ComputereUdstyr

Filerne på flashdrevet er blevet mærket. Hvorfor alle mapper på flashdrevet er blevet mærket?

Skal i dag ofte lider bare flash drev, er de mest almindelige enheder. Eventuelle virus, "rootkits", "trojanske heste" i det første angreb denne medietype. Ofte efter en køretur på infektion som brugeren ser, at drev filer og mapper på en flash bliver genveje. I dette tilfælde er det ikke muligt at udtrække eller læse information fra mappe eller fil. Selvfølgelig vil ingen forhindre formatering af drevet og slippe af med de problemer i ét slag, men hvis filsystemet lagrer vigtige data, er dette ikke muligt. Hvorfor alle mapper på flashdrevet er blevet mærket og hvordan man kan håndtere dette problem? Dette vil blive beskrevet i artiklen.

Om virus og brugere

Gennemsnitlig bruger konfronteret med et problem, fungerer på følgende måde: skal du blot klikke på hvert ikon i et forsøg på at få adgang til mindst én mappe. Det andet scenario - formatering, der ikke løser problemet, og hvis den beslutter (i mangel af vigtige data), så ikke for længe.

Husk, vil oplysningerne fra USB-enheden ikke forsvinde. Alle mapper bliver genveje og mapper selv er skjult, men ikke fjernet. Disse forblive på plads, men virus forklædt dem, forsøger at give ud links til skadelig kode i at køre i løbet af det oprindelige indhold. Heraf følger, at det ikke er nødvendigt at klikke på disse links, selv om de åbne den ønskede mappe. Typisk malware skaber genveje, der refererer til en særlig service-fil, hvor to hold investeret. De første virus indlæses i hukommelsen, og kopiere det til din harddisk, og den anden - brugeren åbner den ønskede mappe.

Men vi må ikke tro, at hvis de filer og mapper på flashdrevet forvandlet til en genvej, men ikke åbnet, har virussen ikke spredt sig til den lokale maskine. Mest sandsynligt er det malware flyttet til brugerens computer. Det udelukkede denne mulighed, hvis operativsystemet er slukket autorun fra et flytbart medie eller et antivirusprogram med de nyeste virus databaser.

Fjernelse af virus: manuelle metoder

Før genskabe den oprindelige type mappe du ønsker at fjerne skadelig software. Dette kan gøres manuelt eller automatisk. I det første tilfælde skal du finde ud af, hvor virussen er et program fil.

Højreklik på genvejen og vælg "Egenskaber". Vær opmærksom på området med navnet "objekt". Her kan du angive den fulde sti til det program, der lancerer en virus. Netop på grund af den filer på et flashdrev er blevet mærket. I næsten alle tilfælde, vil hver etiket refererer til det samme dataområde på lagringsmediet. Og det bør fjernes. Hvis malware er beliggende i den mappe, der blev skabt af ham selv (det vil sige, før denne mappe på flashdrevet ikke var), kan du slette alt indhold.

Udover stokken, også kontrollere rodmappen:

  • C: \ Brugere \ brugernavn \ AppData \ Roaming.
  • C: \ Documents and Setting \ brugernavn \ Lokale indstillinger \ Programmer data.

Hvis du finder dem nogen eksekverbar fil (med filtypenavnet exe), sandsynligvis din computer er inficeret, og du skal bruge et antivirusprogram.

Fjernelse virus specifik software

Hvis filerne på flashdrevet er blevet mærket, så helt at slippe af med malware, og langs med hækken, skal du tjekke antivirus scanneren ikke kun holde sig, men også til hele computeren. Det er ofte malware tilfører sin kode ind i allerede er installeret på maskinen anti-virus, fordi det er bedst at bruge en speciel støvle drev, som let kan oprettes. Og udviklerne anivirusnyh skærme bidrage til udviklingen af denne ansøgning segment.

Oprettelse af en bootbar cd

Med sådan en opgave til at håndtere selv den uerfarne bruger. Algoritmen er som følger:

  • Hent LiveDisk Dr.Web fra det officielle site af udvikleren.
  • Download programmet og installere UltraISO. Samtidig under installationen ansøgning vil blive gennemført integrationen af sine funktioner i dirigent, hvilket gør det brænde processen mere enkel.
  • Dobbeltklik på filen LiveDisk billedet. Umiddelbart UltraISO at åbne vinduet. Brugeren vil kun have til at klikke på "Record" knappen, efter at indsætte en tom disk i DVD-ROM.
  • Efter et par minutter en bootdrev er klar.

Oprettelse af en bootbar USB-drev

Der er tilfælde, hvor filerne på flashdrevet er blevet mærket, men hånden er ikke en tom disk egnet til optagelse, eller i computeren ikke sætte cd-rom-drevet. Så kan du oprette en bootbar USB-flashdrev. Og denne procedure er enklere og hurtigere end at brænde cd.

  • Hent fra det officielle site Dr.Web LiveDisk fordeling til USB-drev.
  • Køre "drwebliveusb.exe" (det er ønskeligt at udføre operationen som administrator).
  • Glem ikke at indsætte flashdrevet i USB-porten.
  • I drop-down menu, vælg den enhed, der vil blive udført indlæg LiveDisk.
  • Markér feltet ud for elementet "Format" og derefter klikke på "Opret LiveUSB"
  • klik på "Exit" efter afslutningen af alle processer.

Forberedelse til download

Efter at skabe en bootbar USB-drev eller disk skal konfigurere BIOS. For at indtaste i konfigurationsværktøj, vil være i den første opstart computerskærmen, trykke på tasten "DEL" (mindre ofte - "F12"). Hold øje med meddelelser, der vises på skærmen for at se, hvilken knap er ansvarlig for adgang til BIOS. Nødvendig streng vil være af formen: "Tryk på [knappen navn] for at indtaste setup".

Efter indtastning af BIOS, skal du gå til fanen "Avanceret", eller "Boot", og i linjen "First Boot Device", vælg "CD-ROM" eller "USB". For at forlade og gemme ændringerne, skal du klikke på fanen "Queet" og derefter klikke på "Afslut og Gem". Computeren vil automatisk nulstille og begynde at bruge systemet som den enhed, der tidligere var angivet af brugeren.

Scan din computer

Hvis dit drev i stedet for mapper Etiketter, gendanne filer på en flash-drevet kan ikke ske uden en fuld scanning. Selvfølgelig kan du nulstille de attributter og gemme alle data i en anden placering, så formatere enheden og glemme alt om problemet, men denne metode kan ikke betragtes som en komplet løsning, fordi virussen ikke er muligt at spore arbejde. Det er sandsynligt, at han allerede var i fuld kraft, "hosts" på computeren.

I den indledende LiveDisk startindlæsningsmenu vises med muligheder:

  • Standard (normal belastning).
  • Fejlsikret tilstand (fejlsikret tilstand, som kan hjælpe, hvis du ikke arbejder den tidligere version).
  • Start lokale harddisk (boot fra harddisken).
  • Test Memory (RAM check).

Vælg nødvendigt enten det første eller andet afsnit.

Vent et stykke tid, indtil du ser skrivebordet. På samme tid, vil det automatisk at køre kontrolcentret. Hvis dette ikke sker, skal du klikke på den analoge "Start" knappen, som er placeret i nederste højre hjørne af skrivebordet og tager form af edderkop, skal du vælge "Control Center".

I den øverste menu vindue, der åbnes, skal du klikke på det ønskede emne "Funktioner" og vælg "Indstillinger" linje. Det første faneblad vil blive givet et valg af handlinger, der gælder for de farlige objekter. Indstil "Slet" i hver linje værdier.

Det andet faneblad hedder "Scanner". I den nederste del er der to input felter. Den første udsætter den maksimale størrelse af scannede filer af. Det er bedre at sætte værdien af "0" for at deaktivere begrænsningen. Den anden angiver det maksimale antal inspektioner for en enkelt fil. Det anbefales at indstille værdien af "5". Og sørg for at markere feltet ud for "Scan arkiver" linje. Når indstillingerne vinduet kan lukkes.

Den "Control Center", åbne fanen "Scanner" og vælg "Custom Scan". Her kontrollere alle, der driver og klik på "Scan".

Test tid afhænger af størrelsen af harddiske og arbejdshastighed. Vær tålmodig. Efter scanningen er at klikke på "Exit". Glem ikke at ændre værdierne i BIOS til dem, som stod foran lanceringen LiveDisk.

Recovery attributter

Hvis mappen er blevet mærket, problemet er ikke blot at kontrollere computeren og drevet for virus. Efter at have fjernet den skadelige kode er forpligtet til at returnere alle filer og mapper. Som tidligere nævnt har de forblev på et flashdrev, men skjult for brugeren. En simpel ændring af attributter bidraget til at skabe det indtryk, at der ikke er nogen mappe. Det samme simpel ændring vil give dem mulighed for at vise indholdet igen. Der er flere måder at hjælpe udføre denne operation.

én fremgangsmåde

Åbn Windows kommandoprompt den. For at gøre dette:

  • Klik på "Start" knappen og vælg "Kør".
  • I tråd indtaste oplysninger, skriv "cmd" og klik på "OK" (eller blot trykke på "ENTER" efter indtastning). Åbn kommandoprompten.
  • For det første skal det indtaste kommandoen "cd / d X: \" og klik på "Enter" -tasten. I stedet for "X" skal angive det drevbogstav sat på din computer.
  • Indtast følgende kommando "attrib -s -h / d / s".

Efter at have udført ovenstående filer og mapper vil vende tilbage til sin retmæssige plads. Med dem kan du fortsætte med at arbejde som før et virusangreb.

metode to

Hvis filerne på etiketterne flash stål, kan attributter automatisere processen med at nulstille til de oprindelige dem. Men jeg er nødt til at gøre det simple procedure for automatisering:

  • Åbn den bærbare computer. Dette kan gøres fra menuen "Start", følge den vej "standard - Notepad", eller indtaste "notesblok" i "Kør".
  • I notesbog typen string "attrib -s -h / d / s".
  • Klik på etiketten "File" i den øverste menubjælke og vælg "Gem".
  • Indtast et navn til den gemte fil, for eksempel: "name.bat". Vær forsigtig: efter et punkt er det nødvendigt at skrive en "bat", ellers filen åbnes i Notesblok, betyder det ikke fører til det ønskede resultat.
  • Flyt den gemte fil i roden af flash-drevet.
  • Når kopieringen bare køre det som ethvert andet program.
  • Filen kan blive siddende i tilfælde et flashdrev at bilægge virus igen.

forebyggelse

Hvis et flashdrev i stedet for mapper Etiketter dukkede op, men det var ikke første gang, vil en fantastisk måde at beskytte din bil opstart deaktivere alle enheder, det være sig selv USB-drev, selv hvis harddisken, endda DVD-ROM-drev.

Faktum er, at når du tilslutter nogen lagerenhed, operativsystemet læser listen over filer. Det er meget belejligt, fordi du kan justere, at når musik-CD installation tændes automatisk afspilleren, og hvis på et flash drive en masse tekstfiler, automatisk vise indholdet i Windows Stifinder. Det er kun, hvis enheden er "autorun.inf" i roden af filsystemet, vil operativsystemet ignorere lignende indstillinger og udfører kommandoerne i denne fil. Brug denne adfærd kan køre både på godt og ondt, som bruges af virusprogrammører. Det viser sig, at den første ondsindet programkode kopieres til en computer ved hjælp af denne fil, hvorefter maskinen registrerer disse filer for hver nye drev og filer på flashdrevet bliver genveje.

Den foreslåede version af den perfekte forebyggelse flugt, hvis flashdrevet ofte bruges på forskellige computere. Det er en ondsindet kode, der findes på en andens bil, kan det skrives til drevet, men det ikke spreder sig til den lokale computer. Det vil kun nødt til at tjekke stick antivirale midler og genoprette mappe attributter.

I Windows-operativsystemer starter med Vista, kan Obduktioner slukkes på to måder. Den første mulighed, som ikke er egnet til Windows XP-ejere, er som følger:

  • Åbn "Start" menuen og vælg i det "Control Panel".
  • Her rulle til højttaleren kaldet "Autorun".
  • Fjern markeringen i afkrydsningsfeltet ud for linjen "Brug Automatisk afspilning ved alle medier."

Den anden måde er sværere, men det kan bruges, hvis filerne på flashdrevet er etiketter, og computeren kører Windows XP:

  • Åbn "Start" menuen og vælg "Kør".
  • I tråd vindue, der åbnes, skal du skrive "gpedit.msc" og klik på "OK" eller "ENTER". Åbn indstillinger for gruppepolitik.
  • I venstre rude udvide stien "Computer Configuration" - "Administrative skabeloner" - "de Windows-komponenter" - "Politik Autorun".
  • Den højre side af de mulige indstillinger vil blive vist. I drop-down menuen til at vælge muligheden "Sluk Automatisk afspilning" og derefter klikke på "OK" knappen.
  • Ændringerne vil forblive, men vil ikke i kraft, før computeren genstartes. Du kan arbejde omkring denne begrænsning.
  • Åbn "Kør" og skriv "den gpupdate" kommando til det. På skærmen vil åbne en kommandolinje, der siger "Opdatering politikker". Operationen vil blive udført et par minutter efter lukning af vinduet Ændringerne vil blive anvendt.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 da.delachieve.com. Theme powered by WordPress.