Si për të hequr viruset nga një flash drive USB

Author: | 2018/08/29

Ky virus është dhënë mirësi për mua nga shoku im. Heqja këtë virus nuk ka marrë shumë kohë. Shkarko fund është se virusi është e padukshme të gjitha dosjet dhe dosjet në media lëvizshëm dhe infekton kompjuterin tuaj, por në vend të dosjeve veten e tyre - e bën etiketat për ta.

Jak VIDALITI VІRUS, dosjet YAKY STVORYUЄ YARLIKI FAYLІV në I ...

Vashі Shkarko dokumentin i dosjet në USB fleshtsі abo kartі pam'yatі çeliku yarlikami? USB flash drive abo hartë pam'yatі pіslya broadband internet komp'yutera vіdobrazhaєtsya yarlik jak? Shukaєte jak vіdnoviti danі i vidaliti vіrus karrierës peretvoryuє Shkarko dokumentin i dosjet në yarliki? antivіrus Wee vikoristovuєte, ale komp'yuter të gjithë një CCB іnfіkovany? Në një keqardhje të mos OAO All antivіrusi mozhut zahistiti ju od ndotje të tillë.

Jak vidaliti vіrus, Yaky stvoryuє yarliki faylіv i dosjet në fleshtsі, kartі pam'yatі abo USB makinë

Megjithatë, vіdmіnu OD vіrusіv shifruvalnikіv, Tsey lloj vіrusіv dosit neshkіdlivy i ve lehtë zmozhete vіdnoviti danі i vidaliti vіrus vetë.

Rіznovidi vіrusіv-yarlikіv

Në sogodnі naybіlsh poshirenі 2 Tipi vіrusіv karrierës stvoryuyut yarliki: Pershi stvoryuyut yarliki zamіst faylіv i dosjet në fleshtsі abo kartі pam'yatі, INSHI stvoryuyut yarliki znіmnih diskіv zamіst vetë fleshok, zovnіshnіh USB diskіv i pam'yatі kartat.

EMRI naybіlsh poshirenih vіrusіv:

  • Bundpil.Shortcu;
  • Mal / Bundpil-LNK;
  • Ramnit.CPL;
  • Serviks.Shortcut;
  • Troj / Agjenti-NXIMal / FakeAV-BW;
  • Trojan.Generic.7206697 (B);
  • Trojan.VBS.TTE (B);
  • Trojan.VBS.TTE;
  • VBS.Agent-35;
  • VBS.Serviks;
  • VBS / Autorun.EY rra;
  • VBS / Autorun.worm.k virus;
  • VBS / Canteix.AK;
  • VBS / Worm.BH;
  • W32.Exploit.CVE-2010_2568-1;
  • W32.Trojan.Starter-2;
  • W32 / Sality.AB.2;
  • Win32 / Ramnit.A virus;
  • Worm: VBS / Cantix.A;

Vіrus karrierës peretvoryuє Shkarko dokumentin i dosjet në yarliki

Tsey vіrus dublyuє vashі Shkarko dokumentin i folders potіm hovaє i zamіnyuє їh. Vіrus yavlyaє kombіnatsіyu vіrusіv Trojan i cherv'yaka. Nebezpeka polyagaє në fakt karrierës vie zapuskaєte vіrus lëkure përsëri, në qoftë se dëshiron vіdkriti abo dosjen tuaj file. Pіslya nisë vіrus poshiryuє aktualisht zarazhayuchi gjithë sasinë bіlshu faylіv unë shpesh vstanovlyuє dodatkovo shkіdlive IN jak Mauger zvarriten danі lidhje parolі kartat i kreditit, ju duhet të zberezhenih komp'yuterі.

Vіrus karrierës peretvoryuє rrinë i Carty pam'yatі në yarliki

Tse racave të pastërta troyansky vіrus, Yaky prihovuє nëse SSMSC znіmnі pristroї, pіdklyuchenі të komp'yutera i zamіnyuє їh yarlikami Tsikh pristroїv. Lëkurë koha klіkayuchi për yarliku vi znovu zapuskaєte vіrus, Yaky shukaє në vashomu komp'yuterі fіnansovu іnformatsіyu i vіdpravlyaє її Shahray, vіrus synuar Yaky.

Karrierës Robit në razі Infeksioni

Në një keqardhje të mos OAO All antivіrusi mozhut vchasno viyaviti nebezpeku zahistiti i keni іnfіkuvannya OD. Përveç naykraschim Zahist nuk bude vikoristovuvati automaticity nisjen znіmnih pristroїv unë nuk klіkati në yarlikah faylіv, dosjet abo diskіv. Të uvazhnі unë nuk klіkayte në yarlikah, SSMSC ve samі nuk stvoryuvali. Zamіst podvіynogo klіka për klіknіt vіdkrittya disk në nyoma të djathtë mban i viberіt Vіdkriti fotografi roztashuvannya .

Vіdnovlennya danih vidalenih vіrusom

Për nadіynogo vіdnovlennya danih vidalenih këtë vіrusіv tipi, vikoristovuyte Hetman Partition Recovery. Oskіlki programa vikoristovuє nizkorіvnevі funktsії nga robotі i disk Won obіyde vіrusne blokuvannya i prochitaє OOO All fotografi vashі.

Zavantazhte se vstanovіt programa, potіm proanalіzuyte infektuar Flash Drive hartë abo pam'yatі. Provedіt vіdnovlennya Informácie te purifikuar vіrusu nosіya OD. Naybіlsh nadіynim varіantom lіkuvannya Buda peeled shkop për lehtësim Ekipit diskpart, Bursa e Tiranes Vidal All іnformatsіyu në nіy.

Vidalennya vіrusu i Karti pam'yatі abo flash drive USB

Pіslya vіdnovlennya danih i ngjit, vi mund të її povnіstyu ochistiti për lehtësim utilіti diskpart. Vidalennya vsіh faylіv i formatuvannya Aneks, Mauger zalishiti vіrus, Yaky skhovaєtsya në zavantazhuvalnomu sektorі, tablitsі rozdіlіv abo nerozmіchenіy oblastі disk. Yak saktë ochistiti Flash Drive divіtsya në vіdeo.

Ajo do të jetë interesante:   NFC në telefonat ÇFARË ËSHTË SI TË PËRDORET

Vidalennya vіrusu i rrinë për Relief Command Row

sposіb Danian nuk dozvolyaє garantovano ochistiti ngjit od vsіh vidіv vіrusіv, ale zmozhe vidaliti vіrus, Yaky stvoryuє yarliki zamіst faylіv. Ju nuk potrіbno Buda zavantazhuvati që vstanovlyuvati storonnі utilіti, vidalennya mbajtur për Ndihmë në vbudovanogo nëse jak versіyu e Windows іnstrumentu.

  1. rresht komanda Zapustіt në admіnіstratora rezhimі .

    Row komandën: attrib f: * * / d / s -h -r \ u2013s.
  2. Vvedіt komandën f: që natisnіt Enter (de f - Tse letër zarazhenoї vіrusom shkop).

  3. Ekipi Vvedіt: attrib f: * * / d / s -h -r -s. Kjo natisnіt Enter :

    1. -h: pokazuє OAO Të gjitha dosjet prihovanі në fleshtsі;
    2. -r: pribiraє e "tіlki për zbritur";
    3. -s: opsion pribiraє "System", zi vsіh faylіv.

Vidalennya vіrusu e komp'yutera

Naybіlsh fal i nadіynim mënyrë për të pastruar komp'yutera od vіrusu Buda Povny perevstanovlennya të Windows vidalennyam rozdіlu sistemit.

Ale Yakscho vi dosvіdcheny koristuvach - mund sprobuvati sposіb në vijim:

  1. Vimknіt vіrusu nisë kur Windows startі në reєstrі . Natisnіt klavіshі fiton + R , y vіdkritomu vіknі vvedіt regedit i natisnіt Shkruani . Pereydіt çelësi për të HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run .

    editor reєstru

    OAO All Pereglyante Kljuchi, SSMSC znahodyatsya në tsomu rozdіlі. Yakscho vi bachite nezvichaynu tituj abo roztashuvannya prog - të dhënat vidalіt. Shpesh vіrusi hovayutsya pid Tituj automatike dhe zgenerovanimi, napriklad - sfdWQD234dcfF . Nëse SSMSC Kljuchi, SSMSC zapuskayut VBS, INI, LINK abo një potentsіyno nebezpechnі exe file. Megjithatë tіlki Vie znaєte SSMSC prog vstanovlenі në komp'yuterі i povinnі zavantazhuvatisya në startі Windows, të vie povinnі samі priynyati rіshennya për vidalennya e kyç chi іnshogo. Për vidalennya, vidіlіt kryesore mbart butonin lіvoyu i vidalіt butonin Yogo Del .

  2. Vimknіt vіrusu drejtuar nëpërmjet Shërbimit të Windows . Natisnіt klavіshі fiton + R , y vіdkritomu vіknі vvedіt msconfig i natisnіt Shkruani . Dali, pereydіt tab shërbimit . Pereglyante їh i vіdklyuchіt OAO All pіdozrіlі.

    Konfіguratsіya sistemi
  3. Vimknіt Dodatki zapuskayutsya karrierës automatike dhe nëpërmjet Task Manager (për Windows 8 që të vjetër) . Natisnіt Ctrl + Shift + Esc i pereydіt tab automatik . Për vіdklyuchennya pіdozrіlogo dodatka në nyoma potrіbno klіknuti të djathtë mban i vibrato Vіdklyuchiti .

    Task Manager

Si për të hequr një virus në një flash drive USB - VETEM metodat e punës

Hello, i dashur lexuesit e blogun tim dhe ata që erdhën në këtë faqe për të gjetur një zgjidhje për problemin e ardhshëm. Ndonjëherë, gjatë hapjes së makinë nga USB ju vini re se të gjitha directories janë bërë shortcuts (që të kandidojë për asgjë të mirë nuk), dhe dosjet thjesht u zhduk. foto e tmerrshme! Natyrisht, ju kap "ngjitjen". Si për të hequr një virus në një flash drive? Unë do të le ju në disa mënyra të dobishme.

Gjëja e parë që bëni është të ndaluar panik. Asgjë e tmerrshme ka ndodhur. Të gjitha informatat nuk është zhdukur, thjesht të dëmshme për të ndryshuar atë: të bëjë fshehur, statusin e sistemit dhënë (që ju nuk mund të bëjë asgjë). Përveç kësaj, kur ju klikoni dy herë në ikonën, virusi infekton kompjuterin tuaj dhe çdo pajisje të lidhur magazinimit të jashtëm do të jenë të infektuar.

Ja se si ajo duket si në praktikë:

Autorun virus konverton të gjitha dosjet në etiketat
Virusi kthen shkurtesat për dosjet

Ka shumë mënyra të ndryshme që janë të specifikuara në detaje në forume kompjuterike dhe burimeve të tjera tematike. Unë zgjodha ato më efektive.

Ky është opsioni i parë që duhet të vijë në mendje. Nëse kompjuteri juaj tashmë ka një program të mirë për të scan, pastaj të drejtuar një hetim të plotë të mediave të lëvizshëm. Çfarë duhet të bëni nëse ju keni kohë për të klikoni mbi shkurtesat me qëllim të keq? Në këtë rast është e nevojshme për të kërkuar për "sëmundje ngjitëse" në të gjitha disqet PC.

Një metodë e mirë është për të provuar duke përdorur një CureIt të lirë të shërbimeve! (Nga laboratorin e Dr web). Nuk ka nevojë për të instaluar atë. Thjesht shkarkoni dhe të drejtuar. Software punon në mënyrë të sigurtë pa hequr dosjet personale destinacion. Objektet vë të gjitha kutitë, pastaj kliko butonin për të zgjedhur fotografi dhe dosjet. Shkruani USB drive tuaj, e cila ishte më parë e nevojshme për të lidheni me një PC.

Scan duke përdorur shkopin CureIt
Zgjedhja e objekteve të skanimit në DrWEB CureIt

Run testin. Ky proces nuk është i shpejtë. Ne do të duhet të presin pak më gjatë. Në këtë kohë ju mund të pini çaj, të shikojnë një episod të ri të tregojnë tuaj të preferuar, ose të bëjë ndonjë punë të tjera.

Ajo do të jetë interesante:   si për të kontrolluar trafikun hapit MTS

Kur scan është i plotë, dritarja në vijim do të shfaqen në para jush:

Dritare rezultatet e testit shkop
Duke analizuar rezultatet e scan dhe klikoni "neutralizoj"

Kjo duhet të jetë e qartë për shtyp "çarmatosur". Pastaj rinisni sistemin tuaj dhe të përpiqen për të hapur përmbajtjen e rrinë përsëri.

Nuk është një tjetër metodë për të shërohen të dhënave pas një heqjen e virusit manual. Kjo rrugë është i përshtatshëm për përdoruesit të cilët janë të përgatitur të paktën pak në parametrat themelore të Windows.

  • Hapur "Control Panel" dhe shkoni në "Folder Options".
  • Ne të kthehet në butonin "View", lëvizni nëpër përmbajtjen e saj dhe të vënë një shenjë më poshtë "Shfaq fotografi të fshehura ...". Kjo ju lejon të shihni elementet që fshehin software me qëllim të keq.
  • Tani në Windows Explorer hapur "dëmtuar" hard disk i jashtëm dhe thirrje context menu në ndonjë dosje-shkurtore. Zgjidhni pika "Properties":

pronat Dritarja e dosje shkurtore infektuar
Shiko vetitë e një shkurtore

  • Në «Target» Field (Object), ne shohim një rrugë të gjatë, që e bën të qartë se një prej virusit qëndruar në dosjen exe-file
  • Hiq dosjen e sipërpërmendur të jashtëm disk. Unë rekomandoj kontrolluar nga një mënyrë tjetër për paraqitjen e kësaj dosje: C: \\ \\ përdoruesit imya_vashego_polzovatelya \\ \\ AppData roaming.

Pas këtyre hapave, pjesë e problemit është zgjidhur. Por ne kemi ende për të kthyer të dhënat që janë bërë të fshehura.

Ajo do të duket se e komplikuar për të shkuar në pronat dhe për të hequr atributin "fshehur". Ky rast është një mënyrë pak e pazakontë dhe e thjeshtë për të zgjidhur problemi nuk do të funksionojë. Pas «Autorun» virusit cakton vlerën e komponentëve të sistemit të dëmtuara që përdoruesi nuk mund të bëjë ndryshime.

Por, për ne asgjë nuk është e pamundur, nuk është ajo?

Mënyra më e lehtë për të shkarkuar një skenar gati, e drejtuar atë në dritare konsol, specifiko letrën e diskun tuaj lëvizshëm. Pastaj shtyn Enter, dhe pas disa sekonda, të gjitha atributet e panevojshme do të hiqet automatikisht.

Përveç kësaj, mini-shërbimeve të aftë për të Recycler vetë-Delete atë që kam shkruar në një nga artikujt e tij.

Por në qoftë se ju nuk besoni mua, atëherë këtu është një mënyrë më e komplikuar.

  • Ju drejtuar me të drejtat e admin vija e komandës. Për ta bërë këtë në Windows shiritin e kërkimit shkruaj cmd «» (pa thonjëza). Kur ju shihni rezultatet, pastaj klikoni butonin e djathte te mausit dhe zgjidhni "Run si administrator".
  • Kur ju filloni një kuti të zezë, shkruani kodin e mëposhtëm:

cd /d f:\\

Në vend të kësaj f: \\ duhet të specifikojë letrën e duhur drive USB drive tuaj. Mëso ajo mund të jetë në dosje "Computer".

  • Tani të bëjmë "copë" e ardhshëm të kodit:

attrib -s -h /d /s

CMD dritare të shërbimeve, ku ju të hyjë në një komandë të fshini virusin
Hooray! Tani të gjitha të dhënave është restauruar. Ju mund valle me gëzim!

Që nuk të ofrohet në një situatë të tillë të pakëndshme, unë rekomandoj lexuar disa këshilla të dobishme.

Ndonjëherë, malware mund të përkeqësojnë masë të madhe problemin, deri në pikën që kompjuteri juaj nuk e sheh shkopin në të gjitha. Ose virusi krijon një numër të dosjeve që konsumojnë hapësirë.

  1. Mos e lidhni automjetin në kompjuter diskutueshme që nuk kanë një të mirë anti-virus software.
  2. Instaluar në PC tuaj për Avast lirë, e cila copes mirë me skanim të të gjitha pajisjeve të lidhura.
  3. Përdorni USB Disk Security, Utility automatikisht do të kontrollojë shkop, e cila është futur në USB.

Regards, Victor

Si për të hequr një virus në një flash drive USB? HITS video dhe HEQJA ...

Jak vidaliti vіrus në fleshtsі?  Vіdeo Hit se vіrusa vidalennya

Mova pіde rreth një іz rіznovidіv vіrusіv, SSMSC dosit shpesh zustrіchayutsya. Tse nuk e bëri Persha Statte lidhje vidalennya sposіb këtë parazit. Unë do të tregoj të vіdeo jak bude një іz antivіrusіv vidalyati Danian tipit vіrusa në chasі të vërtetë, në një jak orë deyakі INSHI nіchogo nuk pіdozryuyut i prodovzhuyut vvazhati karrierës s BEZPEKA komp'yutera gjithë garazd.

Pra, karrierës Tse Well për vіrus? Osoblivіstyu danogo lloj yavlyaєtsya në popadannі shkop, dosjet stvorennya yarlikіv, SSMSC mіstit nosіy dhe dokumentin samі atë dosje do të shkrihet prihovanimi. Të gjitha Tse nëpër ato vіrus karrierës për ta zmіnyuє atributet - Robit їh prihovanimi që sistemike. Së Parë karrierës sama tsіkavo - në komp'yuterі infektuar OAO gjithë dokumentin që dosje do dostupnі për koristuvannya, todі jak në komp'yuterі іz antivіrusom mirë - vie pobachite le të rrinë. Tom karrierës antivіrus Vidal vіrus që yarliki në dosjet objektivin SSMSC vіn. Një OAO gjitha dosjet jak vie pam'yataєte, mundin Sistemi atribuojnë atë prihovanih.

Ajo do të jetë interesante:   PSE djerse CAR GLASS BRENDA BRENDSHME

Për dosvіdchenogo koristuvacha vipraviti Taku USB flash drive nuk është një problem. Rreth Tse mozhna për të lexuar! Odnіy іz moїh Statte. Todі jak për bіlshostі - Tse një katastrofë. OAO All humbur fotografi, dosjet, dhe nuk Bula kurs, nxjerrje chi іnsha vazhliva іnformatsіya. Znayoma Istoria? Chi nuk është ajo?

Naspravdі nіchogo Got tmerrshme. Smut nëna antivіrus nadіyny. thjeshtë Një Dali.

Pobachiti chi OAO All danі në mіstsі mozhna pereyshovshi nga menuja (në Windows prikladі 10): « dokumentit → Ndryshimi Folder dhe Mundësitë → View ". Todі peremikach representable tjetër për " Shfaq fshehura fotografi, dosjet dhe drives " dhe takozh praporets znіmaєmo " Hide mbrojtur fotografi sistemit operativ (Recommended) ." Dritaret SHOW vіkno іz Poperedjennia, potrіbno natisnuti " Po ." Pіslya Tsikh manіpulyatsіy OAO All danі në fleshtsі do të jetë i dukshëm që janë në dispozicion.

parametrat dosje
parametrat dosje

parametrat dosje
parametrat dosje

parametrat dosje
parametrat dosje

Dyvim vіdeo jak në vіrus syve kopіyuє aktualisht në shkopin që stvoryuє yarliki:

Infektuar USB flash drive pіdklyuchayu në komp'yuter іz vstanovlenim antivіrusnim skaner NBO-së.

Antivіrus ESET NOD32 Internet Security mozhna pridbati:

Shop tovarіv Digital në Ukraїnі

abo

Shop tovarіv Digital në Russie

Dali zmіnyuєmo atributet banorët Shkarko dokumentin i boule Dosje dukshme nën nalashtuvannyah standarde. Për Tsogo vikoristovuєmo bezkoshtovny File Manager Komandant Multi.

Vіdkrivaєmo shkop tonë. folders Vidіlyaєmo potrіbnі se file (banorët vidіliti OOO gjithë natiskaєmo spoluchennya klavіsh Ctrl + A). Dali perehodimo e " Tools → Ndryshimi Pronave (Atributet / Time) ... " OOO All praportsі Znіmaєmo ( R, A, H, S ), praporets representable " Recursively " todі " Ok ". Çdo gjë është gati. OAO gjitha dosjet që Shkarko dokumentin lodhen Buti vidnі në rezhimі zvichaynomu. Mos harroni të prihovati Shkarko dokumentin sistemnі atë dosje atributet іz skedari " Prihovanі " në vipadku Yakscho vi kontribuar zmіni.

parametrat dosje
parametrat dosje

parametrat dosje
parametrat dosje

Zaklyuchny Etap: zmіnyuєmo faylіv atributet atë dosje:

Në vzhe zarazhenіy sistemі nuk OAO All antivіrusi zdatnі vidaliti podіbnі shkіdlivі Ngrohja SSMSC opisanі në stattі (Tse shihet mirë në vіdeo :)). Unë nuk Hoca rozumіyu Chomu? Tsya Istoria vzhe tyagnetsya rokami. Poyavlyayutsya novі versії antivіrusnih produktіv, zbіlshuєtsya їhnya hvalba dhe të rezultojë 0. I lіkuyu sistemeve të infektuar produkt od Malwarebytes. Pіslya vstanovlennya mozhna aktivuvati premium versіyu 15 dnіv. Tsogo bіlsh nіzh dostatno për komp'yutera granatuar. Pіslya Tsogo programa Shko tek bezkoshtovnu versіyu, jak në automaticity rezhimі që në të vërtetë chasі perevіryati komp'yuter vzhe jo bude. Perevіrku potrіbno Buda viklikati manualisht. Navіt, bezkoshtovna versіya zdatna znahoditi që vidalyati zagrozi, yakih nuk Bacha INSHI antivіrusnі produkte. Dana kostum programa tsіlkom (її Pay versіya) për zamіni nëse yakogo antivіrusa se vikoristannya її jak kryesore Zahist (TSE unë do kazhu іz Vlasna dosvіdu dhe Meni solli dosit Bagato infektuar komp'yuterіv, fleshok kështu i Dali).

Blej është e mundur në programa ofіtsіynogo distrib'yutora

Yakscho ju vinikli zapitannya - pyesni. Në njohuri mіru moїh sprobuyu dati vіdpovіd.

Zvernіt takozh uwagi për ata karrierës shkollore në lidhje me produktin antivіrusnі nuk është mozhna skazati - "Tsey mirë dhe Ti nepotrіbnі i propuskayut vіrusi". Nëse Yaky Mauger antivіrus pranoi vіrusi dhe takozh vvazhati "normalnі» dokumentit vіrusnimi. Takozh tendentsіya schodo zdatnostі antivіrusnih produktіv zabezpechuvati Zahist postіyno zmіnyuєtsya. Sogodnі horoshі pokazniki në një produkt, dhe vzavtra vzhe në іnshogo.

Єdiny Meni vіdomy produkt, Yaky vzhe bіlshe duzinë rokіv zabezpechuє vіdmіnny Zahist - Tse produkt od e Norton . Ale vіn chomus nezasluzheno zavzhdi marrë raundin (reklamat Mabuchi nuk graє Yogo korist). Prote të gotovі - Produkt Danian Vidal OAO Të gjitha të çara që INSHI fotografi nebezpechnі (në yogo Dumka). Së Parë nіyakі viklyuchennya këtu nuk nіchogo japin. Produkt Vpershe Cherga pіdhodit për të qetë, hto vikoristovuє viklyuchno lіtsenzіyne software zabezpechennya.

Lexo takozh "Boremosya іz programa-vimagachami. Programet e-vimagachіv Vidalennya që rozshifruvannya kodimin faylіv ".

... ...

Shto një koment

e-mail juaj nuk do të publikohet. Fusha e kërkuar janë shënuar *