Vīruss visas zibatmiņas diska mapes pārvērtās par saīsnēm
- 3795
- 1061
- Hubert Buckridge DDS
Diezgan bieži atrodams šodien, kad visas zibatmiņas diska mapes kļūst paslēptas, un to vietā ir etiķetes ar vienādiem nosaukumiem, bet veicina kaitīgās programmas izplatību, daudzi rada dažas grūtības. Nav pārāk grūti noņemt šo vīrusu, ir grūtāk atbrīvoties no tā sekām - noņemt atribūtu, kas paslēpts no mapēm, ņemot vērā, ka šis atribūts ir neaktīvs īpašumos. Apsversim, kā rīkoties, ja ar jums notika šāds uzbrukums kā slēptas mapes un etiķetes, nevis tās.
Piezīme: problēma ir tad, kad zibatmiņas diska vīrusa dēļ visas mapes pazūd (kļūst paslēptas), un to vietā ir etiķetes, tā ir diezgan izplatīta. Lai nākotnē aizsargātu pret šādiem vīrusiem, es iesaku pievērst uzmanību zibatmiņas brauciena aizsardzībai no vīrusiem.
Vīrusa ārstēšana
Ja pretvīruss pats šo vīrusu nenoņēma (kaut kādu iemeslu dēļ daži pretvīrusi to neredz), tad varat rīkoties šādi: noklikšķiniet uz šī vīrusa radītās mapes labās peles taustiņa un apskatiet to, kas tieši par to, kādas ir īpašības, kādas ir īpašības Šī etiķete norāda. Parasti tas ir noteikts fails ar paplašinājumu .EXE, kas atrodas pārstrādātāja mapē pie mūsu zibatmiņas diska saknes. Jūtieties brīvi izdzēst šo failu un visas mapju mapes. Jā, un pati pārstrādātāja mapi var noņemt arī.
Ja Autorun fails atrodas zibatmiņas diskā.Inf, pēc tam arī izdzēsiet to - šis fails provocē zibatmiņas disku, kas automātiski sāk kaut ko pēc tam, kad esat to ievietojis datorā.
Un vēl viens punkts: tikai gadījumā dodieties uz mapi:- Par Windows 7 C: \ lietotāji \ Jūsu lietotāja vārds \ AppData \ viesabonēšana \
- Par Windows XP C: \ Dokumenti un iestatījumi \ Lietotājvārds \ Local Iestatījumi \ Application Data \
Starp citu, ja jūs nezināt, kā parādīt slēptās mapes, tad tikai gadījumā, ja tas ir jādara: dodieties (Windows 7 un Windows 8) uz vadības paneli, atlasiet parametrus “mapes”, “ Skatīt ”cilne” un tuvāk saraksta instalēšanas opciju beigām, lai dators parāda gan slēptos, gan sistēmas failus ar mapēm. Ieteicams noņemt arī lodziņu "Neizrādiet reģistrēto failu veidu paplašinājumus". Tā rezultātā zibatmiņas diskā redzēsit slēptās mapes un etiķetes uz tām, līdz pēdējie tiks izdzēsti.
Mēs noņemam atribūtu, kas paslēpts no mapēm
Pēc tam, kad vīruss ir izārstēts ar pretvīrusu vai manuāli, paliek viena problēma: visas piedziņas mapes palika paslēptas un padariet tās redzamā standarta veidā - attiecīgā īpašuma maiņa nav iespējama, jo “slēptā” ērce ir neaktīva un tā ir parādīts pelēkā krāsā. Šajā gadījumā ir nepieciešams izveidot failu ar šādu saturu ievainotā zibatmiņas diska saknē:
Atrib -s -h -r -a /s /dTad sāc to administratora vārdā, kā rezultātā problēma jāatrisina.Kā izveidot sikspārņu failu: izveidojiet parasto failu piezīmjdatorā, nokopējiet iepriekš minēto kodu un saglabājiet failu ar jebkuru faila nosaukumu un paplašinājumu .Nūja
Kā noņemt vīrusu un padarīt mapes redzamas
Tīkla tīklā es atradu vēl vienu veidu, kā atbrīvoties no aprakstītās problēmas. Iespējams, ka šī metode būs vienkāršāka, bet tā nedarbosies visur. Tomēr vairumā gadījumu tas joprojām palīdzēs piedāvāt USB zibatmiņas disku un datus par to normālā stāvoklī. Tātad, izveidojiet šāda satura sikspārņu failu, pēc kura mēs to sākam administratora vārdā:
: Lable cls set /p disks_flash = "vvedīta bukvu vashei miesa:" Cd /D %disks_flash %: ja %errorLevel %== 1 goto lable cd /d %disks_flash %: del *.Lnk /q /f atrib -h -r autorun.* del autorun.* /F atrib -h -r -s -a /d /s rd pārstrādātājs /q /s pētnieks.exe %disks_flash %:
Pēc darbības uzsākšanas dators lūgs ievadīt burtu, kas atbilst jūsu zibatmiņas diskam, kas būtu jādara. Pēc tam, kad etiķetes tiek automātiski noņemtas, nevis mapes un pats vīruss, ja vien tas atrodas pārstrādātāja mapē, jums tiks parādīts USB diskdziņa saturs. Pēc tam es atkal iesaku pagriezt logus uz sistēmas mapju saturu, kas tika apspriests iepriekš, pirmajā veidā, lai atbrīvotos no vīrusa.