Как удалить вирус с флешки
В этой статье мы расскажем, как просто и быстро удалить вирус с флешки. Одним из самых распространенных семейств вирусов являются трояны, которые записываются в загрузочный системный файл autorun.inf. Признаком их присутствия на флешке могут быть файлы типа autorun.exe, autorun.~ex, autorun.inf_ *** и другие производные с еще более сомнительными раcширениями после точки. Вирус копирует себя на флешку, как только флеш накопитель будет вставлен в разъем USB.
Принцип действия вируса следующий. Попав в систему, он ищет все локальные диски и флэшки. После этого, на каждый найденный источник, копируются два файла – autorun.inf и autorun.exe. В свою очередь, autoran.inf содержит следующие строки:
[autorun] OPEN=AUTORUN.EXE
А файл autorun.exe является исполняемым и служит для размножения вируса по возможным носителям. В реальности, исполняемый файл .exe может называться совершенно по-разному, например cyvvefew.exe, то есть с непонятным именем.
Признаки заражения флешки или карты памяти вирусом
Симптомы заражения Windows таким вирусом самые разнообразные:
- флешка просто не открывается
- не работает левая кнопка мыши
- в контекстном меню проводника вместо названия пунктов кракозябры.
- файлы на флешке могут пропадать
В общем, не проглядите 🙂 На самом деле, эти вирусы более безвредны, чем те, которые поражают svchost.exe. И подхватить их можно либо не пользуясь антивирусом, либо с чужого зараженного компьютера.
Прямым указателем, что на флешке присутствует вирус, является наличие скрытой папки RECYCLED или RECYCLER. Подобной папки на флеш накопителе быть не должно.
Если же такая папка есть, то в ней наверняка находится исполняемый файл вируса ***.EXE.
Удаление вируса с флешки вручную
Обнаружить вирус простому пользователю сложно, поскольку файлы имеют статус системных, а значит, не отображаются при стандартном отображении файлов в Windows. Включить отображение скрытых файлов и папок в Windows просто. Для этого делаем следующее:Windows 7: Пуск -> Панель управления -> Параметры папок -> закладка Вид -> показывать скрытые файлы, папки и диски
Windows XP: Пуск-> Панель управления -> Свойства папки -> закладка Вид -> показывать скрытые файлы и папки
Некоторые вирусы семейства Autorun отключают возможность изменения данного параметра. Тем не менее, если такая возможность осталась, то ключите отображение и удалите указанные файлы с помощью поиска по слову “autorun”.
Бесплатный антивирус Anti-Autorun поможет удалить вирус
Удалить вирус с флешки можно просто отформатировав ее. Естественно, будет необходима полная проверка системы. Обычно, такие вирусы не блокируют компьютер и не портят данные, поэтому их удаление будет не столь сложным. Но существует и более универсальный и простой метод.
Вы можете воспользоваться специально антивирусной программой, которая называется Anti-Autorun. Найти ее можно в поисковике. С помощью этой программы удалить вирус с флешки не составит труда. Этот антивирус является превосходным решением для мониторинга и борьбы с вирусами типа “ауторан”. Надеемся, что наши рекомендации помогли.
Как проверить вирусы на флешке
Каждый носитель информации может стать пристанищем для вредоносного ПО. Как следствие, Вы можете лишиться ценных данных и рискуете заразить другие Ваши устройства. Поэтому лучше как можно скорее от всего этого избавиться. Чем можно проверить и удалить вирусы с накопителя, мы рассмотрим дальше.
Как проверить вирусы на флешке
Начнем с того, что рассмотрим признаки вирусов на съемном накопителе. Основные из них такие:
- появились файлы с названием «autorun»;
- появились файлы с расширением «.tmp»;
- появились подозрительные папки, например, «TEMP» или «RECYCLER»;
- флешка перестала открываться;
- накопитель не извлекается;
- файлы пропали или превратились в ярлыки.
В целом носитель начинает медленнее определяться компьютером, на него дольше копируется информация, и иногда могут возникать ошибки. В большинстве случаев не лишним будет проверить и компьютер, к которому подключена флешка.
Для борьбы с вредоносным ПО целесообразнее всего использовать антивирусы. Это могут быть и мощные комбинированные продукты, и простые узконаправленные утилиты. Предлагаем ознакомиться с лучшими вариантами.
Способ 1: Avast! Free Antivirus
Сегодня этот антивирус считается одним из самых популярных в мире, и для наших целей он прекрасно подходит. Чтобы воспользоваться Avast! Free Antivirus для очистки USB-накопителя, сделайте следующее:
- Откройте интерфейс пользователя, выберите вкладку
- Выберите «Другое сканирование» в следующем окне.
- Перейдите в раздел «Сканирование USB / DVD».
- Запустится сканирование всех подключенных съемных носителей. Если вирусы будут найдены, вы можете отправить их в «Карантин» или сразу удалить.
Также можно просканировать носитель через контекстное меню. Для этого выполните ряд простых шагов:
Кликните по флешке правой кнопкой и выберете «Сканировать».
По умолчанию в Авасте настроено автоматическое выявление вирусов на подключаемых устройствах. Статус этой функции можно проверить по следующему пути:
Настройки / Компоненты / Настройки экрана файловой системы / Сканирование при подключении
Читайте также: Форматирование флешки через командную строку
Способ 2: ESET NOD32 Smart Security
А это вариант с меньшей нагрузкой на систему, поэтому он часто устанавливается на ноутбуки и планшеты. Чтобы проверить съемный накопитель на вирусы с помощью ESET NOD32 Smart Security, сделайте следующее:
- Откройте антивирус, выберете вкладку «Сканирование компьютера» и нажмите «Сканирование съемных носителей». Во всплывающем окне кликните по флешке.
- По завершении сканирования вы увидите сообщение о количестве найденных угроз и сможете выбрать дальнейшие действия. Просканировать носитель информации можно и через контекстное меню. Для этого нажмите по ней правой кнопкой и выберите «Сканировать программой ESET Smart Security».
Можно настроить автоматическое сканирование при подключении флешки. Для этого перейдите по пути
Настройка / Дополнительные настройки / Защита от вирусов / Съемные носители
Здесь можно задать действие, производимое при подключении.
Читайте также:
Способ 3: Kaspersky Free
Бесплатная версия этого антивируса поможет быстро просканировать любой носитель. Инструкция по его использованию для выполнения нашей задачи выглядит следующим образом:
- Откройте Kaspersky Free и нажмите «Проверка».
- Слева кликните по надписи «Проверка внешних устройств», и в рабочей зоне выберите нужное устройство. Нажмите «Запустить проверку».
- Также можно нажать правой кнопкой по флешке и выбрать «Проверить на вирусы».
Не забудьте настроить автоматическое сканирование. Для этого перейдите в настройки и нажмите «Проверка». Здесь можно задать действие антивируса при подключении флешки к ПК.
Для надежной работы каждого антивируса не забывайте об обновлениях вирусных баз. Обычно они происходят автоматически, но неопытные пользователи могут отменять их или вовсе отключать. Делать это очень не рекомендуется.
Способ 4: Malwarebytes
Одна из лучших утилит для обнаружения вирусов на компьютере и переносных устройствах. Инструкция по использованию Malwarebytes состоит вот в чем:
- Запустите программу и выберете вкладку «Проверка». Здесь отметьте «Выборочная проверка» и нажмите кнопку «Настроить сканирование».
- Для надежности проставьте все галочки напротив объектов проверки, кроме руткитов. Отметьте Вашу флешку и нажмите «Запустить проверку».
- По завершении проверки Malwarebytes предложит поместить подозрительные объекты в «Карантин», откуда их можно будет удалить.
Можно пойти другим путем, просто кликнув правой кнопкой по флешке в «Компьютере» и выбрав «Просканировать Malwarebytes».
Читайте также: Как записать музыку на флешку, чтобы ее читала магнитола
Способ 5: McAfee Stinger
А эта утилита не требует установки, не нагружает систему и прекрасно находит вирусы, если верить отзывам. Использование McAfee Stinger состоит в следующем:
Скачать McAfee Stinger с официального сайта
- Скачайте и запустите программу. Нажмите «Customize my scan».
- Поставьте галочку напротив флешки и нажмите кнопку «Scan».
- Программа просканирует флешку и системные папки Windows. В конце Вы увидите количество зараженных и очищенных файлов.
В заключении можно сказать, что съемный накопитель лучше проверять на предмет наличия вирусов почаще, особенно если используете ее на разных компьютерах. Не забудьте настроить автоматическое сканирование, которое не позволит вредоносному ПО совершить какие-либо действия при подключении переносного носителя. Помните, что главная причина распространенности вредоносного ПО – пренебрежение антивирусной защитой!
Мы рады, что смогли помочь Вам в решении проблемы.Опишите, что у вас не получилось. Наши специалисты постараются ответить максимально быстро.
Помогла ли вам эта статья?
ДА НЕТКак вылечить флешку от вируса
Съемные USB-устройства для хранения информации в виде самых обычных флешек воздействию вирусов подвержены в не меньшей степени, чем жестки диски с установленными на них операционными системами. И зачастую выявить присутствие такой угрозы или нейтрализовать ее бывает достаточно проблематично. О том, как убрать вирус с флешки и восстановить файлы (скрытые или зараженные), далее и пойдет речь. Для этого можно использовать несколько базовых методов. Однако перед тем как их применять, необходимо выяснить, с чем пользователь имеет дело. Как говорится, врага нужно знать в лицо!
Какие вирусы и как чаще всего воздействуют на съемные USB-накопители?
Вообще, угроз, которые чаще всего обосновываются на съемных накопителях, не так уж и много.
Чаще всего на флешки воздействую вирусы-шифровальщики и трояны, которые просто скрывают от пользователя находящиеся там файлы и папки. Впрочем, данная категория угроз является, в общем-то, самой безобидной, поскольку информация в физическом понимании не уничтожается и с носителя никуда не девается. Таким образом, вместо привычной картины со всеми записанными на накопитель файлами и папками видит либо только неизвестно откуда взявшиеся ярлыки, либо не видит вообще ничего.
Симптомы наличия заразы
Убрать с флешки вирус, ярлыки и сопутствующие компоненты, обосновавшейся там, достаточно просто (на этом остановимся отдельно). Но для начала давайте посмотрим, как, собственно, определить, что на накопителе засел вирус. Сразу обратите внимание, что ярлыки вместо файлов и каталогов могут появляться не всегда. Иногда и доступ к накопителю может оказаться заблокированным по причине того, что операционная система его не видит. Но это встречается редко. В случае же, когда просмотр содержимого флешки возможен, первым делом в самом обычном «Проводнике» из меню вида включите отображение скрытых объектов.
Если вирус на носителе информации есть, как правило, там будет присутствовать невидимый файл Autorun.inf, исполняемый EXE-объект, название которого чаще всего состоит из бессмысленного набора букв и символов, а также скрытая папка RECYCLER (она может присутствовать не всегда).
Для верности перед выполнением подключения устройства к компьютеру или ноутбуку, в разделе автозапуска, находящемся в «Панели управления», для съемных носителей из списка выберите пункт «Не предпринимать никаких действий», что избавит вас от немедленного проникновения угрозы уже на стационарное устройство.
Как убрать вирус с флешки простейшим методом?
Для начала рассмотрим самое простое решение, немедленно приходящее на ум всем без исключения пользователям. Предположим, что на съемном устройстве важных данных нет, файлы пользователю не нужны, а их копии или оригиналы имеются на жестком диске или другом носителе. Как с флешки убрать вирус-троян? Элементарно! Для этого понадобится всего лишь выполнить полное форматирование, для чего подойдут даже штатные средства Windows-систем.
Портативные сканеры
Но давайте посмотрим, как с флешки убрать вирус без потери данных, если информация, хранящаяся на носителе чрезвычайно важна. Понятно, что вариант с форматированием явно не подходит. Так что же делать? Можно, конечно, попытаться удалить несколько вышеописанных объектов самостоятельно, однако далеко не факт, что файлы и каталоги будут восстановлены после заражения (имеется в виду, что вместо них отображаются ярлыки). Логично предположить, что для нейтрализации угрозы нужно использовать соответствующее антивирусное программное обеспечение. И лучше всего для этого подходят не штатные средства защиты (хотя можно воспользоваться и ними), а портативные утилиты, среди которых самыми мощными считаются Dr. Web CureIt! и KVRT. Сразу же обратите внимание на настройки таких программ. В них в качестве выполняемого при обнаружении вируса действия следует выставить не удаление зараженных объектов, что может сказаться на важных файлах пользователя, а по возможности лечение.
Как с флешки убрать вирус, который создает ярлыки, вручную?
Теперь несколько слов о том, что можно предпринять, если ни одного подходящего инструмента под рукой нет. Как с флешки убрать вирус в этом случае? Тут потребуется ручное вмешательство. Некоторые пользователи считают это весьма трудной и утомительной процедурой. Но на самом деле это не так. Первым делом через меню ПКМ проверьте свойства какой-нибудь папки, которая показана в виде ярлыка. Здесь на вкладке ярлыка обратите внимание на поле «Объект» – там может присутствовать длинный путь, в котором может быть вписано название ранее упомянутой директории RECYCLER (или какой-то другой) с добавлением названия EXE-файла. Указанную папку попытайтесь удалить самостоятельно. Если это окажется невозможным, воспользуйтесь утилитой Unlocker. После этого на всякий случай зайдите в каталог AppData пользовательской директории на жестком диске, затем проверьте папку Roaming, поскольку вирус может перекочевать туда, и после удаления со съемного носителя снова производить самопроизвольное копирование на флешку.
Действия с атрибутами файлов и папок
Но это только половина дела. Как с флешки убрать вирус целиком и полностью, чтобы и информация приняла свой прежний вид? Теперь потребуется произвести некоторые действия с атрибутами сокрытия файлов и каталогов, которые в свойствах любого из таких объектов снять невозможно (соответствующее поле с установленной на нем галочкой будет неактивным и помеченным серным цветом). В этом случае можно воспользоваться самым обычным «Блокнотом» с созданием исполняемого пакетного BAT-файла и вписать в качестве текста содержимое, показанное на изображении ниже.
Сам же файл следует сохранить, присвоив ему расширение вручную и указав в типе «Все файлы». После запуска сохраненного файла от имени администратора все атрибуты будут очищены, а информация восстановлена.
Можно поступить еще проще, воспользовавшись средствами командной консоли, которую следует запустить от имени администратора. В ней вписывается две команды с нажатием клавиши ввода после каждой из них (исходим из того, что флешка в «Проводнике» обозначена литерой «F»):
- cd /d f:;
- attrib -s -h /d /s.
Примечание: знаки препинания в конце после ввода показанных команд не нужны!
Восстановление носителя сторонними утилитами
Наконец, если вам не нравятся или не подходят способы удаления атрибутов и восстановления информации, описанные выше, можете воспользоваться специальными утилитами сторонних разработчиков.
Если говорить о том, как убрать вирус с флешки в этом случае, неплохо подойдет небольшая программа USB Hidden Recovery, в которой нужно сначала задать полное сканирование, а затем выполнить восстановление.
Если флешка все-таки была отформатирована, кто бы там что ни говорил, можно применить приложение R-Studio, использование которого может не дать желаемого результата разве что только в случае проведения низкоуровневого форматирования.
3 способа защитить флешку от вирусов без дополнительных программ
25 августа, 2013
Автор: Maksim
С безопасностью всегда так. Стоит расслабиться и, заболтавшись с приятелем, вставляешь его флешку в свой отлаженный комп, и на вопрос Касперского — а не проверить ли нам эту флешку, беззаботно отвечаешь — да не надо… И потом получаешь развлечение на все выходные…
А еще чаще бывает другая ситуация — когда приходится вставлять свою флешку в чужой компьютер. Это совсем не обязательно компьютер друзей-приятелей, сейчас можно подцепить вирус и в студии фотопечати, и даже в налоговой…
В этой статье я расскажу как защитить свой компьютер и флешку от вирусов без дополнительных программ.
О том, как сделать программную вакцину для флешки, было тут.
Вы узнаете 3 качественных способа, проверенных временем, которые спасают в большинстве случаев.
Все перечисленные далее действия вы проделываете на свой страх и риск.
Не лезьте в реестр, если вы никогда этого не делали, и плохо представляете, чем отличается раздел от параметра, и как создаются параметры и изменяются их значения!
1. Защита компьютера от вирусов на флешке. Отключаем автозагрузку.
Начнем с того, что сначала защитим свой компьютер от зараженных флешек. Мало ли где мы сами вставляли свою флешкe, или к нам кто пришел с неизвестно какой флешкой…
Для надежной защиты компьютера от вирусов на usb-флешках достаточно отключить автозагрузку (автозапуск) на всех дисках, подключаемых к компьютеру. Для этого можно воспользоваться специальными программами (Anti autorun), либо сделать несложные настройки.
Анти-ауторан — это программа для защиты флешек, карт памяти, mp3-4-плееров и других съемных носителей информации от вирусов.
Все дальнейшие действия делаются с правами администратора.
Способы защиты компьютера от автостарта на флешках
1. Отключаем автозапуск в групповых политиках
Откройте Редактор локальной групповой политики:
— Пуск — Выполнить (Win+R) — gpedit.msc или в строке поиска начните набирать «групповая»
— Конфигурация компьютера-Административные шаблоны- Все параметры — Отключить автозапуск
Правой кнопкой мыши — Изменить — Включить — Все устройства — Применить.
2. Отключаем автозапуск с помощью редактора реестра
Полностью отключить автозапуск со всех дисков можно также, воспользовавшись редактором реестра.
Запустите редактор реестра (Win+R). Откройте ветку
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
и в значении двоичного параметра «NoDriveTypeAutoRun», и вместо «95» (или «91») прописать «FF».
Допустимые значения ключа:
0x1 — отключить автозапуск на приводах неизвестных типов
0x4 — отключить автозапуск сьемных устройств
0x8 — отключить автозапуск НЕсьемных устройств
0x10 — отключить автозапуск сетевых дисков
0x20 — отключить автозапуск CD-приводов
0x40 — отключить автозапуск RAM-дисков
0x80 — отключить автозапуск на приводах неизвестных типов
0xFF — отключить автозапуск вообще всех дисков.
В Windows XP по умолчанию этот ключ отсутствует (как и сам раздел Explorer), поэтому может потребоваться создание соответствующего раздела (Explorer) и параметра NoDriveTypeAutoRun, управляющего автозагрузкой устройств.
Все изменения в реестре вступают в силу после перезагрузки.
3. Запись в реестр сценария
Следующий метод представляет более расширенные возможности удаления потенциально опасных брешей в безопасности системы, связанных в том числе и с автозапуском.
Создайте произвольный reg-файл (например с именем noautorun.reg) и следующим содержимым:
Windows Registry Editor Version 5.00
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files]
«*.*»=»»
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\ Explorer]
«NoDriveTypeAutoRun»=dword:000000ff
«NoDriveAutoRun»=dword:000000ff
«NoFolderOptions»=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ Advanced\Folder\Hidden\SHOWALL]
«CheckedValue»=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ IniFileMapping\Autorun.inf]
@=»@SYS:DoesNotExist»
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
«AutoRun»=dword:00000000
После чего запустите данный файл, и на вопрос системы о внесении изменений отвечайте «Да».
Отключить автозапуск временно (например, при отсутствии прав администратора), на период подключения устройства (флэшки) можно, удерживая нажатой клавишу Shift. При это открывать флешку рекомендуется не через «Мой компьютер» (иначе автозапуск сработает), а через Проводник.
2 Защищаем флешку с помощью autorun.inf
Когда-то для защиты USB-флешки от вирусов считалось достаточным создать на ней пустой файл autorun.inf и назначить ему права «только для чтения». В этом случае вирус не мог создать там собственный файл автозагрузки, поскольку такой файл уже существовал и имел соответствующие атрибуты.
Суть метода в том, чтобы защитить специальный файл, который отвечает за автоматический запуск программы в момент подключения диска к системе.
Файл называется autorun.inf. Вирусы его обожают.
Дело в том, что если на флешку записать вирус, а затем в autorun.inf указать команду на его запуск, то вредоносная программа будет запускаться КАЖДЫЙ РАЗ при подключении диска к системе.
Итак, чтобы защитить свою флешку проделайте следующее:
Шаг 1. Откройте текстовый редактор «Блокнот» (Пуск— Стандартные- Блокнот).
Шаг 2. Скопируйте эти строки и вставьте их в Блокнот:
attrib -S -H -R -A autorun.*
del autorun.*
attrib -S -H -R -A recycler
rd «\\?\%~d0\recycler\» /s /q
attrib -S -H -R -A recycled
rd «\\?\%~d0\recycled\» /s /q
mkdir «\\?\%~d0\AUTORUN.INF\LPT3»
attrib +S +H +R +A %~d0\AUTORUN.INF /s /d
mkdir «\\?\%~d0\RECYCLED\LPT3»
attrib +S +H +R +A %~d0\RECYCLED /s /d
mkdir «\\?\%~d0\RECYCLER\LPT3»
attrib +S +H +R +A %~d0\RECYCLER /s /dattrib -s -h -r autorun.*
del autorun.*
mkdir %~d0AUTORUN.INF
mkdir «?%~d0AUTORUN.INF..»
attrib +s +h %~d0AUTORUN.INF
Можно выделить текст мышкой, скопировать его в буфер обмена, затем переключиться в Блокнот и выполнить команду вставки.
Что означают эти команды? Как же это работает?
Сначала мы удаляем файлы или папки, которые, возможно, успел насоздавать вирус, сняв с них защитные аттрибуты.
Это различного типа файлы с именем autorun, папки recycler и recycled, маскирующиеся под корзину.
Затем мы особым способом создаём папку Autorun.inf, содержащую папку с системным именем LPT3. Ещё со времён незабвенного ДОСа существует ряд имён, которыми нельзя называть файлы и папки, с которыми нельзя проводить какие-либо операции. Пример таких зарезервированных имён: LPT1, LPT2, LPT3, PRN, СONF , con, nul, AUX, COM1…. и другие. Попробуйте создать папку, скажем, PRN. У вас ничего не выйдет. Обычными средствами Windows создать папку нельзя. Но способ есть. Именно он и применяется в этом скрипте.
Строка
mkdir «\\?\%~d0\autorun.inf\LPT3» означает:
mkdir — команда создать директорию.
\\?\ — это как раз то, что помогает создать папку с зарезервированным системным именем.
%~d0\ — обозначение конкретной директории.
Если указать вместо этого f:\, то можно будет скрипт запускать хоть откуда, он на диске f: создаст.
autorun.inf и LPT3 — имена каталогов, которые будут созданы.
Кстати сказать, удалить эту папку можно будет таким же образом, а иначе никак. Если захочется удалить, выполните в командной строке:
rmdir \\?\f:\autorun.inf\,
где f: — это диск, с которого удаляем папку «autorun.inf».
Ещё один момент: добавление аттрибутов папкам — это дополнительная защита.
Команда attrib добавляет следующие аттрибуты этим папкам: системный, скрытый, только для чтения, архивный.
Шаг 3. Сохраните документ на флешку в файле с расширением bat. Обязательно на флешку и обязательно с расширением bat. Имя может быть любое, например: locker.bat
Шаг 4. Запустите Проводник, перейдите на флешку и запустите файл.
После запуска будет создана папка AUTORUN.INF с атрибутами, защищающими её от записи и скрывающими от посторонних глаз.
Теперь, если вставите флешку в заражённый компьютер, то вирус не сможет изменить файл автозапуска. Поскольку вместо файла у нас папка, да ещё скрытая и защищённая от записи. Ничего у него ничего не получится.
Но смотрите: вирус может записать себя в другое место на диске или изменить какой-нибудь файл.
Поэтому без опаски вставляйте флешку в свой компьютер и — настоятельно рекомендую — проверяйте её на вирусы. Время, затраченное на проверку, не соизмеримо с потерями, которые будут после заражения системы вирусом.
Обращаю внимание: наша защита препятствует только изменению файла автозапуска.
Чтобы защитить другую флешку, проделайте вакцинацию: скопируйте на неё файл-таблетку locker.bat и запустить его в Проводнике.
3. Защита флешки от вирусов.
Защита очень качественная, на мой взгляд, самая лучшая, она проверена временем и вирусами, спасает в 99% случаев!
Флэшка, сделанная таким методом, после контакта с заразным ноутбуком, а точнее с десятками ноутбуков, останется кристально чистой. Так что делаем не задумываясь!
1. Проверяем тип файловой системы.
Заходим в «Мой компьютер», находим нашу флэшку, нажимаем на ней правой кнопкой мыши, затем выбираем «Свойство» и видим такую картину:
Если у вас также, как и у меня файловая система NTFS, то переходите к следующему пункту. Для тех, у кого Fat32, нужно поменять файловую систему. Сделать это можно только при форматировании.
Нажимаем правой кнопкой мыши на съемном диске и выбираем «Форматировать» — NTFS — Быстрое форматирование.
Надеюсь, вы в курсе, что при форматировании все данные будут удалены с флешки.
2. Создаем папку для данных.
Создайте пустую папку на флешке. Например — ‘Data’
3. Закрываем доступ к флешке.
Опять открываем свойства съемного диска, вкладка Безопасность.
Видим столбик «Разрешить» с галочками. Это значит, что у нас открыт полный доступ, без проблем можно создавать новые файлы, удалять, редактировать и так далее. Вирусы от этого просто счастливы и умело пользуются свободой.
Так как нас это дело категорически не устраивает, жмем мышкой на кнопку «Изменить». В появившемся окне снимаем все галки, кроме «Список содержимого папки» и «Чтение» и жмем «Ок».
Таким образом мы закрыли доступ к флешке. Теперь, если захочется создать на ней новую папку или файл (или скопировать), мы получим ошибку. Не выйдет выполнить функцию «оправить на съемный диск». Но хорошая новость в том, что и вирус не сможет при таком раскладе прописаться на флешке.
4. Открываем права доступа к созданной папке
Нам нужно вернуть все права на папку, которую мы создали в корне флешки, иначе с ней работать будет невозможно не только вирусам, но и нам. Для этого, как обычно, на папке жмем правой кнопкой мыши и «Свойства» — Изменить, и устанавливаем все флажки в столбике «Разрешить».
После нажатия кнопки ОК защита флешки от вирусов установлена.
Все данные будут храниться в этой папке, к ним будет полный доступ. Всегда можно удалить, создать, копировать, переименовать…да хоть что угодно сделать с файлами и папками. А вот вирусы (точнее, как я сразу и говорил, не все, но 99% точно) не смогут ничего сделать, так как они автоматически лезут в корневую папку.
Помните, что намного проще не допустить вирус на флешку, чем потом восстанавливать повреждения.
Защита флешки от вирусов. Безопасность это
Защита флешки от вирусов заботит не многих, ведь пока что нибудь не случится мы не хотим ничего делать. В этой статье я подробно расскажу вам, какую программу нужно использовать для определения вредоносных программ на флешкартах.
А если вы не любите устанавливать новые программы на свой компьютер, то я покажу как поставить на флешкарту не плохую «сигнализацию» с помощью которой вы сразу узнаете о попадании вируса на флеш-карту.
Небольшое вступление и мои мысли по данной теме.
Дорогие читатели, уже не в первый раз мы боремся с вирусами, которые круглые сутки пытаются проникнуть в наши компьютеры. Сегодня рассмотрим ситуацию попадания вирусов с флешкарт. Это очень частое событие в наше время. Ведь практически каждый из нас ходит к друзьям и перекидывает друг другу информацию именно с помощью удобных флеш-накопителей, которые с легкостью подвергаются любым заражениям.
Принцип работы такого заражения очень прост. Ваш компьютер полностью исправен и не заражен вредоносным программным обеспечением, кроме этого есть у вас флеш-карта, которая тоже хорошо работает и не имеет заражения. К примеру, вы поехали в гости, где друзья показали вам новые фотографии или посоветовали посмотреть интересный фильм. Вы принимаете решение скачать интересную вам информацию на флешкарту и вроде бы все хорошо.
Но по приезду домой вы вставляете свою флешку в компьютер и слушаете, как ваш антивирус «разрывает» колонки от оповещений об угрозе и это в лучшем варианте. А ведь возможно антивирус не готов к такой степени атаки и вирусы спокойно с флешки перекачиваются на компьютер и заражают систему. Предположить, что могут сделать вредоносы даже сложно их функционал известен только их создателям или людям хорошо разбирающимся в программирование. Для обычного пользователя — это «темный лес» и практически все после попадания в такую ситуацию приходят к одному выводу — придется переустанавливать виндовс.
Друзья, моя задача научить вас обходить стороной такую ситуацию и если уж вы в нее все-таки влетели, как без особого труда и переустановки избавиться от лишних проблем. Переходим к практике.
Защита флешки от вирусов!
Для защиты от вирусов как и всегда нам понадобиться программа, которая будет оперативно определять возможные угрозы и быстро, а главное эффективно их устранять. Именно в этом и будет заключаться технология успеха.
Безопасное подключение флеш-карт к вашему компьютеру поможет обеспечить программа USB Disk Security.
Плюс данной утилиты в том, что она совсем не конфликтует с действующим антивирусом. Эффективно отслеживает угрозы, которые могут поступать через подключенные флеш-накопители и оперативно их устранять. Кроме этого программа USB Disk Security использует минимум ваших системных ресурсов тем самым организует автономную, практически не заметную работу. Скачать данную утилиту можно бесплатно тут.
Как ее установить и правильно использовать вы сможете посмотреть в видео обзоре в конце статьи. После запуска программа активируется и будет надежным защитником вашего компьютера от всех видов угроз с внешних устройств. Выглядит на данный момент она вот так:
Если по какой-то причине вы не любите устанавливать дополнительные утилиты, то переходите к следующему этапу и я научу вас ставить «сигнализацию» от вирусов на флешку.
Установка сигнализации на флеш-карту
Еще один отличный способ защиты флешки от вирусов — это установка оповещения, сигнализации. Под словом сигнализация я прячу один достаточно простой способ настройки, который будет оповещать нас о нарушении в сруктуре данных на флешке, а это в 99% атака вирусных программ. То есть если простыми словами при включении флеш-карты в любой компьютер вы должны увидеть определенный значок, если его нет — значит вы «поймали вирус», перейдем к делу.
По факту мы поменяем стандартную картинку при запуске на свою и если во время запуска мы не видим картинку, которую поставили для флешки, пора запускать проверку на вирусы. На картинке смотрим наглядно.(нажмите, чтобы увеличить)
Я в виде эксперимента поставил значок дракона, если он когда либо пропадет, значит на флешке произошли изменения с файлами. Соответственно если вы сами их не меняли есть повод задуматься.
Вывод: пропал дракон (картинка при загрузке) — поймали вирус.
Устанавливается картинка в несколько этапов.
1) Необходимо настроить показ расширений для приложений. Для этого идем в меню Пуск — Панель управления — Параметры папок. Нажимаем вкладку вид и листаем в самый низ таблицы — снимаем галочку с пункта: «Скрывать расширения для зарегистрированных типов файлов»
2) Теперь заходим на флешку и создаем текстовый файл с названием autorun.inf — это файл конфигурации, который будет выполнять интересующую нас задачу.
3) Создав такой файл открываем его в обычном блокноте и дописываем код(действие), который необходимо выполнить при запуске.
Пишем код: [autorun] icon=011.ico
Естественно сохраняем.
4) Теперь нам необходимо сделать иконку, которая будет показываться во время запуска. Основное правило — она должна быть квадратной для корректного отображения и обязательно с разрешением «.ico». Можно легко скачать в интернете, благо сайтов с иконками полно. Ну или просто сделать в фотошопе. Назвать иконку так же как в файле конфигурации — 011 и закинуть на флешку.
Теперь вынимаем флеш-карту и вставляем обратно, при запуске срабатывает автозагрузка и мы видим установленную нами картинку:
Теперь в будущем при запуске всегда обращайте внимание на эту картинку, если в один прекрасный день она пропадет — значит ваши файлы были изменены и скорее всего подверглись заражению. Смысл в том, что вот так просто, обычная картинка будет сигнализировать вас о нормальной работе флешки.
Видео на тему: Как защитить флешку от вирусов?
Если остались вопросы или что-то не получилось, напишите мне в комментариях, постараюсь помочь в решении вашей проблеме, в кротчайшие сроки. Если кому-то помог, не стесняйтесь, пишите свои отзывы, удачи.
Загрузка…4 способа удаления вирусов с USB-накопителя
Недавно я обнаружил на моем USB-накопителе вирусы, которые скрывают все файлы на накопителе и создают команды под названием «* .ink», «* .inf». Зная, что USB заражен вирусами или вредоносным ПО, это раздражает и беспокоит, есть ли способ удалить USB-вирусы?
USB-накопитель— это разновидность съемного запоминающего устройства. Обычно мы получаем доступ к USB-накопителю, подключив его к порту компьютера.Когда компьютер заражен вирусами в результате посещения подозрительного веб-сайта, установки вредоносного программного обеспечения и т. Д., USB-накопитель становится уязвимым для вирусов при подключении к зараженному компьютеру. То есть флешка заражается теми же вирусами, что и компьютер.
В этом руководстве мы познакомим вас с четырьмя методами, которые помогут навсегда удалить вирусы с USB-накопителя. Все четыре из них легко реализовать, поэтому давайте посмотрим, как они работают.
4 способа удалить вирусы с флешки
Есть четыре следующих способа.Просто сделать это.
Способ 1. Удалите вирусы с USB-накопителя с помощью командной строки
Теперь у большинства вирусов теперь есть имена вроде «Autorun. Инф »,« Свчост. Exe »,« Равмон. Exe »,« Heap41a ». Вы можете попробовать самый простой способ удалить их, например запустить командную строку. Здесь вы узнаете, как использовать командную строку для быстрого удаления этих вирусов с USB-накопителя.
Откройте диалоговое окно «Выполнить», нажав клавиши Win + R, введите cmd и нажмите OK или Нажмите кнопку Enter .
В окне командной строки введите букву USB-накопителя и нажмите Enter. Если буква USB-накопителя H, введите H: и нажмите Введите . Выполните следующие команды отдельно и нажмите Введите .
- del autorun.inf
- del svchost.exe
- del Ravmon.exe
- del Heap41a
После выполнения вышеуказанных команд, которые удаляют эти вирусы с USB-накопителя. Наконец, закройте командную строку.
Способ 2: Удалить вирусы с USB-накопителя с помощью антивирусного программного обеспечения
Используйте антивирусное программное обеспечение для сканирования USB-вирусов. Если ваш USB-накопитель заражен вирусами, вы можете использовать антивирусное программное обеспечение для удаления вредоносного вируса. Посмотрим, как это работает.
Выберите Пуск > Компьютер (для Windows 7) или щелкните Этот компьютер (для Windows 10). Затем щелкните съемный диск правой кнопкой мыши и выберите Сканировать .
Затем вы увидите, как антивирусное программное обеспечение сканирует зараженный USB-накопитель, вам просто нужно подождать, пока вы не очистите свой вредоносный вирус.
Если на вашем компьютере не установлено антивирусное программное обеспечение, загрузите известную программу защиты от вредоносных программ.
Способ 3: Удалите вирусы с USB-накопителя, отформатировав USB-накопитель
После удаления вируса с накопителя, если на USB-накопителе нет важных файлов, вы можете отформатировать его. Форматирование USB-накопителя приведет к удалению всего существующего содержимого с USB-накопителя, включая личные данные, вирусы и вредоносное ПО, и вы получите чистое устройство без вирусов.В следующем руководстве показано, как отформатировать USB-накопитель.
Шаг 1: Вставьте флешку в компьютер, и компьютер ее обнаружит.
Шаг 2. Откройте «Компьютер» или запустите «Этот компьютер», щелкните правой кнопкой мыши USB-накопитель и выберите в контекстном меню опцию Format .
Шаг 3: Вы увидите всплывающее окно. Он отображает емкость хранилища и файловую систему. По умолчанию это может быть FAT32 или NTFS, а затем нажмите кнопку Start .
Шаг 4: В это время появится всплывающее окно с предупреждением, чтобы напомнить вам, что при форматировании будут удалены ВСЕ данные на этом диске, нажмите OK для подтверждения.
Шаг 5: Когда процесс форматирования завершен, вирусы USB удалены, вы можете извлечь USB-накопитель.
Способ 4: Удалить вирусы с USB-накопителя, удалив USB-накопитель
Если у вас есть важные файлы на USB-накопителе, например конфиденциальная информация о компании и клиентах, вам может потребоваться профессиональный инструмент для стирания данных с USB-накопителя, например iSumsoft FileZero.Этот инструмент может не только удалять USB-вирусы, но и вредоносное программное обеспечение может также помочь вам стереть любую конфиденциальную информацию, чтобы гарантировать, что вирусы или вредоносные программы больше не будут скрыты внутри USB-накопителя, и гарантировать, что все данные можно безопасно удалить, и никогда не использовать их. программное обеспечение для восстановления данных для восстановления. Здесь мы покажем вам, как помочь вам безвозвратно удалить данные и вирусы с USB-накопителя и выполнить работу как можно скорее, обеспечивая максимальное удобство для пользователей.
Давайте посмотрим, как удалить USB-вирусы, удалив USB-накопитель:
Шаг 1. Загрузите и установите iSumsoft FileZero на свой компьютер.
Шаг 2: Запустите его и затем нажмите кнопку Добавить , это покажет вам диалоговое окно «Открыть», выберите все данные, которые вы хотите окончательно стереть, в окне Открыть.
Шаг 3. Здесь рекомендуется выбрать опцию Slow Mode , поскольку данные будут полностью удалены и никогда не будут восстановлены. Наконец, нажмите кнопку Удалить .
Шаг 4. При появлении диалогового окна с предупреждением о том, что удаленные файлы нельзя восстановить с помощью программного обеспечения или других способов, нажмите OK для подтверждения.
Шаг 5: Дождитесь завершения процесса удаления. После завершения весь ваш контент, включая личные данные, вирусы и вредоносное ПО на USB-накопителе, будет навсегда удален, что сделает его невозможным для восстановления.
См. Этот видеоурок: 4 способа удаления вирусов с USB-накопителя
[2 способа] Восстановление данных с зараженного вирусом / атакованного вирусом USB-накопителя / флешки
Сводка
Как бесплатно восстановить или показать папки с файлами, зараженными вирусом, с USB-накопителя, если он заражен вирусом / шпионским ПО и все содержимое внутри удалено / скрыто? Можно ли с помощью CMD восстановить данные, удаленные / скрытые вирусной атакой? В этой статье будет представлен простой способ безопасного восстановления данных с USB-накопителя.
Последнее обновление: 23 июля 2020 г.
Как восстановить файлы ярлыков от вируса флешки? Как восстановить / показать атакованные вирусом или зараженные файлы с USB-накопителя, ручка диск или обычно называемый флэш-накопитель, если он заражен шпионским вирусом и все содержимое внутри удалено или скрыто? Можно ли с помощью CMD восстановить данные, удаленные вирусной атакой?
Ответ: Вы можете восстановить скрытые удаленные или поврежденные файлы из зараженный вирусом USB флэш-накопитель с помощью программного обеспечения для восстановления данных или показать скрытый файлы с CMD.
Метод № 1 — Восстановление файлов с зараженного вирусом USB с помощью CMD attrib -h -r -s / s / d
Мой флеш-накопитель атакован вирусом, как мне восстановить скрытые файлы из зараженных вирусом pendrive с помощью командной строки, когда файлы были удалены вирусом?
Ответ: Если файлы на флеш-накопителе были скрыты вирусом, вы может отображать скрытые файлы следующим образом: нажмите «Пуск» Меню> «Выполнить»> введите «cmd»> введите «attrib -h» -r -s / s / d h: \ *.* «(h: буква USB-накопителя, зараженного вирусом)
Видео — как восстановить файлы с USB-накопителя, зараженного вирусом, с помощью cmd
Метод № 2 — Восстановление файлов с USB с помощью attrib -r -a -s -h / s / d
Также читайте: как восстановить файлы с usb с помощью cmd
Метод № 3 — Получить файлы, удаленные с атакованного вирусом USB-накопителя, с помощью Professional Pendrive Recovery Tool
Как восстановить файлы, удаленные вирусной атакой с флешки?
Ответ: Вам необходимо использовать программу восстановления данных для восстановления содержимого, если файлы внутри флеш-накопителя были удалены вирусным заражением.
Как: восстановить удаленные данные с зараженной вирусом USB-флешки с iCare Data Recovery Pro Free Edition.
iCare Recovery Pro Free Edition — это бесплатный инструмент для восстановления данных, способный восстановить любые типа файла с любого флеш-накопителя, атакованного вирусом / шпионским ПО / вредоносным ПО, этот профессиональный инструмент может даже восстановить данные с флеш-накопителя, не обнаруженного в Windows 10.
Совет:
1.Если файлы были повреждены / повреждены вирусом, восстановленные файлы, вероятно, будут отображаться как беспорядочный код. и не может открыться.
2. Если вы хотите запустить антивирус Чтобы просканировать зараженную вирусом ручку, используйте ее после восстановления всего необходимого с инструментом восстановления флеш-накопителя, потому что антивирусное программное обеспечение, вероятно, стереть все скрытые файлы на зараженном вирусом USB-накопителе.
Также прочитайте: данные флеш-накопителя не отображаются из-за вируса
Горячие статьи
Статьи по теме
Как предотвратить автоматический запуск USB-накопителя в Windows
USB-накопители — это наши личные носители данных, но то, как мы их используем для обмена файлами, также делает их открытыми для вирусов.
Ахиллесовой пятой, которую используют вирусы, является автозапуск .inf файл. Файл Autorun.inf — это простой файл с инструкциями, хранящийся на съемных носителях, таких как CD, DVD и USB-накопители. Этот файл содержит серию команд, которые запускают операционную систему для запуска исполняемого файла, сообщают ей, какой значок использовать и какие дополнительные действия сделать доступными. Базовый файл autorun.inf выглядит так «»
[автозапуск]
open = автозапуск.Exe
значок = автозапуск.ico
Особое примечание : Автозапуск — это действие Windows, которое просит вас указать приложение, которое будет использоваться для открытия определенного файла.Диалоговое окно автовоспроизведения предлагает вам выбрать один из вариантов при вставке мультимедиа. Autorun , с другой стороны, представляет собой действие Windows, которое автоматически запускает приложения в зависимости от команд, указанных в файле autorun.inf, когда мы дважды щелкаем значок съемного диска.
Ключевое слово — автоматический .Мы должны найти способы сократить автоматическое выполнение программ (хороших или плохих), чтобы скрытая вредоносная программа не проникла в нашу систему. Идея состоит в том, чтобы изменить способ обработки файла autorun.inf Windows. Представленные здесь методы в основном предназначены для Windows XP .
Используйте клавишу SHIFT
Подавить автозапуск, нажав клавишу SHIFT при вставке USB-накопителя.Затем щелкните правой кнопкой мыши значок в Explorer и выберите Explore , чтобы получить доступ к содержимому диска. Это одноразовое действие, и вы должны помнить об этом каждый раз, когда вставляете USB-накопитель. И вы должны помнить, что никогда не щелкайте дважды значок USB-накопителя в проводнике.
Перейти к редактору групповой политики
Редактор групповой политики используется для определения конфигураций пользователей и компьютеров для групп пользователей и компьютеров.
- Откройте GPEditor через Пуск — Запуск .Введите gpedit.msc в поле «Выполнить».
- Перейдите в Конфигурация компьютера — Административные шаблоны — Система .
- Выделите Система на левой панели. На правой панели перейдите к записи — Отключите автозапуск и дважды щелкните по нему.
- Выберите переключатель Enabled , затем для Turn off Autoplay on dropdown выберите All Drive .
Это отключит функцию автозапуска и позволит вам просматривать содержимое всех дисков вместо того, чтобы открывать их напрямую.
Взломать реестр
Мы также можем отключить функцию автозапуска, внеся изменения в реестр.Имейте в виду, что если вы не совсем уверены в реестре, рекомендуется пропустить этот шаг.
- Запустите редактор реестра, набрав regedit в поле «Выполнить» (Пуск -> Выполнить).
- На левой панели продолжайте расширять записи, нажимая на знак +.Искать эту запись «» HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer
- Для этой записи реестра перейдите на правую панель и дважды щелкните раздел реестра NoDriveTypeAutoRun .
- Измените данные значения на FF для шестнадцатеричного или 255 для десятичного значения.
- Щелкните OK , чтобы закрыть редактор реестра и перезагрузить компьютер.
Возврат к программному обеспечению
Если вы из тех, кто ненавидит лезть в самую гущу операционной системы, то, конечно, доступны полезные программы.Вот два примера таких приложений.
USB 1.3
Этот антивирусный инструмент USB размером 7 КБ обнаруживает съемный диск и переименовывает автозапуск.inf в файл autorun.inf_current date_time , таким образом предотвращая его запуск системой. Программа загружается в системный лоток, и одним щелчком мыши вы можете включить или выключить автозапуск. Другой вариант информирует пользователя обо всех действиях с файлами autorun.inf.
Программа работает из панели задач и совместима с Windows XP, Windows 2000, Windows 98 и Windows 95.
TweakUI
TweakUI, игрушка Microsoft Power для Windows XP, дает пользователю доступ к системным настройкам, которые находятся под видимым интерфейсом ОС.
Чтобы отключить автовоспроизведение с помощью TweakUI, перейдите в Мой компьютер — Автозапуск — Диски .Отмените выбор диска, для которого хотите отключить автовоспроизведение. Также перейдите в Мой компьютер — Автозапуск — Типы . Снимите флажок Включить автозапуск для съемных дисков. Нажмите ОК , и все готово.
Размер загрузки 126 КБ совместим с Windows XP и Windows Server 2003.
Эти методы предотвратят автоматический запуск USB-накопителя.Но если вредоносное ПО проникает внутрь, то ценность хорошего обновленного антивируса и антивирусного ПО как первой линии защиты невозможно переоценить.
Вы позволяете USB-накопителю запускаться автоматически или управляете им с помощью действия блокировки? Какой метод вы предпочитаете? Дайте нам знать.
Изображение предоставлено: Недко
Epic Games подала новую юридическую жалобу на AppleEpic хочет, чтобы ей разрешили вернуться в App Store после того, как Apple запустила ее прошлым летом.
Об авторе Сайкат Басу (Опубликовано 1539 статей)Сайкат Басу — заместитель редактора по Интернету, Windows и производительности.После того, как он избавился от грязи MBA и десятилетней маркетинговой карьеры, он теперь увлечен тем, что помогает другим улучшить свои навыки рассказывания историй. Он ищет пропавшую оксфордскую запятую и ненавидит плохие скриншоты. Но идеи фотографии, фотошопа и производительности успокаивают его душу.
Больше От Сайката БасуПодпишитесь на нашу рассылку новостей
Подпишитесь на нашу рассылку, чтобы получать технические советы, обзоры, бесплатные электронные книги и эксклюзивные предложения!
Еще один шаг…!
Подтвердите свой адрес электронной почты в только что отправленном вам электронном письме.