Wirus ukrywa pliki na dysku flash

Anonim

Wirus ukrywa pliki na dysku flash

Teraz wirusy zyskały całkiem rozpowszechnione i zainfekować komputer, może prawie każdy użytkownik, bez podejmu. Istnieje kilka rodzajów podobnych zagrożeń, które ukrywają pliki na wymiennych nośnikach, a zwykła zmiana atrybutów nie zawsze pomaga. Na przykład, czasami pojawiają się etykiety zamiast katalogów i próbując rozpocząć taki skrót, jest jeszcze większa infekcja, a obiekty źródłowe nie są łatwe do znalezienia. Dzisiaj chcielibyśmy krok po kroku, aby napisać procedurę rozwiązania tego problemu, biorąc pod uwagę wszystkie niuanse.

Rozwiążymy problem z ukrywaniem wirusa plików na dysku flash

Ukrywanie plików na dysku flash jest jednym z najbardziej nieszkodliwych problemów napotkanych przez ofiary wirusów. Jednak w większości przypadków takie zagrożenia nadal nadal rozpowszechniają komputery PC w poszukiwaniu informacji, takich jak dane dotyczące płatności. Dlatego są one zobowiązani do wykrycia i usuwania ich jak najszybciej. Jednocześnie ważne jest, aby zapisać pliki, które spróbujemy dokonywać dalej.

Krok 1: Używanie antywirusa

Po pierwsze, zawsze zaleca się stosowanie specjalnego oprogramowania antywirusowego, które nie tylko znajdzie wirusa na komputerze lub dysku USB, ale także go usunąć. Taka akcja jest niezbędna, aby pliki mogły być ponownie widoczne i pozbyć się dalszych trudności podczas pracy z nimi. Zaleca się korzystanie z kilku narzędzi, ponieważ czasami brakuje w bazy danych, czasami nowych wirusów. W innym artykule, na poniższym ogniu znajdziesz pięć różnych sposobów na wdrożenie zadania.

Przeczytaj więcej: Sprawdź i w pełni wyczyść dysk flash z wirusów

Krok 2: Usuwanie resztkowych wpisów w rejestrze

Nie zawsze, po całkowitym usunięciu wirusa z PC, absolutnie wszystkie pliki związane z nim są usuwane przez metodę oprogramowania. Niektóre aplikacje i narzędzia umiejętnie zamaskowane jako przyjazne oprogramowanie i uruchomi się za każdym razem, gdy rozpoczyna się system operacyjny. Zwykle takie wpisy pozostają w rejestrze, więc muszą zostać usunięte, a to można zrobić w ten sposób:

  1. Zadzwoń do funkcji "Uruchom", przytrzymując kombinację klawiszy Win + R. Następnie wprowadź tam wyrażenie Regedit, naciśnij klawisz Enter lub przycisk "OK".
  2. Uruchom Edytor rejestru za pomocą narzędzia do wykonywania w systemie Windows

  3. W Edytorze rejestru postępuj zgodnie ze ścieżką HKEY_Current_user Software Microsoft Windows CurrentVersion, gdzie znajdziesz katalog o nazwie "Run".
  4. Przełącz ścieżkę do folderu za pomocą aplikacji w Edytorze rejestru systemu Windows

  5. Zawiera klucze programów, które działają automatycznie. Znajdź podejrzane lub nieznane rekordy, kliknij je PCM i wybierz "Usuń".
  6. Usuń wirusy z Edytora rejestru w systemie Windows

  7. Następnie zaleca się ponowne uruchomienie komputera, aby zmiany zaczną działać.

Zwykle takie zapisy generowane przez złośliwe oprogramowanie mają losową nazwę składającą się z zestawu znaków, więc nie jest trudno go znaleźć. Ponadto każdy użytkownik wie, że jest zainstalowany na swoim komputerze - pomoże również znaleźć nadmiar rekordu.

Krok 3: Wyłącz podejrzane usługi

Niektóre zagrożenia pozostawiają małe skrypty, zwane usługi. Zazwyczaj antywirus wykrywa je i pomyślnie usuwa, ale najbardziej wyrafinowane wirusy mogą pozostać na PC niezauważone. Z tego powodu użytkownik jest zalecany niezależnie wyświetlanie listy bieżących usług i znajdź podejrzane narzędzie tam. Najprawdopodobniej go usunie go, ale po odłączeniu powstrzyma uszkodzenie urządzenia.

  1. Otwórz narzędzie "Uruchom" (Win + R). Wpisz tam msconfig i kliknij "OK".
  2. Przejdź do okna konfiguracji systemu, aby wyłączyć usługę w systemie Windows

  3. Przejdź do zakładki "Usługi".
  4. Przejdź do karty Usługi, aby wyłączyć złośliwe usługi w systemie Windows

  5. Przeglądaj listę wszystkich usług, zaznacz swoje powiązane ze złośliwymi danymi i odłącz je. Po tym zastosuj zmiany i uruchom ponownie komputer.
  6. Wybierz usługi, aby wyłączyć okno konfiguracji konfiguracji systemu Windows

Jeśli nie jesteś pewien jakiejkolwiek z usług, zawsze możesz znaleźć informacje o tym w Internecie, aby upewnić się, że zaangażowanie w wirusy lub bezpieczeństwo.

Krok 4: Zmień atrybuty plików

Jeśli obiekty na mediach wymiennych były zdumieni przez wirusa, teraz są one usunięte lub mają przypisany atrybut, który sprawia, że ​​są ukryte, systemowe i niedostępne do zmiany. Dlatego użytkownik będzie musiał ręcznie usunąć wszystkie te atrybuty, aby pobrać pliki na dysku flash.

  1. Otwórz "Start" i uruchom "wiersz polecenia" w imieniu administratora. Możesz to zrobić, a przez "wykonać", wprowadzając tam CMD.
  2. Uruchom wiersz polecenia poprzez bieg w systemie operacyjnym Windows

  3. W sekcji "Ta komputera" dowiedzieć się, który jest przypisany do napędu USB. Przydaje się przydatne do dalszych działań.
  4. Wyświetl list napędu wymiennego przez ten komputer w systemie Windows

  5. W konsoli wprowadź atrybtyw H: *. * / D / S -H -S -S, gdzie H jest nazwą dysku flash. Potwierdź wykonanie polecenia, naciskając Enter.
  6. Wprowadź polecenie, aby usunąć atrybuty z plików napędowych Flash przez konsolę w systemie Windows

Następnie pozostaje tylko po to, by czekać na działanie, jest to świadczy wiersz wejściowy, który pojawia się. Ważne jest, aby opisać działanie każdego argumentu, dzięki czemu nie masz żadnych pytań dotyczących korzystania z uważanego polecenia:

  • H - litera dysku, zawsze wystawiana indywidualnie, zgodnie z podłączonym urządzeniem;
  • *. * - Wskazuje format wszystkich plików. Przez analogię można zainstalować na przykład * .txt *;
  • / D - odpowiedzialny za przetwarzanie wszystkich plików i katalogów;
  • / s - przetwarza wszystkie pliki o określonej rozdzielczości; Okazuje się, że / D i / s, zainstalowany razem, pozwól zastosować atrybuty do wszystkich obiektów natychmiast.
  • + lub - - Dodaj atrybuty lub anulowanie;
  • h - atrybut do ukrywania plików;
  • R jest tylko czytaniem;
  • S jest atrybutem do przypisania statusu "System".

Teraz wiesz wszystko o głównych argumentach poleceń attrib, który pozwoli Ci zmienić atrybuty plików i folderów bezpośrednio przez konsolę, oszczędzając czas i siłę.

Krok 5: Przywróć dane zdalne

Są takie przypadki, gdy po usunięciu atrybutów użytkownik nie uzyskuje dostępu do niektórych plików zapisanych na dysku flash, dopóki wirus jest prawidłowy. Pojawienie się tej sytuacji oznacza, że ​​informacje te zostały usunięte przez antywirus lub zagrożenie. Okazuje się, że bez dalszego, nie rób tutaj - będziesz musiał zastosować środek do przywrócenia plików zdalnych. Jednocześnie każde takie narzędzie działa w swoim algorytmie, ponieważ wszystkie elementy nie zawsze są przywrócone. Szczegółowa instrukcja na trzy sposoby zwracania plików poszukuje w naszym materiale, klikając poniższe odniesienie.

Czytaj więcej: Instrukcje dotyczące przywracania zdalnych plików na dysku flash

Pełna pamięć flashowa

Powyższe kroki stosowane razem, najczęściej przynosi pozytywny wynik, co pozwala uzyskać co najmniej część informacji przechowywanych na dysku flash. Czasami jednak wirus jest tak potężny, że konsekwencje są nieodwracalne. W tym przypadku pomoże tylko całkowite czyszczenie dysku. Standardowe polecenie DiskPart najlepiej z tym obowiązywał, którego działanie jest wyszczególnione w poniższym artykule.

Czytaj więcej: Linia poleceń jako narzędzie do formatowania dysku flash

W dzisiejszym artykule dowiedziałeś się o sposobie zwalczania wirusów, które ukrywają pliki na dysku flash. Jak widać, istnieje szansa na zwrócenie zainfekowanych informacji, ale warto zrozumieć, że część może zostać utracona na zawsze.

Czytaj więcej