Така robiti, като флашка се превърна в пряк път. Как да открием вирус, който създава преки пътища към файлове и папки на флаш устройство, карти с памет или USB устройство. Виждаме вирусните файлове на USB флаш устройство.

Как се появи подмяна на папка с преки пътища на флаш устройство, знаете ли, хванахте вируса. Не varto turbuvatisya, всичките си файлове на сайта, и заемат една и съща obsyag, просто вирус prihovuє їх, vikoristovuyuchi неприемливи символи в името на папката, не давайки я поглед. Такава папка не се вижда в Total Commander, но в стандартния windows explorer е повече. Знам няколко начина за излекуване на тези заболявания, но ние бързо ще разрешим най-простия от тях, без да изискваме специални умения. За по-нататъшни разработки се нуждаем от файловия мениджър Total Commander, можете да се възползвате от него.

Инсталирайте командира, помогнете ни да завъртим акумулаторите около атаката на kilka.

Дейностите ни се изпълняват на 2 етапа:

  1. Познайте нашите файлове на флаш памети;
  2. Направете файловете видими.

Етап 1:

Готов ли си? Да тръгваме! Вмъкваме флаш устройство в USB порта на компютъра. Включете файловия мениджър, изберете нашето USB флаш устройство (1), изберете елемента "Конфигурация" (2) в лентата с менюта, щракнете върху елемента от менюто "Вмъкване на панели" (3):

Пред себе си падаме викно, сякаш го виждаме за своя. За новия трябва да изберете елемента „Вмъкване на панели“ (4) и да поставите отметка в квадратчето до поделемент „Показване на прикачени / системни файлове“ (5) и да натиснете бутона „OK“:

Ако сте направили всичко правилно, ще видите всичките си файлове на флаш устройството (6):

Аз живея! Стъпка 1 завършена, преките пътища на флаш устройството бяха премахнати и можете да изтеглите папките си с прикачени файлове. Време е да преминете към стъпка 2.

Етап 2:

За да направите вашите файлове достъпни на носа, трябва да почистите атрибутите, сякаш добавяте вирус към папките. Можете да видите папки/файлове със знаци за градушка (натиснете бутона “Ctrl” и щракнете върху тях). Избираме елемента „Файлове“ (7) в главното меню, в списъка, който се показва, щракнете върху елемента „Промяна на атрибутите“ (8):

Всички отметки са отметнати (9):

След нечестивите пеете, че признаците на обаждането до папките са се появили и папките се показват свободно (10):

Предполагам, етикетите на мигачите вече няма да ви притесняват!

Когато се опитвате да заснемете информация от флаш памет, понякога изглежда, че има етикети на флаш устройството. С това qi етикетите заемат колоните и пространството на големия нос, връзките на основната папка с информация. Стана ясно, че информацията от флаш картата не е изчезнала никъде, просто вирусът я е убил недостъпната за потребителя. И ползавач бачит на вашата флаш карта за смяна на папки с етикети. Как да се коригира тази ситуация, как да се предизвика такъв проблем, как е необходимо и не е необходимо да се работи coristuvachev в тази ситуация?

Предотвратяване на проблеми

Очевидно, за да се отървете от заразен компютър и флаш карта, не пишете във външните файлове и папки от заподозрян dzherel. Използвайте новите файлове, които да бъдат сканирани от антивирусната програма.

И все пак, въпреки всички предупреждения, на флаш устройството се появиха етикети за папките - можете да го вземете сами. Значителен нос на инфекции с един от вирусите - троянски кон. Koristuvach garyachkovo magaetsya отворени папки, като щракнете върху преки пътища. Axis vіdkrivati ​​pіdozrilі етикети на светкавици yakraz i not varto. Отдясно, във факта, че тези икони са придобити от себе си не една програма, а две. Единият стартира файл, който е файл, който записва папка, а другият стартира вирус, който стартира вирус от заразено външно устройство в компютъра на хоста. Същият софтуер за сигурност поддържа етикетите на папките koristuvachevy zamіst. Каква е работата в такава ситуация? Редът е даден по-долу.

Активирано автоматично стартиране

За да предпазите компютъра си от заразяване с вируси и да се отървете от проблемите, причинени от преобразуването на папки в преки пътища на флаш памети, за да предотвратите това, е необходимо да сканирате с антивирусна програма всички звънци и свирки, които свържете се с компютър. Зад ключалките всички извикани разширения се стартират на компютъра или на лаптопа в режим на автоматично стартиране и драйверът просто не "просветява" USB флаш устройството. И ако на флаш устройството има преки пътища към папки, сканирайте компютъра си за инфекции вече. Следователно към компютър или лаптоп често се свързва външна информация, функцията за автоматично стартиране е включена, за да се предпази компютърът от инфекция.

Можете да блокирате функцията за автоматично стартиране в операционната система Windows, като използвате метода, описан по-долу.

Отиваме в менюто "Старт", след това - "Контролен панел", щракнете върху опцията "Автоматично стартиране". Поставете отметка в квадратчето за функцията "Проверка на автоматично стартиране за всички прикачени файлове и устройства".

След това, с свързването на съхраняващата се акумулираща операционна система, операционната система ще може да започне йога. В този случай винаги можете да сканирате съществуващата добавка с антивирусна програма, преди да я стартирате, за да премахнете инфекцията от вашия персонален компютър.

Ако вирусът вече работи и копира плаката на флаш устройството, за да замени преките пътища на папки, тогава е необходимо да се извърши комплекс от роботи за премахване на shkіdlivih програми и актуализиране на вашите файлове и папки. Tsya робот vykonuєtsya на етапите kіlka.

Преглед на този файл

Ако имате Windows XP на вашия компютър, тогава, за да използвате опцията, от която се нуждаете, трябва да преминете през този път:

"Старт" - "Моят компютър" - "Меню" - "Услуги" - "Правомощия за папка" - "Раздел" - "Преглед". Разделът "Изглед", който е показан, показва два параметъра, с които е необходимо да се визуализират такива неща:

  • Параметърът „Прикрепете защитата на sys. файлове (препоръчително)" - премахнете отметката от квадратчето.
  • Параметър "Показване на прикачени папки и файлове" - изчакайте за показване на прикачени папки и файлове.

Ако е инсталирана операционна система Windows 7, необходимите опции са известни по следния начин:

"Старт" - "Контролен панел" - "Външен вид" - "Персонализация" - "Опции на папката" - "Раздел" - "Преглед".

След това всички прикачени системни файлове ще станат видими за Koristuvachev.

Анализ на файлове и папки на флаш памети

Сега е необходимо да отидете в менюто на флаш картата и да извършите нов анализ на данните, които се записват на смартфона. За кого преминаваме към силата на етикета на кожата до опцията „Обект“. Озвучете всички текущи преки пътища, заменете папките, които се появиха на флаш устройството, стартирайте една програма. За да се отървете от вируса, е необходимо да знаете, че в папството има код. Ред от хакнат код изглежда така:

Както можете да видите, папките RECYCLER имат файлове на трети страни - вируси, както и тези, които са на флаш устройството вместо папки - преки пътища. Папката RECYCLER на носа ви трябва да бъде премахната. След стартирането на преки пътища вече няма да има проблем за операционната система на coristuvach. За останалата част от повторната проверка, която извиква преки пътища към флаш устройството, е необходимо да създадете ос.

За операционната система Win7 пътят ще дойде:

  • C:\user\im'ya coristuvacha \appdata\roaming\.

За OS Win XP изберете следния път:

  • C:\document&setting\im coristuvacha\local setting\application data\.

В посочения път се показва файл с extensions.exe. Програма Tsya и сама по себе си е вирус за скрунгиране. Преките пътища за папки се обявяват сами чрез новата. Следователно всички програми с тези разширения, известни с посочения път, трябва да се видят.

флаш памети

След това, веднага щом се види програма shkіdlva, която разпространява папките, за да замени папките, флаш устройството може да се направи с помощта на един от методите по-долу. И тогава папките, запазени на носа, както преди, стават невидими и все още е невъзможно да се надуят с тях. На гърба трябва да видите всички етикети, запазени от папките. Вонята не носи същата основна информация, така че можете да я видите безопасно от флаш устройството. Информация, запазена в папки, загубена на флаш памети. Vityagti її може да се направи по следните начини.

Метод, победен команден ред

V_dkrivaєmo За кого е натискане на "Старт". Подред ще попитам какво виждам, въвеждаме буквите cmd и натискаме Enter. В прозореца, както се показва на монитора, трябва да въведете следната команда:

  • cd/d f:\

В моя случай f означава флашка с файлове. Ако вашата флаш памет е обозначена с различна латинска буква за вашия тип, тогава трябва да въведете в един ред самата її.

  • attrib-s-h/d/s

и натиснете Enter.

След въвеждане на командата, атрибутите ще бъдат изхвърлени, а папките ще се появят в обхвата на koristuvach.

Метод, който е текстов файл

Преминаваме през "Моят компютър" до нашия znіmny, носещ информация, щракваме върху празното място с десния бутон на мишката. Чрез опцията „Създаване“ можем да създадем текстов документ от разширението *.txt. Даваме името на файла, например, 123. Когато създаваме файл, пишем в следния ред:

  • attrib-S-H/D/S.

Нека затворим текстовия файл по-късно и го променим на нов - запазете го. В следващата стъпка трябва да промените разширението на файла: променете *.txt, трябва да промените *.bat.

Например, можете да се обадите на 123.bat. След преименуване щракнете върху този файл с мече dvіchi. Това е черно празно vikno, като при извикване на командния ред. Сега трябва да изтеглите док файла, за да изтеглите работата си. Време е за лягане, в зависимост от това колко информация имаше на флашката. За напълно заето флаш устройство с общо 8 GB бяха необходими 15 пера, за да се актуализира информацията. След това, като файл vykonaє вашия робот, черен в по-голямата си част znikne себе си.

След тази процедура всички необходими файлове се добавят към флаш картата, тъй като папките на koristuvach се появиха по-рано. След като хвърлих уважителен поглед към флаш устройството, можете да си спомните, че менюто показа още една допълнителна папка. Най-често се нарича RECYCLER. Tsya да си отмъсти на същия вирус, който превърна данните от флаш памети в преки пътища. Zvichayno, папката е била видяна негативно.

Каква работа след спомена на датчаните

След това, когато данните на флаш карта се актуализират, след това ги прехвърлете на компютър или лаптоп. Струва си да се опитате да завършите флаш-картите с флаш карти и тя ще остане неспособна да повреди или зарази файловете. За тази информация препоръчваме да форматирате USB флаш устройство. Можете да го направите с един от методите по-долу.

Начини за форматиране на флаш карти

  • Първи начин. Влизаме в "Моят компютър", задържаме курсора на USB флаш устройството, щракваме върху десния бутон на мечката и в представеното меню изберете опцията "Формат". Този начин е най-добре виждан и най-добър.
  • Друг начин. Vykoristovyte специални помощни програми за форматиране zvnіshnіh носове в информация. Една от най-популярните безплатни помощни програми е HP USB Disk Format Tool. Интерфейсът на програмата е още по-опростен, редът на внимателност трябва да бъде въведен на непознатите потребители.
  • Трети начин maє на uvazi за помощ на командния ред. За когото е натискане на "Старт", след това на "Виконати".

В реда, където го виждате, въведете буквата CMD и натиснете Enter. Когато се отвори командният ред, за което след това въведете следната команда:

  • Преобразувайте f:/fs:ntfs/nosecurity/x.

Първото f обозначава буквата на флаш акумулатора. Ако вашето флаш устройство е обозначено с различна буква в ума ви, поставете следното пред самата двойна буква. След това задайте вашия акумулатор да бъде форматиран и конвертиран в NTFS.

Можете отново да прехвърлите данните, от които се нуждаете. В бъдеще, очевидно, трябва да запишете данни на носа си, които са по-малко от изкривени данни, като предварително сте проверили файловете с антивирусна програма, не давайте флаш карта на трети страни и самостоятелно се кълнете за здравето на вашия мокър персонален компютър или лаптоп.

Флаш паметта, като една от най-широките стопански постройки, атакува вирусите по-често, но било то иначе. Nasampered чрез тези, които са прикрепени, и следователно, с помощта на него, можете да заразите максималния брой компютри, вятър тих, който не е свързан със светлинната бариера. След определен час роботизираният потребител може да си спомни, че всички папки на флашката са се превърнали в преки пътища. Как да потвърдите данните, които вирусът ще разпространи, прочетете статията.

Грешен dії

Често, след като се появят проблеми, лицето до първата стъпка и формата на USB устройството за съхранение. Очевидно проблемът ще продължи през следващия час, но всички данни ще бъдат съсипани. Но за такъв подход никой не може да даде гаранции, че след определен час няма да се повтори. Трябва да се каже, че данните на koristuvach няма да изчезнат никъде. Вирусът просто prihovav их, и svylannya при стартирането му samagaetsya данъци като уикенд.

Не varto namagatisya schos vіdkriti, yakshcho на флаш устройството всички папки са се превърнали в преки пътища. позвънете на силата за изстрелване. В същото време скриптът може да добави кода, който заразява компютъра.

Ale не варто да подценяват писането на вируси, наивно вважаващи, че на флашката всички папки станаха преки пътища, но нямаше годишни дни с тях, тогава компютъра ще бъде ограбен. Повече от всичко, програмата shkidliva копира себе си от вътрешната памет дори след часа на инициализация, ще я добавя веднага след връзката.

Деактивирайте тази опция или деактивирайте автоматичното стартиране от текущия си лаптоп и останалата версия на антивирусната програма.

Кочанът на вдъхновението

Какво роби, как папките станаха преки пътища на флашки? Необходимо е да премахнете скремблера от гърба на софтуерната защита. Shchob z'yasuvati, където е копиран вирусът, щракнете с десния бутон на мишката върху be-yak yarlik на акумулаторите. В менюто, което се показва, щракнете върху реда "Захранване". В прозореца изключете полето "Обект". Новите записи имат път, до каква следа можете да видите. За самата йога помощ и вирусът се стартира.

Защитата на софтуера Shkidlivey може да се roztashovuvatisya в директорията, тъй като не е била на акумулатора по-рано, в този случай е необходимо да изчистите цялата папка. Тъй като папката на флаш устройството се превърна в пряк път, освен самия USB-прикачен файл, ще конвертирам две директории:

  • C:\Users\UserName\AppData\Roaming.
  • C:\Documents and Setting\Username\Local Settings\Applications Data.

След като сте показали в тях дали има файл, който може да бъде с разширението "exe", по принцип използвайте същата антивирусна програма.

Защо антивирусите не винаги помагат

В някои случаи е невъзможно ръчното отваряне на софтуера, освен това инсталирането на антивируса става безсилно. Вдясно, в това, че много "chrobakiv" могат да заразят собствените си програми.

"Flash папките се превърнаха в преки пътища. Как мога да открия вирус?" - Попитайте потребителя. Всъщност няма да получите сгънато виконуване, ще прекарате повече от час, като създадете специален вълнуващ диск.

CD

Подобно на флаш папките, папките се превърнаха в преки пътища, за създаване на вълнуващ диск, този вид shkidlivy софтуер е най-добрият избор за специални функции на компанията Dr.Web, която се нарича LiveDisk. Можете да получите йога на официалния сайт на търговеца на дребно. За домашна употреба продуктът е абсолютно безплатен.

Ако искате LiveDisk, ще трябва да инсталирате допълнително програмата UltraISO. След инсталиране на програмата, програмата ще интегрира своята функционалност с Explorer. Tse ще попита процеса на плевене.

Просто кликнете върху dvіchі в края на изображението с антивирусната програма. Следващия път, когато UltraISO стартира. Натиснете бутона "Запис" и поставете диска в устройството.

Невероятно USB флаш устройство

Не винаги можете да знаете чист диск, понякога само DVD-ROM записващо устройство, ако компютърът е разпознал вирусна атака и папките на флаш устройството са се превърнали в преки пътища. Каква е работата на този човек? Просто създайте вълнуващо USB устройство за съхранение. Освен това е по-лесно да го направите по-лесно, спуснете компактдиска.

  • Вземете Dr.Web LiveDisk, творения специално за USB устройства. Не забравяйте, че такива помощни програми, за да се отървете от рисковете, е необходимо да изберете само на уебсайта на търговеца на дребно.
  • Отворете файла с името "drwebliveusb.exe". Ако искате да го обвините за момент, отворете контекстното меню, като щракнете върху десния бутон и след това изберете елемента „Изпълни като име на администратор“.
  • Поставете флаш устройството в USB порта.
  • В главния прозорец на програмата покажете прикачен файл, като викарист, той е като вълнуващ.
  • Поставете отметка в квадратчето до „Форматиране“. Вече не е нужно да щраквате върху бутона „Създаване“.

Когато системните файлове бъдат записани, данните ще бъдат изтрити от устройството за съхранение. Запазете ги за дълго време.

Компютърна подготовка

Тъй като папките са се превърнали в преки пътища на флаш устройството, процедурата за подновяване се дължи на настройката на BIOS. За да влезете в конфигурационната програма, натиснете бутона "DEL", ако първите съобщения се появят на екрана на монитора. Ключът може да се разклати. За да изясните как да стартирате сами помощната програма за персонализиране, запознайте се с хардуера, който идва с дънната платка. Yogo може да бъде намерен на уебсайта на производителя.

Надстройте до BIOS, отидете на раздела "Boot" или "Advances". Тук превключете параметъра, записва в реда "First Boot Device", на "USB" или "DVD-ROM", в зависимост от това какъв вид прикачен файл имате.

За да излезете от спестяванията, трябва да го затворите, да изберете "Изход и запазване".

Преразглеждане

Подобно на флаш устройството, папките се превърнаха в преки пътища, Windows 7, imovirno, вече е заразен, което означава, че проблемите няма да продължат дълго, без да се сканира отново системата. За да направите това, изберете По подразбиране на първия екран на LiveDisk. Веднага след като антивирусната програма работи, тя е нестабилна или не се стартира внезапно, може да се наложи да рестартирате компютъра, позволявайки опцията за безопасен режим да бъде отменена.

След един час на екрана ще се появи работен стил, който отгатва работната среда на Windows. Odnochasno іz zavantazhitsya Център за управление. В момента на автоматично стартиране щракнете върху бутона с вид на паяк - той ще се намира в менюто "Старт". Да щракнем върху "Център за управление"

Намерете бутона "Инструменти", тъй като се намира в горната част на прозореца, и кликнете върху него. Изберете "Настройки" от панела. За първия инсталатор изберете настройките, които ще бъдат блокирани преди обектите, които зареждат компютъра. Необходимо е да зададете стойността "Изтриване" на реда на кожата. за запазване на данни. Сякаш папката на флаш устройството се е превърнала в пряк път, просто е заседнала, но не е заразена и няма да бъде изтрита.

Долната част на раздела „Скенер“ има две подредени полета. Първо избирате кой ще бъде максималният размер на файловете, тъй като антивирусът ще бъде проверен. По-добре е да въведете "0" тук, за да почистите имота. В противен случай, моля, посочете колко пъти ще бъде сканиран обектът на кожата. Bazhano въведете стойността "5". В общия езиков ред поставете отметка в квадратчето до „Сканиране на архиви“. Без него вирусът не може да бъде премахнат, тъй като папките са се превърнали в преки пътища на флаш устройства.

Затворете прозореца с настройки и отидете в раздела "Скенер", както бихте направили в прозореца "Център за управление". Кликнете върху бутона „Персонализирано сканиране“. Koristuvachevi proponuetsya да изберете прикачен файл, yakі изискват сканиране. Varto обозначава всичко, което е в системата в пропорции. След това кликнете върху бутона "Сканиране".

Повторната проверка може да отнеме три до три часа, което е да лежи в obsyagu іnformatsiї на дискове и обмен на данни. Когато този процес приключи, трябва да кликнете върху реда "Изход". След рестартиране ще нулирам настройките на BIOS отново.

Атрибути

Тъй като папките на флаш паметта се превърнаха в преки пътища, повторната проверка на системата с антивирусен софтуер е само първият етап от подновяването. След сканиране трябва да завъртите данните. Както беше планирано по-рано, вонята не разпозна промяната или разстоянието, но те не се появяват на прозореца на водача. Чрез промяна на атрибутите можете да проверите вашите документи. Освен това операцията може да се извърши по различни начини.

Ръчен начин

Както при флаш устройствата, всички папки са се превърнали в преки пътища, така че можете да добавяте атрибути, прочетете инструкциите:

  • Отворете менюто "Старт" и кликнете върху "Виконати".
  • Преместете курсора на реда за въвеждане и въведете "cmd", след което кликнете върху записа "OK".
  • На екрана ще се появи в прозореца на командния ред. Отидете в корена на USB устройството, като напишете "cd/d X:\". След това натиснете бутона "ENTER". Буквата "X" трябва да бъде заменена с тази, която е победител в системата за достъп до флаш устройството.
  • Командата идва, като следващата на viconate - "attrib -s -h / d / s".
  • След като направите всичко правилно, отново ще можете да проверите с Explorer всички папки и файлове, които сте намерили.

Автоматизация на процесите

Тъй като папките са се превърнали в преки пътища на флаш устройството, можете да улесните премахването на атрибути.

  • Стартирайте програмата Notepad. Той е посочен в директорията "Стандарти" на менюто "Старт". Можете просто да се скарате с думата "бележник" на входния ред на табелата "Виконати".
  • В текстовия редактор копирайте "attrib -s -h /d /s" (без лапи).
  • Кликнете върху надписа "Файл", който е подреден в горната част на програмата, и кликнете върху реда "Запазване".
  • Въведете името, както ще бъде присвоено на документа, например: "im'ya.bat". Как може да бачите, ако точките са посочени разширение, как се вписвате в стандарта. Obov'yazkovo vikoristovyte думата "прилеп", в противен случай желаният резултат няма да достигне.
  • Преместете документ, творения от бележник на USB устройство за съхранение. Сега просто стартирайте файла като персонализирана програма. Його може да се види и отстрани по време на повторно заразяване.

Много coristuvachiv се придържат към ситуацията, ако папките са се превърнали в преки пътища на флаш памети. Колко стабилно е, че проблемът се повтаря систематично? Съветът е очевиден: инсталирайте антивирус и редовно актуализирайте базата данни със сигнатури. Също така, не varto vikoristovuvaty преносими прикачени файлове за роботи на някой друг компютър - високото ниво на мобилност, така че програмата ще бъде безопасно да се обадите.

Вирусите не спят, търговците на дребно виждат всички нови начини не само за заразяване на флаш памети, но и само компютри, но нови методи за разпространение. Днес ще говорим за ситуацията, ако на флашката се създават папки с имената на самото флаш устройство - вие сте виновни за разбирането, че това е вирус.

Така ос, вирусът създава етикет на флаш устройството, до което води nibito rundll32.exe(не искам такава папка). Ако натиснете файловете в прекия път, ще има файлове от самото флаш устройство. Можете да се разминете с бърз старт, но това не е проблем, веднага можете да извикате файловете и да видите етикета, но не всичко е толкова просто.


Naytsіkavіshe, scho файлове не знам и от флаш устройството, как можете да го разработите, но само по един начин - когато свържете флашката към компютъра, напишете скрипта на вашия компютър, за да заразите други флаш устройства, т.к. няма да има връзка с този компютър.

Вирусът е уникален, така че се разширява само за допълнителни флашки.

Така че от сега да преминем към най-лошото - как да коригираме тази ситуация.

Радост срещу вируса на флашки, които създавам ярлик

Свързваме такова флаш устройство към компютъра и стартираме командния ред, за който натискаме Печеля + Р. За да изглежда черен в края, до конзолата. Тя пише стъпка по стъпка:

cd /d Ф: (примерно имам флашка с буквата F, можете да имате друга, така че внимавайте);
attrib -s -h -a -r /s /d *.* (*.* е маската, което означава „забавление“ на всички файлове на флаш устройството);

Ако е така, можем да отворим USB флаш устройството и да проверим дали всички файлове са на диска.


След това трябва да изтриете всички файлове и да премахнете само autorun.inf.

Сега трябва да стартираме програмата Process Explorer, ако я нямате, вземете я.

Отворете Process Explorer, отидете на менюто файл(В планината) и изберете там Показване на подробности за всички процесиза да можете да видите всички процеси.

Натискаме комбинацията Ctrl + L, след което се появява в края на долната част на програмата, ще има други процеси. Сега трябва да знаете файла autorun.inf, като правило, вина се намират в gіltsі svchost.exe.


Сега щракнете с десния бутон върху намерения процес и изберете затваряне на манипулатора ( затвори дръжка) - Zvichay tse минават без проблеми. И вече след това можем да видим файла autofun.infот флашка.

След това трябва да похарчим до папката Timchas Темп, нека бъде така: C:\users\%username%\AppData\Local\Temp(можете да го копирате и поставите в адресния ред на изследователя). За баща ми е необходимо да знае неизвестен файл, който може да е разширението .pifМожем като го подавам на шукати, така че ще побързам с шега или по-добре всичко ще видите от папката, няма да има по-добър компютър, а оста е по-къса - по-добре е за всичко.

Ако сте направили всичко правилно, няма да имате повече вируси на вашия компютър или на флаш устройство.

Накратко, след като компютърът е проверен за вируси, тъй като нямате инсталирано нищо, тогава препоръчвам победен

Папките се превърнаха в преки пътища

В резултат на това на флашката вместо папки се появиха етикети, което е знак, че вирусът е коригиран. Като правило те са полезни на компютри, които нямат инсталиран подходящ антивирус, например KIS (Kaspersky Internet Security).

Отже, тъй като папките се превърнаха в преки пътища, не щракайте върху тези преки пътища, парчета кожа, такъв пряк път стартира отново вируса, което може да доведе до заразяване на други компютри.

След вируса папките се заменят с преки пътища

В резултат на това всичките ви папки се прикачват към вируса и стават системни - смрад на флашките, но не ги изтегляйте. Вместо вашите файлове се показват преки пътища, дават им име и папки. Ако се учудите на заетостта на флашката, тогава ще се учудите, че виното е страхотно, т.е. папките ви с файлове не са отишли ​​никъде.

Можем да видим вируси и да проверяваме папки на флаш памети

На компютъра на някой друг заразих две от моите флаш устройства + се доверих на друго заразено флаш устройство, опитах се да възстановя папки по два начина:

  1. За помощ Kaspersky Internet Security (KIS);
  2. За помощ помощната програма Dr.Web CureIt.

Вариант 1. Заразено е повече от флаш устройство - KIS vicorist (за приготвяне на coristuvachiv)

Вие сте заразили флаш устройство на чужд компютър и компютърът ви е без вируси (иначе мислите така). Също така на компютъра е инсталиран превъзходен антивирус.

По някаква причина можете да конвертирате USB флаш устройство за помощ на инсталираната антивирусна програма, например за помощ на Kaspersky Internet Security. За помощ с KIS сканирах две заразени флаш памети и резултатът от сканирането е (с възможност за щракване):

Резултатът от проверката за помощ KIS 2013

Открити са два различни вируса:

  • Worm.Win32.Ngrbot.wmf
  • Worm.Win32.Ngrbot.wim

Самите вируси са известни под различни имена, например под имената "+PRO-9.exe" - нищо друго, тъй като самият вирус е файл, който се виконува.

за жалост антивирусът на kaspersky премахна по-малко вирусни файлове, тогава. Vіn без изтриване на преки пътища и без обновяване на папки. В подобни изгледи трябва ръчно да видя преките пътища и след това да направя папките видими.

Можете да направите папката видима през командния ред (щракнете върху cmd):

cd /d буква на флаш устройството:\<- нажимаем ENTER
attrib-s-h/d/s<- нажимаем ENTER

Ако не сте силни в роботите в командния ред, побързайте с друга опция.

Вариант 2. Заразени флашка и компютър - Dr. Web CureIt (за манекени)

Последният вариант е подходящ за чайници, скали полезност Dr. Web CureIt zrobit всичко сам:

  1. Видимост на вируси от флаш устройство и компютър;
  2. Vidaliti преки пътища, сякаш са пуснали файла към вируса;
  3. Съживете папки на флаш памети – направете ги видими.

Ако флаш устройство е заразено на домашния ви компютър, можете да говорите за тези, които имат проблеми с антивирусния зловреден софтуер.

  • инсталирана неправилна антивирусна програма;
  • Основите на антивируса не са актуализирани от дълго време.

Необходимо е да премахнете вируса както от компютър, така и от флаш памети. Извършете повторна проверка на компютъра, като използвате допълнителната безплатна помощна програма Dr. Web CureIt. За това в настройките поставете отметка в квадратчето до елемента "Моят компютър" - всички дискове на компютъра ще бъдат избрани: само дискове, CD-ROM и флаш устройства.

Shukatimemo вирус на всички дискове

Помощната програма откри 54 заплахи, които бяха успешни.

CureIt разкри, че zneshkodil 54 копия на вируса

В лабораторията на Licar Internet този вирус се разпознава като BackDoor.IRC.NgrBot.42 (в Kaspersky Worm.Win32.Ngrbot).

Всички папки станаха видими и вече можете да използвате флаш устройство.

Dr.Web CureIt открива вируси, преки пътища, регенерирани папки

Висновки

Като вирус, превръщайки папките ви в преки пътища - ускорете с безплатната програма Dr. Web CureIt, сякаш се натъкна на проблем на "автоматичния".

Не забравяйте, че домашният ви компютър може да има инсталиран подходящ антивирус, който трябва да се актуализира редовно.

Никола Переделкин

Не практикувайте