Վիրուս. Ֆլեշ կրիչի բոլոր թղթապանակները վերածվել են դյուրանցումների

Այսօր բավականին տարածված վիրուս է, երբ բոլոր թղթապանակները թաքնված են դառնում, եւ դրանց փոխարեն կան նույն անուններով դյուրանցումներ, սակայն նպաստելով վնասակար ծրագրերի տարածմանը, շատերը որոշ դժվարություններ են առաջացնում: Դժվար չէ հեռացնել այս վիրուսը, ավելի դժվար է ազատվել դրա հետեւանքներից `հեռացնել թղթապանակներից թաքցված հատկությունը, հաշվի առնելով այն, որ հատկություններում այդ հատկանիշը անգործուն է: Եկեք նայենք, թե ինչ անենք, եթե այնպիսի հարձակում, ինչպիսին թաքնված թղթապանակներն ու դյուրանցումները, փոխարենը ձեզ հետ եղան:

Նշում. Խնդիրը, երբ պատահական վիրուսի պատճառով, բոլոր թղթապանակները անհետանում են (դառնում են թաքնված), եւ նրանց փոխարեն դյուրանցումներ են հայտնվում, բավականին տարածված է: Ապագայում նման վիրուսներից պաշտպանվելու համար խորհուրդ է տրվում ուշադրություն դարձնել USB Flash Drive- ի վիրուսներից պաշտպանելու հոդվածին:

Վիրուսային բուժում

Եթե ​​հակավիրուսը չի վերացնում այս վիրուսը (ինչ - ինչ պատճառներով որոշ հակավիրուսներ չեն տեսնում), ապա դուք կարող եք անել հետեւյալը. Սեղմեք այս վիրուսի կողմից ստեղծված թղթապանակի թղթապանակին եւ նայեք այն հատկություններին, թե ինչ է այս դյուրանցումը: Որպես կանոն, սա մի տեսակ ֆայլ է .exe ընդլայնման, որը գտնվում է RECYCLER թղթապանակի արմատը մեր flash drive. Զգում եք ջնջել այս ֆայլը եւ բոլոր թղթապանակի դյուրանցումները: Այո, եւ կարող է նաեւ ջնջվել թղթապանակը RECYCLER- ը:

Եթե ​​autorun.inf ֆայլը ներկա է ֆլեշ կրիչում, ապա նաեւ ջնջեք այն, այս ֆայլը առաջացնում է flash drive- ը ավտոմատ կերպով սկսելու ինչ-որ բան այն բանից հետո, երբ այն համակարգիչը տեղադրեց:

Եվ եւս մեկ բան `ընդհանրապես, գնացեք թղթապանակ:
  • Windows 7 C- ի համար ` users Ձեր օգտվողի անունը appdata rouming
  • Windows XP C- ի համար ` Documents and Settings username Local Settings Application Data
Եվ եթե կա .exe ընդլայնման հետ կապված ֆայլեր, ջնջիր դրանք, չպետք է լինեն այնտեղ:

Ի դեպ, եթե չգիտեք, թե ինչպես կարելի է թաքցրել թաքնված թղթապանակները, ապա միայն այն դեպքում, ինչ պետք է անեք. Անցեք Control Panel (Windows 7 եւ Windows 8), ընտրեք «Թղթապանակի ընտրանքներ», «Դիտել» էջանիշը եւ ցանկի վերջը սահմանել ընտրանքները այնպես, որ համակարգիչը ցուցադրի թե թաքնված, թե համակարգային ֆայլերը թղթապանակների հետ: Ցանկալի է նաեւ նշել «չկատարել գրանցված ֆայլի տիպերի ընդլայնումները» տողը: Արդյունքում կտեսնեք թղթապանակների եւ դյուրանցումների թղթապանակը նրանց վրա, մինչեւ վերջինս չի ջնջվի:

Հեռացրեք թղթապանակներում թաքցված հատկանիշը

Windows XP- ի թղթապանակներում թաքնված ակտիվ հատկանիշը

Windows 7 թաքնված թղթապանակներ

Վիրուսը հակավիրուսային կամ ձեռքով բուժելուց հետո մի խնդիր է մնում `վարորդի բոլոր թղթապանակները մնացել են թաքնված եւ դրանք չեն կարող տեսանելի լինել ստանդարտ ձեւով, փոխելով համապատասխան գույքը չի աշխատում, քանի որ« թաքնված »նշանը անգործուն է եւ ցուցադրված է գորշ: Այս պարագայում, դուք պետք է ստեղծեք bat ֆայլ հետեւյալ սարքերով `ազդակիր ֆլեշ կրիչի արմատից.

attrib -s -h -r-a / s / դ
Այնուհետեւ այն վարեք այն ադմինիստրատորի անունից, որի արդյունքում խնդիրը պետք է լուծվի: Ինչպես ստեղծել bat ֆայլ, գրեք Գրառման գրքույկում պարբերական ֆայլ, պատճենեք վերը նշված կոդը եւ պահեք ֆայլը ցանկացած անունով եւ ֆայլի ընդլայնմամբ:

Ինչպես հեռացնել վիրուսը եւ դարձնել պանակներ տեսանելի

Ցանցի բաց տարածքներում հայտնաբերված նկարագրված խնդիրներից ազատվելու եւս մեկ եղանակ է: Այս մեթոդը, ամենայն հավանականությամբ, ավելի պարզ կլինի, բայց այն չի աշխատի ամենուր: Այնուամենայնիվ, շատ դեպքերում դա դեռեւս օգուտ կբերի USB կրիչի եւ դրա տվյալները նորմալ վիճակին: Այսպիսով, մենք ստեղծում ենք հետեւյալ բովանդակության կեղծ ֆայլ, որից հետո մենք այն սկսում ենք որպես ադմինիստրատոր:

: lable cls set / p disk_flash = "Vvedite bukvu vashei federki:" cd / D% disk_flash%: եթե% errorlevel% == 1 ստանդարտ կլասի cd / D% disk_flash%: del * .lnk / q / f attrib-s -h -r autorun. * del autorun. * / F attrib -h -r -s -a / D / S rd RECYCLER / q / s explorer.exe% disk_flash%:

Սկսելուց հետո համակարգիչը կխնդրի Ձեզ մուտքագրել ձեր ֆլեշ քարտին համապատասխանող նամակը, որը պետք է արվի: Այնուհետեւ, կարճուղիներն ավտոմատ կերպով հեռացվում են թղթապանակների եւ վիրուսի փոխարեն, եթե այն գտնվում է Recycler- ի թղթապանակում, դուք կցուցադրվեն ձեր USB սարքի բովանդակությունը: Դրանից հետո կրկին խորհուրդ եմ տալիս դիմել վերը նշված Windows համակարգի թղթապանակների բովանդակությանը, առաջին հերթին, ձերբազատվել վիրուսից: