Viruset döljer filerna på flashenheten

Anonim

Viruset döljer filerna på flashenheten

Nu har virusen fått ganska utbrett och infekterar datorn kan nästan alla användare, utan att ens misstänka det. Det finns flera typer av liknande hot som gömmer filer på flyttbara medier, och den vanliga förändringen i attribut hjälper inte alltid. Till exempel visas ibland etiketter istället för katalogerna och när du försöker starta en sådan genväg, finns det ännu större infektion, och källobjekten är inte så lätta att hitta. Idag vill vi gå för steg för att skriva proceduren för att lösa detta problem, med beaktande av alla nyanser.

Vi löser problemet med att dölja viruset av filer på flashenheten

Att dölja filerna på Flash-enheten är ett av de mest oskyldiga problemen som offer för virus står inför. I de flesta fall fortsätter emellertid sådana hot att fortsätta sprida sig via datorer på jakt efter information, till exempel betalningsdata. Därför är de skyldiga att upptäcka och ta bort dem så snart som möjligt. Samtidigt är det viktigt att spara de filer som vi ska försöka göra ytterligare.

Steg 1: Använda anti-virus

Först och främst rekommenderas det alltid att använda speciell antivirusprogram som inte bara hittar ett virus på en dator eller en USB-enhet, utan också ta bort den. En sådan åtgärd är nödvändig för att göra filer kan göras igen synliga och bli av med ytterligare svårigheter när de arbetar med dem. Det rekommenderas att använda flera verktyg, eftersom ibland saknas nya virus i databasen. I en annan artikel, på följande länk hittar du fem olika sätt att genomföra uppgiften.

Läs mer: Kontrollera och helt rengör flashenheten från virus

Steg 2: Radera återstående poster i registret

Inte alltid, efter fullständig borttagning av viruset med PC, raderas absolut alla filer som är förknippade med det av programvaran. Vissa program och verktyg skickligt förklädd som en vänlig programvara och kör varje gång operativsystemet startar. Vanligtvis finns sådana poster i registret, så de måste tas bort, och det kan göras så här:

  1. Ring "kör" -funktionen genom att hålla vinn + R-tangenterna. Ange sedan Regedit-uttrycket där, tryck på Enter-tangenten eller "OK" -knappen.
  2. Kör registerredigeraren genom verktyget för att utföra i Windows

  3. I registerredigeraren följer du sökvägen för HKEY_CURRENT_USER \ Programvara \ Microsoft \ Windows \ CurrentVersion \, där du hittar katalogen som heter "RUN".
  4. Byt längs sökvägen till mappen med lansering av program i Windows Registry Editor

  5. Den innehåller nycklarna till program som körs automatiskt. Hitta misstänkta eller okända poster där, klicka på dem PCM och välj "Radera".
  6. Ta bort virus från Registerredigeraren i Windows

  7. Därefter rekommenderas det att starta om datorn så att ändringarna träder i kraft.

Vanligtvis har sådana poster genererade av skadlig programvara ett slumpmässigt namn som består av en uppsättning tecken, så det är inte svårt att hitta den. Dessutom vet varje användare att den är installerad på sin dator - det kommer också att bidra till att hitta en överskottsrekord.

Steg 3: Inaktivera misstänkta tjänster

Vissa hot lämnar bakom små skript, kallade tjänster. Vanligtvis detekterar antivirus dem och tar med sig, men de mest sofistikerade virusen kan förbli på PC-obemärkt. På grund av detta rekommenderas användaren att självständigt visa listan över aktuella tjänster och hitta ett misstänkt verktyg där. Det är mest sannolikt att radera det, men efter avstängningen kommer den att stoppa skador på enheten.

  1. Öppna "Run" Utility (Win + R). Ange msconfig där och klicka på "OK".
  2. Gå till fönstret Systemkonfiguration för att inaktivera tjänsten i Windows

  3. Flytta in i fliken "Tjänster".
  4. Gå till fliken Service för att inaktivera skadliga tjänster i Windows

  5. Bläddra i listan över alla tjänster, markera dem som är associerade med skadliga data och koppla bort dem. Efter det, använd ändringarna och starta om datorn.
  6. Välj Tjänster för att stänga av i Windows-konfigurationsfönstret

Om du inte är säker på någon av tjänsterna kan du alltid hitta information om det på Internet för att se till att det engagerar sig i virus eller säkerhet.

Steg 4: Ändra filattribut

Om föremålen på flyttbara medier blev förvånade över viruset, är de antingen borttagna, eller har ett tilldelat attribut som gör dem dolda, systemiska och otillgängliga att förändras. Därför måste användaren manuellt radera alla dessa attribut för att få filerna kvar på flashenheten.

  1. Öppna "Start" och kör "kommandoraden" på uppdrag av administratören. Du kan göra det och genom "Execute" genom att ange CMD där.
  2. Kör en kommandorad genom körning i Windows-operativsystemet

  3. I avsnittet "Den här datorn", ta reda på det brev som tilldelats USB-enheten. Det kommer att vara till nytta för ytterligare åtgärder.
  4. Visa bokstaven i den flyttbara enheten via den här datorn i Windows

  5. I konsolen anger du attrib H: *. * / D / S -H-R-AS, ​​där h är namnet på flash-enheten. Bekräfta utförandet av kommandot genom att trycka på ENTER.
  6. Ange kommandot för att ta bort attribut från Flash-enheter via konsolen i Windows

Därefter förblir det bara att vänta på operationen, det framgår av den inmatade raden som visas. Det är nu viktigt att beskriva verkan av varje argument så att du inte har några frågor om användningen av det ansedda kommandot:

  • H - brevet på enheten, uppvisade alltid individuellt, i enlighet med den anslutna enheten;
  • *. * - Indikerar formatet för alla filer. Analogt kan du installera, till exempel * .txt *;
  • / D - Ansvarig för att bearbeta alla filer och kataloger
  • / s - bearbetar alla filer med den angivna upplösningen; Det visar sig att / d och / s, installerat tillsammans, tillåter dig att tillämpa attribut till alla objekt omedelbart.
  • + eller - - Lägg till eller avbryta attribut;
  • H - Attribut för att dölja filer;
  • R läser bara;
  • S är ett attribut för att tilldela status "-systemet".

Nu vet du allt om de viktigaste argumenten i attrib-kommandot, vilket gör att du kan ändra attributen för filer och mappar direkt genom konsolen, vilket sparar tid och styrka.

Steg 5: Återställ fjärrdata

Det finns sådana fall när, efter att ha tagit bort attributen, inte har tillgång till några filer som lagras på en flash-enhet tills viruset är giltigt. Framväxten av denna situation innebär att denna information avlägsnades av antivirus eller hotet. Det visar sig att utan vidare, gör inte här - du måste tillämpa ett sätt att återställa fjärrfiler. Samtidigt fungerar varje sådant verktyg i sin algoritm, eftersom alla element inte alltid återställs. En detaljerad manual för tre sätt att returnera filer söker i vårt material genom att klicka på referensen nedan.

Läs mer: Instruktioner för att återställa fjärrfiler på en flash-enhet

Full rengöring flash-enhet

Ovanstående steg appliceras alla tillsammans, oftast ger ett positivt resultat, vilket gör att du kan få åtminstone en del av informationen som är lagrad på flashenheten. Men ibland är viruset så kraftfullt att konsekvenserna är irreversibla. I det här fallet kommer endast fullständig rengöring av enheten att hjälpa. Standard DiskPart-kommandot kommer bäst med detta, vars handling är detaljerad i artikeln nedan.

Läs mer: Kommandorad som ett verktyg för att formatera en flash-enhet

I dagens artikel lärde du dig om metoden för att bekämpa virus som gömmer filer på en flash-enhet. Som du kan se finns det en chans att återvända infekterad information, men det är värt att förstå att en del kan gå förlorad för alltid.

Läs mer