Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Как удалить вирус с флешки (см. фото)

Артём happy man Гуру (2708), закрыт 14 лет назад
Лучший ответ
Дмитрий Владимирович Искусственный Интеллект (412083) 14 лет назад
Это Вы пресловутый Autorun подцепили.
1. Этот файл, как правило, имеет атрибуты Скрытый, Системный, Только для чтения. Поэтому в меню Сервис –> Свойства папки… –> Вид –> нужно поставить переключатель Показывать скрытые файлы и папки, установить флажок Отображать содержимое системных папок и снять флажок Скрывать защищенные системные файлы –> OK.
Теперь нужно открыть Редактор реестра Windows: Пуск –> Выполнить… –> regedit –> OK;
– найти раздел [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква неоткрывающегосядиска)] ;
– удалить в нем подраздел Shell.
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\] диски обозначаются не только буквами (C:, D:, E:…), но и глобальными уникальными идентификаторами (GUID), имеющими вид типа {8397b16a-78ce-11dc-abd6-806d6172696f}. Поэтому ищите диски не только по буквам, но и по GUID.
3. Для штатного раскрытия любого диска в разделе
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква_диска) ] достаточно строкового (REG_SZ) параметра BaseClass со значением Drive (при этом значение параметру «по умолчанию» не присвоено) .
4. Если ошибка остается, продолжите поиск в Реестре по имени вируса (например, RavMon), или по созданному вирусом названию пункта контекстного меню (например, ЧКФґ№ЬАнЖч (X). Для этого в меню Правка –> Найти… –> в окне Поиск в поле Найти введите название искомого параметра –> Найти далее –> F3.

Пример избавления через реестр:

а) Удаление параметров из ключей:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"

б) Удаление файлов:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
%System%\logon.bat
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf
Удаление Autorun (RECYCLER) вирусов с флешек вручную
Предположим, вам принесли флешку, которая может быть заражена вирусом.
Не торопитесь вставлять ее! Действуйте по списку и у вас все получится.
Соберитесь с духом.
Обезопасьте свой компьютер при помощи утилиты Flash Guard. (в гугле введи название и тебе выдаст) .
Установите файловый менеджер: Total Commander или FreeCommander (можно попробовать использовать и стандартный Проводник, но тогда вам будет сложнее отделить файлы вируса от остальных (не советую) .
Включите в файловом менеджере показ скрытых и системных файлов. (Каждая программа настраивается посвоему, прочитайте справку — там все написано. )
Вставьте флешку и дождитесь, пока установится драйвер (это произойдет автоматически) .
Если флешка заражена, вы увидите отчет Flash Guard о том, что на ней есть autorun.inf.
Запустите файловый менеджер и откройте в нем флешку.
Не открывайте файлы двойным кликом или клавишей Enter! Если нужно просмотреть содержимое файла, воспользуйтесь клавишей F3.
Теперь удалите незнакомые файлы и папки. Как правило, подлежат удалению:
файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_????autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
прочие файлы с расширениями .inf .com .sys .tmp .exe;
папка RECYCLER или RECYCLED.
Удалив файлы, закройте файловый менеджер, извлеките и снова вставьте флешку. Вирус удален.
Остальные ответы
Andrej N Мыслитель (9091) 14 лет назад
подсоединить к компу и удалить вирус антивирусником...
* * Мудрец (10020) 14 лет назад
нажать пр. кн. мыши проверить флешку антивирусом касперского он и обнаружит. Это бывает так, что без выбора. Обычный авторан. Не страшно. На сайте есть утилита от касперского для лечения ПК от авторанов. (KidoKiller называется) .
Можно открыть скрытые файлы и удалить вручную, но файл кода виря останется и может проявить активность. Касперский справится без проблем с обнаружением и удалением. Не страшно
Любовь Просветленный (27165) 14 лет назад
Просканируйте флешку антивирусом. Но судя по тому, что это autorun, есть маленькая примочка, которая прямо на флешку ставится. Специально под это дело. Я поставила таку себе и никаких проблем с этим не стало.
АНАТОЛИЙ ЕВСЮКОВ Искусственный Интеллект (102709) 14 лет назад
Посмотри что запускается их авторана да обоих и удали.
Ванюха Просветленный (21695) 14 лет назад
Если не удаляется (точнее появляется снова) то это уже не на флешке. Формать флеху и проверяй антивирусом весь комп.
Naruto Uzumaki 6 Hokage Знаток (426) 14 лет назад
нажать пр. кн. мыши проверить флешку антивирусом касперского он и обнаружит. Это бывает так, что без выбора. Обычный авторан. Не страшно. На сайте есть утилита от касперского для лечения ПК от авторанов. (KidoKiller называется)

Просканируйте флешку антивирусом. Но судя по тому, что это autorun, есть маленькая примочка, которая прямо на флешку ставится. Специально под это дело. Я поставил таку себе и никаких проблем с этим не стало.
Алексей Рыбкин Мыслитель (8362) 14 лет назад
на флекшке стаь- курсром- правая -антивирусная система нод32, а если не найдет обновить базу
Psychedelic Профи (712) 14 лет назад
Насколько я понял у тебя заражён файл Autorun (теоретически заражён) - этот файл отвечает за автозапуск флешки. Антивирус (готов поспорить что у тебя касперский стоит) реагирует на этот автозапуск. Короче, тут пару вариантов.
1. Попробуй прогнать флешку на другом компе, где не касперский стоит а нормальный антик, Nod32 вполне подойдёт (хотя он тоже то ешё г*но) . Посмотри на реакцию. Если не среагирует то всё ОК.
2. Если ты уверен что на этой флешки нет вируса - просто добавь этот файл в исключение из сканирования.
3. Если всё же вирус - набирай в интернете сайт про флешки и решение проблем связаных с ними. Я где-то видел парочку таких. Там всё подробно описано.

А вообще хочу сказать что этот касперский реагирует на всё и всюду. А толку от него немного. Поверь моему опыту.

Удачи.
Александр Шестаков Мыслитель (7480) 14 лет назад
лучший способ - полное форматирование. но он опять появится, если у вас вирус есть на компе
ф ффф Знаток (250) 8 лет назад
1 Перезагрузи компьютер. и при запуске нажимай F8, что бы запустился служебный режим. В нем запусти касперского, др веба (мне лично помог касперский) и просканируй комп, что найдет, удали, можно и ручками. Потом установи программу USBguard или что то вроде, и все
Марсель Аюпов Ученик (104) 7 лет назад
Удалите вирус с флешки, просто скачав данный файл:

http://rgho.st/8FKM2bsmM
Наталья Махлай Мастер (1893) 6 лет назад
Попробуйте поставить действительно хороший, зарекомендовавший себя, антивирус, и просканировать им.
Какой, на сегодняшний день, лучше всего поставить, можете тут посмотреть:
comp-edit.ru/best-antivirus/
Похожие вопросы