Der Virus verbirgt die Dateien auf dem Flash-Laufwerk

Anonim

Der Virus verbirgt die Dateien auf dem Flash-Laufwerk

Nun haben die Viren recht weit verbreitet und infizieren, dass Ihr Computer fast jeden Benutzer, ohne den Verdächtigen zu vermuten. Es gibt verschiedene Arten von ähnlichen Bedrohungen, die Dateien auf Wechselmedien ausblenden, und die übliche Änderung der Attribute hilft nicht immer. Zum Beispiel erscheint manchmal Etiketten anstelle der Verzeichnisse, und wenn Sie versuchen, eine solche Verknüpfung zu starten, gibt es noch mehr Infektionen, und die Quellobjekte sind nicht so leicht zu finden. Heute möchten wir Schritt für Schritt treten, um das Verfahren zum Lösen dieses Problems zu schreiben, wobei alle Nuancen berücksichtigt werden.

Wir lösen das Problem mit dem Verstecken des Virus von Dateien auf dem Flash-Laufwerk

Das Verstecken der Dateien auf dem Flash-Laufwerk ist eines der harmärmlichsten Probleme der Opfer von Viren. In den meisten Fällen verteilt sich jedoch in den meisten Fällen weiterhin weiterhin durch PCs auf der Suche nach Informationen, z. B. Zahlungsdaten. Daher müssen sie sie so bald wie möglich erkennen und löschen. Gleichzeitig ist es wichtig, die Dateien zu speichern, die wir versucht, weiter zu sein.

Schritt 1: Verwenden von Anti-Virus

Zunächst wird immer empfohlen, spezielle Antiviren-Software zu verwenden, die nicht nur einen Virus auf einem Computer oder einem USB-Laufwerk finden, sondern auch entfernen. Eine solche Aktion ist notwendig, um Dateien wieder aufzunehmen, um erneut sichtbar zu machen und weitere Schwierigkeiten bei der Arbeit mit ihnen loszuwerden. Es wird empfohlen, mehrere Tools zu verwenden, da in der Datenbank manchmal neue Viren noch fehlen. In einem anderen Artikel finden Sie auf dem folgenden Link fünf verschiedene Möglichkeiten, um die Aufgabe umzusetzen.

Lesen Sie mehr: Schauen Sie sich das Flash-Laufwerk von Viren an

Schritt 2: Löschen von Resteinträgen in der Registry

Nicht immer, nach der vollständigen Entfernung des Virus mit dem PC, sind absolut alle mit ihm verbundenen Dateien von der Software-Methode gelöscht. Einige Anwendungen und Dienstprogramme verkleidet als freundliche Software und laufen jedes Mal, wenn das Betriebssystem beginnt. In der Regel bleiben solche Einträge in der Registrierung, sodass sie entfernt werden müssen, und dies kann so erfolgen:

  1. Rufen Sie die Funktion "Run" an, indem Sie die Kombination von Win + R-Tasten halten. Geben Sie dann den regedit-Expression dort ein, drücken Sie die ENTER-Taste oder die Schaltfläche "OK".
  2. Führen Sie den Registrierungs-Editor durch das Dienstprogramm aus, um in Windows auszuführen

  3. Folgen Sie im Registry-Editor den Pfad von HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \, wo Sie das Verzeichnis namens "RUN" finden.
  4. Schalten Sie den Pfad zum Ordner mit dem Start von Anwendungen im Windows-Registrierungs-Editor entlang

  5. Es enthält die Tasten von Programmen, die automatisch ausgeführt werden. Dort finden Sie verdächtige oder unbekannte Datensätze, klicken Sie auf den PCM und wählen Sie "Löschen".
  6. Entfernen Sie Viren vom Registry-Editor in Windows

  7. Danach wird empfohlen, den Computer neu zu starten, damit die Änderungen wirksam werden.

Normalerweise haben solche Datensätze, die von böswilliger Software erzeugt werden, einen zufälligen Namen, der aus einem Satz von Zeichen besteht, sodass es nicht schwer zu finden ist. Darüber hinaus weiß jeder Benutzer, dass es auf seinem PC installiert ist - es hilft auch, einen überschüssigen Datensatz zu finden.

Schritt 3: Verdächtige Dienste deaktivieren

Einige Drohungen hinterlassen kleine Skripts, namens Dienste. Normalerweise erkennt Antivirus sie und entfernt, aber die anspruchsvollsten Viren können auf dem PC unbemerkt bleiben. Daher wird der Benutzer empfohlen, um die Liste der aktuellen Dienste unabhängig zu sehen und dort ein verdächtiges Dienstprogramm zu finden. Es lässt es am wahrscheinlichsten löschen, aber nach der Trennung wird das Gerät beschädigt.

  1. Öffnen Sie das Dienstprogramm "Run" (Win + R). Geben Sie dort msconfig ein und klicken Sie auf "OK".
  2. Gehen Sie zum Systemkonfigurationsfenster, um den Dienst in Windows zu deaktivieren

  3. Wechseln Sie in die Registerkarte "Dienste".
  4. Gehen Sie zur Registerkarte Service, um schädliche Dienste in Windows zu deaktivieren

  5. Durchsuchen Sie die Liste aller Dienste, markieren Sie diejenigen, die mit schädlichen Daten verbunden sind, und trennen Sie sie. Wenden Sie danach die Änderungen an und starten Sie den PC neu.
  6. Wählen Sie Dienste aus, um im Fenster Windows-Konfigurationskonfiguration herunterzufahren

Wenn Sie sich nicht sicher über einen der Dienste sicher sind, können Sie immer Informationen dazu finden, um dies zu vergewissern, um dies mit Viren oder Sicherheit zu beteiligen.

Schritt 4: Dateiattribute ändern

Wenn die Objekte auf abnehmbaren Medien vom Virus erstaunt waren, werden sie jetzt entweder entfernt oder verfügen über ein zugewiesenes Attribut, das sie versteckt, systemisch und unzugänglich zum Ändern macht. Daher muss der Benutzer alle diese Attribute manuell löschen, um die Dateien auf dem Flash-Laufwerk zu erhalten.

  1. Öffnen Sie den "Start" und führen Sie die "Befehlszeile" im Namen des Administrators aus. Sie können es und durch "Execute" tun, indem Sie dort CMD eingeben.
  2. Führen Sie eine Befehlszeile durch den Betrieb im Windows-Betriebssystem aus.

  3. Finden Sie im Abschnitt "Dieser Computer" den Buchstaben heraus, der dem USB-Laufwerk zugewiesen ist. Es wird für weitere Aktionen praktisch sein.
  4. Sehen Sie sich den Buchstaben des entfernbaren Laufwerks durch diesen Computer in Windows an

  5. Geben Sie in der Konsole das Attrib H an: *. * / D / S-H -H -R -S, wobei H der Name des Flash-Laufwerks ist. Bestätigen Sie die Ausführung des Befehls durch Drücken von ENTER.
  6. Geben Sie den Befehl ein, um Attribute von Flash-Laufwerksdateien über die Konsole in Windows zu entfernen

Danach bleibt es weiterhin, nur auf den Betrieb zu warten, dies wird durch die angegebene Eingangszeile belegt. Es ist jetzt wichtig, die Aktion jedes Arguments zu beschreiben, sodass Sie keine Fragen zur Verwendung des betrachteten Befehls haben:

  • H - Der Buchstabe des Laufwerks, der immer individuell ausgestellt ist, gemäß dem angeschlossenen Gerät;
  • *. * - Zeigt das Format aller Dateien an. Analogie können Sie beispielsweise * .txt * installieren;
  • / d - Verantwortlich für die Verarbeitung aller Dateien und Verzeichnisse;
  • / s - Verarbeitet alle Dateien mit der angegebenen Auflösung; Es stellt sich heraus, dass / d und / s zusammen installiert, ermöglicht es Ihnen, Attribute sofort an alle Objekte anzuwenden.
  • + oder - - Attribute hinzufügen oder abbrechen;
  • H - Attribut, um Dateien auszublenden;
  • R ist nur das Lesen;
  • S ist ein Attribut, um den Status "System" zuzuweisen.

Jetzt wissen Sie alles über die Hauptargumente des Attributbefehls, mit dem Sie die Attribute von Dateien und Ordnern direkt über die Konsole ändern können, um Zeit und Festigkeit zu speichern.

Schritt 5: Remotedaten wiederherstellen

Wenn der Benutzer nach dem Entfernen der Attribute nach dem Entfernen der Attribute nicht auf einige Dateien zugreift, die auf einem Flash-Laufwerk gespeichert sind, bis der Virus gültig ist. Die Entstehung dieser Situation bedeutet, dass diese Informationen durch Antiviren oder die Bedrohung entfernt wurden. Es stellt sich heraus, dass es hier ohne weiteren nicht geht - Sie müssen ein Mittel anwenden, um Remote-Dateien wiederherzustellen. Gleichzeitig arbeitet jedes solche Werkzeug in seinem Algorithmus, von dem alle Elemente nicht immer wiederhergestellt werden. Eine detaillierte Handbuch für drei Möglichkeiten zur Rücksendung von Dateien sucht in unserem Material, indem Sie auf die untenstehende Referenz klicken.

Lesen Sie mehr: Anweisungen zum Wiederherstellen von Remote-Dateien auf einem Flash-Laufwerk

Vollständiges Reinigungs-Flash-Laufwerk

Die obigen Schritte, die alle zusammen angewendet werden, bringen am häufigsten ein positives Ergebnis, mit dem Sie mindestens einen Teil der auf dem Flash-Laufwerk gespeicherten Informationen erhalten können. Manchmal ist das Virus manchmal so stark, dass die Folgen irreversibel sind. In diesem Fall hilft nur eine vollständige Reinigung des Laufwerks. Der Standard-DiskPart-Befehl wird am besten dabei, deren Aktion in dem untenstehenden Artikel detailliert ist.

Lesen Sie mehr: Befehlszeile als Werkzeug zum Formatieren eines Flash-Laufwerks

Im heutigen Artikel haben Sie über die Methode zur Bekämpfung von Viren gelernt, die Dateien auf einem Flash-Laufwerk ausblenden. Wie Sie sehen, gibt es die Möglichkeit, infizierte Informationen zurückzugeben, aber es ist ein Verständnis wert, dass ein Teil für immer verloren gehen kann.

Weiterlesen