Virus kõik mälupulga kaustad muutusid otseteedeks
- 3222
- 827
- Dr. Aubrey Bogisich
Üsna sageli leitakse täna, kui kõik mälupulga kaustad on varjatud, ja nende asemel on samade nimedega sildid, kuid kahjuliku programmi levikule kaasa aitavad paljud põhjustada mõningaid raskusi. Selle viiruse eemaldamine pole liiga keeruline, selle tagajärgedest on keerulisem vabaneda - kaustadelt peidetud atribuudi eemaldamine, arvestades, et see atribuut on atribuutides passiivne. Mõelgem, mida teha, kui selline rünnak nagu varjatud kaustad ja sildid nende asemel juhtusid teiega.
MÄRKUS. Probleem on selles, kui välkmäluseadme viiruse tõttu kaovad kõik kaustad (varjatud) ja nende asemel on sildid üsna tavaline. Tulevikus selliste viiruste eest kaitsmiseks soovitan pöörata tähelepanu viiruste eest välkmälukaitsele.
Viiruse ravi
Kui viirusetõrje ei eemaldanud seda viirust ise (mingil põhjusel seda ei näe mõned viirused), siis saate teha järgmist: klõpsake selle viirusega loodud kaustal oleval kaustal paremal hiireklahvil ja vaadake oma atribuute, mis täpselt See silt näitab. Reeglina on see laiendusega kindel fail .Exe, mis asub meie mälupulk kaustas taaskasutatavas kaustas. Kustutage see fail ja kõik kaustad. Jah, ja ka taaskasutaja kausta saab eemaldada.
Kui autorun -fail on välkmälu draivil.INF, siis kustutage see ka - see fail provotseerib mälupulga automaatselt midagi pärast arvutisse sisestamist.
Ja veel üks punkt: igaks juhuks minge kausta:- Windows 7 C: \ Users \ Teie kasutajanimi \ AppData \ rändlus \
- Windows XP C: \ Dokumendid ja seaded \ Kasutajanimi \ Local Seaded \ Application Data \
Muide, kui te ei tea, kuidas varjatud kaustu kuvada, siis igaks juhuks peate seda tegema: minge (Windows 7 ja Windows 8) juhtpaneelile, valige parameetrid „kaustad”, Vaata ”vahekaarti ja lähemal loendi installimisvalikute lõppu nii, et arvuti kuvatakse kaustadega nii varjatud kui ka süsteemifailid. Samuti on soovitatav eemaldada kast "Ärge kuvage registreeritud failide pikendusi". Selle tulemusel näete mälupulgal peidetud kaustu ja silte ise, kuni viimane kustutatakse.
Eemaldame kaustade eest peidetud atribuudi
Pärast viiruse ravitud viiruse või käsitsi püsib üks probleem: kõik draivi kaustad jäid varjatuks ja muudavad need nähtavaks standardseks - vastava omaduse muutmine pole võimalik, kuna “varjatud” puuk on passiivne ja on passiivne ja on kuvatakse halli värviga. Sel juhul on vaja luua vigastatud mälupulga juurega fail järgmise sisuga:
Atribuut -s -h -r -a /s /dSeejärel alustage seda administraatori nimel, mille tagajärjel tuleks probleem lahendada.Kuidas luua BAT -faili: looge sülearvuti tavaline fail, kopeerige seal ülaltoodud kood ja salvestage fail igale nimele ja faili laiendile .Nahkhiir
Kuidas viirust eemaldada ja kaustade nähtavaks muuta
Leidsin võrgu võrgust veel ühe võimaluse kirjeldatud probleemist vabaneda. Võib -olla on see meetod lihtsam, kuid see ei tööta igal pool. Kuid enamikul juhtudel aitab see siiski USB -mälupulk ja andmed selle normaalses olekus tuua. Nii et looge järgmise sisu nahkhiirefail, mille järel alustame seda administraatori nimel:
: Lable cls komplekt /p disk_flash = "vveadite bukvu vashei fluški:" CD /d %ketas_flash %: kui %Verglevel %.Lnk /q /f apps -sh -r autorun.* del Autorun.* /F atribuut -H -R -S -A /D /S RD Recycler /Q /S Explorer.exe %ketas_flash %:
Pärast alustamist palub arvuti sisestada teie välkmälule vastav täht, mis tuleks teha. Seejärel, pärast siltide eemaldamist kaustade asemel automaatselt ja viirus ise, kui see on kausta taaskasutaja, kuvatakse teile oma USB -draivi sisu. Pärast seda soovitan uuesti pöörata Windowsi ülalpool arutatud süsteemikaustade sisule, et viirusest vabaneda.