Удаление флэш-вирусовВы находитесь на сайте нашей компании, мы занимаемся ремонтом и настройкой ноутбуков. В настройку ноутбуков входит и удаление вирусов, если Вы здесь, значит, вы заразили свой ноутбук флэш-вирусом. Мы готовы Вам помочь. Если Вы решили сами попробовать свои силы в лечении своего ноутбука от флэш-вирусов, вот несколько советов. Вы подсоединяете флэшку к своему ноутбуку, установленный у Вас антивирус выдает сообщение обнаружен вирус, логично предположить, компьютер, на котором вы работали до этого, заражен. Обращаем внимание, что на флэшку попадают плоды работы вируса. Вирус может записывать на накопитель свою копию, продукты своей деятельности или портит файлы на флэшке, может их удалить, зашифровать, поменять расширение. Записав свою копию на флэш, он заражает Ваш ноутбук и начинает взаимодействовать с системой по запрограммированному в нем сценарию. Для удаления вируса и его продуктов деятельности применяется ряд методов, зависящих в первую очередь от типа вируса, заразившего систему. Каким же образом вирус попадает на флэш? В первую очередь это заражение файлов autorun.inf, настоятельно рекомендуем отключить автозапуск флэшки это принесет ряд неудобств, но зато может уберечь Вас от заражения вирусом, а следовательно от лишних затрат как времени, так и денежных средств. Как удалить вирус с ноутбука1 способ- Воспользуйтесь редактором реестра, открыв ветвьHKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer и в значении двоичного параметра «NoDriveTypeAutoRun» вместо «95» (или «91») прописать «FF». В хомяке по умолчанию этот ключ отсутствует (как и сам раздел Explorer), поэтому может потребоваться создание соответствующего раздела и параметра NoDriveTypeAutoRun, управляющего автозагрузкой устройств. Изменения в реестре наступят после перезагрузки. 2 способ- Период подключения устройства (флэшки) удерживайте правый Shift. 3 способ- Автоматизированный способ запрета autorun Создаем файл с расширением .txt Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] [HKEY_LOCAL_MACHINE\SOFTWARE \Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] *.*=HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] NoDriveTypeAutoRun =dword:000000ff NoDriveAutoRun =dword:000000ff NoFolderOptions =dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue =dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @=@SYS:DoesNotExist[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] AutoRun =dword:00000000 Переименовываем его в .reg, меняем расширение, запускаем, говорим да и автозапуск отключится. Замечательно, отключили авторун,враг не должен попасть на ноутбук, до тех пор пока не найдется способ обойти такую примитивную защиту. Как же быть, и, что делать, чтобы вирус не заразил флэшку? Можем порекомендовать следующее: Создайте пустой autorun.inf. Берем текстовый документ, меняем расширение на .inf предварительно переименовав файл в autorun, разумеется, дайте права своему файлу только для чтения , вирус не сможет создать там собственный файл автозагрузки, поскольку такой файл уже существует. Как было упомянуто выше, вирусы совершенствуются, программисты вирусов очень умные ребята они научили свои творения обходить эту защиту. Однако программисты антивирусов не дремлят и придумают следующий способ. Пока только этот остается актуальным, хотя для ограниченного круга накопителей, для флэшек с файловой системой FAT-32. Создаем файл с расширением .bat копируем в негоattrib -s -h -r autorun.* del autorun.* mkdir %~d0AUTORUN.INF mkdir ?%~d0AUTORUN.INF.. attrib +s +h %~d0AUTORUN.INF Бросаем его на флэш, запускаем наш батник он создаст папку AUTORUN.INF и злобный вирус не сможет ее снести, следовательно не подменит ее на свой, и не попадет к Вам на флэшку. Расскажем, что делать, когда Вы подсоединили флэшку к ноутбуку, а там пропали документы или остались одни ярлыки, которые не открываются.Для начала откройте скрытые файлы и ваши документы появятся, им будет присвоен статус скрытый , выглядеть они будут блекло. Скопируйте содержимое папок в новые папки, предварительно создав их на ноутбуке, например на рабочем столе, при копировании им будут присвоены атрибуты вновь созданной папки. Затем отформатируйте флэшку. Верните документы на место. Таким образом, Вы удалите последствия воздействия на ваши файлы вируса. Помните, система должна быть чистой, иначе все повторится.
|