Как удалить вирус создающий ярлыки на флешке 6 методов

Одним из самых надежных средств, хранения личной информации, является флеш-носитель. Для многих такой девайс становится первым помощником в работе, с его помощью можно легко переносить нужну

Запрет записи на сменные носители путем редактирования реестра.

Небольшие изменения, внесенные в реестр, позволят добиться запрета записи на любые съемные диски. Для того, чтобы внести необходимые настройки, откройте окно “Выполнить” при помощи комбинации клавиш Win/R и запустите редактор реестра (для этого нужно ввести команду “regedit” в окне и нажать кнопку Ok или Enter):

1601

В редакторе нас интересует раздел HKEY_LOCAL_MACHINE,

1602

в котором последовательно откроем /SYSTEM/CurrentControlSet/Control/

1603

В подразделе Control нам необходимо найти папку StorageDevicePolicies (а если ее нет – создать новую) и в параметре WriteProtect заменить значение нуль на единицу:

1604

Для этого двойным щелчком откроем параметр и отредактируем его значение:

1605

В том случае, если мы самостоятельно создавали StorageDevicePolicies, нам нужно в ней создать и параметр WriteProtect, для чего необходимо правой кнопкой мыши открыть контекстное меню, выбрать “Параметр DWORD 32 бита” и присвоить новому параметру имя WriteProtect, после чего изменить его значение на единицу, указанным выше способом.

После закрытия редактора реестра, перезагрузите компьютер для применения внесенных изменений. Запись на съемные диски более не доступна, на флешку невозможно ничего скопировать, а существующие на ней файлы нельзя удалить и переименовать:

1606

Чтобы отключить запрет на запись, необходимо вернуть параметру WriteProtect нулевое значение.

Симптомы вирусов на флешках

Симптомы весьма разнообразны, так как вирусов бесчисленное множество. Вот наиболее распространенные из них:

  • Наличие файла autorun.inf на флешке.
  • Появление папки Recycler на флешке.
  • Вместо папок появились ярлыки или программы с именами папок.
  • Исчезают папки и файлы с флешки, хотя вы их не удаляли.
  • Флешка не хочет «безопасно извлекаться» — появляется ошибка, говорящая о занятости устройства.
  • При открытии флешки появляется окно с ошибкой.
  • При открытии папок окна с содержимым этих папок появляются в новом окне.

Все это и многое другое может говорить как о том, что на флешке похозяйничал вирус, так и о том, что на вашем компьютер этот вирус запущен.

О файле autorun.inf— это вообще-то полезный файл, в котором прописано — какую программу запускать при открытии диска. Удобно при установке программ и игр с DVD, но, к сожалению, в нем также можно прописать команду запуска вируса. Чем, собственно, не преминули воспользоваться вирусописатели, размещая этот файл на флешках.

Методы устранения проблемы

Существует много разных способов, которые подробно расписаны на компьютерных форумах и прочих тематических ресурсах. Я выбрал самые эффективные из них.

Потеря «USB-накопителя»

Возможно, наиболее известными угрозами безопасности, связанными с «USB-флэш-устройствами», являются те, которые возникают, когда устройство потеряно.

Если у вас есть защищенный паролем, или, еще лучше, зашифрованный, «USB-флэш-накопитель», то вы можете не волноваться, если вдруг потеряете его. Учитывая тот факт, что все хранящиеся на нем данные сохранены вами на другом носителе (персональный компьютер, ноутбук, облачное хранилище данных), с вашими данными все будет в порядке. Астрономически маловероятно, что кто-то сможет сломать шифрование (кроме случая, когда используется современное коммерческое дорогостоящее программное обеспечение). Поэтому, ваши данные останутся в безопасности, независимо от того, потеряно или украдено ваше «USB-устройство».

Вы можете использовать специальное программное обеспечение для шифрования данных на вашем накопителе или купить устройство с зашифрованным разделом.

Но потеря «USB-устройства», не защищенного паролем – это совсем другое дело. Мы говорим о возможных серьезных проблемах безопасности в этом случае, в зависимости от важности хранимых данных. Конечно, если это только ваше резюме или документы, предназначенные для широкого круга пользователей, то вы можете не беспокоиться. С другой стороны, если это личные документы, связанные с профессиональной деятельностью или составляющие коммерческую тайну, то ситуация осложняется многократно. Потеря устройства, содержащего такие данные, может привести к угрозе безопасности, и, возможно, будет иметь негативные последствия для вас или вашей профессиональной деятельности, вплоть до выплаты большого денежного штрафа или потери вами работы.

Простой способ избежать потери «USB-накопителя» – это убедиться, что он хранится вами в надежном месте. Идеальным будет место, которое предотвратит случайную потерю накопителя (возможно, внутренний карман сумки, закрывающийся на молнию или защелку). Также это место должно защищать накопитель от любого возможного повреждения, поскольку чрезмерная тряска или внешнее давление могут сломать накопитель или испортить данные на нем.

Перейти к просмотру

Как зашифровать диск Bitlocker -  ключ восстановления, разблокировка паролем ??⚕️

Как зашифровать диск Bitlocker — ключ восстановления, разблокировка паролем ??⚕️

Причины ошибки «Диск защищен от записи. Снимите защиту или воспользуйтесь другим диском».

как снять защиту с флешкиВполне логично, что такая проблема возникает, если операционная система опрашивает диск, но права записи не получает. При этом нет возможности именно записывать файлы, хотя одновременно с этим считываться данные могут совершенно без проблем. Причины такого поведения бывают разные, но явно делятся на две группы:

  1. Программный сбой.
  2. Аппаратный сбой.

Важно понимать, что оба типа неполадок могут случиться как на флешке, так и на вашем компьютере.

Небольшое вступление и мои мысли по данной теме.

Дорогие читатели, уже не в первый раз мы боремся с вирусами, которые круглые сутки пытаются проникнуть в наши компьютеры. Сегодня рассмотрим ситуацию попадания вирусов с флешкарт. Это очень частое событие в наше время. Ведь практически каждый из нас ходит к друзьям и перекидывает друг другу информацию именно с помощью удобных флеш-накопителей, которые с легкостью подвергаются любым заражениям.

Принцип работы такого заражения очень прост. Ваш компьютер полностью исправен и не заражен вредоносным программным обеспечением, кроме этого есть у вас флеш-карта, которая тоже хорошо работает и не имеет заражения. К примеру, вы поехали в гости, где друзья показали вам новые фотографии или посоветовали посмотреть интересный фильм. Вы принимаете решение скачать интересную вам информацию на флешкарту и вроде бы все хорошо.

Но по приезду домой вы вставляете свою флешку в компьютер и слушаете, как ваш антивирус «разрывает» колонки от оповещений об угрозе и это в лучшем варианте. А ведь возможно антивирус не готов к такой степени атаки и вирусы спокойно с флешки перекачиваются на компьютер и заражают систему. Предположить, что могут сделать вредоносы даже сложно их функционал известен только их создателям или людям хорошо разбирающимся в программирование. Для обычного пользователя — это «темный лес» и практически все после попадания в такую ситуацию приходят к одному выводу — придется переустанавливать виндовс.

Друзья, моя задача научить вас обходить стороной такую ситуацию и если уж вы в нее все-таки влетели, как без особого труда и переустановки избавиться от лишних проблем.  Переходим к практике.

Аппаратная защита

На флешках нового образца, чтобы убрать защиту от записи, иногда достаточно лишь поменять положение специального фиксатора, установленного на корпусе. Именно он полностью отключает/включает блокировку записи. Так что осмотрите свой девайс, если на нём есть такой переключатель, сдвиньте его в противоположную сторону и снова попробуйте переместить с компьютера необходимые папки.

флешка с аппаратной защитой

Проверьте флешку на вирусы

Внешние запоминающие устройства подвержены заражением вирусами. Связано это с постоянной загрузкой файлов со своего компьютера и чужих носителей. Наличие вредоносных программ может давать сбои в работе флешки. Чтобы убрать защиту от записи в этом случае, необходимо воспользоваться антивирусом, установленным на вашем компьютерном устройстве. Для этого подключите носитель в USB разъём. После того, как компьютер/ноутбук задетектил устройство, нажмите на его значёк в нижней панели экрана или через “Мой компьютер” правой кнопкой мыши. В появившемся меню, выберите “Проверить выбранный файл с помощью (имя программы антивируса)”.

Если вирусы найдутся, то удаляйте их. Для достоверности проверки, рекомендуется использовать два антивируса. Если вирусы найдены на флешке, то рекомендует проверить и компьютер на них.

Если причина запрета записи на носитель была во вредоносной программе, то после чистки работа загрузки должна быть восстановлена.

СЛАВНЫЕ ОСОБЕННОСТИ FAT32, ИЛИ СПОСОБ №2

Как я уже сказал, вариант c NTFS прокатывает далеко не всегда. Но есть возможность оставить носитель на родной файловой системе FAT32 и, более того, — использовать для защиты ее специфику. Задача опять же та же — запретить вирусу создавать на флешке файл autorun.inf. Когда-то было достаточно просто создать каталог с именем AUTORUN. INF, выставив ему атрибуты «Read only» и «Hidden». Так мы препятствовали созданию файла с тем же именем. Сейчас это, понятно, не вариант. Зато есть чуть модифицированный трик, который большинство малвари обходить пока не научилось. Объясняю идею. Создаем каталог AUTORUN. INF. Если каталог не пустой, удалить его можно, лишь расправившись со всем содержимым. Это очень просто, — но только не в случае, когда в каталоге есть файлы с некорректными для FAT32 именами! Именно этот принцип защиты лежит в основе программы USB Disk Security (www.zbshareware.com), которая создает на флешке AUTORUN. INF и в нем файл «zhengbo.» (да-да, с точкой на конце — что, естественно, некорректно). И знаешь: большинство малвари остается не у дел. За свое «ноу-хау» разработчики просят $50, но нам ничего не стоит сделать то же самое вручную. Для этого вспоминаем старый трик из нашей давней статьи «Обход ограничений FAT32/NTFS заключающийся в использовании локальных UNC-путей. Напомню, что UNC — это формат для записи пути к файлу, расположенному на удаленном компьютере. Он имеет вид \serversharepath, где server — это название удаленного хоста. Такой способ доступа к файлам можно использовать и для локальной машины, — только тогда вместо server нужно подставлять «?» или «.», а путь к файлу указывать вместе с буквой диска. Например, так: \?C: folderfile.txt. Фишка в том, что при использовании UNC-путей и стандартных консольных команд можно создавать файлы даже с запрещенными файловой системой именами. Создадим несложный BAT-файл со следующим содержанием:

mkdir «\?J:AUTORUN.INFLPT3»

После запуска получим каталог с некорректным именем LPT3, находящийся в папке AUTORUN.INF — обычным способом ее уже не удалить, а значит, малварь не сможет создать файл autorun.inf, оставшись не у дел! Недостатков хватает и у этого способа. Во-первых, разработчики новой малвари могут использовать хинт от обратного и воспользоваться UNC-путями для удаления файлов/папок с некорректным именем: \?J:AUTORUN.INFLPT3. Директорию можно вообще не удалять — а беспрепятственно переименовать: к примеру, в AUTORUN.INF1. Другой вопрос, что такой малвари пока, опять же, немного. И раз мы заговорили о создании BAT-файла, то накидаем универсальный скриптик, который, помимо всего прочего, будет:

  • удалять папку, замаскированную под корзину (на флешке ее быть не должно), где располагают свои тела многие черви (в том числе, Downadup), а также папку с файлами восстановления системы;
  • создавать системную папку AUTORUN.INF с директорией COM1 ;
  • с удалением такого файла будут трудности даже под NTFS;
  • удалять и защищать desktop.ini, который также часто используется малварью.

rd /s /q %~d0recycled
rd /s /q %~d0recycler
rd /s /q «%~d0System Volume Information»
del /f /q %~d0autorun.*
mkdir «\?%~d0autorun.infcom1»
attrib +s +h %~d0autorun.inf
del /f /q %~d0desktop.ini
mkdir «\?%~d0desktop.inicom1»
attrib +s +h %~d0desktop.ini

Достаточно сохранить это на флешке с именем, например, autorun.bat и запустить.

Снятие защиты с помощью Diskpart

Если флешку не удалось разблокировать используя regedit, попробуем сделать это с помощью командного интерпретатора Diskpart, который позволяет управлять командами, которые пользователь вводит в командную строку при работе с разделами и дисками.

1. «Пуск», в поле поиска вводим название командной строки Windows — cmd. Клик ПКМ в программе, в контекстном меню осуществляем «Запуск от имени администратора».

fullsize.png

2. Теперь следует ввести команды: diskpart и list disk, причем после ввода каждой из них, следует нажимать клавишу Enter.

3. В выше приведенном списке определите, какой порядковый номер в названии имеет флеш-накопитель.

Это можно сделать ориентируясь на указанный размер, в нашем случае флеш-накопитель объемом 8 Гб, представлен в таблице как «Диск 1» с объемом 7441 Мбайт.

4. Выбираем диск командой «select», очищаем атрибуты, которые разрешают только чтение «attributes disk clear readonly».

В случае если флешка нуждается в форматировании, следует ввести следующие команды: «clean», создаем раздел «create partition primary», форматируем в NTFS «format fs = ntfs» или FAT «format fs = fat».

fullsize.png

Защита флешки от записи путем установки прав доступа

Для применения этого способа необходимо отформатировать вашу флешку стандартными средствами Windows в файловую систему NTFS:

1611

Все данные при этом будут уничтожены, поэтому если у вас на ней имеются важные документы, скопируйте их предварительно на жесткий диск, а после форматирования – верните на флешку.

Далее нам нужно установить права доступа, для этого щелкните правой кнопкой мыши на изображении съемного диска в “Проводнике” и выберите пункт “Свойства”:

1612

В “Свойствах” нас интересует вкладка “Безопасность”, на которой мы можем внести изменения в права доступа файловой системы:

1613

Установите для группы “Все” запрет на запись, примените изменения:

1614

Теперь, независимо от компьютера, к которому будет подключена ваша флешка, прав на запись (а соответственно и на удаление файлов) ни у одного пользователя не будет. Причем восстановить права можно лишь на том компьютере, где вносились первоначальные изменения, вернув галочку для пункта “Запись” в положение “Разрешить”.

При желании, вы можете поэкспериментировать с различными группами пользователей, например, разрешив запись только группе с административными правами. Однако учтите, что эти настройки будут действительны только для администраторов на том компьютере, где вносятся изменения и ни на каком другом.

Каким образом снять такую защиту от записи, если доступа к исходному компьютеру нет, или если на этом компьютере переустановили операционную систему? В этом случае вам поможет только форматирование флешки заново. Не пугайтесь, если на ней вы храните важные документы – скопируйте их в папку на жестком диске компьютера, а потом смело форматируйте свой носитель информации. После форматирования файловая система вернется в исходное состояние, для уверенности можно выбрать систему FAT в качестве новой файловой системы.

Шаг 3 – Редактирование автозагрузки

Вирус с флешки в 90% случаев распространяется на компьютер.

Если ранее вы уже открывали содержимое накопителя на своем компьютере, повторное подключение даже уже отформатированной флешки снова заразит её вирусом.

 Рекомендуем не только сканировать и очищать флешку, но и отредактировать процесс автозапуска вирусов с помощью системного окна «Автозагрузка». Многие вредители работают в фоновом режиме и запускаются вместе включением компьютера, поэтому вы и не можете отследить их. 

Следуйте инструкции:

  • Откройте Диспетчер задач, нажав правой клавишей на трее Виндовс. В появившемся списке выберите нужную утилиту;

  • В новом окне перейдите во вкладку «Автозагрузка». Просмотрите весь список приложений, которые запускаются вместе с ОС. Если вы увидели незнакомый вам процесс, отключите его.
Рис.10 – окно редактирования Автозагрузки

Рис.10 – окно редактирования Автозагрузки

к содержанию ↑

Популярные программы

После того, как защита usb флешки от вирусов autorun inf была произведена, в качестве профилактики можно использовать дополнительные защитники. Например, бесплатные «Bitdefender USB Immunizer», «Panda USB Vaccine», «Ninja Pendisk» и другие. Так как программы для защиты флешки от вирусов имеют разный функционал, однозначно сказать, какая из них лучше, нельзя.

Отформатируйте флешку

Крайний метод, когда другие способы не помогли снять защиту от записи. Форматирование — это удаление всей хранящейся информации. Такой способ может подействовать, если антивирусы не способны удалить вирус, который после каждой проверки антивируса снова вылетает. Также, если запрет записи вызван захламленностью флешки остаточными файлами и наличием битых секторов памяти. Для форматирования лучше выбрать полное, а не быстрое форматирование.

Если причина ошибки не механическое повреждение носителя информации, то форматирование может способствовать нормальной записи файлов в последующем.

Защита сменного носителя от записи при помощи встроенного переключателя

Не стоит забывать и о том, что некоторыми производителями предусмотрен переключатель, позволяющий блокировать запись на флешке. Это касается, в основном, карт памяти и адаптеров для них, однако и USB-носители тоже могут быть им оборудованы:

1615 1616

В том случае, если ваш носитель имеет такой переключатель, просто переключите его – и до тех пор, пока вы не вернете его в обратное положение, записать что либо, или случайно удалить файлы, будет невозможно. Главное – сами не забудьте, что вы включили блокировку от записи на флешку, иначе вам гарантированы неприятные эмоции, когда вы не сможете представить отчет начальнику из-за того, что не получится скопировать файлы на флешку, теперь уже защищенную.

Дополнительная информация

Для тех, кому интересно самостоятельно разбираться с особенностями восстановления и разблокирования USB-флешек, и тех, кому приведенная в статье информация не помогла, хочу порекомендовать два полезных русскоязычных ресурса по этой теме:

  • FlashBoot.Ru ( здесь )
  • USBdev.Ru ( здесь )

Уверен, эти сайты помогут вашим флешкам обрести второе дыхание, и даже — новую жизнь.

Своим опытом по ремонту флешек предлагаю поделиться в комментариях.

Используйте утилиты от производителя

Производители стараются поддерживать пользователей их запоминающих устройств, поэтому разрабатывают специальные программы для восстановления нормальной работы флешки. Скачать утилиты можно официально через сайты производителей, чаще всего они полностью бесплатные. Использовать их может даже новичок, так как производители создают понятные и простые утилиты для всех пользователей. Единственное условие использование таких программ — это запуск от имени администратора.

Понравилась статья? Поделиться с друзьями:
Добавить комментарий

;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: