Как удалить вирус с флешки?

Флешки (USB-накопители) прочно вошли в повседневную жизнь человека, который постоянно работает с компьютером. Хранить и переносить информацию на флешке весьма удобно. Симпатичная штучка небольших размеров может вмещать десяток фильмов, сотни фотографий и тысячи текстовых файлов. Стали появляться всевозможные USB-шные (флешечные) вирусы, специально созданные для съемных носителей и распространяемые при их помощи. Ниже приведен способ удаления вирусов с флешки.

Если по двойному клику флешка не открывается, и появляется сообщение об ошибке, что ее невозможно открыть, т.к. отсутствует какой-либо файл, то на очереди удаление вирусов. В контекстном меню флешки при этом вместо привычных пунктов «Открыть», «Проводник» и т.п. может появляться неудобочитаемый текст типа ґтїЄ(Р), СШБнЖч(X).

Избавляемся от вируса Autorun.
В последнее время многие пользователи столкнулись с вирусом Autorun. И, хотя любой современный антивирус со своевременно обновленной базой вирусов его легко обнаруживает, до сих пор многие компьютеры продолжают заражаться этим вирусом.

Проникнув на компьютер пользователя вирус создает файлы вида Autorun.*** в корневых каталогах дисков (C:\, D:\ и т.д.), а также в папке Windows\system32. Разрешение файлов может быть различным: Autorun.exe, Autorun.bat и др.

После заражения вирусом Autorun все локальные диски, сменные носители и устройства начинают открываться в Проводнике в новых окнах либо перестают открываться по двойному клику вообще, при выдается сообщение об ошибке при открытии файла. Одновременно с этим исчезает возможность просмотра скрытых и системных файлов в Проводнике (вирус вносит изменения в реестр Windows).

Что делать для того, чтобы избежать заражения?

В первую очередь, необходимо своевременно обновлять базы Вашего антивируса и перед использованием сменных носителей проверять их на наличие вирусов.

Во-вторых, желательно отключить автозапуск любых дисков съемных носителей. Для этого необходимо выполните следующие действия:
Пуск — Выполнить — gpedit.msc.
В появившемся окне выбрать:
Конфигурация компьютера – Административные шаблоны – Система – Отключить автозапуск
Затем кликнуть правой кнопкой мыши:
Свойства — Включена — Всех дисководах — Применить.

Если же автозапуск не отключен, то для временного запрета на автозапуск необходимо при присоединении накопителя удерживать клавишу Shift и открывать содержимое через Проводник, развернув правую панель.

Что делать, если Ваши диски заражены?

Если вирус проник на Ваш ПК, нужно удалить все файлы Autorun.*** с локальных дисков и съемных носителей, а после этого восстановить измененные значения реестра. Антивирусы с удалением файлов успешно справляются, но реестр необходимо править вручную.

Для удаления вируса вручную необходимо выполните следующие действия:
Пуск — Выполнить — cmd.exe.
В командной строке выполнить команду:

del /a:hrs X:\autorun.*

где X – это буква флешки.

Для восстановления значений реестра редактор реестра Windows необходимо запустить Редактор реестра:
Пуск – Выполнить – regedit.exe.
В Редакторе реестра найти раздел [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\(Буква_неоткрывающегося_диска)] и удалить в нем подраздел Shell..

Для пользователей, которые не желают вникать в тонкости работы с реестром, существует программа Anti-autorun. Данная программа умеет проверять компьютер на наличие вируса, удалять его, восстанавливать значения реестра и защищать диски и съемные накопители от последующего заражения.

Также в случае подозрения на наличие на компьютере вредоносного ПО можно воспользоваться бесплатной антивирусной утилитой AVZ, которая умеет находить даже очень глубоко спрятанные в системе вирусы и трояны.

Источник.

Добавить комментарий