Вірус усі папки на флеш -накопичувачі перетворилися на ярлики
- 2380
- 714
- Chris Schmeler
Досить часто зустрічається сьогодні, коли всі папки на флеш -накопичувачі стають прихованими, і замість них є мітки з однаковими іменами, але сприяють поширенню шкідливої програми, багато хто викликає певні труднощі. Видалити цей вірус не надто складно, складніше позбутися його наслідків - видалити атрибут, прихований з папки, враховуючи, що цей атрибут неактивне у властивостях. Давайте розглянемо, що робити, якщо така атака, як приховані папки та етикетки замість них, трапилася з вами.
Примітка. Проблема полягає в тому. Для того, щоб захистити від таких вірусів у майбутньому, я рекомендую звернути увагу на захист статті флеш -приводу від вірусів.
Лікування вірусу
Якщо антивірус не усунув цей вірус сам (чомусь, деякі антивіруси його не бачать), то ви можете зробити наступне: натисніть праву клавішу миші на папці, створеній цим вірусом, і подивитися на властивості того, що саме саме Ця мітка вказує. Як правило, це певний файл з розширенням .Exe, розташований у папці переробки в корені нашого флеш -накопичувача. Не соромтеся видалити цей файл та всі папки папки. Так, і сама папка переробки також може бути видалена.
Якщо файл Autorun присутній на флеш -накопичувачі.Inf, потім також видаляйте його - цей файл провокує флеш -диск автоматично запускає щось після того, як ви вставили його в комп'ютер.
І ще один момент: про всяк випадок, перейдіть до папки:- Для Windows 7 C: \ Користувачі \ Ім'я вашого користувача \ AppData \ Roaming \
- Для Windows XP C: \ Документи та налаштування \ Ім'я користувача \ локальні налаштування \ Дані програми \
До речі, якщо ви не знаєте, як відобразити приховані папки, то на всякий випадок, це те, що вам потрібно зробити: перейти (Windows 7 та Windows 8) на панель управління, виберіть параметри "папки", "" Переглянути вкладку та ближче до кінця параметрів встановлення списку, щоб комп'ютер відображав як приховані, так і системні файли з папками. Також доцільно видалити поле "Не відображати розширення зареєстрованих типів файлів". Як результат, на флеш -накопичувачі ви побачите на них приховані папки та мітки, поки останнє не буде видалено.
Видаляємо атрибут, прихований з папки
Після того, як вірус вилікується антивірусом або вручну, залишається одна проблема: всі папки на приводі залишалися прихованими, і роблять їх видимим стандартним способом - зміна відповідної властивості неможлива, оскільки "прихований" галочка є неактивним і є відображається в сірому кольорі. У цьому випадку необхідно створити файл із таким вмістом у корені травмованої флеш -накопичувача:
Attrib -S -h -r -A /S /DПотім запустіть його від імені адміністратора, внаслідок цього слід вирішити проблему.Як створити файл BAT: Створіть звичайний файл у зошиті, скопіюйте там вище код та збережіть файл з будь -яким іменем та розширенням файлу .Кажан
Як видалити вірус і зробити папки видимими
Я знайшов у мережі мережі ще одним способом позбутися описаної проблеми. Цей метод, мабуть, буде простішим, але він не буде працювати скрізь. Однак у більшості випадків це все одно допоможе принести флеш -накопичувач USB та дані про нього в звичайному стані. Отже, створіть файл BAT з наступного вмісту, після чого ми починаємо його від імені адміністратора:
: Lable cls set /p disk_flash = "vvedite bukvu vashei fleshki:" cd /d %disk_flash %: якщо %revorlevel %== 1 goto lable cd /d %disk_flash %: del *.Lnk /q /f attrib -sh -r autorun.* del autorun.* /F attrib -h -r -s -a /d /s rd recycler /q /s explorer.exe %disk_flash %:
Після запуску комп'ютер попросить вас ввести лист, що відповідає вашій флеш -накопичувачі, що слід зробити. Потім, після того, як етикетки автоматично видаляються замість папки та самого вірусу, за умови, що він знаходиться в папці переробки, вам буде показано вміст вашого USB -накопичувача. Після цього я рекомендую, знову ж таки, повернути вікна на вміст системних папок, про які було обговорено вище, вперше, щоб позбутися вірусу.