fișiere pierdute pe o unitate flash - o decizie, prietene

După ce introduceți o unitate flash USB (sau un card de memorie), în computerul infectat, toate fișierele și folderele de pe ea au dispărut, și în schimb afișează o etichetă cu numele stick-ul. În acest articol ne vom uita la modul de a restabili informațiile noastre și dezinfectează calculatorul de virus, care se ocupă cu aceste ofense.

O situație similară am văzut în articolul „Cum de a elimina un troian.“ Apoi, virusul ascunde foldere și de a crea comenzi rapide în schimb. În cazul nostru, situația este un pic mai sofisticat, dar a permis la fel de ușor.

diagnosticare

Zaydom în My Computer și căutați gradul de umplere a unui purtător de informații:

În calculatorul meu se vedea gradul de plenitudine stick informații

Dacă nu aveți un astfel de indicator, faceți clic pe unitatea flash pictograma, faceți clic dreapta și selectați Proprietăți:

Bucurându-se gradul de umplere a informațiilor de pe disc în proprietățile sale

După cum puteți vedea, există informații cu privire la o unitate flash (în sine, de a plasa o comandă rapidă ia aproape nici: el „cântărește“ aproximativ 1,5 kb). Acum rămâne pentru mici - să-l eliminați.

Ce sa întâmplat cu informațiile?

Când faceți clic pe pictograma de afișare a informațiilor noastre este afișat cu o fereastră nouă, dar această situație este în mod evident anormală, și cu această nevoie de a face ceva despre el. Acesta poate fi chiar exacerbate atunci când anti-virus vom elimina această etichetă:

Anti elimină eticheta noastre - Win32 / Bundpil.AJ vierme

Acum, accesul la informație devine mai puțin evidentă. Run Total Commander (de la telefon pentru a afișa fișierele ascunse / sistem), si uita-te la mass-media noastră:

Noi vedem că toate informațiile noastre este mutat într-un dosar ascuns numit „“ (spațiu), și acolo fișiere ascunse, pe care, evident, nu a scris în jos: 0

W.001, autorun.inf, desktop.ini, Thumbs.db, Transcend (15GB). LNK. Am ascuns fișierele noastre și înregistrate virusul în computerul infectat.

Ce face acest lucru? - Pentru a răspândi cât mai mult posibil pe mai multe computere. Când faceți clic pe o etichetă de pe computer „curat“ este infecția sa (în cazul în care antivirus nu funcționează). Uneori este suficient doar pentru a insera o unitate flash USB, chiar și presa nu are nevoie de a).

trata stick-ul

Procedura de tratament include în mod corespunzător astfel de elemente:

  1. Ștergeți fișierele virus din directorul rădăcină al stick-ul.
  2. Mutare pentru a plasa datele noastre într-un folder ascuns numit „“ (spațiu).
  3. Ștergeți folderul ascuns numit „“ (spațiu).

trata calculatorul

Ce se întâmplă cu stick-ul de memorie vindecat când introduceți-l computerul infectat din nou? Asta-i drept: încă o dată într-un folder ascuns, etichetă și viruși. Deci, computerul are nevoie, de asemenea, să fie vindecat.

1. Virusul nu este dificil de a scăpa de ea trebuie să rescan calculatorul orice scaner mai mult sau mai puțin sănătos virus, cum ar fi CureIt de la DrWeb:

CureIt detectează și elimină fișierul ccoykzrvc.exe virală (BackDoor.Andromeda.178) în directorul temporar al utilizatorului

2. Controale suplimentare anti-trojan de program (ex. Malwarebytes Anti-Malware), de asemenea, nu va fi de prisos:

fișiere pierdute pe o unitate flash - o decizie, prietene

Malwarebytes Anti-Malware, dar acest virus (Trojan.Agent), își găsește, de asemenea, o mulțime de alte spirite rele

Selectează toate căpușele găsite, faceți clic pe „Eliminați elementele“, și apoi reporniți computerul.

Dacă am făcut totul corect, „insert de control“ unitate nu conduce la modificări în fișiere și dispunerea lor pe ea.