Как удалить из флешки вирус?

Сегодня мы расскажем о том, как убрать вирус с флешки. Одна из главных причин возникновения проблем в работе данного устройства – вирусные программы. Они могут изрядно подпортить настроение пользователю, так как при попадании на накопитель серьёзно нарушают его функционирование.

Хотя вирусы – не единственная причина, которая может вести к появлению неполадок в работе флешки, при возникновении проблем первым делом стоит проверить её на их наличие. А в случае обнаружения – удалить.

Особенности заражения

Вирусные программы попадают на флешку с заражённого компьютера. Это может произойти, например, в момент сохранения на неё какой-либо информации. Далее, активация вирусной программы происходит при каждом подключении заражённого USB-устройства к компьютеру.

Самым частым типом вирусов, поражающих флеш-накопители, являются трояны. Попав на компьютер, они скрывают имеющиеся на флешке файлы и папки. Доступ к ним блокируются, а сами они превращаются в ярлыки.

Плюсом в этой ситуации является то, что сама информация не стирается, а остаётся на устройстве. Но восстановить нормальную работу флешки будет не просто. И одних антивирусных программ может оказаться не достаточно.

Признаки заражения

Поражение USB-накопителя вирусом может привести к тому, что он перестанет открываться. Другая возможная ситуация: скрытие документов и папок на флешке. Контекстное меню может стать нечитабельным. Вместо обычных слов пользователь увидит иероглифы.

На месте исчезнувших документов на экране появятся их ярлыки. Однако это не повод для паники. Специалисты советуют не кликать по ним, дабы ещё больше не ухудшить ситуацию. Сначала необходимо удалить вирус, а затем можно будет восстановить документы.

Основные признаки поражения флеш-накопителя вирусом:

  1. Замена действующих документов их ярлыками.
  2. Невозможность открыть USB-устройство.
  3. Наличие новых файлов, имеющих расширение exe.
  4. Наличие скрытой папки RECYCLER и файла autoran.
  5. Файлы на флешке не видны.

Такие проблемы могут появиться как при непосредственном заражении флешки вирусом, так и при нахождении вируса на самом ПК или ином устройстве.

Способы удаления вируса

Первым делом необходимо установить на компьютер хороший антивирусник. Желательно, что бы он был платным. Ведь только в этом случае есть гарантия того, что его базы данных актуальны на данный момент. Одним из самых популярных является Dr.Web.

Но можно использовать и другие антивирусные программы. У многих из них имеется пробный бесплатный период. Его будет достаточно для решения возникшей проблемы, а затем можно будет принять решение: платить и пользоваться актуальной базой, или не платить, не получая обновлений.

Необходимо будет провести детальную проверку на вирусы компьютера и USB-устройства. Обычно антивирусная программа сама предлагает осуществить проверку на вирусы. Результаты появятся на экране.

Пользователю может быть предложено удалить вредоносное ПО, либо это будет сделано автоматически в ходе проверки. Тут всё зависит от конкретной программы. После уничтожения вирусов флешка может быть использована без ограничений.

Ручное удаление

Если возможности скачать антивирус на данный момент нет, или он не смог справиться со своей задачей, придётся делать это вручную. Для этого требуется обнаружить скрытые вирусные файлы autoran.exe и autoran.inf и удалить их. Что бы выполнить первую часть этой работы необходимо зайти в «Панель управления», затем в «Параметры папок», после чего щёлкнуть на «Вид» вверху открывшегося окна. В нижней части меню поставить галочку напротив: «Показывать скрытые файлы, папки и диски».

После этого подлежащие удалению элементы станут видимыми, и останется только их удалить.

Вредоносные файлы будут находиться в папках RECYCLER и RECYCLED. Эти файлы подлежат удалению.

Ещё один вариант: проверка в диспетчере задач. Там вирус будет выглядеть как FS..USB (вместо точек буквы).

Форматирование флешки

Есть и другой способ очистить флешку от вредоносного ПО – осуществить её форматирование. Однако в этом случае будет потеряна вся имеющаяся на ней информация. Поэтому данный способ целесообразен только в случае отсутствия ценных файлов на съёмном носителе. Процесс проходит в несколько этапов:

  1. Первым делом требуется убедиться в том, что на ПК выключена функция автозапуска. После этого можно вставить флешку.
  2. Следующим этапом одновременно нажимается пара клавиш: «Win» и «E».
  3. Далее курсор наводится на ярлык той флешки, которую решено форматировать. После нажатия правой кнопки мыши в открывшемся меню необходимо нажать на «Форматировать…».
  4. В появившемся окне задаём следующие настройки: для «Файловая система», «Размер кластера»: NTFS, Стандартный размер кластера. В «Способы форматирования» ставим галочку напротив «Быстрое».
  5. Следующим этапом нажимаем на кнопку «Начать». Появится окошко с предупреждением о последствиях. Там нажимаем на «ОК».
  6. Когда процесс форматирования завершится, в появившемся окошке вновь жмём на «ОК». При этом окно с настройками параметров останется. Его необходимо будет закрыть.

После всех этих действий флешка будет чистой и готовой к полноценной работе.

Восстановление данных

Когда вирусные файлы удалены можно перейти к завершающему этапу «лечения» флешки – переводу находящихся на ней документов из скрытой формы в видимую. Для этих целей лучше всего подходит Total Commander. После его запуска нужно зайти во вкладку «Конфигурация», далее, в «Содержимое панелей». Справа поставить галочку на «Показывать скрытые/системные файлы». После чего нажать на «ОК».

Эти действия позволят сделать скрытые файлы видимыми. Теперь же требуется снять галочки, стоящие у «Скрытый» и «Системный» в диалоговом окне. Что бы в него зайти необходимо открыть вкладку «Файлы», далее зайти в «Изменить атрибут».

Заключение

Заражение флешки вирусом – неприятное, но распространённое явление, с которым может столкнуться каждый. Что бы минимизировать такую угрозу стоит обзавестись хорошей антивирусной программой. Если же проблема уже возникла, то необходимо чётко соблюдать инструкции по удалению вируса, не производя при этом каких-либо иных действий. В противном случае ситуация может только ухудшиться.

Как удалить вирус на флешке? Видео попадания и удаления вируса

Zheka. Дата публикации: 12 мая 2018. Категория: Система. Просмотров: 1956

1 1 1 1 1 1 1 1 1 1 Рейтинг 0.00

Речь пойдет об одном из видов вирусов, которые довольно часто встречаются. Это не первая статья о способе удаления такого паразита. Я покажу на видео как один из антивирусов будет удалять данный тип вируса в реальном времени, в то время как некоторые другие ничего не подозревают и продолжают считать, что с безопасностью компьютера все в порядке.

Так что же это за вирус? Особенностью данного типа является, при попадании на флешку, создание ярлыков на папки, которые содержит носитель, а сами файлы и папки становятся скрытыми. Все это из-за того, что вирус для них меняет атрибуты — делает их скрытыми и системными. И что самое интересно — на зараженном компьютере все файлы и папки будут доступны для использования, тогда как на компьютере с хорошим антивирусом — вы увидите пустую флешку. Потому что антивирус удалит вирус и ярлыки к папкам, которые он создал. А все файлы, как вы помните, имеют атрибуты системных и скрытых.

Для опытного пользователя исправить такую флешку не проблема. Об этом можно прочитать в одной из моих статей. Тогда как для большинства — это просто катастрофа. Пропали все файлы, папки, а там была курсовая, реферат или другая важная информация. Знакомая история? Не так ли?

На самом деле ничего страшного нет. Главное иметь надежный антивирус. А дальше все просто.

Увидеть все ли данные на месте можно перейдя в меню (на примере Windows 10): «Файл → Изменить параметры папок и поиска → Вид». Тогда ставим переключатель напротив «Показывать скрытые файлы, папки и диски», а также снимаем флажок «Скрывать защищенные системные файлы (рекомендуется)». Windows покажет окно с предупреждением, нужно нажать «Да». После этих манипуляций все данные на флешке будут видными и доступными.

Смотрим видео как на глазах вирус копирует себя на флешку и создает ярлыки:

Зараженную флешку подключаю на компьютер с установленным антивирусным сканером NOD.

Видео удаления вируса антивирусом ESET NOD32 Internet Security:

Антивирус ESET NOD32 Internet Securityможно приобрести:
Магазин цифровых товаров в Украине
или
Магазин цифровых товаров в России

Далее меняем атрибуты, чтобы файлы и папки просматривались при стандартных настройках. Для этого используем бесплатный файловый менеджер Multi Commander.

Открываем нашу флешку. Выделяем нужные папки и файлы (чтобы выделить все нажимаем сочетание клавиш Ctrl + A). Далее переходим в «Инструменты → Изменить свойства (Атрибуты/Время)…»Снимаем все флажки (R, A, H, S),ставим флажок «Рекурсивно», тогда «Ок». Все готово. Все папки и файлы должны быть видны в обычном режиме. Не забудьте скрыть системные файлы и папки с файлами из атрибутами «Скрытые», в случае если вы вносили изменения.

Заключительный этап: меняем атрибуты файлов и папок:

На уже зараженной системе не все антивирусы способны удалить подобные вредоносные программы, которые описаны в статье (это хорошо видно на видео :)). Хотя я не понимаю почему? Эта история уже тянется годами. Появляють новые версии антивирусных продуктов, возрастает их хвальба, а результата 0. Я лечу зараженную систему продуктом от Malwarebytes. После установки можно активировать премиум версию на 15 дней. Этого более чем достаточно для чистки компьютера. После этого программа перейдет в бесплатную версию, которая в автоматическом режиме и в реальном времени проверять компьютер уже не будет. Проверку нужно будет вызвать вручную. Даже бесплатная версия способна находить и удалять угрозы, которых не видят другие антивирусные продукты. Данная программа вполне годится (ее платная версия) для замены любого антивируса и использования ее как основной защиты (это я вам говорю из собственного опыта, а мне приносили достаточно много зараженных компьютеров, флешек и т.д.).

Купить программу можно у официального дистрибьютора

Если у вас возникли вопросы — задавайте. По мере моих знаний попробую ответить.

Обратите внимание также на то, что об антивирусных продуктах нельзя сказать — «Этот хороший, а те ненужные и пропускают вирусы». Любой антивирус может пропускать вирусы, а также считать «нормальные» файлы вирусными. Также тенденция способности антивирусных продуктов обеспечивать защиту постоянно меняется. Сегодня хорошие показатели в одного продукта, а завтра уже в другого.

Единственный мне известный продукт, который уже более десятка лет обеспечивает отличную защиту — это продукт от Norton. Но он почему-то незаслуженно всегда обходится стороной (реклама видимо играет не в его пользу). Однако будьте готовы — данный продукт удалит все кряки и другие опасные файлы (по его мнению). И никакие исключения здесь ничего не дадут. Продукт в первую очередь подходит для тех, кто использует исключительно лицензионное программное обеспечение.

Магазин, в котором можно приобрести Norton и другие решения

Как удалить вирус с флешки

Флешка — очень удобное устройство, но зачастую, она становиться источником распространения вирусов. Современные вирусы, стремятся заразить флешку, сразу после подключения к инфицированному компьютеру. После того, как вирус появляется на флешке, она становится опасной для других компьютеров. Степень опасности зависит от того, какой антивирус установлен на компьютере. Некоторые пользователи вообще не устанавливают на компьютеры и ноутбуки антивирусную защиту, тем самым подвергая свои данные и программы опасности.

1 способ удаления вирусов

Чтобы очистить флешку от вирусов, можно воспользоваться компьютером или ноутбуком (нетбуком) с надежным антивирусом. Под надежным антивирусом понимается платная версия антивирусной программы, например Kaspersky Internet Security (KIS) или Dr.Web Security Space. Если на компьютере установлена бесплатная версия антивируса, например AVAST Free Antivirus, то лучше не рисковать — при подключении зараженной флешки, может быть заражен компьютер.

В конкретном случае, будем удалять вирусы при помощи Kaspersky Internet Security 2013 с самыми свежими базами данных.

Подключаем флешку к компьютеру. KIS предложит проверить подключенный съемный диск. Выбираем вариант Полная проверка, при котором будут тщательно проверены все файлы на съемном диске.

Выбираем вариант «Полная проверка»

В первые же секунды проверки, антивирус обнаружил на флешке угрозу.

В процессе проверки обнаружена угроза

По окончании проверки Kaspersky Internet Security сам удалил вирус.

Антивирус Касперского автоматически удалил вирус с флешки

Согласно отчета, на флешке была троянская программа («троян») Trojan.Win32.Inject.

Антивирус обнаружил Trojan.Win32.Inject

В результате действия вируса, папки и файлы (кроме файла с расширением .exe), стали ярлыками.

Папки и файлы на флешке стали ярлыками

Вирус скрыл файлы и папки, а вместо них создал ярлыки с таким же названием. Если щелкнуть по такому ярлыку на зараженной флешке, то запуститься копия вируса. В конкретном случае, Касперский удалил вирус, поэтому при двойном клике по ярлыку, появляется сообщение, что не удалось найти исполняемый файл.

Файл вируса был удален, поэтому при двойном клике по ярлыкам ничего криминального не происходит

Как вернуть файлы на флешке в исходное состояние?

Ярлыки, которые заменили файлы и папки на флешке, можно удалить — они уже не нужны. Чтобы восстановить видимость файлов, можно воспользоваться файловым менеджером FAR Manager. О том, как это сделать, читайте в статье «Папки превратились в ярлыки. Решение проблемы». С большой степенью вероятности, восстановить отображения файлов можно при помощи лечащей утилиты, о которой будет рассказано при описании второго способа.

2 способ: удаление вирусов и ярлыков + восстановление файлов

Этот способ подойдет в том случае если:

  • заражена не только флешка, но и компьютер, к которой ее планируется подключить для лечения от вирусов;
  • на компьютере не установлен антивирус, либо антивирус установлен, но вы сомневаетесь в его надежности.

Шаг 1. Загрузите бесплатно лечащую утилиту Dr. Web CureIt с сайта разработчика. При необходимости, программу можно запускать со съемного носителя — установки на компьютер или ноутбук она не требует.

Шаг 2. Подключите флешку к компьютеру или ноутбуку и проведите полную проверку компьютера на вирусы. О том, как это сделать, читайте в статье «Бесплатная проверка компьютера на вирусы при помощи Dr.Web CureIt!».

Dr. Web CureIt удалит вирусы как c компьютера, так и с флешки. Более того, утилита удалит созданные вирусом на флешке ярлыки и попытается восстановить отображение скрытых троянцем файлов. В качестве эксперимента, запустим проверку только флешки (напомню, что вирус уже удален при помощи антивируса Касперского, но все файлы с флешки «исчезли», а вместо них появились ярлыки).

Запускаем выборочную проверку — выбираем только флешку

Лечащая утилита обнаружила 8 угроз BackDoor.IRC.NgrBot.42. Обратите внимание, что в Лаборатории Касперского троян числился как Trojan.Win32.Inject. В этом нет ничего удивительного, так как разные разработчики по разному называют своих «подопечных».

Обнаружено 8 угроз BackDoor.IRC.NgrBot.42

Надо заметить, что утилита явно подстраховалась и все ярлыки, ведущие к удаленному ранее вирусу, занесла в список угроз. Нам же осталось нажать на кнопку Обезвредить.

После того, как будут обезврежены найденные угрозы, можно открыть флешку и оценить результат работы. Утилита Dr. Web CureIt отработала на все 100%: угрозы обезврежены, а файлы восстановлены.

Утилита удалила на флешке ярлыки и восстановила файлы

Выводы

Не так страшен чёрт, как его малюют. Обладая определенными знаниями, во многих случаях, можно справиться с вирусами не потеряв своих данных. Главное — не суетиться и не делать резких движений.

Не забывайте о том, что на компьютере или ноутбуке обязательно должна быть установлена антивирусная программа.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *