ვირუსი: ფლეშ დისკზე ყველა საქაღალდე მალსახმობებად გადაიქცა

Pin
Send
Share
Send

დღეს საკმაოდ გავრცელებული ვირუსია, როდესაც USB ფლეშ დრაივის ყველა საქაღალდე იმალება და მათ მაგივრად ჩნდება კომბინაციები იმავე სახელებით, მაგრამ რომლებიც ხელს უწყობენ მავნე პროგრამის გავრცელებას, ბევრი იწვევს გარკვეულ სირთულეებს. ამ ვირუსის ამოღება არც ისე რთულია, მისი შედეგების მოშორება უფრო რთულია - საქაღალდეებში დამალული ატრიბუტი ამოიღეთ, იმის გათვალისწინებით, რომ ეს ატრიბუტი არააქტიურია თვისებებში. მოდით შევხედოთ რა უნდა გავაკეთოთ, თუ თქვენზე მოხდა ასეთი შეტევა, როგორც ფარული საქაღალდეები და მალსახმობები.

შენიშვნა: პრობლემა, როდესაც Flash Drive– ზე ვირუსის გამო ყველა საქაღალდე ქრება (ფარული ხდება) და ამის ნაცვლად მალსახმობები ჩნდება, ეს საკმაოდ ხშირია. მომავალში ამგვარი ვირუსებისგან დასაცავად, გირჩევთ, ყურადღება მიაქციოთ სტატიას, დაიცავით USB Flash დრაივები ვირუსებისგან.

ვირუსის მკურნალობა

თუ ანტივირუსულმა არ ამოიღო ეს ვირუსი თავისთავად (რაიმე მიზეზის გამო, ზოგიერთი ანტივირუსული მას არ ხედავს), მაშინ შეგიძლიათ შემდეგი გააკეთოთ: ამ ვირუსის მიერ შექმნილი საქაღალდის მალსახმობაზე დააწკაპუნეთ მარჯვენა ღილაკით და დააჭირეთ ღილაკს ამ ვირუსის მიერ შექმნილი საქაღალდის მალსახმობაზე და დახედეთ თვისებებს ზუსტად რას მიუთითებს ეს მალსახმობი. როგორც წესი, ეს არის გარკვეული ფაილი გაფართოებით .exe, რომელიც მდებარეობს RECYCLER საქაღალდეში, ჩვენი ფლეშ დრაივის ძირში. შეგიძლიათ წაშალოთ ეს ფაილი და საქაღალდეების ყველა მალსახმობი. დიახ, და RECYCLER საქაღალდე ასევე შეიძლება წაიშალოს.

თუ autorun.inf ფაილი USB Flash Drive– ზეა, მაშინ ის ასევე წაშალეთ - ეს ფაილი გამოიწვევს USB ფლეშ დრაივი, რომ ავტომატურად წამოიწყოთ რამე მას შემდეგ, რაც კომპიუტერში ჩასვათ.

და კიდევ ერთი რამ: მხოლოდ იმ შემთხვევაში, გადადით საქაღალდეში:
  • Windows 7 C- ისთვის: მომხმარებლები თქვენი სახელი appdata როუმინგი
  • Windows XP C- სთვის: დოკუმენტები და პარამეტრები მომხმარებლის სახელი ადგილობრივი პარამეტრები განაცხადის მონაცემები
თუ გაფართოებული ფაილები .exe არსებობს, წაშალეთ ისინი - ისინი არ უნდა იყვნენ აქ.

სხვათა შორის, თუ თქვენ არ იცით, თუ როგორ უნდა აჩვენოთ ფარული საქაღალდეები, მხოლოდ იმ შემთხვევაში, რა არის საჭირო ამის გაკეთება: წასვლა (Windows 7 და Windows 8) პანელის პანელში, აირჩიეთ "საქაღალდის პარამეტრები", "ჩანართი" ჩანართი და სიის ბოლოს. დააყენეთ პარამეტრები ისე, რომ კომპიუტერი აჩვენებს როგორც დამალულ, ისე სისტემურ ფაილებს საქაღალდეებთან. ასევე სასურველია წაშალოთ "არ აჩვენოთ რეგისტრირებული ფაილების გაფართოებები". შედეგად, USB ფლეშ დრაივზე ნახავთ ფარული საქაღალდეებს თავს და მათ მალსახმობებს. არ წაიშლება.

ჩვენ ამოიღეთ საქაღალდეებში დამალული ატრიბუტი

უმოქმედო ატრიბუტი დამალულია Windows XP საქაღალდეებში

Windows 7 დამალული საქაღალდეები

მას შემდეგ, რაც ვირუსმა ანტივირუსული გზით განკურნა ან ხელით დააჭირა, ერთი პრობლემა რჩება: დისკზე ყველა საქაღალდე დარჩა დამალული, და მათი ხილვის სტანდარტული გზით - შესაბამისი თვისების შეცვლა არ მუშაობს, რადგან "დამალული" გამშვები პუნქტი არააქტიურია და ჩნდება ნაცრისფერში. ამ შემთხვევაში, დაზარალებული bat flash drive- ის ფესვში აუცილებელია ფაილის შექმნა შემდეგი შინაარსით:

ატრიბუტი -s -h -r -a / s / d
შემდეგ გაუშვით ის ადმინისტრატორად, რის შედეგადაც პრობლემა უნდა მოგვარდეს.როგორ შევქმნათ bat ფაილი: შევქმნათ რეგულარული ფაილი რვეულში, დააკოპირო იქ ზემოთ მოცემული კოდი და შეინახე ფაილი ნებისმიერი სახელით და ფაილის გაფართოებით .bat

როგორ ამოიღონ ვირუსი და გახადოთ საქაღალდეები

ქსელის ღია სივრცეებზე ნაპოვნია პრობლემის თავიდან ასაცილებლად კიდევ ერთი გზა. ეს მეთოდი, ალბათ, უფრო მარტივი იქნება, მაგრამ ის ყველგან არ იმუშავებს. თუმცა, უმეტეს შემთხვევაში, ის მაინც დაეხმარება USB ფლეშ დრაივის და მასზე მონაცემების ნორმალურ მდგომარეობაში მოყვანას. ასე რომ, ჩვენ ვქმნით შემდეგი შინაარსის bat ფაილს და შემდეგ ვასრულებთ მას ადმინისტრატორად:

: lable cls set / p disk_flash = "Vvedite bukvu vashei fleshki:" cd / D% disk_flash%: if% errorlevel% == 1 goto lable cls cd / D% disk_flash%: del * .lnk / q / f ატრიბუტები -h -r autorun. * del autorun. * / F атрибут -h -r -s -a / D / S rd RECYCLER / q / s explorer.exe% disk_flash:

დაწყების შემდეგ, კომპიუტერი მოგთხოვთ თქვენს flash drive– ს შესაბამისი ასოს შესასვლელად, რომელიც უნდა გაკეთდეს. შემდეგ, საქაღალდეების ნაცვლად მალსახმობების და თვით ვირუსის ავტომატური წაშლის შემდეგ, იმ პირობით, რომ ის Recycler საქაღალდეშია, თქვენ გამოჩნდება თქვენი USB დისკის შინაარსი. ამის შემდეგ, კიდევ ერთხელ გირჩევთ, ვირუსის თავიდან ასაცილებლად, პირველ რიგში, მივმართოთ Windows სისტემის საქაღალდეების შინაარსს, რომელზეც ზემოთ ვისაუბრეთ.

Pin
Send
Share
Send