你打開你的USB新聞媒體,以及一些標籤保持從文件和文件夾?無需恐慌最主要的,因為,最有可能的,所有的信息是安全的和保存。只要你的驅動器上,病毒開始,與它是完全可能的應對你自己的。
標籤出現在閃存驅動器上,而不是文件
這種病毒可以以不同的方式表現出來:
- 文件夾和文件變成了標籤;
- 他們中有些人消失在所有;
- 儘管變化的閃存驅動器沒有增加可用內存量;
- 有不明文件夾和文件(往往帶有擴展名“.LNK”)。
首先,不要急於打開這樣的文件夾(文件夾快捷方式)。所以,你親自跑了病毒,然後才打開文件夾。
不幸的是,防病毒軟件發現和隔離這樣的威脅。但儘管如此,檢查閃存驅動器不會受到傷害。如果您已經安裝了防病毒程序,被感染的驅動器上單擊鼠標右鍵,然後單擊字符串進行掃描的建議。
如果病毒被刪除,但仍然沒有解決消失內容的問題。
該問題的另一解決方案可以在信息載體的通常格式。但這種方法是比較激進的,因為你可能需要保存數據就可以了。因此,可以考慮以不同的方式。
第1步:我們使人們看到文件和文件夾
最有可能的,一些信息不會在所有可見。所以,首先你需要做的。你不需要任何第三方軟件,因為在這種情況下,你可以做,systemics。所有你需要做的就是出在什麼地方:
- 在導體的頂部,單擊“排序”,進入“文件夾和搜索選項”。
- 打開查看選項卡。
- 在列表中,從“隱藏受保護的系統文件”項去掉複選框,將交換機上的“顯示隱藏文件和文件夾”項。單擊確定。
現在這是隱藏在閃存驅動器上的所有內容將被顯示,但有一個透明的外觀。
不要忘了,當你擺脫病毒的比我們做的旁邊,所有的值返回到的地方。
也可以看看:通過將USB閃存驅動器連接到Android和iOS智能手機來通過連接USB閃存盤
步驟2:刪除該病毒
每個快捷方式啟動病毒文件,並因此“知道”它的位置。由此看來,我們將上門。作為這一步驟的一部分,這樣做:
- 點擊標籤上單擊鼠標右鍵,進入“屬性”。
- 要注意的對象字段。正是在那裡,你可以找到這種病毒的存放處。在我們的例子中,它是“回收\ 5dh09d8d.exe”,也就是RECYCLER文件夾和“6DC09D8D.exe” - 病毒文件本身。
- 其內容和所有不必要的標籤一起刪除此文件夾。
也可以看看:使用Kali Linux的示例,安裝操作系統USB閃存驅動器的安裝說明
第3步:我們還原的文件夾的普通視圖
它仍然要去掉“隱藏”,並從您的文件和文件夾“系統性”的屬性。光學使用命令行。
- 通過按下“WIN”+“R”鍵打開“運行”的窗口。輸入CMD,然後按一下OK。
- 進入
CD / d I:\
這裡的“我”是分配給載波的信。按“Enter”。
- 現在,在該行的開頭應出現閃存驅動器。進入
ATTRIB -S -H / d / S
按“Enter”。
再這樣所有屬性和文件夾都將被重置將是可見的。
另一種方法:使用批處理文件
你可以創建一個特殊的文件,一組命令,所有這些行動將自動。
- 創建一個文本文件。週日在它下面幾行:
ATTRIB -S -H / S / d
RD回收站/ S / Q
德爾自動運行。* / Q
德爾* .LNK / Q
第一行去除文件夾,第二所有屬性 - 刪除“回收站”文件夾中,第三 - 刪除自動運行文件,第四 - 刪除快捷方式。
- 單擊“文件”和“另存為”。
- 文件名“antivir.bat”。
- 將它放置在可移動驅動器,並運行在(點擊鼠標兩次就可以了)。
當您激活這個文件,你將不會看到任何窗戶,沒有狀態字符串 - 東方到閃存驅動器上的變化。如果有就可以了許多文件,你可能需要等待15-20分鐘。
怎麼做,如果一段時間後,病毒又出現了
它可能發生,病毒將再次脫穎而出,與USB閃存驅動器,你沒有連接到其他設備。這一結論表明:在您的計算機上的“電鋸驚魂”惡意並會感染所有的媒體。
有離情3個輸出:
- 掃描PC不同的反病毒程序和實用工具,而問題並沒有解決。
- 使用可引導閃存驅動器與主治程序(卡巴斯基救援磁盤,蜘蛛的LiveCD,則Avira AntiVir救援系統等)中的一個。
從官方網站下載查殺AntiVir救援系統
- 重新安裝Windows。
專家說,這種病毒可以通過“任務管理器”來計算。要調用它,使用組合鍵“Ctrl”+“Alt”鍵+“ESC”。你應該尋找一個過程大約名稱:“FS ... USB ...”,那裡將是隨機的字母或數字,而不是點。查找過程中,您可以點擊它用正確的按鈕,然後單擊“打開存儲位置”。它看起來像它在下面的照片所示。
但同樣,它並不總是容易從計算機中刪除。
執行幾個連續的操作後,你可以返回閃存驅動器盡可能安全的所有內容。為了避免這種情況,可以使用防病毒程序更頻繁。
也可以看看:多負載閃存驅動器指令