в случаях подключения флешки к компьютерам на базе других операционных систем.

Редактор локальной групповой политики Windows

Ratool, по сути, являет собой упрощённый механизм блокировки съёмных носителей информации, который на своём личном или рабочем компьютере можно осуществить средствами самой Windows – с помощью редактора групповой политики. Последний нельзя использовать в редакции Windows Home, зато в редакции Pro с его помощью можно заблокировать флешки, SD-карты, оптические диски и прочие накопители как для всех, так и для отдельных учётных записей компьютера. Как работать с редактором в принципе и в части создания ограничений только для отдельных пользователей в деталях рассматривается в этой статье. В её п. 3 описан способ отключения записи данных на съёмные носители.***Даже первый способ, не говоря уже о втором, хорош, когда флешка используется в ограниченном круге Windows-компьютеров. Если круг компьютеров широк, более уместными будут иные действия. Можно, например, отдельным способом обезопасить флешку от возможности проникновения вредоносного ПО. Ну а вопрос с блокировкой возможности удаления данных сторонними лицами желательно заменить на вопрос ограничения доступа к данным накопителя в принципе.

Защита флешки от вирусов

Защитить флешку от вирусов поможет механизм записи на неё специальных скрытых файлов с нулевым размером. Они имеют названия и расширения файлов автозапуска, под которые обычно маскируется вредоносное ПО, не удаляются, не перезаписываются. Они просто хранятся на флешке, не занимая места. Если вирус попытается перезаписать их, ему это не удастся сделать. Создавать такие файлы-обманки умеет, например, бесплатная портативная утилита Flash Defender, скачать можно на нашем облачном хранилище по ссылке:https://cloud.mail.ru/public/GpFu/PxPLjziXfЗапускаем утилиту. В левой части окошка галочкой отмечаем флешку. Справа кликаем кнопку «Выбрать все», затем «Удалить».

Если на флешке до этого существовали скрытые файлы с именами из перечня Flash Defender, они должны быть удалены, чтобы утилита могла создать свои такие файлы. Далее в правой части окошка снова жмём кнопку «Выбрать все» и жмём «Создать».

Всё – теперь можно не бояться подключать флешку к компьютеру каждого встречного-поперечного. Как минимум от классических сценариев распространения вредоносного ПО такая защита сработает.

Шифрование флешки

У Windows есть свой штатный механизм шифрования дисков и съёмных носителей BitLocker, но поскольку нам нужен универсальный способ доступа к данным флешки, его рассматривать в этом контексте никак нельзя. BitLocker не доступен в редакции Windows Home, засилье которых можем наблюдать на многих OEM-устройствах обывателей. Универсальный способ защиты может предложить кроссплатформенная программа TrueCrypt. Она шифрует носитель, запароливает доступ к нему. С ней можно работать в системах Windows (в том числе с портативной версией), Mac и Linux. Подробно работу этой программы мы рассматривали в статьях о «TrueCrypt инструкция» и EncFS.ВернутьсяКомментариев: 12 Дорогой посетитель, Вы можете задать на сайте любой вопрос и обязательно получите ответ!

Если место на флешь диске занято, а папок как скрытых так и системных нет. Это говорит о том что вся информация спрятана. В папку в имени которой есть недопустимые с

В этом случаи форматировать флешку не стоит !!!

Все дело в том, что вирус создает директорию в названии которой есть недопустимые символы. Этих символов нет в наборе символов, которые используют для назначения имен папок в формате 8.3. В результате, такая папка не отображается ни в одном из файловых менеджеров в независимости от настроек последнего.

Затем вирус переносит настоящие папки в эту скрытую папку.

Я попытаюсь описать по шагам, как вынуть файлы из скрытой папки на флешке, которой якобы нет. ————————————ВНИМАНИЕ: если у вас вместо папок ярлыки или файлы *.exe, то читаем статью «Папки на флешке стали ярлыками«.Это сделано потому что способ решения проблемы разный. ————————————

Итак, начнем. Наша флека/диск это диск с буквой I:

Чтобы нам увидеть директорию, обратимся за помощью к командной строке. Жмем WIN+R вбиваем команду CMD и жмем Enter. Перед нами приглашение командной строки.

Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001.

C:Documents and SettingsUser>_

Далее вводим командуDir i: /x где :i – буква вашей флешки – ключ для показа всех файлов

На картинке видно скрытую папку с названием e2e2~1

Советы пользователей присланных мне.

Совет 1: Меняем имя папки

Совет 2: Бат файл для скрытых папок

Также если у Вас на флешке есть скрытые папки то вам поможет БАТ файл:

@echo off mode con codepage select=1251 > nul echo Please wait… attrib -s -h -r -a /s /d

Кому лень создавать файл, можете загрузить бат файл прямо с блога.

Данный файл снимает все атрибуты со всех папок и файлов, ЗАПУСКАТЬ ТОЛЬКО НА ФЛЕШЬ ДИСКЕ.

Внимание 20-03-2011 был добавлен комментарий о том, что уже существует новая модификация вируса, которая не прячет папки, а удаляет их, будте бдительней.

Совет 3: Простой способ вынимания информации

Пользователем СЕРГЕЙ был прислан самый простой способ решение задачи. Он открыл флешку в Total Commander 7.0 Podarok Edition как оказалось там есть кнопка 8.3 (Короткие имена в формате DOS 8.3) нажав её имена папок отображаемых изменились и появилась нужная папка е2е2~1 войдя в которую всё ее содержимое можно скопировать в другое место, или можно её переименовать в 111 и она становится видна.

Совет 4: Способ пользователя Muller

Пользователем Muller был предложен оригинальный способ. Для этого нужно запаковать флешку архиватором RAR. Затем открыть архив и вынуть нужные вам файлы =) вот ссылка на комментарий Muller`а.

PS: Информация взята с сайта http://acid.name/

Используемые источники:

  • https://winitpro.ru/index.php/2012/07/19/papki-na-fleshke-stali-yarlykami/
  • https://remontcompa.ru/bezopasnost/1484-kak-zaschitit-fleshku-ot-virusov-i-stiraniya-informacii.html
  • http://www.imsprice.ru/pc-soft/44-antivirus/173-virus-skryl-faily-na-fleshke-reshenie-problemy

Восстановление после вируса флешки и информации (папки и документы) на ней

Довольно часто многим приходится иметь проблемы с полным или частичным исчезновением информации на USB-накопителе. Как правило, это свидетельствует о том, что флешка ранее использовалась на заражённом ноутбуке или компьютере, откуда, скорее всего, и был занесён вирус. Избавиться от такой неприятности можно и, более того, есть возможность сохранить всю информацию, которая находилась до этого на девайсе.

Отображение скрытых файлов: как включить

Обнаружив данную проблему, действовать нужно предельно аккуратно. В первую очередь следует сделать так, чтобы система видела скрытую информацию. Для этого следует выполнить ряд действий:

  1. Зайти в меню панели управления, найти «Параметры папок» и открыть эти настройки.
  2. В новом окне перейти на вкладку «Вид».
  3. Отключить параметр «Скрывать…» и активизировать «Показывать…».

После применения данных параметров, абсолютно все файлы на флешке станут доступными. Но не следует торопиться переместить их оттуда на компьютер, так как это грозит заражением всего устройства. Более того, информация на накопителе всё равно будет отображаться не файлами, а ярлыками, перемещение которых будет бесполезным.

После проведения всех настроек Windows можно переходить к непосредственному удалению вируса. Делается это при помощи любой антивирусной программы. Принцип работы и эффективность наиболее популярных антивирусных утилит очень схожи, поэтому каждому из них можно доверить поиск и лечение троянского вируса. Всё, что нужно сделать на этапе восстановления — это просто установить такой утилит, задать в настройках проверку всех подключаемых внешних устройств, подключить флешку и подождать, пока программа удалит все вредоносные файлы.

Как восстановить флешку через Total Commander

Ещё одним полезным утилитом, использующимся для восстановления USB-накопителей, можно считать Total Commander, который идеально справляется не только со своими функциями проводника, но ещё и довольно хорош в помощи по очистке флешки от вирусов. Для того чтобы восстановить девайс, необходимо сделать следующие процедуры:

  1. Запустить программу.
  2. На главной панели выбрать раздел «Конфигурации» и перейти в «Настройка…».
  3. Зайти в раздел «Содержимое панелей», активировать значение «Показывать…» и нажать на «ОК».
  4. Далее нужно выбрать необходимый внешний девайс из списка всех дисков, которые отображаются в левой части панели программы. Запустив определённый накопитель, можно будет увидеть, что возле некоторых файлов или папок стоит восклицательный знак. Для того чтобы убрать его (то есть сделать файлы видимыми), следует выбрать необходимые папки или документы, на главной панели перейти в «Файлы» и дальше нажать на «Изменить атрибуты».
  5. В новом окне убрать выделения с таких значений, как «Скрытый» и «Системный».
  6. Чтобы избавиться от вирусов при помощи данной программы, следует перейти на необходимый накопитель, выделить все файлы/папки, имеющие расширение Ink, и удалить их.

Как восстановить информацию (папки и документы) на флешке после вируса

Избавившись от вирусов и открыв доступ ко всем файлам, можно начинать восстановление данных, которые находятся на накопителе. Есть два очень хороших способа проведения такой операции:

  • использование определённого утилита;
  • отладка через командную строку.

Среди программ, использующихся для восстановления утраченных файлов, можно выделить USB Hidden Recovery и Folder Fix. Интерфейс данных программ очень простой, для восстановления файлов достаточно запустить программу, выбрать необходимый внешний накопитель и дать согласие на полную очистку флешки.

Что касается второго способа, то в этом случае всё нужно делать самостоятельно. Процедура состоит из следующих действий:

  1. Открыть командную строку.
  2. Ввести значение «cd /d A:\». При этом, «А» обозначает букву флешки, при смене компьютера буква может меняться.
  3. Нажать на «Enter» и ввести следующую команду: «attrib —s —h /d /s A:\»
  4. Эти действия преобразят все ярлыки в нормальные каталоги с файлами, и флешкой можно будет пользоваться в прежнем режиме.

Итак, восстановление флешки после вируса — процесс несложный, но следует помнить, что сохранить утраченную информацию и полностью восстановить накопитель удастся лишь в том случае, если все действия будут проводиться аккуратно и последовательно, согласно приведенной инструкции.

Как убить вирус который невозможно уничтожить антивирусом | Мr.Teacher

Я устал уже с ним бороться. Вроде снёс на всех машинах в школе, а через некоторое время он опять размножается. Размножается, потому что его опять приносят в школу. Кто приносит? Учителя конечно.

Знакомьтесь, это вирус из семейства FUST. Ну как он на самом деле называется я не знаю, просто его приносят на флешке и на заражённой флешке же и находиться такой архив FUST.zip, а также скрытая папочка ShellNew. Да вот сами посмотрите:

Типичный вид заражённой флешки, с уничтоженными уже файлами cкриптами

Типичный вид заражённой флешки, с уничтоженными уже файлами cкриптами

Я не успел заскринить всю флешку с заражёнными файликами, точнее не файликами, а подменёнными этим вирусом папками.

Ведь обычно, обычно, по умолчанию в системах Windows отключено отображение скрытых папок и файлов, вот так выглядит заражённая флешка в Ubuntu:

Типичная флешка учителя заражённая этим FUST-омВидите сколько VBS -овА это собственно папки которые служат источниками имён для VBS-ов

Типичная флешка учителя заражённая этим FUST-ом

Вот эти самые VBS-ы имеют точно такое же имя как и папки на вашей флешке, и выглядят в точности как папки, и человек думая что щёлкает мышкой по папке на самом деле запускает вирусный скрипт.

Вот как это вирусная флешка выглядит в Windows:

сколько папок, столько и скриптов

сколько папок, столько и скриптов

Для того чтобы просто удалить вирус на флешке достаточно удалить все эти vbs-ы, архив fust.zip и папку ShellNew. И флешка будет чиста.

Но если пользователь на своём компьютере сам же и запустил на выполнение этот вирус, думая что открыл какую то папку, то будет немного сложнее, включаю Касперского:

Ищет вирусы

Ищет вирусы

обнаружил 39 вирусов, но это эти самые VBS-ы папку ShellNew и архив fust.zip антивирус не тронул

обнаружил 39 вирусов, но это эти самые VBS-ы папку ShellNew и архив fust.zip антивирус не тронул

Как узнать что ваш компьютер заражён каким то вирусом вообще? Для этого достаточно посмотреть программы которые загружаются при включении компьютера, проще всего это сделать какой либо утилитой, например бесплатной Glary Utilites.

Качаем тут:

скачиваем на сайте разработчика

скачиваем на сайте разработчика

Запускаем на установку, далее далее, но вот на этом экране прошу убрать галочку где отметил, установится мусорный софт

Уберите, и всегда делайте это при установке любых программ, иначе наличие пары десятков браузеров и антивирусов на вашем компьютере гарантированы

Уберите, и всегда делайте это при установке любых программ, иначе наличие пары десятков браузеров и антивирусов на вашем компьютере гарантированы

Запускаете менеджер автозапуска и смотрите что находится в автозагрузке:

щёлкаете тут

щёлкаете тут

И смотрите какие программы запущены, и какие библиотеки (файлы dll загружаются).

Если запущена какая нибудь программа типа wqertzhf.exe или файлик типа dfgrtmxp2.dll это наш «клиент». Отключаете его переключателем:

отключенные какие то программы (это не вирусы, просто в качестве примера)

отключенные какие то программы (это не вирусы, просто в качестве примера)

После этого перезагружаете компьютер, всё. Теперь вирус обезврежен, но не уничтожен для уничтожения идём в скрытую папку AppData своего пользователя, предварительно включив отображение скрытых и зашифрованных папок и файлов, ну и на всякий пожарный чтобы отображались расширения файлов:

так примерно

так примерно

Всё и идём в диск C в папку Пользователи выбираем имя пользователя, потом идём в папку AppData, а потом в папку Roaming:

Roaming

Roaming

Так вот в этой папке не должно быть никаких посторонних файлов ,если есть какой либо файл, удаляйте его.

Если будет какой либо файл с расширением dll убейте его удалив.

Собственно всё. Вирус уничтожен.

Ни Касперский, ни Dr.Web, ни любой другой антивирус не выведет его на заражённом компьютере, пока вы сами пальчиками его не удалите, вирус конечно же появится вновь, если его опять запустят с заражённой флешки, щёлкнув на папку, которая не является папкой.

Что находится в архиве FUST.zip, и в папке ShellNew? Там несколько папок с теми самыми VBS и видимо распаковывающийся файл, вот они:

в папке ShellNewvbsтоже в FUST.zip

Да я забыл сказать что в папке Windows тоже появляется, а может и бывает с самого начала эта самая папка ShellNew, вот её содержание:

содержимое папки

содержимое папки

Я её тоже обычно удаляю, или её содержимое, на всякий случай.

Не знаю, сегодня опять обнаружил этот вирус на школьном компьютере, точнее флешке учительницы, чисто случайно, компьютер чист, видимо на домашнем подцепила, в понедельник принесут и посмотрю, что да как там. Если что дополню публикацию.

Долгожданное продолжение!

Сегодня был свидетелем того как учительница пыталась отправить по почте папку с файлами, прикрепив её к письму!!!

Но браузер в майле упорно показывал прикреплённые файлы типа xxx.vbs yyy.vbs.

Я нашёл человека, который вероятно и заражал школу, вот на компьютере у него эта dll-ка:

Зловред тут.

Зловред тут.

Просто так его не удалить надо исключить его из автозагрузки, а потом перезагрузив компьютер просто удалить.

Вот в автозагрузке:

Отключаем, перезагружаем, потом идём в папку Roaming и удаляем.

Отключаем, перезагружаем, потом идём в папку Roaming и удаляем.

Спасибо за внимание.

Всем ни вируса и ни антивируса (чтоб не засорять память компьютера).

Не болейте короче.

Вирус скрыл папки на флешке. Решение проблемы.

Сейчас вирусы обрели достаточно широкое распространение и заразить ими компьютер может практически каждый пользователь, даже не подозревая этого. Существует несколько типов подобных угроз, которые скрывают файлы на съемных носителях, а обычное изменение атрибутов не всегда помогает. Например, иногда вместо директорий появляются ярлыки и при попытке запуска такого ярлыка происходит еще большее заражение, а исходные объекты так просто отыскать не получается. Сегодня мы бы хотели пошагово расписать процедуру решения этой проблемы, взяв во внимание все нюансы.

Вирус скрыл папки на флешке

Я выделил три разновидности проблемы когда вирус скрыл папки на флешке. Первое, когда флешка с файлами девственно пуста или содержит один файл неизвестного расширения, который не открывается стандартными программами на компьютере. Второе, когда за место нормальных файлов, появляться ярлыки. Ярлыки в большей части рабочие, и при клике на папку-ярлык, открывается новое окно с содержанием папки. И третье, наиболее распространенное в наше время, когда ярлык-копия имеет расширение .lnk. Здесь намного все сложнее, так как если вы даже сделаете скрытые папки визуально видимыми, то не сможете убрать галочку с атрибута «скрытый».

Я раньше делал так, копировал содержимое папки и вставлял в новую папку. Затем флешку лечил антивирусом. Но когда папок больше десяти, то на это требуется затратить время, что само по себе не очень эффективно.

В этой статье я попытался собрать достаточно полную информацию о том, как сделать скрытые папки видимыми и избавится от вируса на флешке. Информация актуальна и имеет большую популярность у владельцев компьютеров, особенно тех, кто часто пользуется флешками и другими съемными накопителями.

Как вылечить флешку от вируса скрывающего файлы

Что делать если с Вами и вашей флешкой случилась такая неприятность.

Совет №1. Ни в коем случае не форматировать флешку.

Ваши данные там, они не испорчены, и мы сейчас их вернем:

Запустите командную строку от имени Администратора. Введите команду

attrib -h -r -s /d /s h:*.* — где «h:» — буква Вашей флешки.

Вирус скрыл папки на флешке? Решение проблемы.

Данная команда, сделает ваши файлы и папки видимыми.

Давайте рассмотрим, что делает введенная нами команда:

attrib — собственно запускает программу attrib

ключ -h — очищает атрибут «скрытый файл».

ключ -r — очищает атрибут файла «только для чтения».

ключ -s — очищает атрибут «системного файла».

ключ /s — распространяет действие только на файлы.

ключ /d — распространяет действие на каталоги (папки) и файлы. Не работает без /s

После этих действий, ваши файлы и папки станут видны. Вам лишь останется удалить (при помощи поиска) все файлы с расширением *.lnk (ярлыки) и name.exe которые выглядят как ваши папки (где name-имена ваших папок). Если есть файлы, которые не похожи на Ваши — тоже удаляйте.

неОшибка.Ру — не несет ответственности за Ваши действия и возможную потерю информации. Все действия вы производите на свой страх и риск. Вы должны понимать то, что делаете, и к чему это приведет.

Делаем папки видимыми по средствам системы

Для того что бы сделать скрытые папки визуально видимыми нужно следовать по пути:

1) ПУСК – Панель управления – Параметры папок – Вид

этот путь подходит в расширенных версиях Windows 7.

2) ПУСК – Панель управления – Оформление – Параметры папок – Вид

Смотрим рисунок:

В окне настройки параметров папок выбираем пункт ВИД, и настраиваем отображение срытых файлов.

Смотрим рисунок:2

На этом процесс видимости папок по средствам системы закончен.

ВАЖНО: После проделанных действий сканируем накопитель антивирусником. Удаляем ярлыки с расширением .lnk, так же удаляем не нужные и не знакомые файлы с расширением .exe, далее удаляем файл autorun.inf и папку RECYCLER.

Отображение скрытых файлов

После обнаружения пропажи информации первым делом нужно настроить в системе отображение скрытых файлов.

  1. Зайдите в панель управления и выберите режим просмотра «Крупные значки». Откройте «Параметры папок».
  2. Перейдите на вкладку «Вид». Установите отображение скрытых защищенных файлов и показ скрытых файлов.

Откройте съемный диск и посмотрите, какие данные теперь отображаются на флешке. Вероятнее всего вы увидите ярлыки и неизвестные исполнительные файлы вируса.

Делаем папки видимыми по средствам TotalCommander

Здесь процесс намного проще и быстрее, чем в первом варианте. Для этого конечно нужно иметь программу файловый менеджер TotalCommander. Запускаем программу, выбираем в одном из окон отображение накопителя.

Настраивается программа очень легко. В верхнем меню выбираем пункт «Конфигурация» — Настройка… — Содержимое панелей – Отображение файлов – поставить галочку «Показывать скрытые/системные файлы».

Смотрим рисунок:

После этого мы свободно можем видеть все скрытые файлы, по умолчанию они будут помечены красным восклицательным знаком.

Затем делаем скрытые папки видимыми, то есть убираем лишние атрибуты файлов.

Смотрим рисунок:

Если степень заражения папок второго уровня, то папки все станут видимыми, останется проделать пункт с пометкой ВАЖНО из первой части. Если не удалось убрать атрибуты файла, то приступаем к применению тяжелой артиллерии.

Total Comander — спаситель папок флешки

Еще один вариант подручного средства для отображения скрытых вирусом папок — использование удобного Total Comander

. Многие пользователи применяют его для быстрого перехода по файлам и папкам. Скачать командер можно по следующей ссылке .

Работать в командере намного проще и быстрее, чем в том же интерфейсе ОС Windows. Открывается диалоговое окно программы. На верхней панели нужно нажать опцию — «Конфигурация».

Далее выбирается «Содержимое панелей», потом «настройка» и выбирается «отображение файлов». После ставится галка на параметре — «скрыть/отобразить скрытые файлы», также можно поставить галочку и на соседнем пункте «отобразить системные файлы». И нажимается ОК.

Для удобства пользователя все отображенные новые файлы отмечает программа красным восклицательным знаком.

Все отмеченные таким образом файлы следует сделать видимыми на постоянной основе. Для этого кликают правой кнопкой мыши, при наведении курсора на сам испорченный файл. Выбирается в меню — «Свойства». В открывшемся окне убирают все галки на параметрах файла.

Если после этих манипуляций все файлы в папке восстановились, убрались ярлыки и флешка вновь нормально работает, то все хорошо. Нужно только снова проверить ее антивирусом

. Если же поправить атрибуты файлов не удалось, то придется воспользоваться собственноручно написанной мини-программой.

Пишем свою программу – выручалку.

То, что я сейчас Вам расскажу, действительно работает и действительно ценная информация, по крайней мере, в решении нашей проблемы. Я покажу, как создать небольшую программу, которая в два счета лечит флешки от вируса, который делает папки скрытыми.

Для этого вам надо создать текстовый документ с расширением .txt. Подсказываю, это документ стандартного блокнота. Далее копируем и вставляем в него текст, следующего содержания:

:lable cls set/p disk_flash=»Vvedite bukvu vashei fleshki:» cd/D %disk_flash%: if %errorlevel%==1 goto lable cls cd/D %disk_flash%: del*.lnk/q/f attrib -s -h -r autorun.* del autorun.*/F attrib -h -r -s -a /D /S rd RECYCLER /q/s explorer.exe %disk_flash%:

Смотрим рисунок:

Изменяем расширение файла. Кликаем в документе в верхнем меню ФАЙЛ – Сохранить как… — Выбираем место хранения файла – Пишем название файла после точки пишем .bat.

Смотрим рисунок:

После всех проделанных действий должно получиться:

Было:

Стало:

Переходим непосредственно к операции «зачистка флешки». Для этого нам надо запустить файл от имени Администратора. Кликаем правой клавишей мыши на файл, выбираем пункт в контекстном меню, Запуск от имени администратора.

Смотрим рисунок:

В появившемся окне пишем букву, которая соответствует накопителю, и нажимаем клавишу Enter на клавиатуре. Программа автоматически запустит процесс лечения. По завершению откроется окно с содержанием флешки. После чего Вам останется проделать операцию с пометкой ВАЖНО, в первой части статьи.

Программа действительно работает. В моем случае она храниться на флешке и всегда под рукой.

Решаем проблему со скрытием вирусом файлов на флешке

Скрытие находящихся на флешке файлов — одна из самых безобидных проблем, с которыми сталкиваются жертвы вирусов. Однако в большинстве случаев подобные угрозы продолжают дальше распространяться по ПК в поисках информации, например, платежных данных. Поэтому их требуется как можно скорее обнаружить и удалить. При этом важно сохранить файлы, что мы и попытаемся сделать далее.

Шаг 1: Использование антивируса

Всегда в первую очередь рекомендуется использовать специальное антивирусное программное обеспечение, которое не только найдет вирус на компьютере или USB-накопителе, но и удалит его. Такое действие необходимо для того чтобы можно было сделать файлы снова видимыми и избавиться от дальнейших трудностей при работе с ними. Рекомендуется задействовать несколько инструментов, поскольку иногда новые вирусы еще отсутствуют в базе защитного ПО. В другой нашей статье по следующей ссылке вы найдете пять различных способов осуществления поставленной задачи.

Подробнее: Проверяем и полностью очищаем флешку от вирусов

Шаг 2: Удаление остаточных записей в реестре

Не всегда после полного удаления вируса с ПК программным методом стираются абсолютно все файлы, связанные с ним. Некоторые приложения и утилиты умело маскируются под дружелюбный софт и запускаются каждый раз, как происходит старт операционной системы. Обычно такие записи остаются в реестре, поэтому их нужно удалить, а сделать это можно так:

  1. Вызовите функцию «Выполнить», зажав комбинацию клавиш Win + R. Затем введите там выражение regedit, нажмите на клавишу Enter или кнопку «ОК».
  2. В редакторе реестра перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\, где отыщите директорию под названием «Run».
  3. В ней присутствуют ключи программ, которые запускаются автоматически. Найдите там подозрительные или незнакомые записи, кликните по ним ПКМ и выберите «Удалить».
  4. После этого рекомендуется перезагрузить компьютер, чтобы изменения вступили в силу.

Обычно подобные записи, генерируемые вредоносным программным обеспечением, имеют случайное название, состоящее из набора символов, поэтому отыскать его не составит труда. Помимо этого, каждый пользователь знает, что установлено у него на ПК — это тоже поможет найти лишнюю запись.

Шаг 3: Отключение подозрительных служб

Некоторые угрозы оставляют после себя небольшие скрипты, называемые службами. Обычно их обнаруживает антивирус и удачно удаляет, но самые изощренные вирусы могут оставаться на ПК незамеченными. Из-за этого юзеру рекомендуется самостоятельно просмотреть список текущих служб и отыскать там подозрительную утилиту. Удалить ее, скорее всего, не получится, но после отключения она перестанет наносить вред устройству.

  1. Откройте утилиту «Выполнить» (Win + R). Впишите там msconfig и кликните на «ОК».
  2. Переместитесь во вкладку «Службы».
  3. Просмотрите список всех служб, выделите галочками те, которые связаны с вредоносными данными, и отключите их. После этого примените изменения и перезагрузите ПК.

Если вы не уверены в какой-либо из служб, всегда можно найти информацию о ней в интернете, чтобы убедиться в ее причастности к вирусам или безопасности.

Шаг 4: Изменение атрибутов файлов

Если объекты на съемном носителе были поражены вирусом, сейчас они либо удалены, либо имеют присвоенный атрибут, делающий их скрытыми, системными и недоступными для изменения. Поэтому юзеру придется вручную удалить все эти атрибуты, чтобы получить оставшиеся на флешке файлы.

  1. Откройте «Пуск» и запустите «Командную строку» от имени администратора. Сделать это можно и через «Выполнить», введя там cmd.
  2. В разделе «Этот компьютер» узнайте букву, которая присвоена USB-накопителю. Она пригодится для выполнения дальнейших действий.
  3. В консоли введите attrib H:*.* /d /s -h -r –s, где H — название флешки. Подтвердите выполнение команды, нажав Enter.

После этого остается только подождать завершения операции, об этом свидетельствует появившаяся строка ввода. Теперь важно описать действие каждого аргумента, чтобы у вас не осталось вопросов по использованию рассмотренной команды:

  • H — буква накопителя, всегда выставляется индивидуально, в соответствии с подключенным устройством;
  • *.* — указывает формат всех файлов. По аналогии можно установить, например, *.txt*;
  • /d — отвечает за обработку всех файлов и каталогов;
  • /s — обрабатывает все файлы с указанным разрешением; Получается, что /d и /s, установленные вместе, позволяют применить атрибуты ко всем объектам сразу.
  • + или — — добавление или отмена атрибутов;
  • h — атрибут для скрытия файлов;
  • r — только чтение;
  • s — атрибут для присвоения статуса «Системный».

Теперь вы знаете все об основных аргументах команды attrib, что позволит изменять атрибуты файлов и папок напрямую через консоль, экономя свое время и силы.

Шаг 5: Восстановление удаленных данных

Нередки такие случаи, когда после снятия атрибутов пользователь не получает доступ к некоторым файлам, что хранились на флешке до момента действия вируса. Возникновение подобной ситуации означает, что эта информация была удалена антивирусом или самой угрозой. Выходит, что без дополнительного ПО здесь не обойтись — придется применять средство по восстановлению удаленных файлов. При этом каждый такой инструмент работает по своему алгоритму, из-за чего не всегда восстанавливаются все элементы. Детальное руководство по трем способам возвращения файлов ищите в нашем материале, перейдя по указанной далее ссылке.

Подробнее: Инструкция по восстановлению удаленных файлов на флешке

Лечим флешку с помощью сторонних программ

1)USB Hidden Folder Fix

Программа имеет достаточное простое обращение, но интерфейс на английском языке. Что бы не заблудились в двух кнопках, смотрим скриншот программы:

2)HiddenFilesRecover

Вторая программа из серии личных помощников для лечения флешек. Программа не требует установки, достаточно выбрать версию программы для разрядности своей операционной системы. Так же программ имеет русский интерфейс.

Смотрим скриншот:

3)LimFlashFix

И наконец, третья программа для восстановления скрытых папок. Установка программы достаточна, коварна, будьте внимательны при выборе режима установки. В автоматическом режиме на Ваш компьютер упадет Яндекс комплект, из браузера и ненужных приложений. Интерфейс программы так же имеет русский язык.

Смотрим скриншот:

Данный софт из трех программ абсолютно безопасен и подтвердил свою работу на оценку отлично. Так что скачивайте по ссылке – софт лечит скрытые папки.

После всего проделанного следует повторить пункт с пометкой ВАЖНО в первой части статьи.

Рекомендации.

Дорогие друзья, я попытался собрать наиболее актуальную и полную версию всех инструментов при лечении скрытых папок на съемных носителях. И все же рекомендую быть внимательными при использовании флешек на чужих компьютерах. И не впадать в панику, если у Вас случился подобный казус, а на флешке очень важная информация. Прочитав эту статью до конца, Вы убедились, что нерешаемых задач нет, есть только выбор правильного инструмента для решения.

Статья непременно будет полезна каждому пользователю компьютера. Если у Вас появятся вопросы, то пишите в комментарии, а так же со мной можно связаться по форме обратной связи. И не забывайте поделиться статьей в социальных сетях, иконки которых находятся слева на ваших мониторах. Буду Вам очень благодарен.

С Уважением, Олег Некром!

Как удалить вредоносное ПО с флешки?

Ответь на вопрос

Похожие вопросы

  1. Как удалить вирус с флешки, не удаляя файл
  2. Удаляет ли форматирование флешки вирусы
  3. Как исправить поврежденную флешку
  4. Как проверить безопасность флешки
  5. Почему моя флешка повреждена
  6. Как узнать, есть ли на моей флешке вредоносная программа
  7. Могут ли флешки быть взломаны
  8. Как я могу очистить свой ноутбук от вирусов
  9. Как я могу удалить вирус с моего внешнего жесткого диска без форматирования
  10. Делает ли форматирование USB-накопителя безопасным
  11. Как исправить поврежденный флэш-накопитель Sandisk
  12. Как исправить поврежденный флэш-накопитель без форматирования
  13. Как USB-накопители представляют угрозу безопасности
  14. Как физически открыть флэш-накопитель drive
  15. Как защитить внешний жесткий диск от вируса
  16. Безопасно ли форматировать флешку
  17. Может ли вирус заразить флешку
  18. Как утилизировать флэш-накопителя

Автор вопроса: Доминик Рид Дата: создания: 04 ноября 2021 г.

Как удалить вирус с флешки, не удаляя файлы

Ответил: Аарон Прайс Дата: создания: 04 ноября 2021 г.

Как удалить вирус с USB-накопителя, не удаляя файлыПрежде всего, подключите флешку к компьютеру с Windows.Нажмите «Пуск» и откройте «Выполнить».

Здесь введите «cmd» и нажмите кнопку «Ввод». После этого выполните приведенную ниже команду в командной строке и нажмите «Ввод».

ATTRIB H:*.* /D /S -H -R -S. 11 марта 2019 г.

Автор вопроса: Роджер Перес Дата: создано: 25 сентября 2021 г.

Удаляет ли форматирование флешки вирусы

Ответил: Ян Холл Дата: создано: 25 сентября 2021 г.

Форматирование USB-накопителя приведет к удалению всего существующего содержимого с USB-накопителя, включая личные данные, вирусы или вредоносное ПО, и вы получите чистое устройство без вирусов.

Автор вопроса: Ричард Брайант Дата: создано: 26 декабря 2021 г.

Как исправить поврежденную флешку

Ответил: Чейз Пауэлл Дата: создано: 29 декабря 2021 г.

Для пользователей Windows: щелкните правой кнопкой мыши значок «Пуск». Выберите «Управление дисками» и щелкните его. Щелкните правой кнопкой мыши поврежденный USB-накопитель и выберите «Изменить букву диска и пути…». Щелкните букву диска и нажмите кнопку «Изменить». Выберите другую букву. из раскрывающегося списка и нажмите OK.Готово.26 июля 2018 г.

Автор вопроса: Кристиан Уилсон Дата: создано: 15 апреля 2021 г.

Как безопасно проверить флешку

Ответил: Фрэнсис Флорес Дата: создано: 18 апреля 2021 г.

Есть ли способ безопасно изучить содержимое USB-накопителя? Подключите его к старому ноутбуку (не подключенному к сети), который не жалко сжечь.— … Единственный действительно безопасный способ — разобрать его, выпаять микросхему флэш-памяти и считать ее с помощью собственной надежной схемы. –Больше предметов…•19 октября 2015 г.

Автор вопроса: Тайлер Андерсон Дата: создано: 19 декабря 2021 г.

Почему моя флешка повреждена

Ответил: Рональд Александр Дата: создано: 21 декабря 2021 г.

Некоторые из распространенных причин повреждения данных включают внезапную потерю питания, проблемы с драйвером USB, износ памяти NAND, сбои операционной системы и программ или неправильное отключение.Хорошей новостью является то, что вы можете восстановить файлы с поврежденного USB-накопителя, используя несколько советов.

Автор вопроса: Генри Лонг Дата: создано: 02 декабря 2020 г.

Как узнать, есть ли на моей флешке вредоносное ПО

Ответил: Мигель Филлипс Дата: создано: 03 декабря 2020 г.

Щелкните правой кнопкой мыши значок USB, затем щелкните левой кнопкой мыши Сканировать на вирусы в раскрывающемся меню. Когда запустится сканер оболочки, убедитесь, что включен подкаталог, и нажмите зеленую кнопку запуска (обведена ниже). Это просканирует ваш USB-накопитель на наличие вирусов и создаст подобный отчет, который затем можно закрыть.

Автор вопроса: Грегори Скотт Дата: создано: 26 января 2021 г.

Можно ли взломать флешки

Ответил: Остин Ричардсон Дата: создано: 26 января 2021 г.

Это совершенно новый тип риска для компьютерной безопасности: не вирусы, а измененная прошивка могут позволить USB-устройствам незаметно шпионить за пользователями компьютеров. Новые атаки трудно остановить, предупреждают ИТ-специалисты.

Автор вопроса: Нил Батлер Дата: создано: 25 декабря 2021 г.

Как мне очистить свой ноутбук от вирусов

Ответил: Эван Томпсон Дата: создано: 25 декабря 2021 г.

Если на вашем ПК или ноутбуке есть вирус, выполните следующие простые шаги, чтобы удалить вирус с ноутбука.Загрузите и установите антивирусный сканер. Отключитесь от Интернета. Перезагрузите компьютер в безопасном режиме. Удалите все временные файлы. …Запустите проверку на наличие вирусов.Удалите вирус или поместите его в карантин.Перезагрузите компьютер.Дополнительные элементы…•22 января 2021 г.

Автор вопроса: Мейсон Гарсия Дата: создано: 31 октября 2020 г.

Как удалить вирус с внешнего жесткого диска без форматирования

Ответил: Говард Вашингтон Дата: создано: 01 ноября 2020 г.

Удаление вируса с помощью CMDFВо-первых, подключите внешний диск к компьютеру.Затем перейдите в меню «Пуск». Там в строке поиска введите «cmd». А затем нажмите Enter. Теперь вы сможете увидеть «cmd. … Используйте CMD для восстановления ваших файлов с внешнего носителя, атакованного вирусом. Для этого щелкните правой кнопкой мыши на этом «cmd. Больше элементов… • 30 июня 2017 г.

Автор вопроса: Деннис Хендерсон Дата: создано: 30 января 2022 г.

Делает ли форматирование USB-накопителя безопасным

Ответил: Грегори Грей Дата: создано: 01 февраля 2022 г.

Если вы используете fat32, вам придется создавать несколько файлов, так как у него небольшой максимальный размер файла] или выбрать файл и копировать снова и снова.tl;dr Не беспокойтесь об этом, это безопасно. Показать активность в этом посте. Форматирование USB-накопителя — лучший способ избавиться от вирусов.

Автор вопроса: Альфред Родригес Дата: создано: 20 июня 2021 г.

Как исправить поврежденную флешку Sandisk

Ответил: Кэмерон Гонсалес Дата: создано: 20 июня 2021 г.

Вы можете переустановить драйверы и исправить поврежденную SD-карту, выполнив следующие действия: Щелкните правой кнопкой мыши Мой компьютер/Этот компьютер. Нажмите «Управление». Нажмите «Диспетчер устройств» слева.Дважды щелкните параметр «Диски» в списке. … Нажмите «Удалить». … Отключите носитель и перезагрузите компьютер. Снова подключите флешку. 2 октября 2019 г.

Автор вопроса: Уолтер Джонс Дата: создано: 21 мая 2021 г.

Как исправить поврежденную флешку без форматирования

Ответил: Уолтер Кук Дата: создано: 24 мая 2021 г.

Часть 1. Исправление поврежденного флэш-накопителя без утилиты FormattingCheck. Для флешки, которая физически не сломана и может быть распознана компьютером и присвоена ей буква, это самый простой способ ее починить.… Включить, обновить и удалить USB-накопитель. … Используйте команды CMD. … Измените букву диска USB-накопителя.

Автор вопроса: Алекс Нельсон Дата: создано: 08 августа 2021 г.

Насколько USB-накопители представляют угрозу безопасности

Ответил: Остин Гриффин Дата: создано: 09 августа 2021 г.

Основные опасности USB-накопителей. Флэш-накопители USB создают две основные проблемы для безопасности информационных систем: утечка данных из-за их небольшого размера и повсеместного распространения, а также компрометация системы в результате заражения компьютерными вирусами, вредоносными и шпионскими программами.

Автор вопроса: Джошуа Браун Дата: создано: 21 июля 2021 г.

Как физически открыть флешку

Ответил: Кевин Санчес Дата: создано: 22 июля 2021 г.

Microsoft Windows Включите компьютер. Вставьте флэш-накопитель USB в любой из портов USB на вашем компьютере. Нажмите кнопку «Пуск» на рабочем столе компьютера. Выберите «Компьютер» или «Мой компьютер», если работает Windows XP. Щелкните правой кнопкой мыши значок USB-накопителя и выберите «Открыть».

Автор вопроса: Джексон Келли Дата: создано: 21 марта 2021 г.

Как защитить внешний жесткий диск от вируса

Ответил: Остин Вашингтон Дата: создано: 23 марта 2021 г.

Чтобы защитить внешний жесткий диск от вирусной атаки, всегда выполняйте регулярные проверки на наличие вирусов.Приобретите себе хорошую антишпионскую программу и проведите проверку на вирусы перед ее использованием. Это может предотвратить потерю данных из-за возможного проникновения вируса.

Автор вопроса: Элайджа Филлипс Дата: создано: 26 февраля 2021 г.

Безопасно ли форматировать флешку

Ответил: Ксавье Мур Дата: создано: 26 февраля 2021 г.

Форматирование флэш-накопителя

имеет множество преимуществ. Во-первых, это самый эффективный способ быстро и эффективно стереть данные с флешки. Еще одним преимуществом является то, что вы можете настроить параметры безопасности, такие как разрешение пользователя на определенные файлы.Вы можете сжимать файлы, чтобы на пользовательском флэш-накопителе можно было использовать больше места.

Автор вопроса: Малкольм Нельсон Дата: создано: 28 марта 2021 г.

Может ли вирус заразить USB-накопитель

Ответил: Альберт Кларк Дата: создано: 31 марта 2021 г.

Зараженный компьютер может распространять вирус на вставленный чистый USB-накопитель. … Вирус также может быть встроен в то, что выглядит как обычный файл на USB-устройстве, так что даже если автозапуск отключен, компьютер заражается при открытии файла.

Автор вопроса: Джошуа Диас Дата: создано: 23 февраля 2021 г.

Как утилизировать флешку

Ответил: Луи Томпсон Дата: создано: 25 февраля 2021 г.

, если на USB-устройстве никогда не было конфиденциальной информации, просто удалите с него все файлы и выбросьте его. если он содержит или мог содержать конфиденциальную информацию низкого и среднего уровня, используйте программное обеспечение для очистки, чтобы стереть его более надежно и выбросить.

Как сканировать внешний USB-накопитель на наличие вирусов на Mac (жесткий диск или флэш-память) — MacMyths

Мой друг, который знает, что я веду блог о компьютерах Mac и особенно об аспектах безопасности компьютеров Apple, вчера позвонил мне и рассказал о ситуации, в которой однажды окажется большинство пользователей Mac.Его коллега дал ему флешку с программой, которую нужно установить на его ноутбук.

Естественно очень осторожный человек, мой друг сначала позвонил мне и спросил, безопасно ли просто воткнуть флешку или есть более лучший и безопасный способ. Он боялся, что сможет подхватить вредоносное ПО на своем MacBook, просто вставив диск.

Итак, вот что я ответил.

Существуют бесплатные приложения для защиты от вредоносных программ, такие как Bitdefender или Avast, которые могут сканировать USB-накопитель на наличие вирусов на Mac.Не используйте Malwarebytes, так как он не может сканировать отдельные диски. Не открывайте никакие документы и не запускайте никакие программы на внешних устройствах, пока проверка на вирусы не будет завершена.

Теперь распаковываем то, что я предложил выше.

Вот как сканировать внешние диски на наличие вирусов на Mac

1. Загрузите и установите приложение для защиты от вредоносных программ для Mac

Очень важно выполнить этот шаг в первую очередь. Вы хотите, чтобы антивирус был установлен до подключения внешнего устройства, а не после.

Я не утверждаю, что как только вы подключите внешнее устройство к вашему Mac, вредоносное ПО немедленно перейдет с устройства на основной диск.

Компьютерные вирусы ничем не отличаются от обычных биологических. Пока биовирус находится в контейнере, он не может никому навредить. Плохие вещи случаются, когда кто-то ломает или открывает контейнер.

Вредоносная программа работает по тому же принципу. Для того, чтобы он заразил компьютер, его нужно активировать.

Если это макровирус в Excel, нужно открыть лист Excel и разрешить запуск макросов.Если он внедряется в программу, то кто-то должен запустить программу, чтобы активировать вредоносное ПО.

В отличие от Windows, в macOS нет функции автозапуска, которая срабатывает при подключении нового устройства. Раньше он был включен в более ранних версиях OS X, но отключен в последних версиях macOS.

Но даже в этом случае я все равно рекомендую установить AV перед использованием неизвестных устройств просто потому, что вы можете случайно нажать на зараженный файл на диске.

Если вы просто хотите проверить один USB-накопитель, вы можете подумать, что не стоит покупать антивирус.

Итак, для тех, кто ищет бесплатные инструменты, на рынке есть только три действительно бесплатных антивирусных программы для Mac : сканер Bitdefender, Avast и Malwarebytes.

Любой другой «бесплатный» продукт для защиты от вредоносных программ предлагает только бесплатные пробные версии, в отличие от трех упомянутых выше, срок действия которых не ограничен.

Malwarebytes — очень хороший инструмент, но вы не можете использовать его для сканирования дисков, внешних или внутренних, как я упоминал выше.Он способен ловить только вредоносное ПО, которое работает в памяти, поэтому Malwarebytes в этом случае не сработает.

Установка Bitdefender

Bitdefender Virus Scanner проще всего установить.

Вам даже не нужно заходить на их сайт. Просто зайдите в Mac App Store, введите «Сканер вирусов Bitdefender» и получите его бесплатно.

После установки приложение задаст пару вопросов, просто соглашайтесь и продолжайте.

Вот мой обзор бесплатного Bitdefender для Mac.

Установка Avast

Аваст отличная программа. Он намного лучше бесплатного Bitdefender с точки зрения функциональности и качества сканирования, но его сложнее установить.

Чтобы установить Avast, перейдите на их сайт и загрузите бесплатную версию для Mac.

Найдите установочный носитель в папке «Загрузки», а затем дважды щелкните значок «Установить безопасность Avast».

Следуйте инструкциям и введите пароль администратора при появлении запроса.

Одна вещь, которую требуют все AV (кроме сканера Bitdefender), заключается в том, что они запрашивают разрешения, которые пользователь должен делать вручную.

Все, что вам нужно сделать, это открыть Системные настройки, а затем открыть Безопасность и конфиденциальность. Нажмите на значок замка внизу страницы и введите пароль администратора. После этого нажмите кнопку «Разрешить», чтобы разблокировать Avast.

Также вам потребуется предоставить полный доступ к диску.

Прочтите мой обзор бесплатного Avast для Mac.

Какой антивирус лучше?

Если сравнивать бесплатный сканер Bitdefender или бесплатный Avast, то последний лучше. У него гораздо больше функций, и у него лучший сканер.Тем не менее, ни одна из программ не является моим лучшим выбором.

В отличие от большинства других блогеров, которые пишут об антивирусных решениях с чужих слов, я потратил почти две недели на тестирование десятка программ после того, как заразил свой Mac сотнями образцов вредоносных программ.

Согласно моему исследованию, тремя лучшими продуктами для защиты от вредоносных программ были Norton, VIPRE и Intego . Только эта тройка правильно идентифицировала и удалила 100% угроз.

Даже Avast пропустил некоторые, а Bitdefender пропустил еще больше.

Ниже приведена таблица с антивирусными продуктами и количеством обнаруженных ими вредоносных программ:

99,1%
антивирус Обнаружение вредоносных программ Оценить +
Аиро 91,5%
Аваст 99,1%
Среднее 99,1%
Bitdefender 94,9%
ClamXAV 98,3%
ESET 82.9%
F-Secure 78,6%
Intego 100,0%
Антивирус 94,9%
Нортон 360 100,0%
Trend Micro 99,1%
Vipre 1000%
Лучший антивирус для Mac

В этой статье я буду использовать Internaturative в качестве альтернативы бесплатным программным обеспечением.Кстати, вы можете скачать бесплатную пробную версию Intego (ссылка) и бесплатно проверить USB-накопитель.

Очевидно, какой софт выбрать, решать вам, но на мой взгляд, иметь антивирус, который может пропустить даже вирус, это почти то же самое, что вообще не иметь антивируса.

Установка Intego

Установка Intego аналогична Avast (или любой другой программе, которой нужен полный доступ к диску).

Просто загрузите установочный носитель и следуйте инструкциям.Вам нужно будет ввести свой адрес электронной почты в один момент, но это все.

Снова разблокируйте Intego в разделе «Безопасность и конфиденциальность» Системных настроек и предоставьте полный доступ к диску.

Вот ссылка для загрузки Intego для Mac.

Какой мой любимый антивирус?

Как бы я ни любил Intego, это не мой любимый антивирус. Я предпочитаю Нортон. Это компания, которую я знаю десятилетиями, когда я был программистом Windows, и я знаю, что они будут существовать еще следующие 20-30 лет.

Вот ссылка для загрузки Norton 360 для Mac. Это моя партнерская ссылка. Если вы воспользуетесь им, вы получите дополнительную скидку.

2. Подключите внешний диск к порту USB на Mac

После установки антивируса вы можете вставить диск в свой Mac. Однако обратите внимание, что вам по-прежнему следует избегать открытия документов или запуска приложений с внешнего диска, особенно с Bitdefender.

Самая большая разница между сканером Bitdefender и Avast и Intego заключается в том, что первый сканирует только по требованию.

Другими словами, если у вас на диске есть вирус (внутренний или внешний) и вы обращаетесь к файлам, вирус может попасть на ваш компьютер.

С другой стороны, Avast и Intego проверяют файлы на наличие угроз, прежде чем запускать их в памяти.

3. Направьте антивирус на внешний диск и запустите сканирование

Все три продукта позволяют выбирать отдельные диски для сканирования.

Сканирование с помощью Bitdefender

Bitdefender имеет три варианта сканирования: важные местоположения, глубокое сканирование и выборочное.Для нашей цели нажмите «Сканировать пользовательское местоположение». В окне просмотра выберите USB-накопитель и нажмите кнопку «Сканировать».

Если сканер Bitdefender обнаружит какое-либо рекламное ПО, он предложит загрузить инструмент для удаления рекламного ПО (также бесплатный).

Я должен отметить, что в моих тестах бесплатный сканер Bitdefender работал намного хуже, чем платный Bitdefender. Цифру не записывал, но насколько я помню, у бесплатной версии детектируемость была около 75%.

Итак, если вам действительно нравится Bitdefender, рассмотрите возможность инвестирования в их платный продукт.

Сканирование с помощью Avast

В Avast есть концепция так называемых щитов: три из них бесплатные, а четвертый (Ransomware Shield) платный.

В центре экрана есть зеленая кнопка «Выполнить интеллектуальное сканирование», которая просканирует весь Mac. Рядом с зеленой кнопкой находится увеличительное стекло, открывающее дополнительные параметры сканирования. Нажмите на этот значок. Теперь вы можете запустить сканирование USB/DVD. Нажмите на кнопку, выберите диск и подождите.

Когда Avast завершит сканирование, он представит список найденных вредоносных программ.Все, что вам нужно сделать сейчас, это нажать на кнопку «Решить».

Сканирование с помощью Intego

Интерфейс Intego очень прост и удобен в использовании. На первой вкладке будут варианты сканирования всего Mac или любых внешних устройств. Нажмите на кружок рядом с вашим USB-накопителем, а затем «Сканировать».

После сканирования вам будут представлены результаты, и отсюда вы можете либо доверять, либо помещать в карантин. После помещения файлов в карантин можно удалить все или отдельные файлы.

4. Повторите сканирование во второй раз

Этот шаг очень важен. Известно, что компьютерные вирусы трудно удалить, потому что они способны воспроизводить себя.

Даже если зараженный файл был удален из одной папки, всегда существует вероятность того, что он может быть скопирован в другое место.

Итак, чтобы избежать этого, я предлагаю запустить сканирование несколько раз. По крайней мере, до тех пор, пока антивирусный продукт не обнаружит угрозы дважды подряд.

5.Сканирование с помощью другого антивируса для достижения наилучших результатов

В мире компьютерной безопасности существует такое понятие, как уязвимость нулевого дня. Это означает, что при первоначальном создании вируса противоядия от него в большинстве случаев не существует.

И логично, что противоядие создается после болезни, а не до нее. И как только угроза устранена, охранные компании стараются найти решения как можно быстрее.

Возможно, одна компания найдет лекарство раньше других.Также возможно, что разные продукты для защиты от вредоносных программ не могут найти разные эксплойты.

Одной из компаний, которая реагирует на атаки на компьютеры Apple, является сама Apple. В macOS есть две функции, XProtect и Gateway, предназначенные для защиты от вредоносных программ, но они очень редко обновляются.

Я хочу сказать, что если вы хотите быть в полной безопасности, имеет смысл использовать как минимум два AV для сканирования.

Проблема в том, что большинство антивирусов несовместимы друг с другом, и часто для того, чтобы установить новый антивирус, приходится предварительно деинсталлировать старый.

6. Сотрите диск, если его содержимое не важно

Иногда файл не может быть удален. Причин может быть несколько.

Например, если USB-накопитель был отформатирован как NTFS. NTFS — это файловый формат Windows, и компьютеры Mac могут читать с дисков, отформатированных таким образом.

Проблема в том, что macOS не может вносить изменения в диски NTFS . В этом случае антивирусная программа не сможет удалить вирус. Вот как это выглядит в случае с Avast:

Итак, какое решение? Если вам наплевать на файлы на диске, то можете просто стереть его.И не волнуйтесь, вирусы не смогут убежать с переформатированного диска (если только вы не купите дорогой инструмент для разформатирования).

Вот инструкция, как стереть внешние диски и какой формат выбрать.

И это все, что вам нужно знать о сканировании USB-накопителей на наличие вирусов на Mac.

Будьте в безопасности!

[Решено] Удалить вирус, троян с USB-накопителя

Мы обычно используем флэш-накопители USB для обмена данными между друзьями и семьей.При этом мы, как правило, пренебрегаем мерами предосторожности и, не задумываясь, подключаем нашу флешку, загруженную важными данными, к чужому компьютеру. В некоторых случаях, если другой компьютер заражен вирусами и вредоносными программами, есть вероятность, что вирус будет внедрен на ваш флеш-накопитель. Это может не только заразить каждый другой компьютер, который вы позже подключите к этому USB-накопителю, но также может привести к удалению или повреждению важных файлов.

Если это произойдет и с вами, то вы можете использовать любой из способов ниже, чтобы обезопасить свой компьютер от зараженной флешки.

Метод 1: отключить функцию автозапуска в Windows

В Microsoft Windows функция автозапуска очень вредна из-за того, что она открывает двери для вирусов, способных распространять инфекцию при автоматическом запуске. Вам необходимо отключить эту функцию в редакторе групповой политики .

Действия по отключению функции автозапуска в Windows s:

  1. Нажмите WIN + R, чтобы открыть окно запуска.
  2. Введите gpedit.msc и нажмите клавишу ВВОД.
  3. На левой панели перейдите в раздел Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Политики автозапуска.
  4. Включите параметр отключения автовоспроизведения на правой панели.

Теперь ваш компьютер не будет автоматически воспроизводить любую флешку, даже если она была заражена вирусами, и ваш компьютер не будет заражен никакими вирусами.

Способ 2. Используйте антивирусные программы

Если вы подключите любой зараженный вирусом USB-накопитель к компьютеру, Защитник Windows уведомит вас об угрозах с флэш-накопителя и поместит их в карантин до тех пор, пока вы не удалите их с помощью Защитника Windows.

Защитник Windows должен быть включен и обновлен каждый раз, чтобы ваш компьютер был защищен от вирусов.

  1. Нажмите клавишу Windows и введите «Защитник Windows».
  2. Запустите его и включите оттуда.
  3. Перейдите на вкладку «Обновление» и нажмите «Обновить определения».
  4. Автоматически найдет и установит обновление.

Установите антивирусную программу на свой компьютер и всякий раз, когда вы подключаете флэш-накопитель к компьютеру, сначала сканируйте его с помощью антивирусной программы, а затем переносите файлы с флэш-накопителя на компьютер.

Совет: Обновляйте антивирус, чтобы он обнаруживал новые вирусы.

Хотите больше защиты? Вы можете поискать хорошую платную антивирусную программу, которая обеспечит вам защиту в режиме реального времени наряду с другими полезными функциями. Одним из таких примеров является BitDefender Total Security, который безупречно работает на моей машине. Вы можете нажать здесь, чтобы проверить наш обзор на то же самое.

Способ 3: удалить ярлык вируса

Вирусы-ярлыки

являются одними из наиболее распространенных инфекций, обнаруживаемых на компьютерах с ОС Windows.Когда флешка вставляется, вирус-ярлык преобразует все ваши файлы в ярлыки, что приводит к повреждению данных. Данные практически не читаются после того, как вирус продолжает свое действие.

В таких случаях вы можете использовать два простых метода восстановления данных.

  • Во-первых, загрузите средство для удаления вирусов. Это небольшая прямая утилита, которая при открытии запросит у вас место, откуда вы хотите удалить ярлык вируса. Вы можете выбрать USB-накопитель или любое другое место по вашему желанию.После нажатия на сканирование инструмент предоставит вам информацию обо всех ярлыках, которые можно исправить одним нажатием.
  • В дополнение к вышеописанному способу, вы можете подключить флешку к своему Android-смартфону через OTG. Открыв диск в файловом менеджере, вы увидите исходные файлы вместе с их ярлыками. Просто удалите все файлы с расширением .Ink . Не забудьте проверить вложенные папки на наличие файлов ярлыков. Когда вы закончите, вы можете безопасно использовать флешку обратно на своем ПК, не форматируя ее и не теряя данных.

Как удалить BV:AutoRun-G [Wrm] или Recycler Virus с USB-накопителя [обновлено]

Последнее обновление Автор: Venkat Wrm] aka Recycler virus на моем USB-накопителе, поскольку антивирус Avast продолжает указывать, что вирус обнаружен, это только с USB-накопителя, и вируса не было в компьютере. Если оставить этот вирус в стороне, Avast действительно раздражает меня каждый раз, когда появляется это предупреждение.

Я должен упомянуть то, что я сделал до использования флеш-дезинфектора , я отформатировал свой USB-накопитель, но напрасно, Avast продолжает предупреждать о вирусах.

1. Загрузите флеш-дезинфектор на свой компьютер и сохраните его в папке, отличной от диска Windows.

2. Теперь запустите утилиту flash-disinfector, она попросит вставить вашу флешку, нажмите OK и вставьте ее.

3. Значки на рабочем столе полностью исчезнут. Подождите терпеливо, пока не появится сообщение «Готово» от флеш-дезинфектора.

4. После того, как появится сообщение «Готово», нажмите «ОК», это означает, что программа flash-дезинфекции заблокировала вирус, но не удалила его.

5. Так что будьте осторожны, если вы попытаетесь удалить файлы флеш-дезинфектора с флешки, это реактивирует вирус, сохраните эти файлы нетронутыми. Не форматируйте USB-накопитель, так как вирус реактивируется.

Загрузить средство дезинфекции флэш-памяти

Рекомендуем прочитать: 7 Решения проблем с USB-накопителями

Обновление :

Антивирус AVG FREE с обновленными антивирусными определениями идентифицировал BV:AutoRun-G [Wrm] Recycler или 90 .exe и удалил его.

  • Подключите USB-накопитель и просканируйте его с помощью AVG Antivirus FREE edition
  • AVG распознает его, удалите его, нажав удалить выбранные инфекции или нажав Удалить все невылеченные инфекции .
  • После того, как AVG удалит Wrm, создайте резервную копию данных с USB-накопителя и отформатируйте его.
  • Мой USB-накопитель отформатировался без проблем, так как Wrm уже был удален AVG. Я проверил USB-накопитель, просканировав его с помощью Avast, подключив к компьютеру. Я не обнаружил никаких предупреждений или симптомов BV:Autorun-G[Wrm] или переработчика.exe, как он дал мне ранее.

Примечание. Обновленный AVG обнаруживает и безвозвратно удаляет вирус BV:Autorun-G[Wrm] или recycler.exe с компьютера и USB-накопителя.

Обновление 1: Попробуйте выполнить сканирование с помощью Malwarebytes, если вы используете антивирус, отличный от AVG.

Статьи по теме

вирус — Как предотвратить заражение флешки вирусами/вредоносными программами?

Некоторые мысли/шаги для вашей ситуации…. если бы я решал проблему….

Быстрое решение : сделайте резервную копию файлов, отформатируйте все и переустановите.Сделайте чистую установку. Обновите все до последних патчей/хотфиксов. Это займет меньше времени, чем другое решение.

Другое решение ……

Подготовьтесь/вооружитесь инструментами.

  • Антивирус Live CD См. здесь здесь и здесь
  • Защита от руткитов
  • Защита от вредоносных программ
  • USB-вакцина Panda. Это не АВ. Его можно использовать с ЛЮБЫМ антивирусом, который у вас есть. Посмотрите эту статью MS, если вам больше нравится ручной способ.

Бесплатная вакцина Panda USB Vaccine может использоваться на отдельных USB-накопителях для отключения функции AUTORUN.INF-файл, чтобы предотвратить автоматическое распространение вредоносных программ. При нанесении на USB-накопитель вакцина навсегда блокирует безобидный файл AUTORUN.INF, предотвращая его чтение, создание, удаление или изменение. После применения он эффективно отключает Windows от автоматического запуска любого вредоносного файла, который может храниться на этом конкретном USB-накопителе. В противном случае диск можно использовать в обычном режиме, а файлы (даже вредоносные программы) копировать на него или с него, но их автоматическое открытие будет запрещено.В настоящее время Panda USB Vaccine работает только с USB-накопителями FAT и FAT32. Также имейте в виду, что USB-накопители, которые были вакцинированы, не могут быть реверсированы, кроме как с форматированием.

Сканирование-очистка ПК

  • Удалите кабель Ethernet, отключите подключение (интернет-или внутреннее (в лабораторию)
  • Перезагрузите компьютер(ы) с GENUINE Antivirus Live CD. Смотрите здесь здесь и здесь, для информации. Не загружайте и не запускайте их, если вы не убедитесь, что они действительны/надежны/оригинальны и т. д. Используйте здравый смысл . Подготовьте свой СОБСТВЕННЫЙ из вашего AV или свяжитесь с вашим поставщиком/реселлером AV. ЕСЛИ вы не можете получить/оплатить компакт-диск AV Live, сделайте следующее. Подготовьте ( чистая установка ) ноутбук / компьютер с антивирусом, антируткитом, антивирусом по вашему выбору и поместите «зараженный» жесткий диск в качестве внешнего (с кабелем sata-ide-usb) или в качестве подчиненного жесткого диска. Я бы выбрал кабель sata/ide-usb. Это дешево и быстро. Сканируйте снова и снова.
  • Обновите определения вирусов (в памяти или USB) и просканируйте всю систему.
  • Очистите все инфекции.
  • Снова просканируйте всю систему. Пока НЕ ​​загружайтесь в обычную ОС . Проверьте, есть ли у вас инфекции.
  • Проделайте то же самое с любым имеющимся у вас Live CD с функциями Antirootkit или Antimalware. Некоторые действительно опасные вредоносные программы/руткиты прячутся в MBR и выживают после перезагрузки или даже после «хорошей» очистки.

Загрузите компьютер в БЕЗОПАСНЫЙ РЕЖИМ (если это Windows), если вы не можете загрузиться с компакт-диска, и повторите предыдущие шаги. Все еще безопасная ставка, но вы, возможно, не сможете избавиться от некоторых действительно опасных вредоносных программ / руткитов.Мертвую систему всегда легче очистить.

  • Перезагрузитесь в свою ОС, только если вы уверены, что у вас больше нет инфекций. Пока не подключайтесь ни к какой сети (интернету или лаборатории)

Остановить заражение USB

  • Используйте USB-вакцину Panda. Или см. статью MS (5-я ссылка). Вакцинируйте свой компьютер и все ваши USB-накопители. Вы отключите функции автозапуска/автозапуска Windows. И на ваш usb попадет файл autorun.inf (он пустой, фиктивный), и даже если вы поместите его на зараженный компьютер, вы можете получить вирус (скрытый exe, bat, scr..etc) НО ваш usb не будет АВТОМАТИЧЕСКИ заражать другие ПК, если только вы не запустите исполняемый файл специально. USB-накопитель потеряет прививку ТОЛЬКО при форматировании . Помните это.
  • Сделайте ВИДИМЫМ , ваши скрытые файлы И ваши защищенные/системные файлы. Многие вирусы помечаются как системные файлы и попадают под защиту антивируса. Примените это ко ВСЕМ папкам.
  • Используйте AV, который автоматически сканирует ЛЮБОЕ USB-устройство, Kaspersky и бесплатная Avira делают именно это.Может и другие.
  • НЕ щелкайте дважды по значкам USB или CD-DVD в «Моем компьютере». Таким образом (по умолчанию в Windows) ОС видит, есть ли на CD/DVD/USB файл autorun.inf, и если он есть, то он выполняется, после чего отображается содержимое. Более безопасный способ — Нажмите winkey+E (Проводник Windows) и перейдите к своему диску с левой панели. Таким образом, вы говорите ОС отображать только содержимое. Даже если на вашем диске есть зараженный файл autorun.inf, он не запускается автоматически.
  • Обновление, обновление, обновление. Не только ваша операционная система, но и ваши программы!!!!!!

Восстановление файлов после заражения и удаления антивирусом — Используйте фоторек или любую другую программу «Восстановление», которую вы хотите/знаете/имеете. Вы также будете восстанавливать вирусы, поэтому будьте осторожны.

Дополнительные идеи:

  • Получите USB с защитой от записи. Дешевое решение.

  • Используйте автономный ноутбук с 3 или более AV-устройствами в качестве «сканирующего USB-устройства».Используйте только один AV в качестве резидентного AV, а остальные — по запросу. В противном случае у вас могут быть проблемы. Подключите его к Интернету только для обновления сигнатур AV. Ни для чего другого. Все, что вы хотите поместить в свою лабораторию, будет сканироваться СНАЧАЛА с этого ноутбука с 3 AV. Еще одно дешевое решение.

  • Возможно, вы захотите применить предыдущую идею ко всему, что вы загружаете из Интернета. Настройте свою лабораторию так, чтобы ВСЕ, что вы загружаете, помещалось во временную папку, сканировалось с 3 AV, одно за другим, и, если оно проходило проверку, было доступно для вас, чтобы получить его.У нашего админа было так. Я думаю, что это было настроено с ISA Server. Я не уверен.

  • Установка и защита конечной точки. GFI Endpoint Security и Symantec Endpoint Protection обеспечивают защиту от несанкционированных USB-накопителей.

  • Найдите инокулятор HBGary. С их сайта: «Это корпоративное устройство, предназначенное для обнаружения, удаления и предотвращения повторного заражения хоста Windows® известными вредоносными программами, не дожидаясь, пока ваш антивирусный поставщик предоставит сигнатуру обнаружения.Благодаря революционной технологии Digital Antibody Inoculator обеспечивает противодействие целенаправленным киберугрозам без нарушения работы вашего предприятия». Не пробовал.

Мне любопытно узнать о прогрессе/результатах вашей лаборатории…. 😛

Ищете USB-сканер вирусов? Вот 5, чтобы попробовать

Со всеми случалось: Ваш компьютер каким-то образом заразился и теперь даже не запускается. Вместо того, чтобы нести его прямо в ремонтную мастерскую и платить непомерную сумму, попробуйте антивирусный сканер USB.Эти устройства могут сканировать вашу систему на наличие вирусов и вредоносных программ, не запуская операционную систему.

На рынке представлено множество вариантов USB-сканеров на вирусы, но может быть трудно определить, какой из них лучше всего подходит для вас.

Ниже перечислены лучшие антивирусные сканеры USB, которые стоит попробовать. Эти программы можно не только запускать с USB-накопителей, но и сканировать новые диски, подключенные к вашей системе.

Несмотря на симпатичное название, Panda USB не вызывает никаких нареканий.USB-сканер вирусов способен выполнять поиск в зараженной системе и устранять проблему. Это также бесплатно, что является большим плюсом для тех, кто хочет отремонтировать компьютер по дешевке.

Однако наиболее впечатляющей частью является USB-вакцина. Все большее количество вредоносных программ пытаются распространяться через USB-накопители. Эти программы часто внедряются на диски без ведома пользователя, а затем распространяются на следующую систему, к которой они подключены.

USB-вакцина от Panda отключает возможность программ делать это, добавляя дополнительный уровень защиты вашей машине.Он делает это, отключая возможность автоматического запуска программ, что означает, что вы должны одобрять каждый шаг процесса.

Это может быть неудобно, но гарантирует, что ни одна программа не сможет запуститься на вашем компьютере без вашего ведома. Panda USB можно загрузить с CNet, и он подходит для USB-накопителя практически любого размера.

Adaware Live CD — это просто название. Программу можно установить на компакт-диск, но ее также можно установить непосредственно на USB-накопитель. После того, как вы установили программу на флэш-накопитель, вы можете загрузить ее из меню BIOS, где вы увидите несколько вариантов: сканирование загрузочного сектора, быстрое сканирование, полное сканирование и выборочное сканирование.

Он даже дает пользователям возможность обновлять определения перед сканированием; другими словами, вы можете сообщить ему, каких новых вирусов следует опасаться. Возможность сканировать определенные части вашего диска делает этот инструмент чрезвычайно полезным, особенно если у вас уже есть подозрения относительно того, где может быть заражение.

Недостатком является то, что для этого требуется минимум 2 ГБ места, поэтому это довольно здоровенный файл. Это также требует, чтобы вы использовали Windows 7 или более позднюю версию и не будет работать с устройствами Mac.Из-за необходимости процесса установки и настройки рекомендуется создать этот диск и иметь его в резерве на случай чрезвычайной ситуации.

Bitdefender существует уже давно и заслужил репутацию мощной антивирусной программы. В нем есть программа «иммунизатор USB», которая отключает угрозы на USB-накопителях до того, как они смогут получить доступ к системе. Он делает это в режиме реального времени, поэтому вам не нужно ничего делать, кроме как подключить накопитель.

Он также добавляет дополнительный уровень безопасности, отключая автозапуск, что означает, что даже непросканированный диск не сможет нанести вред вашей системе.Это не USB-сканер. Bitdefender предназначен для защиты от нежелательного вторжения с неизвестных USB-накопителей, и он превосходно справляется с этой задачей.

USB Disk Security имеет несколько преимуществ. Во-первых, его можно использовать для любых целей; пользователям не придется выкладывать руки и ноги, чтобы обеспечить безопасность своей системы. Во-вторых, он постоянно сканирует USB-накопители на наличие новых инфекций и изолирует их, прежде чем они смогут распространиться.

Программа USB-сканера вирусов запускается автоматически всякий раз, когда к вашему компьютеру подключается новый диск.Существует премиум-версия USB Disk Security, в которой есть другие компоненты, в том числе несколько вариантов восстановления зараженных дисков. USB Disk Security также может работать с другими антивирусными программами. Это хорошее дополнение к более мощному сканеру общего назначения.

Как и Bitdefender, Kaspersky — широко известное имя в мире компьютерной безопасности. Компания выпускала антивирусные программы в течение многих лет и теперь расширилась с помощью Kaspersky PURE. Эта программа предоставляет несколько вариантов сканирования и позволяет автоматически сканировать любой USB-накопитель при его подключении.

Этот USB-сканер вирусов включает дополнительные настраиваемые параметры, в том числе максимальный размер диска, который он должен сканировать, выполнять ли быстрое сканирование или полное сканирование и многое другое. Эти параметры настраиваются для повышения производительности и обеспечения того, чтобы вы не тратили слишком много вычислительной мощности на антивирусное сканирование.

К сожалению, качество торговой марки имеет свою цену. Антивирус Касперского стоит 30 долларов за три ПК на один год. По истечении этого времени вам нужно будет продлить подписку, но если вы хотите обеспечить полную безопасность своих дисков, это может стоить того.

Эти пять USB-антивирусов могут помочь защитить вашу систему от нежелательных вторжений, но с предупреждением. Прежде чем загружать любую программу из Интернета, убедитесь, что она получена из надежного источника. Многие распространители вирусов пытаются скрыть вредоносный код в самих программах, предназначенных для защиты от них.

Убедитесь, что сертификат безопасности для веб-сайта, с которого вы загружаете, актуален, и выполните быстрый поиск, чтобы узнать, не сталкивался ли кто-нибудь с проблемами в последнее время при работе с программой.Лучше перестраховаться, чем потом сожалеть, особенно когда речь идет о вашей личной информации.

USB-накопитель, который не может получить вирус

Компьютерный вирус — это то, чего мы все стремимся избежать, потому что понимаем последствия и количество времени и энергии, необходимых для восстановления компьютера до его первоначального состояния. В недавнем опросе, проведенном GetUSB.info, когда пользователей попросили назвать три основных способа заражения компьютера вирусом, они ответили:

.
  • Ссылка из письма
  • Ссылка с незащищенного веб-сайта
  • USB-накопитель

Однако, если Nexcopy имеет какое-то отношение к последнему ответу, то компьютерный вирус, распространяющийся через USB-накопитель, останется в прошлом.

Nexcopy — американская компания, базирующаяся в Южной Калифорнии, которая специализируется на оборудовании для дублирования флэш-памяти, принтерах, флэш-накопителях, соответствующих требованиям FDA, средствах защиты от копирования, а теперь и на вредоносных программах, блокирующих дороги, на флэш-накопителях.

Вирус будет распространяться через USB-накопитель, поскольку устройство доступно для записи. Фактически, любое устройство, подключенное к компьютеру с возможностью записи, может распространять вирус; другие устройства, такие как внешние жесткие диски, SD-карты, карты microSD и т. д., имеют одинаковый потенциал для нанесения вреда.

Но что произойдет, если вы перевернете эти устройства хранения данных с ног на голову и вообще не позволите им быть доступными для записи? Это простое, но очевидное решение — гигантский шаг в правильном направлении для борьбы с распространением вируса через USB.

Флэш-накопитель Lock License, разработанный и изготовленный компанией Nexcopy, именно такой. Диск Lock License — это USB-накопитель, который всегда защищен от записи. Устройству все равно, к чему оно подключено, когда и как, диск с заблокированной лицензией всегда будет доступен только для чтения.

Вирус распространяется особым образом. Вирус предназначен для сканирования недавно подключенных устройств и проверки связи с ними, чтобы узнать, могут ли они распространяться (если устройство доступно для записи). Новое устройство определяется любой компьютерной системой, когда «питание» назначается при подключении, что по совпадению совпадает с тем, когда вирус попытается распространиться.

Это «включение» на самом деле является окном возможностей для вируса. Поскольку целью вируса является незаметное распространение, сам вирус не будет постоянно проверять, доступно ли что-то новое, а активируется только при обнаружении нового устройства.

Поскольку диск с заблокированной лицензией всегда защищен от записи при каждом подключении к хосту, вирус сделает то, что он делает, и определит, что диск с заблокированной лицензией не доступен для записи, и вернется в спящий режим.

Решение Nexcopy основано на оборудовании внутри флешки, это не программное решение. Защита от записи настраивается на уровне контроллера накопителя, на самом чипе. Программное обеспечение не нарушает конфигурацию защиты от записи на диске с заблокированной лицензией.

Итак, как же получить данные на диск с заблокированной лицензией?

Для ИТ-специалистов или пользователей, которые проявляют особую осторожность, можно использовать программное обеспечение для сканирования или антивирусное программное обеспечение для сканирования компьютерной системы, чтобы убедиться, что она чистая, или просканировать флэш-накопитель USB, чтобы дважды проверить его чистоту. Включены ли эти шаги или нет, на самом деле не имеет значения, реальный вывод заключается в том, что пользователь определяет, когда диск становится доступным для записи.

Диск с заблокированной лицензией всегда доступен для чтения любым пользователем, в любой системе, в любой среде.Однако для временного снятия защиты от записи требуется пароль. Слово «временный» здесь ключевое, поскольку при отключении питания от устройства накопитель возвращается в состояние только для чтения. Для защиты диска от записи не требуется никаких дополнительных действий, просто отключите его, и диск с заблокированной лицензией снова станет доступен только для чтения.

Другими словами, это надежный способ гарантировать, что диск всегда защищен от записи.

В первый раз, когда пользователь запрашивает, чтобы диск стал доступным для записи, требуется пароль.Этот пароль — единственный способ разблокировать устройство и сделать его доступным для записи. Это важный шаг в процессе возврата пользователю контроля над тем, «когда» диск доступен для записи. Этот элегантный подход — огромный шаг в правильном направлении для устранения вируса, распространяющегося через флэш-накопитель USB.

Шифрование используется, когда пароль отправляется на диск блокировки лицензии, чтобы посторонние глаза не могли просмотреть код во время процесса. Пароль — это единственный способ сделать диск доступным для записи, и если пароль отсутствует, диск всегда будет доступен только для чтения.Нет задней двери или защитной сетки, чтобы разблокировать диск на уровне производства или на уровне покоя.

Важно отметить, и, используя немного логики, конечно, кто-то может разрешить запись на диск с заблокированной лицензией и разрешить проникновение вируса, но общий смысл этого решения заключается в том, чтобы вернуть контроль пользователю на когда диск доступен и доступен для записи.

Лицензионный накопитель Nexcopy Lock доступен с технологиями USB 2.0 и USB 3.0 и имеет емкость от 2 ГБ до 256 ГБ.Индивидуальная печать доступна без дополнительной оплаты.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *