Vvmebel.com

Новости с мира ПК
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

На флешке появляется папка

Как удалить вирус, создающий ярлыки файлов и папок на флешке, карте памяти или USB диске

Читайте, как удалить вирус преобразующий файлы и папки в ярлыки. Как восстановить данные, которые утеряны в результате деятельности такого вируса. Ваши файлы и папки на USB флешке или карте памяти стали ярлыками? USB флешка или карта памяти после подключения к компьютеру отображается как ярлык? Ищете как восстановить данные и удалить вирус, преобразовывающий файлы и папки в ярлыки? Вы используете антивирус, но компьютер все равно был инфицирован? К сожалению не все антивирусы могут защитить вас такого заражения.

Однако в отличие от вирусов шифровальщиков, этот тип вирусов достаточно безобидный и вы легко сможете восстановить данные и удалить сам вирус.

Разновидности вирусов ярлыков

На сегодня наиболее распространены 2 типа вирусов, создающих ярлыки: первые создают ярлыки вместо файлов и папок на флешке или карте памяти, другие создают ярлыки съемных дисков вместо самих флешек, внешних USB дисков и карт памяти.

Названия наиболее распространенных вирусов:

  • Bundpil.Shortcu;
  • Mal/Bundpil-LNK;
  • Ramnit.CPL;
  • Serviks.Shortcut;
  • Troj/Agent-NXIMal/FakeAV-BW;
  • Trojan.Generic.7206697 (B);
  • Trojan.VBS.TTE (B);
  • Trojan.VBS.TTE;
  • VBS.Agent-35;
  • VBS.Serviks;
  • VBS/Autorun.EY worm;
  • VBS/Autorun.worm.k virus;
  • VBS/Canteix.AK;
  • VBS/Worm.BH;
  • W32.Exploit.CVE-2010_2568-1;
  • W32.Trojan.Starter-2;
  • W32/Sality.AB.2;
  • Win32/Ramnit.A virus;
  • Worm:VBS/Cantix.A;

Вирус, преобразующий файлы и папки в ярлыки

Этот вирус дублирует ваши файлы и папки, затем прячет и заменяет их. Вирус представляет комбинацию вирусов трояна и червя. Опасность заключается в том, что вы запускаете вирус каждый раз, когда хотите открыть ваш файл или папку. После запуска вирус распространяет себя заражая все большее количество файлов и часто устанавливает дополнительно вредоносное ПО которое может украсть данные о паролях и кредитных картах, сохраненных у вас на компьютере.

Вирус, преобразующий флешки и карты памяти в ярлыки

Это чистокровный троянский вирус, который скрывает любые съемные устройства, подключенные к компьютеру и заменяет их ярлыками этих устройств. Каждый раз кликая по ярлыку вы снова запускаете вирус, который ищет на вашем компьютере финансовую информацию и отправляет ее мошенникам, создавшим вирус.

Что делать в случае заражения

К сожалению не все антивирусы могут вовремя обнаружить опасность и защитить вас от инфицирования. Поэтому наилучшей защитой будет не использовать автоматический запуск съемных устройств и не кликать по ярлыкам файлов, папок или дисков. Будьте внимательны и не кликайте по ярлыкам, которые вы не создавали сами. Вместо двойного клика для открытия диска, кликните по нему правой кнопкой мышки и выберите Развернуть в Проводнике.

Восстановление данных удаленных вирусом

Для надежного восстановления данных удаленных таким типом вирусов используйте Hetman Partition Recovery. Поскольку программа использует низкоуровневые функции по работе с диском, она обойдет вирусную блокировку и прочитает все ваши файлы.

Загрузите и установите программу, затем проанализируйте зараженную флешку или карту памяти. Проведите восстановление информации до очистки носителя от вируса. Наиболее надежным вариантом лечения будет очистка флешки с помощью команды DiskPart, это удалит всю информацию на ней.

Удаление вируса с карты памяти или USB флешки

После восстановления данных с флешки вы можете её полностью очистить с помощью утилиты DiskPart. Удаление всех файлов и форматирование устройства может оставить вирус, который спрячется в загрузочном секторе, таблице разделов или на неразмеченной области диска. Как правильно очистить флешку смотрите в видео.

Удаление вируса с флешки с помощью командной строки

Данный способ не позволяет гарантированно очистить флешку от всех видов вирусов, но сможет удалить вирус, который создает ярлыки вместо файлов. Вам не нужно будет скачивать и устанавливать сторонние утилиты, удаление производится с помощью встроенного в любую версию Windows инструмента.

Кликните правой кнопкой мышки по меню Пуск и запустите командную строку от имени администратора.

Введите команду f: и нажмите Enter (где f – это буква флешки зараженной вирусом).

Введите команду: attrib f:*.* /d /s -h -r –s и нажмите Enter:

  1. –h: показывает все скрытые файлы на флешке;
  2. –r: убирает параметр только для чтения;
  3. –s: убирает параметр системный со всех файлов.

Удаление вируса с компьютера

Наиболее простым и надежным способом очистки компьютера от вируса будет полная переустановка Windows с удалением системного раздела.

Но если вы являетесь опытным пользователем, вы можете опробовать следующий способ:

Отключите запуск вируса при старте Windows в реестре. Нажмите клавиши Win + R, в появившемся окне введите regedit и нажмите Enter. Перейдите к ключу HKEY_CURRENT_USER / Software / Microsoft / Windows / CurrentVersion / Run.

Просмотрите все ключи, которые находятся в этом разделе. Если вы видите необычное название или расположение программы – удалите запись. Часто вирусы прячутся под автоматически сгенерированными названиями, например – sfdWQD234dcfF. Любые ключи, которые запускают VBS, INI, LINK или EXE файлы потенциально опасны. Однако только вы знаете какие программы установлены на компьютере и должны загружаться при старте Windows, поэтому вы должны сами принять решение об удалении того или иного ключа. Для удаления выделите ключ левой кнопкой мышки и удалите его кнопкой Del.

Отключите запуск вируса через службы Windows. Нажмите клавиши Win + R, в появившемся окне введите msconfig и нажмите Enter. В открывшемся окне перейдите на вкладку Службы. Просмотрите их и отключите все подозрительные.

Отключите приложения, запускаемые автоматически через диспетчер задач (для Windows 8и старше). Нажмите Ctrl + Shift + Esc и перейдите на вкладку Автозагрузка. Для отключения подозрительного приложения по нему нужно кликнуть правой кнопкой мышки и выбрать Отключить.

Настройка оборудования

Блог о модемах, роутерах и gpon ont терминалах.

Вирус на флешке — папки стали ярлыками! Решение!

Сегодня я хочу поговорить об одном уже весьма стареньком вирусе, модификации которого до сих пор будоражат компьютеры пользователей не заботящихся о собственной безопасности. Смысл его деструктивной деятельности заключается в том, что он скрывает содержимое съемного диска и подменяет его ссылками на исполняемый файл, которые умело маскирует с помощью изменения их атрибутов. Всё рассчитано на то, что ничего не подозревающий пользователь не заметит, что вместо папок ярлыки и попытается их открыть. Таким образом этот троян и кочует от компьютера к компьютеру, поражая незащищённые операционные системы одну за другой.
Если же на очередном ПК будет стоять хорошая антивирусная программа типа Касперского или DrWeb, то она, конечно же, сразу его засечёт и удалит сам исполняемый EXE-файл или скрипт. Но вот изменить атрибуты, из-за которых папки стали ярлыками на флешке, антивирус не в состоянии и Вам придётся делать это вручную. Как это сделать я сейчас и расскажу.

Читать еще:  Как установить centos 7 с флешки

Вычищаем заразу окончательно!

Для начала надо окончательно убедиться, что вируса нет ни на компьютере, ни на USB-диске. Для этого обновляем базы антивирусной программы и проверяем сначала одно, потом другое. Если у Вас её нет — настоятельно рекомендую его установить. Например, отлично себя зарекомендовал бесплатный антивирус Касперского. Так же можно воспользоваться одноразовым сканером DrWeb CureIT.
После этого надо зайти в панель управления Windows и открыть раздел «Параметры папок». В открывшемся окне переходим на вкладку «Вид»:

Здесь необходимо снять галочки «Скрывать защищённые системные файлы» и «Скрывать расширения для зарегистрированных типов файлов». А вот флажок «Показывать скрытые файлы, папки и диски» надо наоборот поставить. Это делается для того, чтобы увидеть всё, что вредоносная программа могла скрыть от пользователя.
Следующим шагом нужно будет вручную подчистить остатки жизнедеятельности зловреда. Обязательно проверьте чтобы на флешке не осталось файла сценария автозапуска — autorun.inf. Затем стоит удалить папку RECYCLER (Кстати, в ней-то обычно EXE-шник вируса и лежит).
На жестком диске надо обратить внимание на папки пользователей, а особенно — на C:Users >AppdataRoaming . Именно сюда пытается прятаться всякая зараза, а потому в ней не должно быть исполняемых файлов с расширение *.EXE и *.BAT.

Возвращаем пропавшие папки обратно

Следующим этапом нужно вернуть обратно папки, которые стали ярлыками на USB-накопителе. Вот тут начинается самое интересное. Дело в том, что в зависимости от модификации, способ с помощью которого вирус спрятал директории может быть разным. В самом простом случае достаточно зайти на флешку. Там вы увидите скрытые папки (их отображение мы включили выше). Надо просто на каждой из них кликнуть правой кнопкой, открыть её свойства и снять галочку «Скрытый».

А вот если поработал более продвинутый зловред, то скорее всего эта галочка будет недоступна и так просто снять атрибут «скрытый» с папки после вируса у Вас не получится.

В этом случае прямо в корне флешки создаём текстовый файлик, в котором надо скопировать вот эту строчку:

Закрываем текстовый редактор и меняем ему расширение с *.TXT на *.BAT.
Кликаем на файлике правой кнопкой и в контекстном меню выбираем пункт «Запуск от имени Администратора».

После этого папки должны стать видимыми.
Если что-то непонятно — смотрим видео-инструкцию:

Автоматизированный вариант

Для тех, кто не любит всё делать вручную, предпочитая положиться на скрипты, тоже есть отличный способ. Заключается он в том, что на съёмном накопителе надо опять же создать BAT-файл, открыть его блокнотом и скопировать туда вот такой код:

На флешке не видно файлов и папок (а раньше они там были)

Вопрос от пользователя

У меня на флешке были разные документы и папки. После переустановки системы, я не нахожу никаких файлов на флешке, они теперь стали не видимыми (хотя, место на ней занимают, вижу в свойствах диска).

Как их восстановить, почему они могли стать невидимыми.

Гхм, одни из самых основных причин такой проблемы: вирусное заражение флешки (или вашего ПК), сбой в файловой системе флешки (хотя при этом, обычно, Windows предлагает проверить накопитель на ошибки), по какой-то причине атрибуты файлов и папок были изменены на «скрытые» (а проводник по умолчанию их не показывает).

Собственно, в статье рассмотрю, как можно решить эту проблему.

Что делать с «невидимостью» файлов

1) Включаем отображение скрытых файлов

И так, первое, с чего рекомендую начать — это настроить проводник так, чтобы он стал отображать все скрытые и системные папки и файлы.

Как это сделать:

  1. нажмите сочетание кнопок Win+R (должно появиться окно «Выполнить»);
  2. введите команду control folders и нажмите OK. Если у вас не сработала эта команда (вдруг?), воспользуйтесь вторым способом, его привел чуть ниже.

control folders — открываем параметры проводника

далее откройте меню «Вид», и в дополнительных параметрах в подразделе «Скрытые файлы и папки» передвиньте ползунок в режим «Показывать скрытые файлы, папки и диски» . Дополнительно также снимите галочки с пунктов скрытия защищенных системных файлов, и расширений. Нажмите OK.

Параметры проводника — теперь будут видны скрытые папки

  • Всё! Теперь если зайдете на флешку — сможете увидеть всю информацию, что на ней находится.
  • Кстати, также открыть настройки проводника можно с помощью панели управления Windows: переключите отображение в «мелкие значки», и выберите «Параметры проводника». См. пример ниже.

    Параметры проводника (как в них еще можно войти)

    2) Выбор альтернативы проводнику (Far Manager)

    Вообще, я бы порекомендовал к проводнику иметь еще какой-нибудь файловый коммандер (менеджер). Их довольно-таки много, но мне лично импонируют два: Total Commander и Far Manager. Второй, на мой взгляд, как нельзя лучше подходит, когда возникают разного рода проблемы, например:

    • если в каталоге очень много файлов, и проводник зависает — Far без труда войдет в него и поможет найти или удалить лишние файлы;
    • легко и быстро можно изменить атрибуты любых файлов (Far видит всё);
    • при запуске старых программ, которым необходимо передать через командную строку определенные параметры.

    FAR Manager

    Главное окно FAR

    Многих пользователей отпугивает внешний вид этого файлового менеджера (но повторюсь, по возможностям он не уступит тому же Total Commander!). К «синим» колонкам быстро привыкаешь, и они становятся как «родные» (могу ошибаться, но сейчас ему легко можно поменять внешний вид).

    Теперь о том, что делать в Far для того, чтобы скрытые файлы сделать отображаемыми:

      открываете Far и жмете сочетание кнопок ALT+F1 — должно появиться небольшое окно с выбором диска;

    Far. Выбираем диск

  • далее, зайдя на диск/флешку, вы увидите все файлы на нем (Far показывает абсолютно все скрытые и системные папки, файлы). Можете просто скопировать все нужные файлы к себе на жесткий диск (для этого можно использовать даже мышку (не обязательно клавиатуру));
  • а можно в Far изменить атрибуты файлам, чтобы они стали видимыми. Для этого выделите все файлы на флешке (сочетание кнопок Shift+Home и Shift+End, файлы должны стать желтыми) . После выделения нажмите сочетание кнопок Ctrl+A.

    Читать еще:  Установка lubuntu с флешки

    после чего убираем все крестики (и вопросительные знаки) в скобочках (можно при помощи мышки, можно при помощи кнопок «a», «r», «h» и пр.). Далее нажмите кнопку «Set» (установить/задать).

    Снятие атрибутов скрытые, архивные, системные и пр.

  • всё, теперь ВСЕ файлы должны стать видимы в проводнике (да и в других программах).
  • Примечание : все сочетания кнопок я привел для Far v.3, используемые по умолчанию.

    3) Проверка флешки на ошибки

    Если даже Far не «увидел» данных на флешке, возможно стоит проверить ее на ошибки (например, если вы неправильно отключили флешку из USB-порта, такое вполне могло произойти. Или ПК выключился во время копирования на нее информации. ). Провести проверку можно штатными средствами Windows.

    Для этого, необходимо открыть «Этот компьютер» («Мой компьютер») и щелкнуть правой кнопкой мышки по вашей флешки: в появившемся меню выбрать «Свойства».

    Далее откройте вкладку «Сервис» и нажмите по кнопке «Проверить» (понадобятся администраторские права).

    Сервис — проверить флеш-диск на ошибки

    После чего согласитесь на проверку диска (кстати, Windows может сразу же сообщить, что на нем она обнаружила ошибки, как в моем случае).

    Мы обнаружили ошибки на этом диске. Проверить его!

    По завершению проверки файловая система флешки будет восстановлена. Среди новых папок на накопителе может появиться «FOUND.000» — в ней будут восстановленные файлы (для их чтения воспользуйтесь утилитой unCHKfree, например). Но как правило, в большинстве случаев, после проверки — флешка начинает работать в нормальном режиме, и копаться с «FOUND.000» нет особого смысла.

    4) Проверка флешки антивирусным продуктом

    Если у вас есть штатный классический антивирус в системе — проверьте им.

    Если классического антивируса в системе нет, рекомендую воспользоваться каким-нибудь онлайн-сканером. О лучших из них я высказывался здесь: https://ocomp.info/onlayn-antivirusyi.html#i-2

    Лично мне импонирует ESET Scaner (небольшой вес программы, вкупе с мощными фильтрами сканирования, не оставляют шансов большинству вирусов).

    Покажу ниже, как проходит проверка в ESET Scaner. После загрузки и запуска антивирусного модуля (а он весит всего несколько мегабайт), рекомендую включить обнаружения потенциально опасного ПО, и задать настройки сканирования (цифра 2 на скрине ниже).

    ESET Scaner — выключаем обнаружение опасного ПО

    Далее желательно выбрать оперативную память, загрузочный сектор, системный диск с Windows (обычно это «C:». Если что — такой диск помечен значком Windows) , и саму флешку. После чего можно приступить к сканированию.

    Выбор накопителя для сканирования

    Время сканирования зависит от выбранных дисков в предыдущем шаге, от размера вашей флешки и количества файлов на ней. Рекомендую дождаться до окончательного завершения процесса.

    Идет проверка ПК — просто ждем результатов

    Если будут обнаружены вирусы, не лишним будет прогнать систему еще несколькими антивирусными продуктами. Порекомендовал бы этот материал: https://ocomp.info/esli-antivirus-ne-vidit-virusov.html

    5) Если информация с накопителя была удалена

    Если данные на флешке были случайно вами удалены (либо это сделал вирус, либо ошибочно отформатировали накопитель) — не спешите отчаиваться. Скорее всего, большую часть информации удастся восстановить . Главное, отключите флешку от ПК, и ничего на нее не копируйте!

    Вообще, прежде чем дальше работать с ней, ознакомьтесь с материалами вот этих двух статей:

    Флешка создала ярлык самой себя? Это вирус!

    Вирусы не дремлят, разработчики их придумывают все новые и новые способы не только заражения флешек, и просто компьютеров, но и новые методы распространения. Сегодня мы поговорим о ситуации, когда на флешке создаются папки с именем самой флешки — вы должны это понимать что это вирус.

    Так вот, вирус создает ярлык на флешке, который якобы ведет в rundll32.exe (хотя такой папки нет). Если нажать два раза по ярлыку, то там будут файлы из самой флешки. В общем сначала может показаться что это не проблема, сейчас файлы оттуда заберем и удалим ярлык, но не все так просто.

    Самое интересное, что файлы не исчезают и с флешкой как бы можно работать дальше, но вот только есть одно но — при подключении флешки к компьютеру, скрипт записывает себя на компьютер для того, чтобы заражать другие флешки, которые будут когда либо подключены к тому компьютеру.

    Вирус уникален также тем, что распространяется только при помощи флешок.

    Так вот, теперь перейдем к самому главному — как исправить эту ситуацию.

    Лечение от вируса на флешки, который создает ярлык

    Подключаем такую флешку к компьютеру и запускаем командную строку, для этого нажимаем Win + R. Появится черное окошко, то есть консоль. В нее пишем следующее:

    cd /d F: (у меня к примеру флешка это буква F, у вас может быть другая, так что будьте внимательны);
    attrib -s -h -a -r /s /d *.* (*.* — это маска, означает что «лечить» будем все файлы на флешке);

    После этого мы можем открыть флешку и увидеть что все файлы на месте.

    После этого необходимо удалить все файлы, и оставить только autorun.inf.

    Теперь нам нужно открыть программу Process Explorer, если ее у вас нет, то загрузите ее здесь.

    Открываем Process Explorer, переходим в меню File (вверху) и выбираем там Show Details for All Processes чтобы были видны все процессы.

    Зажимаем комбинацию Ctrl+L, после этого появится окошко в нижней части программы, где будут все процессы. Теперь необходимо найти файл autorun.inf, как правило он находится в ветке svchost.exe.

    Теперь нажимаем правой кнопкой по найденному процессу и выбираем закрыть хендл (Close handle) — обычно это проходит без проблем. И уже после этого мы удаляем файл autofun.inf из флешки.

    После этого нам нужно попасть во временную папку Temp, пусть который такой: C:users%username%AppDataLocalTemp (можете скопировать и вставить в адресную строку проводника). В этой папке необходимо найти необычный файл, у которого расширение .pif, мы можем как вручную его искать, так и воспользоваться поиском, но лучше все удалить из этой папки, хуже от этого не будет компьютеру, а вот лучше — скорее всего да.

    Читать еще:  Как записать на флешку с ноутбука

    Если вы все сделали правильно, то больше этого вируса у вас не будет ни на компьютере, ни на флешке.

    Лучше после всех действий проверить компьютер на вирусы, если у вас нет установленного, то я рекомендую использовать ESET Online Scanner.

    Рубрика: Полезно знать / Метки: флешка / 20 Август 2014 / Подробнее

    Борьба с вирусом на флешках «Вместо папок — ярлыки»

    Современные антивирусы уже научились блокировать autorun.inf, который запускает вирус при открытии флешки.
    По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту — очередные трояны. Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак — это все папки на флешке превратились в ярлыки.

    Если на флешке очень важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов — вот это делать, совсем не стоит!

    Проблема в том, что в этих ярлыках записано по две команды, первая — запуск и установка вируса в ПК, вторая — открытие Вашей драгоценной папки.

    Чистить флешку от таких вирусов будем пошагово.

    Шаг 1. Отобразить скрытые файлы и папки.

    Если у Вас Windows XP, то проходим путь: «Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид»:

    На вкладке «Вид» отыскиваем два параметра и выполняем:

    1. Скрывать защищенные системные файлы (рекомендуется) — снимаем галочку
    2. Показывать скрытые файлы и папки — устанавливаем переключатель.

    Если у Вас Windows 7, нужно пройти немного другой путь: «Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид».

    Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными.

    Шаг 2. Очистка флешки от вирусов.

    Зараженная флешка выглядит так, как показано на рисунке ниже:

    Чтобы не удалять все файлы с флешки, можно посмотреть, что запускает любой из ярлыков (обычно они запускают один и тот же файл на той же флешке). Для этого нужно посмотреть свойства ярлыка, там Вы найдете двойной запуск — первый открывает Вашу папку, а второй — запускает вирус:

    Нас интересует строка «Объект». Она довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 118920.exe в папке Recycle на самой флешке. В моем случае, строка двойного запуска выглядела так:

    Вот тот самый путь: RECYCLER6dc09d8d.exe — папка на флешке и вирус в ней.
    Удаляем его вместе с папкой — теперь клик по ярлыку не опасен (если вы до этого не успели его запустить).

    Шаг 3. Восстановление прежнего вида папок.

    1. Удаляем все ярлыки наших папок — они не нужны.
    2. Папки у нас прозрачные — это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.

    Для этого есть 2 пути:

    Открываем «Пуск»-Пункт «Выполнить»-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

    • cd /d f: нажать ENTER, где f: — это буква нашей флешки (может отличатся от примера)
    • attrib -s -h /d /s нажать ENTER — эта команда сбросит атрибуты и папки станут видимыми.

    1. Создать текстовый файл на флешки.

    2. Записать команду attrib -s -h /d /s в него, переименовать файл в 1.bat и запустить его.

    3. В случае, когда у Вас не получается создать такой файл — Вы можете скачать мой: Bat файл для смены атррибутов.

    Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут!

    4. После этого, можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые файлы.

    Как проверить является ли Ваш ПК переносчиком вируса?

    Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB…, вместо точек — какие либо буквы или цифры.

    Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Kaspersky Removal Tool.

    Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты Autoruns.

    Если Вы удаляете вирус с флешки, а папки становятся ярлыками снова?

    Скажу сразу, у меня такой ситуации не было. Как лечить точно — я не знаю. Выходов из ситуации я вижу три:

    • сносим Windows (1,5-2 часа, самый быстрый способ);
    • устанавливаем F-Security, Kaspersky, Dr.Web (пробные версии) по очереди и штудируем компьютер «полными проверками» пока не найдём вирус (часа 3-4 обычно, зависит от мощности ПК и количества файлов);
    • записываем DrWeb LiveCD на диск или флешку, загружаемся с него и штудируем компьютер.

    Ссылки на утилиты, которые могут помочь:

    Можете скачать пробные версии этих антивирусов на 1 месяц, обновить им базы и проверить ПК с помощью них.

    Вроде бы все, обращайтесь — всегда отвечу, иногда с задержкой.

    Работает отлично. Диск вставил загрузку с диска включил, сунул флешку с предварительно записаным “СВЕЖИМ” CureIt!… и вуаля.. прогнал весь жёсткий на наличие гадости. что самое интересное во время данного процесса как и с Life CD от Веба вирусы “спят” т.е. система не загружена, да и как то удобней с оперативной.

    Оболочкой где подгружены практически всё что нужно для ремонта начиная с драйверов и заканчивая глубокими тестами HDD (для тех кто не понял) и не важно какая у вас операционка стоит хоть ЛИНУКС данный способ использую уже в течении 5-ти лет. и удачно… может и поможет советец..))»

    Ссылка на основную публикацию
    Adblock
    detector