Как очистить от вируса флешку: Как удалить вирус, создающий ярлыки файлов и папок на флешке, карте памяти или USB диске

Как удалить вирус с флешки

Рассмотрим самые эффективные методы, как полностью удалить вирус с флешки и не потерять важные файлы.

Использование USB-накопителей – это простой и удобный способ быстрого перемещения любых файлов между устройствами.

Помимо всех преимуществ, есть и негативная сторона – быстрое заражение вирусом.

Достаточно подключить накопитель к уже зараженному компьютеру, чтобы без каких-либо видимых признаков вирус добавился и на флешку.

 Задача вредоносной программы – распространить на другие компьютеры зараженный код. Этот код может иметь самые разные предназначения – от кражи ваших данных до использования компьютера для майнинга.

Содержание:

Каким вирусом может быть заражена ваша флешка?





Сегодня распространены четыре основных типа вирусов для флешек:

  • Вредитель, который создает ярлыки. Суть этого вируса заключается в том, что после его перемещения на флешку все файлы (папки, документы, изображения, музыка, видео, исполняемые программы) преобразовываются в ярлыки;
  • Второй тип создает в системной папке «Мой компьютер» ярлык для запуска внешнего накопителя, подменяя стандартную утилиту. В результате, после нажатия на этот ярлык пользователь запускает фоновую установку программы вируса и только потом открывается папка с файлами;
  • Скрытые файлы. Часто при открытии файлов на других ПК вы можете увидеть, что в папке накопителя находятся неизвестные документы с расширением info, exe, dll, tte, worm и прочими расширениями. Все они – трояны. Такой тип вируса является самым распространённым и не на всех компьютерах пользователь увидит расположение файла. Часто он просто скрыт;
  • Вирус-шифровальщик – самый опасный тип. Он шифрует все расположенные на накопителе файлы и расшифровать их можно только посредством перечисления создателю вируса денег на указанный программой счет. После этого вы якобы получите ключ для разблокировки. Если вы столкнулись именно с таким типом вредителя, настоятельно не рекомендуем отправлять свои деньги. В большинстве случаев решить проблему можно с помощью специальных утилит-дешифраторов, которые методом подбора определяют тип шифра и распаковывают ваши файлы.


Могут встречаться и другие модификации вредоносных программ. К примеру, те, которые совмещают в себе сразу два вида — замена файлов на ярлыки плюс распространение на компьютер через скрытый файл или утилиты, которые запускаются в фоновом режиме вместе с заменой ярлыка запуска внешнего накопителя и прочие вариации.

к содержанию ↑

Шаг 1 – Сканирование флешки



Первый и основной шаг, который нужно выполнить для удаления вирусов с флешки – это запуск сканирования накопителя антивирусом или встроенным Защитником.

При возникновении каких-либо проблем с файлами накопителя (к примеру, невозможность их открыть, нарушение содержимого папок) рекомендуем использовать и встроенный Защитник Виндовс, а также подлинную копию любого другого мощного антивируса (Kaspersky, Avast, Norton).

Это позволит повысить шанс выявить даже самые новые версии вирусного ПО и сохранить ваши файлы нетронутыми.

Следуйте инструкции, чтобы просканировать флешку с помощью стандартной утилиты Windows Defender (Защитник Виндовс):

  • Подключите флешку к компьютеру, но не открывайте её содержимое;
  • Далее откройте окно «Мой компьютер»;
  • Найдите ярлык подключённой флешки и кликните на нем правой кнопкой мышки. В списке действий выберите «Просканировать с Windows Defender»;
  • Дождитесь результата сканирования и разрешите Windows Defender избавиться от всех опасных файлов.

Если на вашем компьютере установлен и другой антивирус, просканировать флешку вы сможете точно таким же образом.

После нажатия правой кнопкой мышки на значке флешки в списке действий будет отображаться не только стандартный Защитник, но и вариант сканирования с помощью нужной вам программы.

Если вы уже успели открыть флешку с вирусом, с большой вероятность он проник и на ваш компьютер.

Для сканирования и удаления вредителя выполните такие действия:

  • Откройте строку поиска на панели задач и введите «Защитник». В результатах кликните на иконку «Центра безопасности»;
  • Далее перейдите во вкладку «Защита от вирусов и угроз». В правой части окна кликните на поле «Расширенная проверка». Она может занять до получаса времени. Также, можно воспользоваться быстрой проверкой. Так антивирус просканирует только системные файлы, которые с наибольшей вероятностью могут быть заражены.

Рис.5 – окно Защитника

  • После обнаружения подозрительных файлов и заражённых объектов их рекомендуется удалить. Сделать это можно сразу в окне Windows Defender.

Если же зараженный элемент оказался важным для вас файлом, копии которого нет, переместите объект в карантин и дождитесь пока антивирус удалит все заражённые части кода.

После этого вы сможете безопасно работать с этим файлом, но есть вероятность повторного распространения вируса, если Защитник не увидит все вредоносные данные.

Заметьте! Для эффективного выявления любых типов вирусов на компьютере должны быть установлены последние обновления. Если вы отключили возможность автоматического апдейта, откройте окно параметры с помощью клавиш Win->I. Затем перейдите в «Центр обновления и безопасности» и вручную установите все последние пакеты апдейта от разработчика. Только после этого приступайте к сканированию системы и подключенных флешек.

Несмотря на то, что Defender является стандартной программой, она очень хорошо справляется с задачей выявления и удаления вирусов, но для её эффективной работы нужно использовать исключительно лицензионную копию Windows.

Только через подлинные копии ОС разработчики смогут распространять обновления безопасности и базы данный с информацией о новейших вирусных сборках, с которыми в последствии и работает Defender.

к содержанию ↑

Шаг 2 – Форматирование USB




Следующий шаг для очистки вашей флешки от вирусов подразумевает полное удаление всего содержимого накопителя.

Форматирование нельзя отменить, поэтому убедитесь, что вы не потеряете важные файлы.

Данный способ является эффективным, ведь в результате форматирования абсолютно все вредоносные скрипты и скрытые файлы будут удалены.

Следуйте инструкции:

  • Подключите USB-накопитель к ПК и откройте окно «Мой компьютер»;
  • Далее кликните на значке устройства правой кнопкой и выберите пункт «Форматировать»;
  • В новом окне нажмите на «Начать».

В результате, окно «Мой компьютер» автоматически обновит данные и вы сможете использовать абсолютно безопасную и очищенную от файлов флешку.

к содержанию ↑

Шаг 3 – Редактирование автозагрузки





Вирус с флешки в 90% случаев распространяется на компьютер.

Если ранее вы уже открывали содержимое накопителя на своем компьютере, повторное подключение даже уже отформатированной флешки снова заразит её вирусом.

Рекомендуем не только сканировать и очищать флешку, но и отредактировать процесс автозапуска вирусов с помощью системного окна «Автозагрузка». Многие вредители работают в фоновом режиме и запускаются вместе включением компьютера, поэтому вы и не можете отследить их.

Следуйте инструкции:

  • Откройте Диспетчер задач, нажав правой клавишей на трее Виндовс. В появившемся списке выберите нужную утилиту;
  • В новом окне перейдите во вкладку «Автозагрузка». Просмотрите весь список приложений, которые запускаются вместе с ОС. Если вы увидели незнакомый вам процесс, отключите его.

Рис.10 – окно редактирования Автозагрузки

к содержанию ↑

Шаг 4 – Удаление скрытых файлов флешки



Скрытые файлы есть практически на любой флешке.

Причина, почему вы их не видите, заключаются в настройках ОС.

Для активации опции отображения скрытых папок, файлов и ярлыков выполните такие действия:

  • Кликните правой кнопкой на иконке системного проводника и перейдите в окно его свойств;
  • Далее перейдите во вкладку «Вид»;
  • В конце списка найдите и отметьте поле «Показывать скрытые файлы, папки, диски» и сохраните изменения.

Рис.11 – настройка отображения скрытых файлов

 Теперь вы всегда будете видеть всё скрытое содержимое в окне USB-накопителя и во всей ОС. Файлы можно легко просканировать антивирусом или сразу удалить.

к содержанию ↑

Защищаем компьютер от вирусов с USB

На большинстве компьютеров сразу после подключения флешки её папка открывается автоматически. Этого достаточно, чтобы вирус заразил ваш ПК.

Чтобы система всегда спрашивала, что делать с подключенными устройствами, зайдите в окно «Параметры Автозапуска» (воспользуйтесь вкладкой поиска в трее Виндовс).

Далее выберите тип носителя и настройте, что система должна делать после его обнаружения.

В данном случае, нужно кликнуть на «Съемный носитель», а затем на «Всегда спрашивать»:

Теперь вы знаете, как с помощью простых способов быстро удалить все вирусы с флешки.

При регулярном выполнении всех шагов компьютер всегда будет оставаться в безопасности от программ-вредителей.

Тематические видеоролики:

Как удалить вирус с флешки

В этой статье мы расскажем, как просто и быстро удалить вирус с флешки. Одним из самых распространенных семейств вирусов являются трояны, которые записываются в загрузочный системный файл autorun. inf. Признаком их присутствия на флешке могут быть файлы типа autorun.exe, autorun.~ex, autorun.inf_ *** и другие производные с еще более сомнительными раcширениями после точки. Вирус копирует себя на флешку, как только флеш накопитель будет вставлен в разъем USB.

Принцип действия вируса следующий. Попав в систему, он ищет все локальные диски и флэшки. После этого, на каждый найденный источник, копируются два файла – autorun.inf и autorun.exe. В свою очередь, autoran.inf содержит следующие строки:

[autorun]
OPEN=AUTORUN.EXE

А файл autorun.exe является исполняемым и служит для размножения вируса по возможным носителям. В реальности, исполняемый файл .exe может называться совершенно по-разному, например cyvvefew.exe, то есть с непонятным именем.

Признаки заражения флешки или карты памяти вирусом

Симптомы заражения Windows таким вирусом самые разнообразные:

  • флешка просто не открывается
  • не работает левая кнопка мыши
  • в контекстном меню проводника вместо названия пунктов кракозябры.
  • файлы на флешке могут пропадать

В общем, не проглядите 🙂 На самом деле, эти вирусы более безвредны, чем те, которые поражают svchost.exe. И подхватить их можно либо не пользуясь антивирусом, либо с чужого зараженного компьютера.

Прямым указателем, что на флешке присутствует вирус, является наличие скрытой папки RECYCLED или RECYCLER. Подобной папки на флеш накопителе быть не должно.

Если же такая папка есть, то в ней наверняка находится исполняемый файл вируса ***.EXE.

Удаление вируса с флешки вручную

Обнаружить вирус простому пользователю сложно, поскольку файлы имеют статус системных, а значит, не отображаются при стандартном отображении файлов в Windows. Включить отображение скрытых файлов и папок в Windows просто. Для этого делаем следующее:

Windows 7: Пуск -> Панель управления -> Параметры папок -> закладка Вид -> показывать скрытые файлы, папки и диски

Windows XP: Пуск-> Панель управления -> Свойства папки -> закладка Вид -> показывать скрытые файлы и папки

Некоторые вирусы семейства Autorun отключают возможность изменения данного параметра. Тем не менее, если такая возможность осталась, то ключите отображение и удалите указанные файлы с помощью поиска по слову “autorun”.

Бесплатный антивирус Anti-Autorun поможет удалить вирус

Удалить вирус с флешки можно просто отформатировав ее. Естественно, будет необходима полная проверка системы. Обычно, такие вирусы не блокируют компьютер и не портят данные, поэтому их удаление будет не столь сложным. Но существует и более универсальный и простой метод.

Вы можете воспользоваться специально антивирусной программой, которая называется Anti-Autorun. Найти ее можно в поисковике. С помощью этой программы удалить вирус с флешки не составит труда. Этот антивирус является превосходным решением для мониторинга и борьбы с вирусами типа “ауторан”. Надеемся, что наши рекомендации помогли.

Помогла ли вам эта статья?

ДаНет

Троян на флешке как очистить

Флешка — это портативный USB-накопитель, который стремительно завоевал популярность, поскольку позволяет пользователю быстро записывать и передавать важную информацию. USB-накопитель имеет небольшие размеры, поэтому не составляет труда его всегда держать при себе.

При обнаружении проблемы не нужно спешить форматировать все данные

Однако в некоторых случаях флешка может испортить настроение пользователю, когда в очередной раз потребуется с неё списать информацию, а она «откажется» её представить. Следует понимать, что вся проблема заключается в вирусе, который проник на флешку и безнадёжно её заразил. Чтобы помочь ей, восстановить безупречную работоспособность, следует знать, как удалить вирус с флешки.

Факторы, указывающие на заражение флешки

Распознать, что флешка подверглась вирусной атаке и была заражена, совсем несложно, поскольку при работе с ней начинают проявляться признаки, которые до сих пор ей не были свойственны.

Признаки заражения

В частности, при вирусном заражении USB-накопитель может перестать открываться. Если пользователь захочет предпринять какие-либо действия, вызывая контекстное меню, левая кнопка мыши откажется реагировать, либо контекстное меню откроется, но что-либо прочитать будет невозможно, поскольку вместо привычных слов, пользователь будет видеть только какие-то сплошные «иероглифы».

Также может случиться и несколько иная история, которая провоцирует практически шок у пользователя, поскольку при открывании USB-накопителя владелец флешки может не обнаружить ни одного документа.

Действительно, существует вирус, который проникая на накопитель, приносит такую «беду». Однако пользователю важно взять себя в руки, ознакомиться с информацией, как удалить вирус с флешки, после чего вернуть назад все «потерянные» документы. В действительности ни один файл не исчез, вирусный код просто изменил их статус, переведя в скрытые файлы.

Также указать на наличие вирусного заражения могут ярлыки, которые появились на флешке вместо исчезнувших документов. Специалисты рекомендуют и в этом случае не впадать в панику и не начинать лихорадочно открывать все ярлыки, пытаясь обнаружить хоть какое-то присутствие важных документов.

Кликая по ярлыкам, пользователь USB-накопителя ещё более ухудшает положение, продолжая заражать флешку вирусным кодом, поскольку ярлыки напрямую связаны с исполняемым вредоносным файлом.

Удаление вируса с накопителя

В связи с возникшей ситуацией правильным вариантом будет успокоиться, сконцентрировать внимание и направить все усилия на изучение информации, как удалить вирус с флешки. Тем более, что ничего сложного в последующих действиях нет, и убрать вирус с флешки сможет даже новичок, а вслед за этим успешно отобразить скрытые файлы.

Способы удаления

Чтобы очистить USB-накопитель от вирусного кода, лучше всего воспользоваться компьютером, на котором установлена мощная защита. Хорошо, если этот антивирусник является платной версией, поскольку в этом случае можно быть уверенным в том, что антивирусные базы в нём будут актуальными, в связи с этим такой антивирусник легко справиться с любым вредоносным файлом.

Имея в распоряжении такой отличный антивирусник понять, как убрать вирус с флешки, будет совершенно просто, поскольку процесс практически будет происходить автоматически, лишь с небольшим участием пользователя.

USB-накопитель следует вставить в USB-разъём, антивирусник моментально предложит проверить накопитель, пользователю остаётся только с этим согласиться. Все остальные действия антивирусная программа будет совершать самостоятельно, отображая на экране результат своей работы.

Антивирусная программа сама сможет удалить скрытые вирусы. Флешки после такой чистки будут вновь «здоровы» и работоспособны.

Опытные пользователи могут удалить вредоносный файл с флешки вручную. Такая тактика особенно приветствуется, когда рядом нет компьютера с мощным антивирусником с обновлёнными ативирусными базами.

Чтобы ликвидировать вредоносный файл вручную, пользователь должен первоначально отобразить скрытые файлы, поскольку файл исполнения как раз находится в таком статусе.

Чтобы отобразить скрытые файлы, следует открыть «Панель управления», перейти во вкладку «Свойства папки», затем «Вид», среди перечисленных опций следует найти и установить галочку на «Показывать скрытые файлы и папки». Теперь пользователь сможет увидеть всё то, что вирус попытался скрыть. На USB-накопителе будут находиться RECYCLED и RECYCLER, если внутри их имеется файл с расширением exe, его следует уничтожить, поскольку он и является вредоносным файлом.

Ещё одним вариантом удаления вредоносного кода является процесс форматирования, однако следует учесть, что после его завершения с накопителя бесследно исчезнет не только вирус и все его следы, но также и все документы.

Восстановление документов

После того как удалось успешно ликвидировать вредоносный файл, а на накопителе остались лишь документы, которые просто так не видны, поскольку они находятся в статусе скрытых файлов, важно произвести ряд несложных действий, которые позволят вернуть документам привычный вид.

Проще всего воспользоваться файловым менеджером, к разряду которого относится Total Commander.

Запустив Total Commander, следует перейти во вкладку «Конфигурация», затем «Содержимое панелей», после чего установить галочку напротив «Показывать скрытые/системные файлы».

Теперь пользователь будет видеть все свои документы. Их на этом этапе следует выделить, после чего зайти во вкладку «Файлы», затем «Изменить атрибут», в появившемся диалоговом окне снять галочки напротив «Скрытый» и «Системный». На этом борьба с вирусом и работа по восстановлению документов завершается.

Итак, пользуясь USB-накопителем, следует быть осторожным и лишний раз не подвергать её вирусному заражению. Однако, если всё-таки такое заражение случилось, важно сохранить хладнокровие и спокойно ликвидировать вредоносный объект, не позволяя ему длительный промежуток времени «хозяйничать» на USB-накопителе.

Иногда во время открытия содержимого USB накопителя Вы замечаете, что все папки превратились в ярлыки (запуск которых ни к чему хорошему не приводит), а файлы просто исчезли. Ужасная картина! Очевидно, Вы подхватили «заразу». Как удалить вирус на флешке? Сейчас я раскрою Вам несколько полезных способов.

Первое, что нужно сделать, это прекратить паниковать. Ничего страшного не произошло. Вся информация никуда не исчезла, просто вредоносный код модифицировал её: сделал скрытой, присвоил системный статус (чтобы Вы не могли ничего сделать). Кроме того, при двойном клике по ярлыку, вирус заражает Ваш ПК, и любой подключенный внешний носитель также будет заражен.

Вот как это выглядит на практике:

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Выполняем антивирусную проверку

Это самый первый вариант, который должен прийти в голову. Если на ПК уже установлена хорошая программа для сканирования, то запускаем полную проверку съёмного носителя. Что делать, если Вы успели кликнуть по вредоносным ярлыкам? В таком случае стоит выполнить поиск «заразы» на всех дисках ПК.

Хорошим методом является проверка с помощью бесплатной утилиты CureIt! (от лаборатории Доктора Веба). Нет необходимости в её установке. Достаточно просто скачать и запустить. Софт работает безопасно, не удаляя файлы личного назначения. В объектах выставить все галочки, затем кликнуть по кнопке выбора файлов и папок. Укажите Ваш USB диск, который предварительно стоит подсоединить к ПК.

Запускаем проверку. Процесс этот не быстрый. Придется немного подождать. В это время можно попить чай, посмотреть новый эпизод любимого сериала или заняться любыми другими делами.

Удаляем вирус

Когда сканирование закончится, перед Вами появится следующее окно:

Очевидно, что следует нажать кнопку «Обезвредить». Затем перезапустить систему и попробовать снова открыть содержимое флешки.

Есть еще один метод восстановить данные после ручного удаления вируса. Этот путь подойдет для пользователей, которые хотя бы немного разбираются в базовых настройках Windows.

  • Открываем «Панель управления» и переходим в раздел «Параметры папок».
  • Переходим во вкладку «Вид», пролистываем её содержимое и снизу ставим отметку «Показывать скрытые файлы…». Это позволит увидеть элементы, которые скрывает вредоносное ПО.
  • Теперь в проводнике открываем «поврежденный» внешний накопитель и вызываем контекстное меню на любой папке-ярлыке. Выбираем пункт «Свойства»:
  • В поле «Target» (Объект) видим длинный путь, из которого становится ясно, что один из вирусов засел в exe-файле папки
  • Удаляем указанную выше директорию с внешнего диска. Рекомендую проверить еще один путь на предмет появления данной папки: C:\users\имя_вашего_пользователя\appdata\roaming.

После этих действий часть проблемы будет устранена. Но нам еще предстоит вернуть данные, которые стали скрытыми.

Восстановление информации

Казалось бы, что сложного в том, чтобы зайти в свойства и снять атрибут «скрытый». Данный случай немного нестандартный и простым путем решить задачу не получится. Ведь вирус «Autorun» присваивает системное значение поврежденным элементам, чтобы пользователь не смог внести изменения.

Но для нас нет ничего невозможного, не так ли?

Проще всего скачать готовый скрипт, запустить его и в окне консоли, указать букву Вашего съемного диска. Потом жмете Enter и после нескольких секунд все ненужные атрибуты будут сняты автоматически.

Кроме того, данная мини-утилита способна самостоятельно удалять RECYCLER об этом я писал в одной из своих статей.

Но если не доверяете мне, то вот Вам более сложный способ.

  • Запускаете с админ правами командную строку. Для этого в строке поиска Windows напишите «cmd» (без кавычек). Когда отобразится результат, то кликните по нему правой кнопкой мышки и выберите «Запуск от имени админа».
  • Или же вызовите окно «Выполнить» ( Win + R ) и выполните команду cmd.
  • Когда запустится черное окно, следует ввести следующий код:

Вместо f:\ следует указать соответствующую букву Вашей флешки. Узнать её можно в папке «Компьютер».

  • Теперь выполняем следующий «кусок» кода:
  • Ура! Теперь все данные восстановлены. Можете танцевать от радости!

Чтобы больше не оказываться в подобной неприятной ситуации, рекомендую прочесть еще парочку полезных советов.

Защита от вирусов

Иногда вредоносные программы способны сильно усугублять проблему, вплоть до того, что ПК не видит Вашу флешку вообще. Или же вирус создает множество файлов, которые потребляют свободное пространство.

  1. Не подключайте носитель к сомнительным компьютерам, на которых не установлен хороший антивирусный софт.
  2. Инсталлируйте на своем ПК бесплатный Avast, который хорошо справляется со сканированием любых подключенных устройств.
  3. Используйте USB Disk Security, Утилита будет автоматически проверять флешки, которые вставляются в USB.
Отзывы клиентов

«Компания «Финанс Групп Недвижимость» выражает огромную благодарность.

Производители

Что делать, если на флешке обнаружен вирус?

Современные пользователи довольно часто сталкиваются с ситуацией, когда на флеш-носителе заводятся самые разнообразные вирусы. Их деятельность и возникающие после этого последствия могут быть крайне опасными для записанной на накопителе информации, доступ к важным файлам может быть затруднён или вообще может отсутствовать.

Всё это приводит любого пользователя к необходимости наличия знаний в данной области и владения навыками борьбы с самыми разными вирусами.

К типичным симптомам неисправностей по вине вирусов и их деятельности относятся ситуации, когда компьютер сообщает о сбое в работе с USB-носителем, сигнализирует о возникновении ошибок. Иногда устройство и вовсе не может обнаружить подключенную к нему флешку. В некоторых случаях пользователь видит в контекстном меню непонятный набор символов, что, как правило, означает, что носитель поражён именно вредоносной программой.

Что можно предпринять?

Вирусы заносятся на флешку при переносе пользовательских данных, когда вместе с важными файлами на носитель попадают и вредоносные программы.

При подключении флешки к другому устройству вирус запускается и сохраняется в памяти инфицированного компьютера. При этом довольно часто антивирус не может вовремя распознать угрозу, а некоторые пользователи зачем-то отключают активированную по умолчанию функцию сканирования любого подключаемого к компьютеру внешнего накопителя.

Если Вы столкнулись с подобной ситуацией, паниковать не стоит. На самом деле, ничего страшного пока ещё не произошло. Зная порядок правильных действий, любой пользователь сможет справиться с возникшей угрозой, информация останется в целости и сохранности, а оборудование вернётся в штатный режим работы.

В большинстве случаев вирусные файлы являются скрытыми, то есть принадлежат к такому типу, который не виден при стандартных настройках операционной системы.

Поэтому первым шагом при ручном удалении вредоносных программ должна стать перенастройка, которая обеспечит видимость скрытых файлов.

Для этого в меню конфигурации необходимо выбрать подменю настройки, где найти подпункт «Скрытые файлы», который нужно будет перевести в позицию «Показать скрытые файлы».

После чего достаточно будет в окошке поиска по флешке вбить названия autorun.inf, а также autorun.exe. Найденные файлы с такими именами нужно попросту удалить с флешки.

Антивирусная профилактика

На самом деле, достаточно лишь поддерживать свою антивирусную программу в актуальном состоянии, не препятствовать обновлению её базы данных по вирусам. Это нехитрое правило позволит защититься от подавляющего большинства современных вирусов.

В случае возникновения каких-либо затруднений с устранением последствий вирусной деятельности, лучше не рисковать и обратиться к компетентным специалистам. Если на Вашем носителе содержится важная информация, которую нужно бережно извлечь и вернуть, Вы всегда можете рассчитывать на нашу помощь.

Сейчас довольно часто встречается вирус, который скрывает ваши данные, и вместо них создает ярлыки, либо файлики с форматом .ехе.

Удаление вируса.

Удалить такой вирус не сложно, сложно после удаления, восстановить все как было ранее, так как вирус не только делает ваши данные скрытыми и обычно помечает как системные, но и создает ярлыки. А если файлов и папок было много, то удалять мусора придется немало.

Для начала давайте удалим сам вирус, который и создает ярлыки. Для этого нам нужно включить видимость скрытых папок, и системных файлов. Сделать вы это можете зайдя в панель управления, которая находится в меню Пуск. (Если у вас Windows 8 то выберите из приложений «Панель управления»). Далее выбираем «Параметры папок» и нажимаем на вкладку «Вид» . В конце списка вы увидите свойства, в которых нужно убрать галочки, скрытия защищенных системных файлов и расширения для зарегистрированных типов файлов, а также переключить на пункт «Показывать скрытые файлы, папки и диски», если он не стоял ранее. Затем нажать кнопку «Применить». В итоге, на флешке Вы будете видеть и сами скрытые данные и ярлыки, которые нам и нужно удалить.

Правой кнопкой мыши кликаем на любой ярлык, который создал вирус, смотрим на какой файлик указывает этот ярлык и путь к нему. Обычно это файлик с форматом .ехе, находящийся в папке RECYCLER. Удаляем её(она находится в корне нашего диска) и все ярлыки созданные вирусом. Если на флешке есть файлик autorun.inf-его тоже следует удалить.

на всякий случай зайдите в папку:

Для Windows 7 C:\users\ваше имя пользователя\appdata\roaming\
Для Windows XP C:\Documents and Settings\имя пользователя\Local Settings\Application Data\

Если там обнаружатся файлы с расширением .exe, удалите их — их там быть не должно.

После всех удалений осталась одна проблемка- данные скрыты, причем изменить это стандартным способом не получается, так как галочка «скрытый» в свойстве ваших данных, неактивна и отображается серым цветом. На этот случай я написал bat файл для изменения атрибутов(свойств). Скачать его можете здесь. Поместите bat файлик в корень вашей флешки и откройте его. После этого все ваши данные должны быть восстановлены.

Также, можно удалить данный вирус с флешки другим образом. Он показан на видео. Удачи!

Как удалить вирус с флешки

Флешка — это портативный USB-накопитель, который стремительно завоевал популярность, поскольку позволяет пользователю быстро записывать и передавать важную информацию. USB-накопитель имеет небольшие размеры, поэтому не составляет труда его всегда держать при себе.

При обнаружении проблемы не нужно спешить форматировать все данные

Однако в некоторых случаях флешка может испортить настроение пользователю, когда в очередной раз потребуется с неё списать информацию, а она «откажется» её представить. Следует понимать, что вся проблема заключается в вирусе, который проник на флешку и безнадёжно её заразил. Чтобы помочь ей, восстановить безупречную работоспособность, следует знать, как удалить вирус с флешки.

Факторы, указывающие на заражение флешки

Распознать, что флешка подверглась вирусной атаке и была заражена, совсем несложно, поскольку при работе с ней начинают проявляться признаки, которые до сих пор ей не были свойственны.

Признаки заражения

В частности, при вирусном заражении USB-накопитель может перестать открываться. Если пользователь захочет предпринять какие-либо действия, вызывая контекстное меню, левая кнопка мыши откажется реагировать, либо контекстное меню откроется, но что-либо прочитать будет невозможно, поскольку вместо привычных слов, пользователь будет видеть только какие-то сплошные «иероглифы».

Также может случиться и несколько иная история, которая провоцирует практически шок у пользователя, поскольку при открывании USB-накопителя владелец флешки может не обнаружить ни одного документа.

Действительно, существует вирус, который проникая на накопитель, приносит такую «беду». Однако пользователю важно взять себя в руки, ознакомиться с информацией, как удалить вирус с флешки, после чего вернуть назад все «потерянные» документы. В действительности ни один файл не исчез, вирусный код просто изменил их статус, переведя в скрытые файлы.

Также указать на наличие вирусного заражения могут ярлыки, которые появились на флешке вместо исчезнувших документов. Специалисты рекомендуют и в этом случае не впадать в панику и не начинать лихорадочно открывать все ярлыки, пытаясь обнаружить хоть какое-то присутствие важных документов.

Кликая по ярлыкам, пользователь USB-накопителя ещё более ухудшает положение, продолжая заражать флешку вирусным кодом, поскольку ярлыки напрямую связаны с исполняемым вредоносным файлом.

Удаление вируса с накопителя

В связи с возникшей ситуацией правильным вариантом будет успокоиться, сконцентрировать внимание и направить все усилия на изучение информации, как удалить вирус с флешки. Тем более, что ничего сложного в последующих действиях нет, и убрать вирус с флешки сможет даже новичок, а вслед за этим успешно отобразить скрытые файлы.

Способы удаления

Чтобы очистить USB-накопитель от вирусного кода, лучше всего воспользоваться компьютером, на котором установлена мощная защита. Хорошо, если этот антивирусник является платной версией, поскольку в этом случае можно быть уверенным в том, что антивирусные базы в нём будут актуальными, в связи с этим такой антивирусник легко справиться с любым вредоносным файлом.

Имея в распоряжении такой отличный антивирусник понять, как убрать вирус с флешки, будет совершенно просто, поскольку процесс практически будет происходить автоматически, лишь с небольшим участием пользователя.

USB-накопитель следует вставить в USB-разъём, антивирусник моментально предложит проверить накопитель, пользователю остаётся только с этим согласиться. Все остальные действия антивирусная программа будет совершать самостоятельно, отображая на экране результат своей работы.

Антивирусная программа сама сможет удалить скрытые вирусы. Флешки после такой чистки будут вновь «здоровы» и работоспособны.

Опытные пользователи могут удалить вредоносный файл с флешки вручную. Такая тактика особенно приветствуется, когда рядом нет компьютера с мощным антивирусником с обновлёнными ативирусными базами.

Чтобы ликвидировать вредоносный файл вручную, пользователь должен первоначально отобразить скрытые файлы, поскольку файл исполнения как раз находится в таком статусе.

Чтобы отобразить скрытые файлы, следует открыть «Панель управления», перейти во вкладку «Свойства папки», затем «Вид», среди перечисленных опций следует найти и установить галочку на «Показывать скрытые файлы и папки». Теперь пользователь сможет увидеть всё то, что вирус попытался скрыть. На USB-накопителе будут находиться RECYCLED и RECYCLER, если внутри их имеется файл с расширением exe, его следует уничтожить, поскольку он и является вредоносным файлом.

Ещё одним вариантом удаления вредоносного кода является процесс форматирования, однако следует учесть, что после его завершения с накопителя бесследно исчезнет не только вирус и все его следы, но также и все документы.

Восстановление документов

После того как удалось успешно ликвидировать вредоносный файл, а на накопителе остались лишь документы, которые просто так не видны, поскольку они находятся в статусе скрытых файлов, важно произвести ряд несложных действий, которые позволят вернуть документам привычный вид.

Проще всего воспользоваться файловым менеджером, к разряду которого относится Total Commander.

Запустив Total Commander, следует перейти во вкладку «Конфигурация», затем «Содержимое панелей», после чего установить галочку напротив «Показывать скрытые/системные файлы».

Теперь пользователь будет видеть все свои документы. Их на этом этапе следует выделить, после чего зайти во вкладку «Файлы», затем «Изменить атрибут», в появившемся диалоговом окне снять галочки напротив «Скрытый» и «Системный». На этом борьба с вирусом и работа по восстановлению документов завершается.

Итак, пользуясь USB-накопителем, следует быть осторожным и лишний раз не подвергать её вирусному заражению. Однако, если всё-таки такое заражение случилось, важно сохранить хладнокровие и спокойно ликвидировать вредоносный объект, не позволяя ему длительный промежуток времени «хозяйничать» на USB-накопителе.

Как убрать вирус с флешки без потери данных?

Съемные USB-устройства для хранения информации в виде самых обычных флешек воздействию вирусов подвержены в не меньшей степени, чем жестки диски с установленными на них операционными системами. И зачастую выявить присутствие такой угрозы или нейтрализовать ее бывает достаточно проблематично. О том, как убрать вирус с флешки и восстановить файлы (скрытые или зараженные), далее и пойдет речь. Для этого можно использовать несколько базовых методов. Однако перед тем как их применять, необходимо выяснить, с чем пользователь имеет дело. Как говорится, врага нужно знать в лицо!

Какие вирусы и как чаще всего воздействуют на съемные USB-накопители?

Вообще, угроз, которые чаще всего обосновываются на съемных накопителях, не так уж и много.

Чаще всего на флешки воздействую вирусы-шифровальщики и трояны, которые просто скрывают от пользователя находящиеся там файлы и папки. Впрочем, данная категория угроз является, в общем-то, самой безобидной, поскольку информация в физическом понимании не уничтожается и с носителя никуда не девается. Таким образом, вместо привычной картины со всеми записанными на накопитель файлами и папками видит либо только неизвестно откуда взявшиеся ярлыки, либо не видит вообще ничего.

Симптомы наличия заразы

Убрать с флешки вирус, ярлыки и сопутствующие компоненты, обосновавшейся там, достаточно просто (на этом остановимся отдельно). Но для начала давайте посмотрим, как, собственно, определить, что на накопителе засел вирус. Сразу обратите внимание, что ярлыки вместо файлов и каталогов могут появляться не всегда. Иногда и доступ к накопителю может оказаться заблокированным по причине того, что операционная система его не видит. Но это встречается редко. В случае же, когда просмотр содержимого флешки возможен, первым делом в самом обычном «Проводнике» из меню вида включите отображение скрытых объектов.

Если вирус на носителе информации есть, как правило, там будет присутствовать невидимый файл Autorun.inf, исполняемый EXE-объект, название которого чаще всего состоит из бессмысленного набора букв и символов, а также скрытая папка RECYCLER (она может присутствовать не всегда).

Для верности перед выполнением подключения устройства к компьютеру или ноутбуку, в разделе автозапуска, находящемся в «Панели управления», для съемных носителей из списка выберите пункт «Не предпринимать никаких действий», что избавит вас от немедленного проникновения угрозы уже на стационарное устройство.

Как убрать вирус с флешки простейшим методом?

Для начала рассмотрим самое простое решение, немедленно приходящее на ум всем без исключения пользователям. Предположим, что на съемном устройстве важных данных нет, файлы пользователю не нужны, а их копии или оригиналы имеются на жестком диске или другом носителе. Как с флешки убрать вирус-троян? Элементарно! Для этого понадобится всего лишь выполнить полное форматирование, для чего подойдут даже штатные средства Windows-систем.

Портативные сканеры

Но давайте посмотрим, как с флешки убрать вирус без потери данных, если информация, хранящаяся на носителе чрезвычайно важна. Понятно, что вариант с форматированием явно не подходит. Так что же делать? Можно, конечно, попытаться удалить несколько вышеописанных объектов самостоятельно, однако далеко не факт, что файлы и каталоги будут восстановлены после заражения (имеется в виду, что вместо них отображаются ярлыки). Логично предположить, что для нейтрализации угрозы нужно использовать соответствующее антивирусное программное обеспечение. И лучше всего для этого подходят не штатные средства защиты (хотя можно воспользоваться и ними), а портативные утилиты, среди которых самыми мощными считаются Dr. Web CureIt! и KVRT. Сразу же обратите внимание на настройки таких программ. В них в качестве выполняемого при обнаружении вируса действия следует выставить не удаление зараженных объектов, что может сказаться на важных файлах пользователя, а по возможности лечение.

Как с флешки убрать вирус, который создает ярлыки, вручную?

Теперь несколько слов о том, что можно предпринять, если ни одного подходящего инструмента под рукой нет. Как с флешки убрать вирус в этом случае? Тут потребуется ручное вмешательство. Некоторые пользователи считают это весьма трудной и утомительной процедурой. Но на самом деле это не так. Первым делом через меню ПКМ проверьте свойства какой-нибудь папки, которая показана в виде ярлыка. Здесь на вкладке ярлыка обратите внимание на поле «Объект» — там может присутствовать длинный путь, в котором может быть вписано название ранее упомянутой директории RECYCLER (или какой-то другой) с добавлением названия EXE-файла. Указанную папку попытайтесь удалить самостоятельно. Если это окажется невозможным, воспользуйтесь утилитой Unlocker. После этого на всякий случай зайдите в каталог AppData пользовательской директории на жестком диске, затем проверьте папку Roaming, поскольку вирус может перекочевать туда, и после удаления со съемного носителя снова производить самопроизвольное копирование на флешку.

Действия с атрибутами файлов и папок

Но это только половина дела. Как с флешки убрать вирус целиком и полностью, чтобы и информация приняла свой прежний вид? Теперь потребуется произвести некоторые действия с атрибутами сокрытия файлов и каталогов, которые в свойствах любого из таких объектов снять невозможно (соответствующее поле с установленной на нем галочкой будет неактивным и помеченным серным цветом). В этом случае можно воспользоваться самым обычным «Блокнотом» с созданием исполняемого пакетного BAT-файла и вписать в качестве текста содержимое, показанное на изображении ниже.

Сам же файл следует сохранить, присвоив ему расширение вручную и указав в типе «Все файлы». После запуска сохраненного файла от имени администратора все атрибуты будут очищены, а информация восстановлена.

Можно поступить еще проще, воспользовавшись средствами командной консоли, которую следует запустить от имени администратора. В ней вписывается две команды с нажатием клавиши ввода после каждой из них (исходим из того, что флешка в «Проводнике» обозначена литерой «F»):

  • cd /d f:\;
  • attrib -s -h /d /s.

Примечание: знаки препинания в конце после ввода показанных команд не нужны!

Восстановление носителя сторонними утилитами

Наконец, если вам не нравятся или не подходят способы удаления атрибутов и восстановления информации, описанные выше, можете воспользоваться специальными утилитами сторонних разработчиков.

Если говорить о том, как убрать вирус с флешки в этом случае, неплохо подойдет небольшая программа USB Hidden Recovery, в которой нужно сначала задать полное сканирование, а затем выполнить восстановление.

Если флешка все-таки была отформатирована, кто бы там что ни говорил, можно применить приложение R-Studio, использование которого может не дать желаемого результата разве что только в случае проведения низкоуровневого форматирования.

КАК УДАЛИТЬ С ФЛЕШКИ ВИРУС?

Вот определение из Википедии — свободной энциклопедии.

Autorun.inf
— файл, используемый для автоматического запуска приложений и программ
на носителях информации в среде операционной системы Microsoft Windows
(начиная с версии Windows 95). Этот файл должен находится в корне
устройства для которого осуществляется автозапуск. Файл делится на
структурные элементы — блоки. Название блоков пишется в квадратных
скобках. Описание блоков содержит пары параметр→значение.

А теперь на человеческом языке 🙂
Сам
по себе файл запуска Autorun. inf это не вирус, как многие думают 🙂
если коротко то это файл запуска приложений (программ) который
помещается в корень раздела жесткого диска или в корень флеш накопителя.
В этом файле запуска можно прописать или просмотреть путь запуска
программы. Например open=C:\WINDOWS\Notepad.exe В этой строчке Вы
видите что при открытии диска или флэшки идет запуск программы
Notepad.exe которая находится на разделе C:\ в папке WINDOWS Такой файл
можно открыть и прочитать с помощью простого блокнота. В этом файле
запуска содержатся инструкции запуска программы. Вот так примерно
выглядят инструкции запуска ЛЮБОЙ программы с помощью Autorun.inf

open=Notepad.exe
shell\open=Открыть
shell\explore=Проводник
shell\open\Command=Notepad.exe
shell\open\Default=1
shell\explore\Command=Notepad.exe

Сделаем
простой экспиримент, копируем стандартную программу Notepad.exe по
адресу C:\WINDOWS\Notepad.exe, в корень раздела диска С:\ А потом
копируем инструкции файла запуска, которые я привел выше в обычный
блокнот, и сохраняем его соответственно под названием Autorun с
разширением файла . inf тоже в корень раздела диска С:\После этих
манипуляций перезагружаем компьютер, открываем «Мой Компьютер» и двойным
кликом открываем раздел С:\ и что мы видим? 🙂 запустился блокнот 🙂
А
раздел диска С:\ не открылся 🙂 Вирусы правда используют немного
другой код, при котором, и раздел диска открывается или флешка, и вирус
запускается. Теперь что б удалить наше художество, нужно с помощью
проводника, зайти и удалить файл Autorun.inf и обязательно перезагрузить
компьютер, только после этого Вы сможете снова нормально зайти на свой
диск 🙂 Если Вы удалите Autorun.inf но не перезагрузите компьютер, то
зайти Вы все равно не сможете, так как система будет запрашивать файл
запуска 🙂 блокнота 🙂 Для более пытливых умов, вот более детальная
информация по этому типу файла запуска, кликнуть >ЗДЕСЬ<

Вот
по такому принципу работают вирусы типа Autoruner (флеш вирусы) На
зараженной флешке при ее открытии, запускается вирус, посредством его
запуска через файл запуска Autorun.inf, после этого копируется файл
запуска вируса Autorun.inf в корень на разделы жесткого диска, и
присоедененные флеш накопители. Само тело вируса и его компоненты
копируются в систему, разделы жесткого диска, и флеш накопители.
Таким образом заражается система.

Многие
вирусы любят создавать на флэш накопителе папку RECYCLER, Recycled,
System Volume Information, temp. И они также скрыты. Да, это названия
системных папок, которые находятся в корне локальных дисков компьютера,
но на флэшке их нет!!! и быть не должно в принципе!!! Папки с таким
названием создаются системой на локальных дисках компьютера, но не на
флэш накопителях!!! Если вы видите на флэшке названия таких папок, то
знайте, ее создал вирус!!! И ее необходимо удалить!!!
Если Вы видите в
корне флеш накопителя файл под названием Autorun.inf и Вы точно знаете
что его на флешку не помещали, то знайте это файл запуска вируса, и
его создал вирус. Небойтесь! откройте его простым блокнотом, и в нем Вы
сможете просмотреть путь
запуска и имя вируса. Как я вам писал выше.

Еще одна из «уловок» флеш вирусов.

На скриншоте Вы видите два изображения «папок» с опцией «Открыть папку
для просмотра файлов» Но!! под самой первой «папкой» в самом верху
(уловка вируса) надпись «используется программы на устройстве» Это
означает что при нажатии на эту «папку» произойдет запуск вируса, и
откроется флешка для просмотра файлов. Но бывает часто при нажатии на
эту опцию флеш не открывается и юзер в недоумении, дальше открывает ее
через «Мой компьютер» двойным кликом, тем самым заражает систему
повторно. Вторая же «папка» с надписью «Открыть папку для просмотра
файлов» под ней надпись «используется проводник» это уже опция Windows,
на эту «папку» можно смело нажимать для открытия флешки без угрозы
заражения системы. Так что будьте внимательны, когда Вы открываете по
привычке флешку через автоплей.

Теперь перейдем к части в которой мы будем вручную удалять злобную вирусягу с флешки.

ВАЖНО!!!
Перед последующими действиями отключаем автозапуск с флешек!!!
Качаем с сайта Кассперского архив с файлом реестра, для отключения автозапуска с флешек Sality_RegKeys.zip В архиве вам нужен файл под названием Disable autorun.reg
нажимаем на него двойным кликом, и соглашаемся с внесением изменений в реестр системы, нажатием на кнопку ОК После этого обязательно перезагружаем систему!!!
Если на сайт Кассперского не можете зайти, подозреваю что у вас все
плохо… Возможно система заражена, и вирус не пускает вас на сайт. Для
проверки попытайтесь зайти на сайт Dr.Web или F-secure или NOD32 Если
зайти не можете, значит ваша система заражена вирусом. Тогда вам для
начала нужно лечить систему, а уж потом чистить флешку.

Файл
запука вируса Autorun.inf всегда скрытый. Папки создаваемые вирусом (в
которые он себя копирует на флешку) под названиями RECYCLER, Recycled,
System Volume Information, temp скрыты так же. Отображение всех скрытых и
системных файлов, в Windows по умолчанию отключено. Но нам нужно это
все увидеть и если они есть на флешке то нужно это все удалить. Самый
простой и доступный способ увидеть скрытые файлы, на флешке я сейчас
опишу.

Вариант №1

1) Создаем на рабочем столе RAR овский архив

2) Открываем созданный нами архив, и открываем через этот архив нашу флешку.

3) Через архив можно увидеть все скрытые и системные файлы, отображение которых в Windows по умолчанию отключено.

4)
Когда Вы через архив открыли флешку, ищем папки под названием
RECYCLER, Recycled, System Volume Information, temp. И если таковые
имеются на флеш накопителе удаляем их, там же через архив.

5) Далее смотрим а нет ли файла под названием Autorun.inf и если есть (а Вы его не создавали) то смело удаляем его с флешки.

6)
Вытаскиваем флешку, а потом снова вставляем, перезагружаем систему,
ждем минут 5 курим, пьем чай, открываем снова нашу флешку через архив, и
смотрим не появились ли наши папки и файлы снова. Если нет, то ваша
система и флеш накопители чисты от заразы! 🙂
А если появились значит система заражена… Нужно лечить систему…

7) Вот и все, читска флешки от заразы завершена!!! 🙂 Вот так вот просто без спец программ и антивирусов 🙂

Вариант №2
Устанавливаем в систему любой Total Commander качаем ЗДЕСЬ или ЗДЕСЬ
Запускаем его и нажимаем сверху на панели задач, отображение скрытых
системных файлов. Кликаем на букву флешки, и смотрим наши фалы, которые
подлежат обязательному уничтожению 🙂 Какие именно смотрите в Вариант №1

Вариант №3
Воспользуйтесь моей комплексной защитой против вирусов типа «Autoruner» (флэш вирусов) которую можно скачать ЗДЕСЬ и она все сделает за вас.
Важно!!!
Для корректной работы утилиты ее необходимо запускать с правами администратора.

Послесловие:
Данный вид «чистки» флешки подходит только для вирусов типа Autoruner.
Т.Е. Вирусы которые для своего запуска используют файл запуска
Autorun.inf

http://keydrweb.ru — Всегда самый последний журнальный ключ для антивируса Dr.Web

© Нестеров Игорь Владимирович 2009 год

Удаление вирусов с компьютера или ноутбука

Здравствуйте! В этом материале мы рассказали — как удалить с компьютера или ноутбука вирусы и защитить браузер от вредоносной рекламы


Добро пожаловать на наш сайт-визитку: osmasters.pro


Выполните пункт из таблицы в зависимости от степени заражения компьютера

При сильном заражении операционной системы рекомендуется установить Windows с чистого носителя, предварительно сохранив важные данные (файлы, документы, фотографии и т.д.). Как это сделать — подробно описано в данном материале


Содержание


Чистка компьютера на программном уровне подразумевает очистку операционной системы от остатков программ и утилит, а также очистку автозагрузки и реестра Windows

Если есть подозрение на заражение компьютера и операционная система загружается, то требуется проверить содержимое жёсткого диска антивирусной утилитой , очистить реестр и автозагрузку, а затем установить резидентный (постоянно работающий) антивирус      и блокировку рекламы в браузере

Если Windows на компьютере не загружается, то сразу переходите к пункту «Чистка компьютера с помощью загрузочной флешки»


Чистка компьютера от вирусов

Если компьютер не загружается, попробуйте включить безопасный режим: СРАЗУ после экрана BIOS (иногда он появляется на долю секунды) нажимайте (не держите, а нажимайте с частотой примерно раз в секунду) кнопку F8 на клавиатуре до появления меню, выберите в нем «безопасный режим» и дождитесь загрузки

Если же компьютер не загружается в безопасном режиме, то попробуйте загрузиться и почистить компьютер с использованием USB-флешки. Как её создать и использовать — читайте по ссылке

Для автоматической проверки и очистки операционной системы от вредоносных программ используем утилиту Cure It. Для загрузки файла перейдите по ссылке и нажмите кнопку «Скачать» на официальном сайте программы

Дождитесь загрузки приложения, после чего запустите его

Разрешите запуск приложения кнопкой «Запустить» (для Windows 10 — кнопка «Да»)

В окне утилиты нажмите кнопку «Продолжить»

Вы можете нажать кнопку «Начать проверку» для проверки загрузочного сектора и элементов автозагрузки заражённого компьютера, либо нажать ссылку «Выбрать объекты для проверки» для чистки конкретных каталогов или носителей

В окне выбора объектов для проверки вы можете отметить любой, нуждающийся в проверке элемент файловой системы и запустить проверку соответствующей кнопкой

Если сканирование не показало наличия вредоносных программ — закройте Cure It и переходите к защите от рекламных баннеров, а затем к установке антивируса

В случае обнаружения вредоносных программ нажмите кнопку «Обезвредить»

Программа может предложить перезагрузить компьютер — необходимо согласиться и дождаться загрузки

Переходите к следующему шагу


Чистка компьютера или ноутбука от вирусов в Москве, цена, выезд на дом, телефон вызова мастера — 8(495)782-65-87


Создание загрузочной флешки с антивирусом

В случае, если компьютер не загружается, почистим его с помощью загрузочной флешки с антивирусом. Переходите по ссылке на сайт Dr.Web и нажимайте кнопку «Скачать для записи на USB»

В следующем окне ознакомьтесь с лицензионным соглашением и нажмите кнопку «Принять…»

Вставьте в порт USB флешку. Все данные с неё будут стёрты, поэтому предварительно сохраните нужные файлы на жёсткий диск

Дождитесь загрузки файла, после чего запустите его

Установите флажок «Форматировать накопитель», затем нажмите кнопку «Создать Dr.Web LiveDisk»

В запросе на форматирование диска нажмите кнопку «Да»

Дождитесь окончания копирования файлов

В последнем окне нажмите «Выход»

Вставьте флешку в заражённый и не запускающийся компьютер, включите его и нажмите клавишу вызова bootmenu — обычно это клавиши F12, F8 или ESC

Если bootmenu не запускается, то зайдите в BIOS и установите загрузочное устройство. Для загрузки BIOS нажмите клавиши F2 или Delete. У других моделей компьютеров могут использоваться функциональные клавиши F1, F8, F10, F11, F12, а также другие сочетания:

  • Ctrl+Esc
  • Ctrl+Ins
  • Ctrl+Alt
  • Ctrl+Alt+Esc
  • Ctrl+Alt+Enter
  • Ctrl+Alt+Del
  • Ctrl+Alt+Ins
  • Ctrl+Alt+S

Как именно вызвать bootmenu и BIOS — сообщается на экране в самом начале загрузки:

В настройках BIOS на вкладке Boot (загрузочные устройства) требуется выбрать загрузку с Removable Device, (со съемного диска)

Установите поддержку мыши и клавиатуры в BIOS, т.к. они иногда отключены по умолчанию

В первом окне загрузчика LiveDisk выберите язык, затем нажмите «Dr.Web LiveDisk» в центре экрана

На виртуальном рабочем столе находятся ярлыки программ. Для чистки компьютера от вирусов запустите ярлык «Dr.Web CureIt!»

В случае сильного заражения компьютера с помощью «Файлового менеджера» вы можете сохранить нужные вам файлы на флешку, чтобы подготовить компьютер к установке операционной системы

Также можете использовать Total Commander и некоторые другие приложения Windows — скопируйте их на загрузочную флешку


Удаление вирусов с компьютера или ноутбука в Москве, недорого, выезд на дом, цена, телефон вызова мастера — 8(495)782-65-87


Поиск вирусов в Диспетчере задач

Диспетчер задач Windows позволят в текущем сеансе работы отключить процессы, которые вызывают замедление работы компьютера или ноутбука. Перед использованием диспетчера задач закройте все программы, которые вы запускали вручную

Теперь вызовите Диспетчер — нажмите Ctrl + Alt + Del, а затем нажмите «Запустить Диспетчер задач», либо нажмите Shift + Ctrl + ESC

В окне Диспетчера задач внизу установите флажок «Отображать процессы всех пользователей», кликните по вкладке «Процессы». Найдите файлы с подозрительными именами, кликните по каждому правой кнопкой мыши, и в контекстном меню выберите строку «Открыть место хранения файла», чтобы выяснить путь их расположения

Удалить процессы, которые занимают много памяти и являются причиной торможения, можно из контекстного меню — кликните по строке правой кнопкой мыши, затем выберите в меню «Завершить процесс»

Удалить файлы, отвечающие за запуск процессов, требуется в Безопасном режиме

Для загрузки в безопасном режиме с нажмите Win+R, введите «msconfig» без кавычек и нажмите Enter. В окне «Конфигурация системы» выберите вкладку «Загрузка», установите флажок «Безопасный режим», затем нажмите ОК

В окне «Настройка» установите флажок «Больше не показывать предупреждение» и нажмите кнопку «Перезагрузка»

После загрузки в безопасном режиме откройте папку с файлом и удалите его, выбрав в контекстном меню пункт «Удалить»

После завершения процессов требуется почистить автозагрузку и реестр, затем перезагрузить компьютер


Удаление вирусов с компьютера в Москве, недорого, цена, выезд мастера на дом и в офис, телефон — 8(495)782-65-87


Чистка операционной системы от остатков программ

Нажмите «Пуск» — «Панель управления» — «Программы и компоненты» или нажмите Win+R, затем введите «appwiz.cpl» и нажмите Enter

Изучите список программ на вашем компьютере и удалите те из них, которые уже вам не нужны — по каждой найденной программе кликните 2 раза левой кнопкой мыши и пройдите до конца весь процесс удаления

Если вы очищаете систему от утилит, контролирующих соединение Wi-Fi, то ищите строки, содержащие слова «Wi-Fi» или «Wireless» — это следует делать только, если интернет по беспроводному соединению не работает на данном устройстве

В случае появления рекламы в браузере, найдите его в списке и удалите, а затем установите заново. Если реклама из браузера не исчезает, то обратитесь к нашему материалу — «Удаление рекламы из браузера», где подробно рассказано — как удалить и заблокировать рекламные баннеры в браузере

Вы также можете отсортировать программы по дате установки, чтобы выяснить — какие из них могли отрицательно повлиять на стабильную работу компьютера. Для сортировки нажмите кнопку «Установлено» в заголовке списка программ

При поиске и удалении программ наибольшее внимание уделите часто устанавливаемым антивирусам и утилитам. Ниже — список с иконками некоторых программ для лучшей узнаваемости

По окончании удаления ненужных программ перезагрузите компьютер


Удаление вирусов с компьютера или ноутбука в Москве, недорого, выезд на дом, цена, телефон вызова мастера — 8(495)782-65-87


Чистка автозагрузки операционной системы

Нажмите «горячие» клавиши   Win+R, либо Пуск — Выполнить, в поле Обзор введите «msconfig» без кавычек и нажмите ОК (Enter)

Нажмите вкладку «Автозагрузка». Список автоматически запускаемых программ также требуется изучить на предмет остатков антивирусных утилит и снять флажок напротив каждой из них

Кликните закладку службы, затем установите флажок «Не отображать службы Майкрософт», после чего изучите список служб сторонних производителей на предмет строк с названиями антивирусных утилит, после чего снимите флажки напротив найденных служб и нажмите ОК. В появившемся окне установите флажок и нажмите ОК

В Windows версий 8 и 10 чистка автозагрузки производится через диспетчер задач: нажимайте Shift + Ctrl + Esc, затем в окне Диспетчера — кнопку Подробнее

Нажмите вкладку Автозагрузка. Для отключения программ автозагрузки нажмите на выбранном приложении правую кнопку мыши и в меню выберите Отключить

Значение в столбце «Состояние» напротив выбранного приложения должно поменяться на «Отключено» — такие программы не будут автоматически загружаться после перезагрузки

По окончании настройки закройте Диспетчер задач и перезагрузите компьютер, после чего переходите к следующему пункту


Удаление вирусов с компьютера в Москве, выезд на дом и в офис, цена, вызов мастера по телефону — 8(495)782-65-87


Чистка реестра Windows вручную

Очистка веток автозагрузки

Внимание! Все операции с реестром Windows вы проводите на свой риск. Более глубокая, чем в материале, чистка реестра требует специальных навыков, поэтому при сомнениях рекомендуем вам вызвать мастера по телефону 8-(495)-782-65-87

Нажмите Win+R или Пуск — Выполнить, введите в поле Открыть «regedit» без кавычек и нажмите Enter

Нажмите Home, затем CTRL+F или F3, введите в поле Найти «runonce» без кавычек, нажмите Enter или кнопку «Найти далее»

По завершении поиска изучайте содержимое каждого из найденных контейнеров Run и RunOnce. Строки с подлежащими удалению утилитами удаляйте через меню правой кнопки мыши

Нажимайте кнопку F3 и продолжайте изучение и чистку контейнеров Run и RunOnce до тех пор, пока после нажатия F3 не появится сообщение «Поиск в реестре завершен»

После этого вручную проверьте содержимое ветки [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

Проверьте значения параметров Shell и Userinit:

   — «Shell» должен иметь значение «Explorer.exe»

   — «Userinit» — значение «C:\Windows\system32\userinit.exe,» (именно с запятой в конце)

Если значения параметров отличаются — исправьте их. В этом случае требуется проверка операционной системы с последующей чисткой и установкой антивируса

Можете вручную просмотреть следующие ветки реестра:

  1. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
  2. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  3. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServicesOnce
  4. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
  5. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
  6. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
  7. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnceEx

Очистка реестра от остатков программ

Откройте ветку реестра HKEY_CURRENT_USER, откройте в ней раздел «Software». В списке программ найдите те, которые были уже удалены вами, но записи о них сохранились, и удалите их с помощью меню правой кнопки мыши. Будьте внимательны и не удалите ничего лишнего!

Теперь закройте ветку текущую ветку HKEY_CURRENT_USER и откройте HKEY_LOCAL_MACHINE. В ней тоже откройте раздел «Software» и удалите остатки программ

После проведения всех процедур закройте редактор реестра  и перезагрузите компьютер


Чистка компьютера или ноутбука от вирусов в Москве, недорого, круглосуточно, выезд на дом и в офис, цена, телефон вызова мастера — 8(495)782-65-87


Поиск и удаление больших файлов

Скачайте программу Total Commander по ссылке — нажмите «64-bit+32-bit combined download»

Загруженный архив tcmd900ax32_64 распакуйте и запустите файл totalcmd или Tcmdx64

После запуска программы требуется нажать клавишу из подсказки — в нашем случае это цифра три

В окне программы выберите раздел, который требуется очистить (Windows обычно находится на Диске C:), и нажмите клавиши Alt+Shift+Enter — программа покажет размер файлов и папок в данном каталоге, чтобы вам было понятнее, в какой папке дальше искать. Для удаления воспользуйтесь клавишей F8

Скрытые файлы и папки можно увидеть, нажав клавиши Ctrl+H (Ctrl+Р, рус.)

4 способа удаления вирусов с USB-накопителя

Недавно я обнаружил на своем USB-накопителе вирусы, которые скрывают все файлы на накопителе и создают команды под названием «* .ink», «* .inf». Зная, что USB заражен вирусами или вредоносным ПО, это раздражает и беспокоит, есть ли способ удалить USB-вирусы?

USB-накопитель

— это разновидность съемного запоминающего устройства. Обычно мы получаем доступ к USB-накопителю, подключив его к порту компьютера. Когда компьютер заражен вирусами в результате посещения подозрительного веб-сайта, установки вредоносного ПО и т. Д., USB-накопитель уязвим для вирусов при подключении к зараженному компьютеру. То есть флешка заражается теми же вирусами, что и компьютер.

В этом руководстве мы познакомим вас с четырьмя методами, которые помогут навсегда удалить вирусы с USB-накопителя. Все четыре из них легко реализовать, поэтому давайте посмотрим, как они работают.

4 способа удалить вирусы с флешки

Есть четыре следующих способа.Просто сделать это.

Способ 1. Удалите вирусы с USB-накопителя с помощью командной строки

Теперь у большинства вирусов теперь есть имена вроде «Autorun. Инф »,« Свчост. Exe »,« Равмон. Exe »,« Heap41a ». Вы можете попробовать самый простой способ очистить их, например запустить командную строку. Здесь вы узнаете, как использовать командную строку для быстрого удаления этих вирусов с USB-накопителя.

Откройте диалоговое окно «Выполнить», нажав клавиши Win + R, введите cmd и нажмите кнопку «ОК» или «Ввод».

В окне командной строки введите букву USB-накопителя и нажмите Enter. Если буква USB-накопителя — H, введите H: и нажмите Enter. Выполните следующие команды отдельно и нажмите Enter.

  • del autorun.inf
  • del svchost.exe
  • del Ravmon.exe
  • del Heap41a

После выполнения вышеуказанных команд, которые удаляют эти вирусы с USB-накопителя. Наконец, закройте командную строку.

Способ 2: Удаление вирусов с USB-накопителя с помощью антивирусного программного обеспечения

Используйте антивирусное программное обеспечение для поиска вирусов USB.Если ваш USB-накопитель заражен вирусами, вы можете использовать антивирусное программное обеспечение для удаления вредоносного вируса. Посмотрим, как это работает.

Выберите «Пуск»> «Компьютер» (для Windows 7) или щелкните «Этот компьютер» (для Windows 10). Затем щелкните съемный диск правой кнопкой мыши и выберите «Сканировать».

Затем вы увидите, как антивирусное программное обеспечение сканирует зараженный USB-накопитель, вам просто нужно подождать, пока вы не очистите свой вредоносный вирус.

Если на вашем компьютере не установлено антивирусное программное обеспечение, загрузите известную программу защиты от вредоносных программ.

Способ 3: Удалите вирусы с USB-накопителя, отформатировав USB-накопитель

После удаления вируса с диска, если на USB-накопителе нет важных файлов, вы можете отформатировать USB-накопитель. Форматирование USB-накопителя приведет к удалению всего существующего содержимого с USB-накопителя, включая личные данные, вирусы и вредоносное ПО, и вы получите чистое устройство без вирусов. В следующем руководстве показано, как отформатировать USB-накопитель.

Шаг 1: Вставьте флешку в компьютер, и компьютер ее обнаружит.

Шаг 2. Откройте «Компьютер» или запустите «Этот компьютер», щелкните правой кнопкой мыши USB-накопитель и выберите «Форматировать» в контекстном меню.

Шаг 3: Вы увидите всплывающее окно. Он отображает емкость хранилища и файловую систему. По умолчанию это может быть FAT32 или NTFS, а затем нажмите кнопку «Пуск».

Шаг 4: В это время появится всплывающее окно с предупреждением, чтобы напомнить вам, что форматирование удалит ВСЕ данные на этом диске, нажмите кнопку ОК для подтверждения.

Шаг 5: Когда процесс форматирования завершится, USB-вирусы будут удалены, вы можете извлечь USB-накопитель.

Способ 4: Удалите вирусы с USB-накопителя, удалив USB-накопитель

Если у вас есть важные файлы на USB-накопителе, например конфиденциальная информация о компании и клиентах, вам может потребоваться профессиональный инструмент для стирания данных с USB-накопителя, например iSumsoft FileZero. Этот инструмент может не только удалять USB-вирусы, но и вредоносное программное обеспечение может также помочь вам стереть любую конфиденциальную информацию, чтобы гарантировать, что вирусы или вредоносное ПО больше не будут скрыты внутри USB-накопителя, и гарантировать, что все данные можно безопасно удалить, и никогда не использовать их. программное обеспечение для восстановления данных для восстановления.Здесь мы покажем вам, как помочь вам безвозвратно удалить данные и вирусы с USB-накопителя и выполнить работу как можно скорее, обеспечивая максимальное удобство для пользователей.

Давайте посмотрим, как удалить USB-вирусы, удалив USB-накопитель:

Шаг 1. Загрузите и установите iSumsoft FileZero на свой компьютер.

Шаг 2: Запустите его и затем нажмите кнопку «Добавить». Появится диалоговое окно «Открыть», в котором выберите все данные, которые вы хотите окончательно удалить, в окне «Открыть».

Шаг 3: Здесь рекомендуется выбрать параметр «Медленный режим», поскольку данные будут полностью удалены и никогда не будут восстановлены. Наконец, нажмите кнопку Удалить.

Шаг 4. При появлении диалогового окна с предупреждением о том, что удаленные файлы нельзя восстановить с помощью программного обеспечения или других способов, нажмите «ОК» для подтверждения.

Шаг 5: Дождитесь завершения процесса удаления. После завершения весь ваш контент, включая личные данные, вирусы и вредоносное ПО на USB-накопителе, будет окончательно удален, что сделает его невозможным для восстановления.

См. Это видеоурок: 4 способа удаления вирусов с USB-накопителя

Вредоносное ПО для USB-накопителей

: как оно работает и как от него защититься

От Университета Иллинойса до Ирана (и повсюду между ними) вредоносное ПО для USB-накопителей представляет серьезную опасность

Еще в 2016 году исследователи из Университета Иллинойса оставили около 300 USB-накопителей без маркировки в кампусе университета и вокруг него, чтобы посмотреть, как люди на них отреагируют. В целом 98% упавших устройств были обнаружены студентами и сотрудниками, и исследование показало, что по крайней мере половина из них была подключена к хост-устройству, чтобы попытаться получить доступ к контенту.

Для хакера, пытающегося заразить компьютерную сеть, эти статистические данные в значительной степени бесполезны и рисуют картину того, насколько небрежно мы можем быть с нашими USB-устройствами.

Давайте разберемся.

История вредоносного ПО для USB-накопителей

USB-накопители

существуют уже более 20 лет, предлагая пользователям удобный способ хранения и перемещения файлов между компьютерами, которые не связаны друг с другом цифровым способом.

Ядерный объект в Натанце, объект атаки вредоносного ПО Stuxnet USB.

Киберугрозы регулярно злоупотребляли этой возможностью, и наиболее известным примером является «первое в мире цифровое оружие» — червь Stuxnet, впервые обнаруженный еще в 2010 году, который использовал USB-устройства для атаки на сеть иранского ядерного объекта.

Несмотря на то, что USB-накопители по-прежнему часто используются, современные облачные сервисы, такие как Dropbox и Google Drive, взяли на себя большую часть ответственности, когда дело доходит до хранения и передачи файлов, и существует большее понимание рисков безопасности, которые могут возникнуть. с помощью USB-устройств.Миллионы USB-устройств по-прежнему разрабатываются, производятся и продаются каждый год, многие из которых используются дома и на работе (они также по-прежнему очень популярны во время рекламных раздач).

В 2017 году исследование данных «Лаборатории Касперского» показало, что каждый год примерно каждый четвертый пользователь USB в мире страдает от «локального» киберинцидента. Это может относиться к нарушениям, вызванным вирусами, присутствующими на компьютере пользователя, или зараженными съемными носителями.

Проблема безопасности USB-вредоносного ПО

USB-накопители

по-прежнему представляют собой серьезную проблему
когда речь идет об информационной безопасности как для потребителей, так и для предприятий.

Хотя тактика блокирования угроз
злонамеренный характер USB-накопителей существует почти так же давно, как и накопители
самих себя, и опасность заражения вредоносным ПО широко распространена
Понятно, что атаки вредоносного ПО USB все еще происходят.

Почему? Люди продолжают подключать USB-накопители
в незащищенные компьютерные системы, поэтому они упрощают
киберпреступники, чтобы проникнуть в их данные.

Независимо от различных имеющихся мер безопасности,
факт остается фактом, что всегда будет немалый процент устройств
на которых не запущено антивирусное программное обеспечение, не настроено сканирование USB-накопителей или нет
установить запретить автозапуск.

Это означает, что зараженная флешка
подключенный к незащищенному устройству, может мгновенно заразить его и распространить
вирус через любую сеть, к которой он подключен.

Как USB-устройства заражаются вредоносным ПО?

Встречаются оба
непреднамеренное и преднамеренное заражение. Червь Stuxnet является примером
последний, когда кто-то загружает вредоносный код на диск с намерением
фильтрации кода в целевую сеть.

Непреднамеренное заражение может произойти, когда кто-то подключает незащищенный USB-накопитель к плохо защищенной системе в интернет-кафе, аэропорту или в любом другом месте с плохой общественной безопасностью конечных точек (что составляет около 70% мест).Вы можете обнаружить вирус через некоторое время после подключения устройства к компьютеру, но неизвестно, какой ущерб уже был нанесен.

Как защитить свое USB-устройство

Если вы используете USB-накопитель для передачи
файлы на нескольких хост-устройствах, это может сделать вас уязвимыми для вредоносных программ — и
никогда нельзя быть слишком осторожным, когда речь идет о безопасности USB, особенно если
вы обрабатываете конфиденциальные данные.

Заражение вирусом может занять
секунд с момента подключения устройства к хост-сети.Ли ты
контрактная программа-вымогатель, которая блокирует всю вашу систему, или незаметное вредоносное ПО
которая незаметно заражает вашу машину, она может нанести огромный ущерб, когда вы
заметил это.

К сожалению, вредоносная программа для USB-флешек
не работает как почтовый вирус (который требует, чтобы вы что-то нажимали),
все, что нужно, — это подключить зараженный USB-накопитель к машине.

Сказав это, есть несколько
различные методы, которые вы можете использовать, чтобы гарантировать, что ваши данные не будут раскрыты и
вот-вот попадет в чужие руки.

Как победить вредоносное ПО для USB-накопителя: безопасность программного обеспечения

Защита от записи

Если на вашем USB-накопителе нет
аппаратный переключатель для защиты от записи, тогда вы должны использовать программное обеспечение записи
протектор, такой как USB Write
Защитить 2.0. Защита от записи программного обеспечения эффективно предотвращает любые данные
от удаления, а также защитить устройство от написания вредоносных программ
на свой диск.

USB-антивирус

Если у вас включена защита от записи, там
все еще есть возможность заразиться вирусом при передаче файлов, поэтому
имеет смысл использовать достойный USB-антивирус, такой как ClamWin.

Шифрование

Если вы хотите защитить свою конфиденциальность, обезопасив свои данные, вы можете установить программу шифрования, такую ​​как VeraCrypt или BitLocker для Windows, для защиты паролем на вашем USB-устройстве.

Это означает, что даже если у кого-то есть доступ
к вашему устройству, им будет намного сложнее получить чувствительные
информацию или скрыть вредоносные файлы внутри ваших существующих файлов и папок.

Защитите свое хост-устройство

Если ваше устройство случайно заражено,
вы, вероятно, не сразу узнаете об этом.Лучшее, что можно сделать, это
защитите себя с самого начала, установив программное обеспечение, которое сообщит вам, если
ваше съемное устройство заражено вредоносным ПО.

USB
Брандмауэр защитит ваш компьютер от сторонних программ.
с USB-устройства, работая в фоновом режиме и сообщая вам о подозрительных
Мероприятия.

Как победить вредоносное ПО для USB-накопителя: аппаратная безопасность

Изображение взято с Geek.com

Флэш-накопитель клавиатуры

Некоторые флешки доступны с
клавиатура, позволяющая создать уникальный пароль, который физически заблокирует
устройство (например, замок).Вам просто нужно будет ввести уникальный пароль, чтобы
получить доступ к вашему устройству.

Самоуничтожение

Флэш-накопители, например Ironkey,
«самоуничтожится», если пароль будет введен неправильно слишком много раз.
Есть также некоторые флеш-накопители, которые настроены на удаление файлов после
определенный период.

Аппаратное шифрование

Если вам нужно перенести серьезные данные на
флеш-накопитель, вы можете выбрать флеш-накопитель со 128-битным оборудованием AES
шифрование.Аппаратное шифрование часто считается лучшим вариантом, чем
программное шифрование, поскольку оно не несет в себе такого же риска получения
взломан.

Заключение

Остановка вредоносных программ для USB-накопителей важна как для частных лиц, так и для организаций. USB-устройства по-прежнему являются неотъемлемой частью нашей повседневной жизни на работе и дома, несмотря на появление Dropbox и Google Drive. Однако, если мы не научимся защищать информацию, хранящуюся на наших USB-устройствах, мы виноваты в том, что значительно упростим жизнь тем, кто хочет использовать наши данные не по назначению.

Удалить USB-вирус, заменяющий файлы ссылками — метинсайлан

USB-вирусы — один из наиболее распространенных типов вирусов, и я недавно обнаружил один на своем флеш-накопителе. Это вирус, который скрывает все файлы на вашем диске и создает ссылку под названием «Съемный диск (16 ГБ) .lnk». Однако этот вирус не так страшен, как кажется. Он не удаляет ваши файлы и не шифрует их. Вместо этого он создает скрытую папку и перемещает все файлы в эту папку. Здесь я покажу вам, как удалить этот вирус с USB-накопителя.

Как очистить USB-накопитель

Вот шаги, чтобы удалить USB-вирус, который скрывает все ваши файлы с USB-накопителя:

  1. Откройте командную строку ( Windows Key + R , затем введите cmd и нажмите ENTER ) и перейдите к своему диску, введя букву диска и точку с запятой, например F: , затем нажмите ENTER . Используйте здесь свою собственную букву диска.
  2. Выполните эту команду attrib -s -r -h *. * / S / d / l
  3. Откройте окно проводника Windows, перейдите на USB-накопитель и найдите ".«.
  4. Вы увидите все свои файлы в результатах поиска. Щелкните один из них правой кнопкой мыши и выберите «Открыть папку, содержащую (целевую)» .
  5. Перейдите в верхнюю папку, содержащую все ваши файлы, и переместите их все на рабочий стол.
  6. Теперь, когда вы сохранили файлы, можно безопасно отформатировать USB-накопитель.
  7. Щелкните правой кнопкой мыши USB-накопитель и выберите Format.
  8. Выберите Quick Format и нажмите Start
  9. При необходимости восстановите файлы с рабочего стола на USB-накопитель.

Надеюсь, это руководство помогло решить вашу проблему с вирусом. Если это не помогло, поделитесь подробностями в поле для комментариев ниже.

[seealso ids = ”819,7823,7968 ″]

Virus Подробная информация

А вот для справки список всех файлов, добавленных вирусом:

 E: съемный диск (16 ГБ) .lnk
E: ÿ
E: Информация о системном томе
E: ÿ --_-_ ----- ____ ------ ___ ------ _____-_ --- _____-__-_ - ____. - _-_--- --____ ------ ___ ------ _____-_ --- _____-__-_ - ____
E: ÿdesktop.ini
E: ÿIndexerVolumeGuid
E: System Volume InformationIndexerVolumeGuid
E: Информация о системном томе WPSettings.dat
 

Надеюсь, это решение решило вашу проблему. Если вам понравился этот пост, подпишитесь на меня в твиттере, чтобы получить больше советов.


Статистика посетителей

Большинство наших посетителей приходят по таким поисковым запросам:

  • Как удалить вирус, который скрывает все файлы на USB и создает ярлыки для всех файлов
  • Как удалить ярлык вируса навсегда | РЕШЕНО!
  • Как удалить ярлык вируса с USB-накопителя и компьютера.
  • Как удалить ярлык вируса с флешки с помощью cmd
  • Как я могу удалить ярлык-вирус?
  • Как удалить ярлык вируса с USB-накопителя?

Удалите вирус с флэш-накопителя USB с помощью командной строки (CMD)

Вирусы обычно распространяются по нескольким компьютерам с помощью флэш-накопителей USB, внешних носителей, подключенных сетей и Интернета. Если USB-накопитель заражен вирусом, он активируется, когда мы откроем USB-накопитель на наших компьютерах.

Это связано с функцией автоматического запуска в Windows. Windows ищет файл autorun.inf на USB-накопителе. Файл autorun.inf содержит информацию о том, какую программу запускать при открытии USB-накопителя.

Вирусы обычно помещают свою информацию в файл autorun.inf, а затем автоматически запускаются оттуда. Самый безопасный способ использовать USB-накопители без заражения собственной системы — отключить функцию автозапуска Windows.

Если ваша система не заражена печально известным ярлыком вируса, вы можете отключить функцию автозапуска для обеспечения безопасности вашей системы.Но сначала давайте посмотрим, как удалить вирус с зараженного USB-накопителя.

Удалите ярлык вируса с USB с помощью командной строки

Если ваш USB-накопитель уже заражен вирусом, вы можете безопасно удалить файл autorun.inf, а затем просканировать USB-накопитель антивирусом, чтобы убедиться, что USB-накопитель очистить от всех вредоносных программ.

Autorun.inf можно удалить двумя способами. Сначала с помощью проводника Windows:

  1. Нажмите клавиши Windows + E, чтобы открыть проводник Windows.В дереве слева откройте USB-накопитель. Это не должно запускать функцию автоматического запуска USB.
  2. Теперь на левой панели содержимого удалите файл autorun.inf. Убедитесь, что вы показываете скрытые файлы из параметров папки, поскольку autorun.inf обычно является скрытым файлом.

Во-вторых, вы также можете удалить зараженный файл автозапуска из командной строки.

  1. Перейти к Выполнить -> cmd. Это должно открыть командную строку.
  2. Тип G: где G — буква USB-накопителя.
  3. Теперь выполните следующую команду. Это удалит атрибуты hidden, archive, system из всех файлов.
    attrib -h -r -s -a *. *
  4. Введите следующую команду. Это приведет к удалению файла autorun.inf.
    del autorun.inf

Отключить функцию автозапуска с помощью редактора групповой политики

Чтобы защитить вашу систему от вирусов, связанных с USB, можно безвозвратно отключить функцию автозапуска в Windows 10.

Чтобы отключить функцию автозапуска в Windows, сделайте следующее:

  1. Заходим в Выполнить -> gpedit.msc. Откроется редактор групповой политики.
  2. Перейдите в Конфигурация компьютера -> Административные шаблоны -> Компоненты Windows -> Политики автозапуска
  3. На правой панели включите параметр «Отключить автозапуск».

Это предотвратит автоматическое использование Windows файла autorun.inf на USB-накопителе.

Если вы хотите убедиться, что помимо файла автозапуска с флешки удаляется еще и вирус, вам нужно будет открыть автозапуск.inf в блокноте и посмотрите, какие файлы и исполняемые файлы запускаются во время автозапуска. Удалите эти исполняемые файлы, и вы будете в безопасности от гнева USB-вирусов.

Отключить функцию автозапуска из настроек Windows

Настройки Windows 10 позволяют пользователям включать или выключать функцию автозапуска подключенных носителей и устройств.

  1. Откройте настройки Windows (клавиша Windows + i)
  2. Перейдите в Устройства -> Автозапуск
  3. На правой панели вы увидите настройки для каждого съемного устройства.
  4. Настройте каждый параметр с помощью параметра «Не предпринимать никаких действий» из раскрывающегося списка.

Настройки автозапуска в Windows 10

Это сделает вашу систему Windows 10 более безопасной, когда вы вставляете USB-накопитель. Вирус не сможет работать сам по себе. Обязательно используйте опцию «Обзор» вместо двойного щелчка по USB-накопителю. Двойной щелчок заставит Windows снова запустить файл autorun.inf.

Надеюсь, это будет вам полезно. Дайте мне знать, было ли это полезно для вас или нет.

Также читайте:

Удалите вирус с флэш-накопителя без потери данных — Информация

Обычно мы используем флеш-накопители в повседневной жизни в качестве временного запоминающего устройства и для передачи данных между системами. Но перьевые накопители легко подвержены заражению вирусами по сравнению с другими устройствами хранения, поскольку их можно легко широко использовать на любом компьютере. Их можно легко подключать и отключать к любой системе, что является основной причиной заражения этих флеш-накопителей вирусами.

Это может привести к повреждению данных; в свою очередь, это приведет к потере ваших жизненно важных файлов на этих флэш-накопителях.Я считаю, что большинство из вас могло столкнуться с такими ситуациями и даже потерять из-за этого свои важные данные с флэш-накопителей. Итак, знайте, как вы можете без проблем восстановить файлы, удаленные вирусами.

Перестань волноваться и действуй быстро !!! Когда вы обнаружите какие-либо следы такой инфекции, просто попробуйте удалить их как можно скорее, иначе они могут воспроизвести себя и испортить весь ваш флеш-накопитель. Вот несколько советов / шагов по удалению вируса с вашего флеш-накопителя без потери ваших жизненно важных данных.Читайте дальше, чтобы узнать, как это сделать:

Показать файлы: из-за заражения вирусом важные файлы на флеш-накопителе могут быть скрыты. Итак, сначала попробуйте показать эти файлы:

  • В меню «Пуск» -> нажмите «Выполнить» -> введите cmd, чтобы открыть командную строку.
  • Теперь введите букву флэш-накопителя (например, J) с двоеточием, то есть J:
  • Введите attrib -r -a -s -h *. * И нажмите ввод

Это покажет все ваши файлы на флеш-накопителе.

Примечание. Если ваш USB-накопитель не показывает полную емкость, значит, ваш накопитель заражен вредоносным ПО, прочтите эту статью, чтобы восстановить USB-накопитель до его емкости.

Идентифицировать и удалить вирус: Найдите, определите вирус и удалите его. На самом деле вирус может существовать во многих формах, таких как Autorun.inf, Newfolder.exe, RAVMON.exe, New-folder.exe, SVChoste.exe и т. Д. В командной строке снова введите букву диска (например, J), а затем двоеточие (J 🙂 и нажмите Enter. Затем введите

.

«dir / w / o / a / p» (без кавычек)

Здесь будут перечислены все файлы, присутствующие на этом диске. Если вы найдете какой-либо из файлов, перечисленных выше, просто удалите их, набрав «del», затем полное имя файла и команду «attrib».Например, если это autorun.inf, используйте

  • «attrib -s -h -r autorun.inf». (Без двойных кавычек) нажмите Enter и затем введите
  • «del autorun.inf»

В случае, если это ярлык вируса, т.е. все файлы стали ярлыками, тогда вам нужно будет использовать

  • «del * .lnk» и нажмите Enter. (Без двойных кавычек)
  • Наконец, введите команду ниже и нажмите Enter. (без двойных кавычек)
    «attrib -s -r -h *. * / s / d / l»

Подождите некоторое время, а затем откройте флеш-накопитель.

В случае, если это не сработает, просто используйте attrib -h -r -s / s / d j: \ *. * И подождите некоторое время, а затем откройте свой флеш-накопитель.

Примечание. Не забудьте заменить букву «J» буквой диска для флэш-накопителя, показанного в вашей системе.

Используйте антивирусное программное обеспечение:

В случае, если описанные выше шаги или команды не позволяют удалить вирус с вашего флеш-накопителя, просто используйте хорошее и заслуживающее доверия антивирусное программное обеспечение, которое доступно в большом количестве на рынке.Убедитесь, что вы всегда используете обновленные версии программного обеспечения, поскольку они обеспечивают полную безопасность и предназначены даже для защиты от новых угроз.

Отформатируйте флешку

Это последний способ избавиться от вирусов на флеш-накопителе. Даже если антивирусное программное обеспечение не может удалить вирус, выберите «Быстрое форматирование». Перед выполнением этой опции убедитесь, что вы сделали резервную копию всех важных данных на вашем флеш-накопителе.

  • Перейдите в Пуск -> щелкните Мой компьютер (в более новой версии Windows используется компьютер)
  • В списке дисков найдите свой флэш-накопитель и щелкните его правой кнопкой мыши.
  • Теперь выберите опцию «Быстрое форматирование» и нажмите «Да» на запрос подтверждения.

Таким образом, ваш флеш-накопитель будет успешно отформатирован, в свою очередь, удалив с него вирусы.Теперь просто восстановите свои резервные копии данных. Если у вас нет резервной копии, вы наверняка потеряете свои данные. Это связано с тем, что форматирование полностью сотрет все данные, хранящиеся на флеш-накопителе. Поэтому не забудьте сделать резервную копию данных перед форматированием. Если у вас нет резервной копии и все данные утеряны, не напрягайтесь, воспользуйтесь программой Remo Recover и восстановите данные. Этот инструмент поможет вам легко вернуть все данные даже после форматирования флеш-накопителя.

Важное примечание:

  • Всегда сканируйте свой флеш-накопитель с помощью новейшего антивирусного программного обеспечения сразу после подключения к компьютеру
  • Регулярно обновляйте антивирусное программное обеспечение
  • Часто делайте резервную копию данных

Удаляет ли вирус при очистке диска компьютера? | Small Business

Обычно вам не нужно форматировать жесткий диск, чтобы избавиться от вирусов. Если ваша антивирусная программа актуальна, она должна обнаруживать и удалять любые вредоносные программы в вашей системе.Однако, если вы подозреваете, что ваш компьютер заражен вирусом, который не может обнаружить антивирусное программное обеспечение, или если вы не можете загрузиться в Windows для запуска сканирования системы, вы можете стереть жесткий диск, чтобы устранить большую часть вредоносных программ. Однако имейте в виду, что если какой-либо из ваших файлов резервных копий был скомпрометирован, они могут повторно заразить вашу систему в тот момент, когда вы скопируете данные обратно на жесткий диск.

Вирус загрузочного сектора

Вирус загрузочного сектора или буткит — это одна из форм вредоносного ПО, которое не всегда можно удалить, удалив системный том.Вирус заражает жесткий диск и изменяет информацию, которую компьютер использует для загрузки операционной системы, позволяя вредоносной программе не только мешать процессу загрузки, но и заражать другие устройства хранения, подключенные к ПК. Буткиты сейчас гораздо реже, чем в 90-х и начале 2000-х; вирус в первую очередь нацелился на дискеты, и современные операционные системы имеют методы защиты от изменений в загрузочном секторе. Например, автоматическое восстановление в Windows 8 и 8.1 автоматически удаляет эти инфекции, восстанавливая главный загрузочный код.Однако, если вы используете более старую ОС и ваш компьютер больше не загружается в Windows, ваша система может быть скомпрометирована.

Параметры форматирования

Чтобы стереть содержимое жесткого диска, вы можете выполнить быстрое, стандартное или низкоуровневое форматирование. Первый из них навсегда удалит подавляющее большинство вредоносных программ, но не повлияет на буткит. В отличие от быстрого форматирования, низкоуровневое форматирование заполняет диск всеми нулями, перезаписывая загрузочный сектор, который заражает буткит.Эта процедура по существу «очищает» диск, в идеале делая все ваши предыдущие данные невосстановимыми. Судя по названию, быстрое форматирование намного быстрее, чем низкоуровневое — последнее может занять несколько часов, на самом деле, — но далеко не так тщательно.

Способы удаления

Если вы используете Windows 8 или 8.1, вы можете отформатировать диск из самой ОС. Откройте настройки ПК с чудо-кнопки «Настройки» («Windows-I») и нажмите «Общие». (Если вы используете Windows 8.1, нажмите «Обновление и восстановление», а затем нажмите «Восстановление»). Нажмите «Начать работу» в разделе «Удалить все и переустановить Windows», а затем следуйте инструкциям на экране. Если вы используете Windows 7 или Windows Vista, загрузитесь с раздела восстановления или с носителя для восстановления и выберите «Командная строка» в параметрах восстановления системы. Запустите DISKPART, а затем выполните команду «очистить» или «очистить все» (без кавычек) после выбора диска. Первый выполняет быстрое форматирование; последний — низкоуровневый формат.Если вы не знаете, как использовать DISKPART, введите «help» в консоль, чтобы увидеть различные команды.

Профилактические меры

Чтобы защитить вашу систему от вредоносных программ, запланируйте антивирусную программу на выполнение полного сканирования вашей системы не реже одного раза в неделю. Для обеспечения максимальной безопасности антивирусное программное обеспечение должно иметь защиту в реальном времени, которая автоматически проверяет загруженные файлы и съемные носители на предмет заражения и останавливает запуск подозрительных файлов. Кроме того, не загружайте файлы из ненадежных источников и не открывайте сообщения электронной почты, если не узнаете отправителя.

Ссылки

Биография писателя

Рури Ранбе работает писателем с 2008 года. Она получила степень АА. по английской литературе из Валенсийского колледжа и заканчивает бакалавриат. в области информатики в Университете Центральной Флориды. Ранбе также имеет более шести лет профессионального опыта в области информационных технологий, специализируясь на компьютерной архитектуре, операционных системах, сетях, администрировании серверов, виртуализации и веб-дизайне.

Как удалить ярлык вируса с Windows или USB-накопителя менее чем за 1 минуту | by ANKIT BHARDWAJ

Как вы знаете, использование хорошего антивирусного программного обеспечения — лучший способ предотвратить и удалить любые вирусы или вредоносные программы с вашего компьютера.Но на этот раз я объясню, как решить особую проблему. Я объясню, как удалить вирус Shortcut, так как большинство антивирусных программ не могут его обнаружить.

Не получается открыть их файлы на флешке? Это означает, что вы заразились вирусом Shortcut. Расскажем, как решить.

Когда вирус Shortcut атакует запоминающее устройство (например, жесткий диск компьютера, USB-накопитель или SD-карту), он преобразует все файлы в ссылку. Поэтому, когда вы нажимаете на ярлыки файлов, они могут не открываться.Вместо этого он запустит вредоносную программу, которая будет работать на вашем компьютере.

Если данные на внешнем USB-устройстве или на жестком диске ПК не видны, попробуйте использовать какой-нибудь метод CMD. Командная строка отключит все невидимые программы.

Что касается заражения ярлыком, мы увидим, как удалить его навсегда. К сожалению, как мы уже упоминали ранее, многие антивирусные программы не могут обнаружить и удалить его. Часто, если вы пытаетесь просканировать зараженный диск, отображается сообщение «Угрозы не обнаружены».

Теперь, если USB-накопитель / SD-карта не содержит важных данных, лучше подключить его к другому компьютеру и продолжить форматирование для удаления вируса, в противном случае используется решение командной строки.

Мы не можем сказать вам точное происхождение этого вируса, но мы уверены, что вам никогда не следует устанавливать менее известные приложения или программное обеспечение, если ваш компьютер не защищен отличным платным антивирусом. В большинстве случаев бесплатный антивирус не может защитить ваш компьютер от новейших угроз, поэтому я предлагаю вам использовать соответствующее программное обеспечение.

Если компьютер заражен вирусом Shortcut, все подключенные USB-устройства также будут заражены.

Чтобы удалить ярлык вируса с помощью командной строки Windows (CMD), выполните следующие действия:

1. Запустите приложение командной строки от имени администратора (нажмите Windows и введите cmd в поле поиска). Теперь щелкните правой кнопкой мыши на в командной строке и выберите «Запуск от имени администратора».

2. Подключите внешнее запоминающее устройство к компьютеру, зараженному вирусом Shortcut (например, USB-накопитель, SD-карту и т. Д.).)

3. Просканируйте свое устройство с помощью антивирусной программы и устраните все обнаруженные угрозы

4. Теперь введите следующую команду в командной строке и нажмите Enter:

 attrib -h -r -s / s / d X: \ *. * (Замените X буквой, присвоенной вашему внешнему USB-накопителю. Например, если ваше устройство имеет букву D, вот команда для запуска: attrib -h -r -s / s / d D: \ *. *) 

5. После нажатия Enter файлы будут выглядеть нормально.

6. Теперь скопируйте все файлы с USB-накопителя и переместите их в папку на вашем ПК

7.Наконец, отформатируйте USB-накопитель, а затем вставьте все данные, которые вы ранее переместили.

Good. За несколько секунд мы решили проблему с вирусом Shortcut, и теперь все файлы будут отображаться в обычном виде. Помните, что если заражение присутствует и на компьютере, оно заразит все внешние устройства, которые будут подключены снова.

Удалить этот вирус с вашего компьютера немного сложно, потому что он не обнаруживается большинством антивирусов. Если программное обеспечение, которое вы используете, поддерживает полное сканирование системы, выполните и терпеливо дождитесь окончания процедуры.Если он не обнаруживает никаких аномалий, используйте инструмент для удаления вредоносных программ.

В диспетчере задач Windows мы видим подозрительное имя: VBScript. Это запускает файл wscript.vbs, который помогает автоматически распространять вирус Shortcut на внешние USB-накопители. Чтобы завершить этот сценарий, запустите диспетчер задач (Ctrl + Alt + Del) и перейдите на вкладку «Процессы» (Windows 7) или выберите «Подробнее» (Windows 8/10). Прокрутите вниз и найдите имя, похожее на «wscript.vbs». Щелкните его правой кнопкой мыши и выберите «Завершить задачу». Это временное решение, оно будет действовать до тех пор, пока вы не перезагрузите компьютер.

Вирус Shortcut может распространиться на жесткий диск вашего компьютера, если в разделе диска есть ссылка. Вышеупомянутый метод командной строки также позволяет восстановить эти файлы.

Например, если раздел «E» заражен, используйте следующую команду:

 attrib -h -r -s / s / d E: \ *. * 

Не используйте эту команду для раздела, на котором установлена ​​Windows (обычно C :). Если ваш диск Windows заражен, вам необходимо выполнить чистую установку Windows.Или отформатируйте весь ПК.

USB Fix от SOSVirus — это бесплатный инструмент для удаления вредоносных программ для Windows, который помогает удалять инфекции (включая вирус Shortcut) с USB-накопителя и компьютера. Поскольку вы никогда не будете уверены, что сможете успешно удалить вирус, я предлагаю вам скопировать важные данные со своего компьютера на внешний жесткий диск или другой компьютер.

Чтобы использовать Fix USB на компьютере с Windows, выполните следующие действия:

  • Сохраните все свои данные и закройте все активные программы, в противном случае программное обеспечение автоматически установит и запустит USB Fix на вашем компьютере.
  • Теперь щелкните вакцину и начните сканирование. И дождитесь завершения сканирования.
  • Нажмите «Удалить» и подтвердите действие.
  • Установите платное антивирусное программное обеспечение с отличными отзывами пользователей. Держите его в актуальном состоянии.
  • Не открывайте незнакомый USB-накопитель. Не забывайте ВСЕГДА сначала запускать проверку на вирусы.
  • Не обменивайтесь данными с компьютерами, на которых нет антивирусных программ.
  • Всегда проверяйте, что сайт, с которого вы загружаете программное обеспечение, является одним из следующих:
    FileHippo — Softpedia — Ninite — CNET Download — Softonic — FileHorse.com — OldVersion.com
  • Выполняйте полное сканирование системы антивирусом не реже одного раза в месяц.
  • При установке любого программного обеспечения, будьте осторожны, чтобы не потребовать установки сторонних программ. В этом случае вы можете пропустить эти необязательные шаги и продолжить установку основной программы. Фактически, они часто являются инкубаторами вредоносных программ и других инфекций.