Удаление вируса с флешки

Вторник, 18, января, 2011

В большинстве случаев пользователи носят на своей флешке вместе с важными файлами еще и вирус, преспокойно заражая все встречающиеся на пути компьютеры.
Конечно, наличие обновленного антивируса препятствует проникновению загрузочного вируса из флешки, но  не у всех установлен, а тем более обновлен антивирус. Этот факт и заставил меня написать эту статью. Итак, давайте посмотрим на свои флешки, найдем  и удалим там вирус или не найдем и успокоимся.
Чтобы увидеть этих злодеев, нужно включить просмотр скрытых и системных файлов, так как типичная задача вируса — скрываться от глаз пользователя до последнего. Здесь есть два варианта: надежней воспользоваться сторонней программой файлового менеджера, например, Total Commander c включенной настройкой «Показывать скрытые/системные файлы (только для опытных)» или менее надежный способ — включить просмотр в самой ОС Windows (некоторые вирусы, проникая и заражая компьютер, отключают просмотр скрытых файлов). В WinXP это делается в «Свойствах папки» (Пуск-Панель управления-Свойства папки) на закладке «Вид» , в которые эта флешка торжественно вставляется.



style="display:block"
data-ad-client="ca-pub-4420784113687006"
data-ad-slot="4373493636"
data-ad-format="auto">

Просмотр скрытых файлов включен. Дальше на скриншотах у меня пример зараженной флешки, классический вариант, и если Вы увидите на своем гаджете подобное, можете смело удалять эту заразу. Имейте в виду, что к инструкции, которая последует ниже, нужно относиться осторожно и выполнять ее следует только тем пользователям, кто имеет определенную квалификацию работы на компьютере.
Итак, при установке флешки в компьютер возникает стандартное окно съемного диска

Обязательно нажимаем кнопку «Отмена» или кнопку закрытия окна. Я всегда рекомендую отказываться от действий системы, а то и вовсе отключить функцию автозагрузки съемных дисков. Ничего хорошего автозагрузка не несет, а вот вирусы этим механизмом пользуются вовсю.
Открываем содержимое флешки, осторожно открываем. Теперь, если Вы видите в корне диска файл autorun.inf , существует 90% вероятность, что флешка заражена. А если рядом присутствует папка (с атрибутом — скрытая) RECYCLER или RECYCLED — это уже 100% вероятность наличия вируса. Авторы — вирусописатели ориентируются на похожесть имени служебной Корзины системы, которая присутствует на каждом диске (например, C:, D: и так далее), и так прикрыли вирус.

Никаких корзин, RECYCLER и прочих на флешке быть не может!

Проверяя эту теорию, запускаем текстовый редактор «Блокнот» и в нем открываем файл autorun.inf, это текстовый файл, главное его НЕ ЗАПУСКАТЬ.

Собственно, вот и запуск содержимого этой скрытой корзины, открываем ее, видим сам файл-вирус.

Все это значит, что если на компьютерах, куда вставлялась эта флешка, не установлен антивирус и не сделано обновление антивирусных баз, там «живет и дальше размножается» вирус.

Вспоминая про нашу зараженную флешку, нам остается только удалить autorun.inf, RECYCLER (в случае скриншота еще и файлик exe). Мы руками вылечили или, правильнее сказать, удалили вирус с флешки.

Будьте внимательны при появлении в корневой директории флешки inf-файлов, файлов *.exe с непонятными именами и различных скрытых папок.

Поделиться в соц. сетях

Видео
  • Установка Windows 8
  • Установка Windows 7 32 bit Полная установка OS
  • Установка Windows 10. Активация. Тест. Обновление с Windows 7/8/8.1 до Windows 10
  • Установка Windows 7 на флешку|USB
Оставьте свой комментарий к статье: Удаление вируса с флешки

  1. Анатолий пишет:

    А вот мой ПК заражается не с флешки этими вирусами, а напрямую из интернета. Хотел выяснить какой сайт это делает, но происходит это не с определённого сайта. Для поиска загружал раз 20-ть Виндовс с форматированием. Загружал все свои и чужие проги, вируса на флешку не писалось. Потом входил в интернет разными браузерами и на разные сайты, при этом постоянно вставляя и вынимая флешку, результат один. Через минут 30-ть после первого открытия браузера на флешки записывались при запуске эти два скрытых файла. Т.е. загрузили вирус в комп. Я позвонил провайдеру и всё это рассказал и предложил совместными усилиями выяснить откуда поступает этот вирус. По ответу провайдера, который предложил за плату починить мой комп, я поня, что этот вирус суёт мне сам провайдер. Зачем? А чтобы потом всем за плату чинить компы. А вот как удалить этот вирус с компа нигде не пишут. Пишут только про защиту флешек. Грустно это. А если такую флешку с этим вирусом повторно вставить, то сразу закрывается просмотр скрытых файлов. А если и дальше пользоваться такой флешкой, то вносятся ошибки в различные проги, пока комп вообще перестанет запускаться. Кстати, Виндовс 7 реагирует на этот вирус ещё хуже, быстрее выходит из строя, чем Виндовс ХР.

  2. FoRCe пишет:

    на флэшке появляются файлы и папки, которые не удаляются

  3. Максим пишет:

    Спасибо большое за статью. Вариант с Total C. помог. Где не искал, везде советовали скачать программы, а тут оказывается всё очень легко и просто.

Оставьте свой комментарий к статье



Читайте нас в социальных сетях: VK, Facebook, Twitter, OK, Google+