Potrivit dezvoltatorilor de programe antivirus, un nou tip de virus rătăcea de mult de la o unitate flash USB la o unitate flash USB și prin rețea. Faptul infecției este imediat evident - toate directoarele de pe unitatea flash devin invizibile sau se transformă în comenzi rapide.
Acesta este un virus „autoran”
În primul rând, verificați computerul pentru viruși. Cu un raport de stare normal de securitate, deschideți unitatea flash în comandantul total și găsiți toate directoarele fără titlu. Introduceți fișierele stocate în astfel de directoare și modificați atributele - eliminați toate cele patru casete de selectare și faceți clic pe „ok”. Asigurați-vă că nu mai există fișiere ascunse pe unitatea flash.
Apoi, ar trebui să vedeți ce lansează fiecare dintre comenzile rapide vizibile. De regulă, inițiază lansarea aceluiași fișier pe aceeași unitate. Verificați proprietățile comenzii rapide. În caz de infecție, va fi detectată o dublă lansare - primul deschide directorul, al doilea lansează programul antivirus. În linia „Obiect” puteți vedea calea către virus, de obicei ceva de genul „11dc09d81.exe” în directorul Reciclare de pe această unitate flash. Ștergeți-l împreună cu directorul.
Recuperarea vizualizărilor de fișiere
Eliminați toate comenzile rapide din director. Pictogramele directorului sunt transparente - aceasta înseamnă că programul de descărcare a virusului a marcat aceste directoare ca sistem și ascunse. Pentru a dezactiva aceste atribute, utilizați o resetare a liniei de comandă.
Faceți clic pe butonul „Start”, selectați comanda „Run”. Introduceți comanda CMD și apăsați ENTER. În fereastra promptului de comandă, introduceți comenzile: cd / d f: / apăsați ENTER, unde f: / este desemnarea unității (unitate flash); attrib -s -h / d / s apăsați ENTER - această comandă va elimina atributele și directoarele vor deveni vizibile.
Alternativ, puteți crea un fișier text direct pe stick-ul USB. Introduceți comanda attrib -s -h / d / s în fișier, redenumiți-o în 1.bat și rulați. Executarea comenzii poate dura destul de mult, în funcție de numărul de fișiere. După aceea, puteți reveni la vizualizarea originală a folderelor, adică să ascundeți fișierele ascunse ale sistemului.
Cum să verific dacă un computer poartă un virus?
Dacă există suspiciunea că acest computer răspândește un virus prin unități USB, atunci puteți consulta lista proceselor din managerul de activități. Pentru a face acest lucru, porniți dispeceratul și verificați registrul pentru un proces curent numit XSd8USB7858.
Rețineți că sursa acestui proces nu poate fi eliminată de AviraAntivir, DrWeb CureIT, Instrumentul de eliminare Kaspersky. Adică, sarcina dvs. este să găsiți utilitarul antivirus care poate elimina această sursă. Acesta este driverul definit cu Autoruns.
Pentru o protecție suplimentară împotriva virușilor, puteți crea un director numit Autorun.inf. Înțelesul acestui fapt este că este imposibil să creați un fișier cu un nume care a fost deja atribuit directorului.