Сканирование флешки. Как очистить флешку от вирусов? Действия с атрибутами файлов и папок

Современные антивирусы уже научились блокировать autorun.inf, который запускает вирус при открытии флешки.
По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту — очередные трояны. Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак — это все папки на флешке превратились в ярлыки .

Если на флешке очень важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов — вот это делать, совсем не стоит!

Проблема в том, что в этих ярлыках записано по две команды, первая — запуск и установка вируса в ПК, вторая — открытие Вашей драгоценной папки.

Чистить флешку от таких вирусов будем пошагово.

Шаг 1. Отобразить скрытые файлы и папки.

Если у Вас Windows XP, то проходим путь: «Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид»:

На вкладке «Вид» отыскиваем два параметра и выполняем:

  1. Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
  2. Показывать скрытые файлы и папки — устанавливаем переключатель.

Если у Вас Windows 7, нужно пройти немного другой путь: «Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид».


Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными.

Шаг 2. Очистка флешки от вирусов.

Зараженная флешка выглядит так, как показано на рисунке ниже:


Чтобы не удалять все файлы с флешки, можно посмотреть, что запускает любой из ярлыков (обычно они запускают один и тот же файл на той же флешке). Для этого нужно посмотреть свойства ярлыка, там Вы найдете двойной запуск — первый открывает Вашу папку, а второй — запускает вирус:

Нас интересует строка «Объект». Она довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 118920.exe в папке Recycle на самой флешке. В моем случае, строка двойного запуска выглядела так:

%windir%\system32\cmd.exe /c “start %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support

Вот тот самый путь: RECYCLER\6dc09d8d.exe — папка на флешке и вирус в ней.
Удаляем его вместе с папкой — теперь клик по ярлыку не опасен (если вы до этого не успели его запустить ).

Шаг 3. Восстановление прежнего вида папок.

1. Удаляем все ярлыки наших папок — они не нужны.
2. Папки у нас прозрачные — это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.

Для этого есть 2 пути:

Открываем «Пуск»-Пункт «Выполнить»-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:\ нажать ENTER, где f:\ — это буква нашей флешки (может отличатся от примера)
  • attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.

1. Создать текстовый файл на флешки.

2. Записать команду attrib -s -h /d /s в него, переименовать файл в 1.bat и запустить его.

3. В случае, когда у Вас не получается создать такой файл — Вы можете скачать мой: .

Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут!

4. После этого, можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые файлы.

Как проверить является ли Ваш ПК переносчиком вируса?

Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB…, вместо точек — какие либо буквы или цифры.

Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Kaspersky Removal Tool.

Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты Autoruns.

Если Вы удаляете вирус с флешки, а папки становятся ярлыками снова?

Скажу сразу, у меня такой ситуации не было. Как лечить точно — я не знаю. Выходов из ситуации я вижу три:

  • сносим Windows (1,5-2 часа, самый быстрый способ);
  • устанавливаем F-Security, Kaspersky, Dr.Web (пробные версии) по очереди и штудируем компьютер «полными проверками» пока не найдём вирус (часа 3-4 обычно, зависит от мощности ПК и количества файлов);
  • записываем DrWeb LiveCD на диск или флешку, загружаемся с него и штудируем компьютер.
  • F-Secure Online Scanner (попросит запустить модуль Java, нужно согласиться)

Можете скачать пробные версии этих антивирусов на 1 месяц, обновить им базы и проверить ПК с помощью них.

Вроде бы все, обращайтесь — всегда отвечу, иногда с задержкой.

«Могу добавить что есть и такие вирусы как Sality (Sector XX – где ХХ цифры вроде 05, 15, 11, 12 это модификации, кто их создаёт непонятно) портит исполняемые exe файлы… с такими вирусам изобрёл свой способ борьбы с использованием всё того же Dr.Web CureIt! имея на руках WinXPE система записанная на 700 метровую CD-R… подгрузка системы с диска и использование не памяти жесткого, а оперативной.

Работает отлично. Диск вставил загрузку с диска включил, сунул флешку с предварительно записаным “СВЕЖИМ” CureIt!… и вуаля.. прогнал весь жёсткий на наличие гадости. что самое интересное во время данного процесса как и с Life CD от Веба вирусы “спят” т.е. система не загружена, да и как то удобней с оперативной.

08.11.2014 04.03.2015

Флешка не заменимое устройство для хранения и переноса информации, имеется практически у каждого пользователя персонального компьютера.

Для обеспечения безопасности компьютера, необходимо позаботится о защите ваших флеш накопителей от заражения вирусами, а также подготовить компьютер для не возможности проникновения вирусов находящихся на уже зараженной флешке.

Какие вредоносные программы могут попасть на флешку?

Флешка, это такой же носитель информации, как и жесткий диск, только мобильный. По этой причине, на флешке могут быть те же вирусы, что и на компьютере. В разделе «WiKi антивирус » можно посмотреть информацию об основных компьютерных вирусах.

Основным способом заражения компьютера через флешку, является автозапуск при подключении флешки, при помощи файла Autorun.inf. Как защитить флешку от изменения этого файла, можно посмотреть .

Давайте разберем еще один способ защиты флешки от вирусов - при помощи программ. Представленные ниже программы, помогут защитить флешку от заражения, а в случаях, когда флешка уже заражена вирусом, имеет не нужные файлы, или же вирус скрыл ее содержимое, помогут исправить эти проблемы. После этого разберем программы для защиты компьютера от зараженных флешек.

Проверить флешку на вирусы можно любым антивирусным сканером с этой странице . При запуске сканирующей утилиты, необходимо выбрать букву нашего накопителя и запустить сканирование. Если сканер найдет вирусы, удалите их и воспользуйтесь рекомендациями на этой странице, чтобы в будущем избежать заражения флешки вирусами.

Защита и чистка флешки от вирусов.

1.Самый простой способ уберечь флешку от заражения вирусами, это запретить записывать на нее любую информации. В этом нам поможет маленькая утилита . Запускается программа только с внешних накопителей, и имеет только де кнопи - «заблокировать» и «разблокировать»

2. - еще одна крошка для защиты флешек. Принцип защиты такой - при ее запуске, программа создает на накопителе файл dummy.file, которые занимает все свободное пространство, и программы вирусы просто не имеют физической возможности попасть на вашу флешку. Для того, чтобы вернуть занятое пространство, просто удалите этот файл.

3. - с помощью программы можно создать на флеш накопителе не удаляемые файлы, которые чаще всего создают вирусы, и таким образом воспрепятствовать заражению флешки вирусами.

4. не заменимая программа для восстановления файлов, которые были скрыты вирусами. Есть такие вирусы, которые при сохранении себя на флешку, все имеющиеся на ней файлы делают не видимыми, и порой восстановить прежний вид этих файлов бывает достаточно проблематично.

Для работы программы требуется установленный пакет NET Framework 3.5 .

5. как и предыдущая программа, помогает вернуть атрибуты файлов, которые были изменены вирусами. При запуске, программа просканирует все подключенные флешки, и в окне отобразит все скрытые папки и файлы. Пользователю останется лишь указать, какие файл восстановить, а какие не нужно. Программа способная автоматически восстанавливать файлы, при подключении флеш накопителей.

6. - утилита для очистки флешек от мусора и остатков вирусов. Что делает: восстанавливает скрытые файлы и папки; удаляет файлы autorun.inf; удаляет файлы exe прикидывающиеся папками; удаляет папки Recycled; удаляет временные файлы офиса.

Защищаем компьютер от вирусных флешек.

Защитить компьютер от вирусов на флешках, может практически любой современный антивирус, но не всегда антивирус вовремя может среагировать на новый тип вируса, сигнатуры которого еще нет в вирусной базе антивируса. Поэтому, нужно произвести ряд дополнительных действий для предотвращения автоматического заражения через внешние накопители.

Защитить ПК от вирусов, которые находятся на флешке, можно как средствами самой операционной системы Windows, так и при помощи специальных программ.

Отключаем автозапуск при помощи реестра Windows

Запускаем редактор реестра, комбинация клавиш Win+R, либо же «Пуск - Выполнить - Regedit - Ок»

Переходим в конец ветки HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer и изменяем значение двоичного параметра «NoDriveTypeAutoRun », вместо «95» (или «91») пишем «FF».

Но, большинство пользователей предпочитает не вникать в такие инструменты системы как редактор реестра, консоль, политики безопасности и прочее. Поэтому давайте разберем простые, но в тоже время мощные программы для защиты компьютера от вирусов, которые распространяются через флеш накопители.

1. - надежный защитник системы от угроз заражения с USB-носителей. Программа позволяет отключить автозапуск подключаемых накопителей; удаляет autorun-файл и файлы которые он запускает; позволяет безопасно открывать и извлекать флешки; защищает флешку от заражения.

2. - простая портативная программа, которая облегчает процесс отключения автозапуска внешних устройств. Просто запускаете программу, выбираете у каких устройств необходимо отключить автозапуск и нажимаете «Disable Autorun».

3. - отключает автозапуск всех подключаемых накопителей, и обезвреживает автозапускаемые вирусы.

4. - помимо своей основной обязанности, отключение автозапуска подключаемых устройств, программа имеет ряд дополнительных возможностей.

Защита данных - блокировка подключения usb устройств, что может предотвратить утечку пользовательских данных.

Чистка диска - удаление временных файлов; восстановления системы в прежнее сохраненное состояние; а инструмент «список автозапуска» покажет какие программы запускаются вместе с системой.

5. - простая утилита, которая в один клик заблокирует все USB порты на компьютере, тем самым мы перекроем доступ вирусам и пользователям к нашему компьютеру. Кстати, USB клавиатуры и мышки при блокировке, будут исправно работать.

Пожалуй, на этом закончим, если осилили столько букв, Вы большой молодец, а если Вам это еще и помогло, то и время потратили не зря.

Из данной статьи вы узнаете как удалить вирус с флешки. Проблема с защитой флешки от вредоносных файлов всегда была и остается актуальной, особенно в тех случаях, когда приходится пользоваться USB-накопителем на разных ПК. Если же случилось так, что на флешку «пробрались» вирус, то на такой случай есть несколько действенных способов, чтобы предотвратить заражение собственного ПК и обезопасить файлы на флешке.


Основные признаки заражения

Самым распространенным вредоносным кодом на USB-накопителе являются троянские программы, которые, как правило, записываются в загрузочный файл операционной системы autorun.inf . Чтобы убедится в наличии вирусов на флешке, достаточно обнаружить файлы с названием «autorun.exe» и подобные.

Другие признаки заражения USB-накопителя:

При попытке открыть флешку появляется окно с ошибкой;

Флешка не открывается;

Файлы, которые находятся на накопителе, исчезают сами по себе;

Появилась папка «Recycler»

Невозможно извлечь устройство, система пишет, что оно постоянно занято.

Чтобы найти и увидеть все подозрительные файлы, необходимо сделать видимыми все папки и файлы на ПК:

Если на USB-накопитель «пробрался» вирус, то значит ПК, на котором он использовался, был зараженным. Поэтому перед использованием флешки на чужом компьютере, необходимо быть уверенным, что на нем установлена современная .

Способы удаления

Для начала, зараженную флешку нужно подключить к ПК, на котором установлен антивирус с обновленными актуальными базами антивирусных сигнатур. Вирус, который попадает на флешку, записывает на нее файл, который стает активным после автозапуска USB-накопителя. В момент автозапуска антивирусная программа нейтрализует вирус, и после этого флешка не открывается. Поэтому удалять вирусы с флешки нужно не открывая ее на ПК.

Самый простой и легкий путь удалить все вирусы – это . Но сделать это необходимо до того, как она откроется. Для этого нужно отключить автозапуск. Далее нужно зайти в «Мой компьютер » и клацнуть правой кнопкой мыши на значек с USB-накопителем и выбрать пункт «форматировать ».

Важно, что форматируя флешку, с нее удаляться не только вирусы, но также и все файлы, которые на ней хранились. Поэтому иногда данный способ не приемлем. В таких случаях, сканирование устройства можно сделать вручную. Для этого нужно из меню «Мой компьютер » кликнуть правой кнопкой на значек флешки и появившемся контекстном меню выбрать параметр «Проверить выбранные файлы с помощью… » или «Сканировать с помощью » и выбрать нужную антивирусную программу для осуществления данного действия.

Читайте, как удалить вирус преобразующий файлы и папки в ярлыки . Как восстановить данные, которые утеряны в результате деятельности такого вируса. Ваши файлы и папки на USB флешке или карте памяти стали ярлыками? USB флешка или карта памяти после подключения к компьютеру отображается как ярлык? Ищете как восстановить данные и удалить вирус, преобразовывающий файлы и папки в ярлыки? Вы используете антивирус, но компьютер все равно был инфицирован? К сожалению не все антивирусы могут защитить вас такого заражения.

Разновидности вирусов ярлыков

На сегодня наиболее распространены 2 типа вирусов, создающих ярлыки: первые создают ярлыки вместо файлов и папок на флешке или карте памяти, другие создают ярлыки съемных дисков вместо самих флешек, внешних USB дисков и карт памяти.

Названия наиболее распространенных вирусов:

  • Bundpil.Shortcu;
  • Mal/Bundpil-LNK;
  • Ramnit.CPL;
  • Serviks.Shortcut;
  • Troj/Agent-NXIMal/FakeAV-BW;
  • Trojan.Generic.7206697 (B);
  • Trojan.VBS.TTE (B);
  • Trojan.VBS.TTE;
  • VBS.Agent-35;
  • VBS.Serviks;
  • VBS/Autorun.EY worm;
  • VBS/Autorun.worm.k virus;
  • VBS/Canteix.AK;
  • VBS/Worm.BH;
  • W32.Exploit.CVE-2010_2568-1;
  • W32.Trojan.Starter-2;
  • W32/Sality.AB.2;
  • Win32/Ramnit.A virus;
  • Worm:VBS/Cantix.A;

Вирус, преобразующий файлы и папки в ярлыки

Этот вирус дублирует ваши файлы и папки, затем прячет и заменяет их. Вирус представляет комбинацию вирусов трояна и червя. Опасность заключается в том, что вы запускаете вирус каждый раз, когда хотите открыть ваш файл или папку. После запуска вирус распространяет себя заражая все большее количество файлов и часто устанавливает дополнительно вредоносное ПО которое может украсть данные о паролях и кредитных картах, сохраненных у вас на компьютере.

Вирус, преобразующий флешки и карты памяти в ярлыки

Это чистокровный троянский вирус, который скрывает любые съемные устройства, подключенные к компьютеру и заменяет их ярлыками этих устройств. Каждый раз кликая по ярлыку вы снова запускаете вирус, который ищет на вашем компьютере финансовую информацию и отправляет ее мошенникам, создавшим вирус.

Что делать в случае заражения

К сожалению не все антивирусы могут вовремя обнаружить опасность и защитить вас от инфицирования. Поэтому наилучшей защитой будет не использовать автоматический запуск съемных устройств и не кликать по ярлыкам файлов, папок или дисков. Будьте внимательны и не кликайте по ярлыкам, которые вы не создавали сами. Вместо двойного клика для открытия диска, кликните по нему правой кнопкой мышки и выберите Развернуть в Проводнике.

Восстановление данных удаленных вирусом

Для надежного восстановления данных удаленных таким типом вирусов используйте Hetman Partition Recovery . Поскольку программа использует низкоуровневые функции по работе с диском, она обойдет вирусную блокировку и прочитает все ваши файлы.

Загрузите и установите программу , затем проанализируйте зараженную флешку или карту памяти. Проведите восстановление информации до очистки носителя от вируса . Наиболее надежным вариантом лечения будет очистка флешки с помощью команды DiskPart, это удалит всю информацию на ней.

Удаление вируса с карты памяти или USB флешки

После восстановления данных с флешки вы можете её полностью очистить с помощью утилиты DiskPart. Удаление всех файлов и форматирование устройства может оставить вирус, который спрячется в загрузочном секторе, таблице разделов или на неразмеченной области диска. Как правильно очистить флешку смотрите в видео.

Удаление вируса с флешки с помощью командной строки

Данный способ не позволяет гарантированно очистить флешку от всех видов вирусов, но сможет удалить вирус, который создает ярлыки вместо файлов. Вам не нужно будет скачивать и устанавливать сторонние утилиты, удаление производится с помощью встроенного в любую версию Windows инструмента.


Удаление вируса с компьютера

Наиболее простым и надежным способом очистки компьютера от вируса будет полная переустановка Windows с удалением системного раздела.

Но если вы являетесь опытным пользователем, вы можете опробовать следующий способ:




Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: