Nhiễm trùng ổ đĩa flash. USB Disk Security - bảo vệ máy tính của bạn khỏi virus từ ổ flash USB

Các phần mềm chống vi-rút hiện đại đã học cách chặn autorun.inf, phần mềm này sẽ khởi chạy vi-rút khi ổ đĩa flash được mở.
Một loại vi-rút mới cùng họ đã lây lan khắp mạng và từ ổ đĩa flash này sang ổ đĩa flash khác trong một thời gian khá dài, đơn giản là một loại Trojan khác. Việc lây nhiễm chúng có thể được phát hiện ngay lập tức bằng mắt thường mà không cần bất kỳ phần mềm chống vi-rút nào; tất cả các thư mục trên ổ đĩa flash đều biến thành phím tắt.

Nếu có các tệp rất quan trọng trên ổ đĩa flash, điều đầu tiên bạn sẽ làm là nhanh chóng mở từng thư mục (phím tắt) để đảm bảo có các tệp - Điều này không đáng làm chút nào!

Vấn đề là các phím tắt này chứa hai lệnh, đầu tiên là khởi chạy và cài đặt virus trên PC, thứ hai là mở thư mục quý giá của bạn.

Chúng tôi sẽ từng bước làm sạch ổ đĩa flash khỏi những loại vi-rút như vậy.

Bước 1: Hiển thị các tập tin và thư mục ẩn.

Nếu bạn có Windows XP, hãy làm theo đường dẫn: “Start-My Computer-Tools Menu-Folder Options-View Tab”:

Trên tab “Xem”, tìm hai tham số và thực thi:

  1. Ẩn các tệp hệ thống được bảo vệ (được khuyến nghị) - bỏ chọn hộp
  2. Hiển thị các tập tin và thư mục ẩn - chọn nút chuyển.

Nếu bạn có Windows 7, bạn cần đi theo một con đường hơi khác: “Bảng điều khiển khởi động-Giao diện và cá nhân hóa-Tùy chọn thư mục-Tab xem”.


Bạn cần các tùy chọn giống nhau và cần kích hoạt chúng theo cùng một cách. Bây giờ các thư mục của bạn trên ổ đĩa flash sẽ hiển thị nhưng chúng sẽ trong suốt.

Bước 2. Làm sạch ổ đĩa flash khỏi virus.

Ổ đĩa flash bị nhiễm trông giống như hình ảnh bên dưới:


Để không xóa tất cả các tệp khỏi ổ đĩa flash, bạn có thể xem bất kỳ phím tắt nào khởi chạy (thường chúng khởi chạy cùng một tệp trên cùng một ổ đĩa flash). Để thực hiện việc này, bạn cần xem các thuộc tính của phím tắt, ở đó bạn sẽ tìm thấy một lần khởi chạy kép - lần đầu tiên mở thư mục của bạn và lần thứ hai khởi chạy vi-rút:

Chúng tôi quan tâm đến chuỗi “Object”. Nó khá dài, nhưng rất dễ tìm ra đường dẫn đến vi-rút trong đó, thường là nó giống như 118920.exe trong thư mục Recycle trên chính ổ đĩa flash. Trong trường hợp của tôi, đường chạy kép trông như thế này:

%windir%\system32\cmd.exe /c “bắt đầu %cd%RECYCLER\6dc09d8d.exe &&%windir%\explorer.exe %cd%support

Đây là con đường tương tự: TÁI CHẾ\6dc09d8d.exe- một thư mục trên ổ đĩa flash và có virus trong đó.
Chúng tôi xóa nó cùng với thư mục - bây giờ việc nhấp vào phím tắt không nguy hiểm ( nếu bạn chưa từng chạy nó trước đây).

Bước 3. Khôi phục giao diện trước đó của các thư mục.

1. Xóa tất cả các phím tắt đến các thư mục của chúng tôi - chúng không cần thiết.
2. Các thư mục của chúng tôi trong suốt - điều này có nghĩa là vi rút tải xuống đã đánh dấu chúng là hệ thống và bị ẩn. Bạn không thể đơn giản vô hiệu hóa các thuộc tính này, vì vậy bạn cần sử dụng tính năng đặt lại thuộc tính thông qua dòng lệnh.

Có 2 cách cho việc này:

Mở “Start” - “Run” - Nhập lệnh CMD - nhấn ENTER. Một cửa sổ dòng lệnh màu đen sẽ mở ra, trong đó bạn cần nhập các lệnh sau:

  • cd /d f:\ nhấn ENTER, trong đó f:\ là ký tự ổ đĩa flash của chúng tôi (có thể khác với ví dụ)
  • attrib -s -h /d /s nhấn ENTER - lệnh này sẽ đặt lại các thuộc tính và các thư mục sẽ hiển thị.

1. Tạo tệp văn bản trên ổ đĩa flash.

2. Viết lệnh attrib -s -h /d /s vào đó đổi tên file thành 1.bat và chạy nó.

3. Nếu bạn không thể tạo một tệp như vậy, bạn có thể tải xuống tệp của tôi: .

Nếu có nhiều file thì có thể mất thời gian thực thi lệnh, có khi lên tới 10 phút!

4. Sau đó, bạn có thể quay lại bước đầu tiên và khôi phục giao diện trước đó của các thư mục, nghĩa là ẩn các tệp ẩn của hệ thống.

Làm cách nào để kiểm tra xem PC của bạn có phải là vật mang vi-rút không?

Nếu bạn nghi ngờ rằng chính PC của mình đang phát tán vi-rút này qua các ổ đĩa flash, bạn có thể xem danh sách các quy trình trong trình quản lý tác vụ. Để thực hiện việc này, nhấn CTRL+ALT+DEL và tìm kiếm quy trình có tên tương tự như FS..USB..., thay vì dấu chấm - một số chữ cái hoặc số.

Nguồn của quá trình này không bị AviraAntivir, DrWeb CureIT hoặc Kaspersky Removal Tool xóa.

Cá nhân mình đã gỡ bỏ nó bằng F-Secure với bản dùng thử nhưng nó bị ẩn dưới dạng driver và bạn có thể tìm thấy nó bằng tiện ích Tự động chạy.

Nếu bạn xóa vi-rút khỏi ổ đĩa flash và các thư mục lại trở thành phím tắt?

Tôi sẽ nói ngay rằng tôi chưa bao giờ gặp phải tình huống như vậy. Tôi không biết chính xác làm thế nào để điều trị nó. Tôi thấy ba cách thoát khỏi tình huống này:

  • chúng tôi phá hủy Windows (1,5-2 giờ, cách nhanh nhất);
  • cài đặt từng cái một F-Security, Kaspersky, Dr.Web (phiên bản dùng thử) và quét máy tính bằng chế độ “quét toàn bộ” cho đến khi tìm thấy vi-rút (thường là 3-4 giờ, tùy thuộc vào sức mạnh của PC và số lượng tệp) );
  • ghi DrWeb LiveCD vào đĩa hoặc ổ flash, khởi động từ nó và nghiên cứu máy tính.
  • F-Secure Online Scanner (sẽ yêu cầu bạn chạy module Java, bạn phải đồng ý)

Bạn có thể tải xuống phiên bản dùng thử của các phần mềm chống vi-rút này trong 1 tháng, cập nhật cơ sở dữ liệu của chúng và kiểm tra PC của bạn bằng cách sử dụng chúng.

Có vẻ như vậy đó, hãy liên hệ với tôi - Tôi sẽ luôn trả lời, đôi khi có độ trễ.

“Tôi có thể nói thêm rằng cũng có những loại virus như Sality (Khu vực XX - trong đó các số XX như 05, 15, 11, 12 là những sửa đổi, không rõ ai tạo ra chúng) làm hỏng các tệp exe thực thi... với những loại virus như vậy tôi có đã phát minh ra cách chiến đấu của riêng mình bằng cách sử dụng cùng một Dr.Web CureIt! có trong tay một hệ thống WinXPE được ghi trên đĩa CD-R dài 700 mét... tải hệ thống từ đĩa và không sử dụng bộ nhớ cứng mà là RAM.

Hoạt động tuyệt vời. Đĩa được chèn tải từ đĩa, bật lên, đặt vào ổ flash có "FRESH" CureIt được ghi sẵn!... và thì đấy.. Tôi đã chạy toàn bộ ổ cứng để phát hiện sự hiện diện của muck. Điều thú vị nhất là trong quá trình này, cũng như với Life CD từ Web, virus “ngủ”, tức là. Hệ thống không được tải và bằng cách nào đó, nó thuận tiện hơn với hệ điều hành.

Các thiết bị USB có thể tháo rời để lưu trữ thông tin dưới dạng ổ đĩa flash phổ biến nhất cũng dễ bị nhiễm vi-rút không kém gì ổ cứng được cài đặt hệ điều hành trên đó. Và thường việc xác định sự hiện diện của mối đe dọa như vậy hoặc vô hiệu hóa nó có thể khá khó khăn. Chúng ta sẽ nói thêm về cách loại bỏ vi-rút khỏi ổ đĩa flash và khôi phục các tệp (bị ẩn hoặc bị nhiễm). Có một số phương pháp cơ bản bạn có thể sử dụng để thực hiện việc này. Tuy nhiên, trước khi sử dụng chúng, cần phải tìm hiểu xem người dùng đang gặp phải vấn đề gì. Như người ta nói, bạn cần phải nhận biết kẻ thù của mình bằng mắt!

Những loại virus nào và mức độ thường xuyên ảnh hưởng đến ổ USB di động nhất?

Nhìn chung, không có quá nhiều mối đe dọa thường dựa trên ổ đĩa di động.

Thông thường, ổ đĩa flash bị ảnh hưởng bởi vi-rút mã hóa và Trojan, chúng chỉ ẩn các tệp và thư mục nằm trong đó với người dùng. Tuy nhiên, loại mối đe dọa này nhìn chung là vô hại nhất vì thông tin theo nghĩa vật lý không bị phá hủy và không biến mất khỏi phương tiện truyền thông. Do đó, thay vì hình ảnh thông thường với tất cả các tệp và thư mục được ghi trên ổ đĩa, nó chỉ nhìn thấy các phím tắt không xuất hiện hoặc không thấy gì cả.

Triệu chứng nhiễm trùng

Việc loại bỏ vi-rút, phím tắt và các thành phần liên quan đã tồn tại ở đó khỏi ổ đĩa flash khá đơn giản (chúng ta sẽ nói riêng về vấn đề này). Nhưng trước tiên, hãy xem cách xác định thực tế rằng vi-rút đã xâm nhập vào ổ đĩa. Hãy lưu ý ngay rằng không phải lúc nào các phím tắt cũng có thể xuất hiện thay vì các tập tin và thư mục. Đôi khi quyền truy cập vào ổ đĩa có thể bị chặn do hệ điều hành không nhìn thấy nó. Nhưng điều này rất hiếm. Trong trường hợp có thể xem nội dung của ổ đĩa flash, trước hết, trong “Explorer” phổ biến nhất từ ​​menu xem, hãy bật hiển thị các đối tượng ẩn.

Theo quy luật, nếu có vi-rút trên phương tiện lưu trữ, sẽ có tệp Autorun.inf vô hình, một đối tượng EXE thực thi, tên của nó thường bao gồm một tập hợp các chữ cái và ký hiệu vô nghĩa, cũng như một ẩn Thư mục RECYCLER (có thể không phải lúc nào cũng có).

Để chắc chắn, trước khi kết nối thiết bị với máy tính hoặc máy tính xách tay, trong phần tự động chạy nằm trong “Bảng điều khiển”, đối với phương tiện di động từ danh sách, hãy chọn “Không thực hiện bất kỳ hành động nào”, điều này sẽ giúp bạn thoát khỏi mối đe dọa ngay lập tức thâm nhập vào thiết bị cố định.

Làm cách nào để loại bỏ vi-rút khỏi ổ đĩa flash bằng phương pháp đơn giản nhất?

Trước tiên, chúng ta hãy xem xét giải pháp đơn giản nhất mà tất cả người dùng không có ngoại lệ nghĩ ngay đến. Giả sử rằng không có dữ liệu quan trọng trên thiết bị di động, người dùng không cần các tệp này và bản sao hoặc bản gốc của họ có sẵn trên ổ cứng hoặc phương tiện khác. Làm cách nào để loại bỏ vi-rút Trojan khỏi ổ đĩa flash? Tiểu học! Để làm điều này, bạn chỉ cần thực hiện một định dạng đầy đủ, mà ngay cả các công cụ tiêu chuẩn của hệ thống Windows cũng phù hợp.

Máy quét cầm tay

Nhưng hãy xem cách loại bỏ vi-rút khỏi ổ flash mà không làm mất dữ liệu nếu thông tin được lưu trên ổ là cực kỳ quan trọng. Rõ ràng là tùy chọn định dạng rõ ràng là không phù hợp. Vậy lam gi? Tất nhiên, bạn có thể cố gắng tự xóa một số đối tượng được mô tả ở trên, nhưng không chắc chắn rằng các tệp và thư mục sẽ được khôi phục sau khi bị lây nhiễm (có nghĩa là thay vào đó các phím tắt sẽ được hiển thị). Thật hợp lý khi cho rằng để vô hiệu hóa mối đe dọa, bạn cần sử dụng phần mềm chống vi-rút thích hợp. Và cách tốt nhất để làm điều này không phải là các công cụ bảo vệ tiêu chuẩn (mặc dù bạn có thể sử dụng chúng), mà là các tiện ích di động, trong đó Dr. được coi là mạnh nhất. Web CureIt! và KVRT. Hãy chú ý ngay đến cài đặt của các chương trình đó. Trong đó, hành động được thực hiện khi phát hiện thấy vi-rút không phải là xóa các đối tượng bị nhiễm, điều này có thể ảnh hưởng đến các tệp quan trọng của người dùng, mà nếu có thể, hãy xử lý.

Làm cách nào để loại bỏ thủ công vi-rút tạo lối tắt từ ổ đĩa flash?

Bây giờ là vài lời về những gì bạn có thể làm nếu không có sẵn một công cụ phù hợp. Làm cách nào để loại bỏ vi-rút khỏi ổ đĩa flash trong trường hợp này? Điều này sẽ yêu cầu sự can thiệp thủ công. Một số người dùng thấy đây là một thủ tục rất khó khăn và tẻ nhạt. Nhưng thực tế thì không phải vậy. Trước hết, thông qua menu RMB, hãy kiểm tra các thuộc tính của thư mục được hiển thị dưới dạng phím tắt. Ở đây, trên tab phím tắt, hãy chú ý đến trường “Đối tượng” - có thể có một đường dẫn dài trong đó tên của thư mục RECYCLER đã đề cập trước đó (hoặc một số thư mục khác) có thể được nhập cùng với việc thêm tên của tệp EXE. Cố gắng tự xóa thư mục được chỉ định. Nếu điều này không thể thực hiện được, hãy sử dụng tiện ích Mở khóa. Sau đó, để đề phòng, hãy chuyển đến thư mục AppData của thư mục người dùng trên ổ cứng của bạn, sau đó kiểm tra thư mục Chuyển vùng, vì vi-rút có thể di chuyển đến đó và sau khi xóa nó khỏi phương tiện di động, hãy sao chép nó một cách tự nhiên vào ổ đĩa flash lại.

Hành động với thuộc tính tệp và thư mục

Nhưng đó chỉ là một nửa câu chuyện. Làm cách nào tôi có thể loại bỏ hoàn toàn vi-rút khỏi ổ đĩa flash để thông tin trở lại dạng trước đó? Bây giờ bạn sẽ cần thực hiện một số hành động với các thuộc tính ẩn tệp và thư mục, không thể xóa trong thuộc tính của bất kỳ đối tượng nào trong số này (trường tương ứng có dấu kiểm trên đó sẽ không hoạt động và được đánh dấu màu xám). Trong trường hợp này, bạn có thể sử dụng Notepad phổ biến nhất để tạo tệp BAT hàng loạt có thể thực thi và nhập dưới dạng văn bản nội dung hiển thị trong hình ảnh bên dưới.

Bạn có thể làm điều đó thậm chí còn dễ dàng hơn bằng cách sử dụng Shell mà bạn nên chạy với tư cách quản trị viên. Nó chứa hai lệnh, nhấn phím enter sau mỗi lệnh (chúng tôi giả sử rằng ổ đĩa flash trong Explorer được chỉ định bằng chữ cái “F”):

  • cd /d f:\;
  • attrib -s -h /d /s.

Lưu ý: không cần dấu câu ở cuối sau khi nhập các lệnh được hiển thị!

Khôi phục phương tiện bằng tiện ích của bên thứ ba

Cuối cùng, nếu bạn không thích hoặc không phù hợp với các phương pháp xóa thuộc tính và khôi phục thông tin được mô tả ở trên, bạn có thể sử dụng các tiện ích đặc biệt từ nhà phát triển bên thứ ba.

Nếu chúng ta nói về cách loại bỏ vi-rút khỏi ổ đĩa flash trong trường hợp này, thì chương trình USB Hidden Recovery nhỏ là một ý tưởng hay, trong đó trước tiên bạn cần thực hiện quét toàn bộ và sau đó thực hiện khôi phục.

Tuy nhiên, nếu ổ đĩa flash đã được định dạng, bất kể ai nói gì, bạn có thể sử dụng ứng dụng R-Studio, việc sử dụng ứng dụng này có thể không mang lại kết quả mong muốn trừ khi chỉ trong trường hợp định dạng ở mức độ thấp.

Ổ USB là “món ngon” dành cho virus. Thậm chí còn có một loại “dòng kỹ thuật số” riêng biệt. Chúng đặc biệt nhắm vào các ổ đĩa ngoài. Trojan và sâu bí mật xâm nhập vào ổ đĩa flash, cài đặt các thành phần của chúng (mô-đun khởi động, tệp khởi động, phím tắt) và ngụy trang cẩn thận chúng, xóa hoặc làm hỏng các thư mục và tệp của người dùng. Chúng cũng làm gián đoạn hoạt động của ổ USB: chúng ngăn bạn mở một phân vùng và các thư mục riêng lẻ, ngăn bạn tháo thiết bị một cách an toàn và bắt chước các lỗi hệ thống (xuất hiện thông báo giả).

Chúng ta hãy xem cách làm sạch ổ đĩa flash khỏi vi-rút bằng nhiều phương pháp khác nhau.

Phương pháp số 1: dọn dẹp phần mềm chống vi-rút

Tắt tính năng tự động chạy

Bước đầu tiên là bảo mật hệ điều hành của máy tính mà quá trình quét sẽ được thực hiện. Tắt tính năng tự động chạy trong Windows. Vì vậy, virus sau khi kết nối ổ flash USB không thể tự động khởi động và bí mật xâm nhập vào ổ cứng PC.

Thủ tục này được thực hiện như sau:

trong Windows 7

1. Nhấn tổ hợp phím “Win” và “R”.

2. Trong dòng bảng Run, nhập lệnh - gpedit.msc.

3. Nhấp vào OK.

4. Trong cửa sổ Trình chỉnh sửa chính sách nhóm, chọn phần “Cấu hình máy tính”.

5. Mở tiểu mục “Mẫu quản trị”.

6. Từ danh sách tùy chọn, chọn Cấu phần Windows.

7. Đi tới cài đặt “Chính sách tự động phát” → “Tắt tính năng tự động phát”.

8. Trong cửa sổ cài đặt mở ra:

  • bằng cách nhấp vào nút chuột trái, bật nút radio bên cạnh tiện ích bổ sung “Bật”;
  • Nhấp vào nút "Áp dụng" và "OK".

trong Windows 8.1

1. Nhấp chuột phải vào biểu tượng Windows trên thanh tác vụ.

2. Chọn “Tìm” từ menu ngữ cảnh.

3. Trong thanh tìm kiếm, gõ - autorun.

4. Nhấp vào kết quả tìm kiếm - “Bật hoặc tắt tính năng tự động chạy”.

5. Trong bảng “Máy tính và Thiết bị”, hãy chuyển đến phần “Khởi động”.

6. Trong khối bên trái, đặt giá trị “Không thực hiện bất kỳ hành động nào” trong trường “Phương tiện di động” và “Thẻ nhớ”.

Khuyên bảo! Nếu bạn muốn tắt hoàn toàn tính năng Tự động phát, hãy nhấp vào thanh trượt ở đầu khối để “Tắt”.

Quét ổ đĩa flash

1. Sau khi tắt tính năng tự động chạy, hãy kết nối ổ flash USB với PC.

2. Nhấn "Win+E".

3. Trong cửa sổ mở ra, nhấp chuột phải vào biểu tượng ổ USB.

4. Để kiểm tra ổ đĩa flash xem có vi-rút hay không, hãy chọn “Quét…” từ danh sách tùy chọn. (Trong trường hợp này là ESET Smart Security).

5. Loại bỏ tất cả các đối tượng độc hại được tìm thấy.

Khuyên bảo! Bạn có thể thực hiện dọn dẹp bằng các trình quét chống vi-rút thay thế - Dr.Web CureIT!, Free-Malware hoặc Kaspersky Virus Removal Tool. Trước khi quá trình quét được thực hiện, đừng quên đánh dấu vào ô bên cạnh ổ đĩa flash trong danh sách phân vùng.

Phương pháp số 2: định dạng

(xóa tất cả dữ liệu - virus và tệp người dùng)

Ghi chú. Tùy chọn này phù hợp để sử dụng khi không có thông tin có giá trị trên phương tiện hoặc khi không thể loại bỏ vi-rút khỏi ổ flash bằng các phương pháp khác.

1. Đảm bảo rằng tính năng Tự động phát đã bị tắt trên máy tính của bạn. Và sau đó kết nối các phương tiện truyền thông bị nhiễm bệnh.

2. Nhấn đồng thời phím “Win” và “E”.

3. Di chuột qua phím tắt USB. Nhấp vào nút bên phải. Trong menu hệ thống, chọn “Định dạng…”.

4. Trong “Định dạng…”, đặt các giá trị sau trong cài đặt:

  • “Hệ thống tập tin” - NTFS;
  • “Kích thước cụm” - “Kích thước tiêu chuẩn…”;
  • “Nhãn âm lượng” - tên của ổ đĩa flash (tùy chọn; bạn không cần phải thay đổi nó);
  • “Phương pháp định dạng”: trong hộp “Nhanh”, chọn hộp để thực hiện làm sạch bề ngoài (nhanh).

5. Nhấp vào nút "Bắt đầu".

6. Trong cửa sổ bổ sung, xác nhận hành động: nhấp vào “OK”.

7. Khi quy trình hoàn tất, trong cửa sổ “Định dạng…”, nhấp lại vào “OK”.

8. Trong cửa sổ cài đặt, nhấp vào “Đóng”.

Bây giờ ổ đĩa flash đã sạch và sẵn sàng để sử dụng đầy đủ.

Cách 3: Diệt virus thủ công

(chỉ dành cho người dùng nâng cao)

Bạn nên sử dụng thuật toán dọn dẹp này nếu bạn muốn lưu càng nhiều dữ liệu hữu ích càng tốt trên ổ flash bị nhiễm.

1. Kích hoạt Windows hiện file, thư mục ẩn:

  • nhấn "Win+E";
  • trong cửa sổ xuất hiện, nhấn “Alt”;
  • ở bảng trên cùng mở: Công cụ → Tùy chọn thư mục;
  • chuyển đến tab “Xem”;
  • trong đoạn tùy chọn cuối cùng, hãy bật bằng cách nhấp vào “Hiển thị các tệp ẩn…”;
  • Nhấp vào nút “Áp dụng” và “OK”.

2. Kiểm tra cài đặt tự động chạy. Nó nên bị vô hiệu hóa (xem Phương pháp #1).

3. Kết nối và mở nội dung của ổ đĩa flash.

4. Phân tích các tập tin. Các thành phần của phần mềm độc hại có thể trông như thế này:

  • các tập tin có phần mở rộng .bat;
  • nhãn;
  • Thư mục Recycler (dấu hiệu rõ ràng về sự hiện diện của virus).

5. Nhấp chuột phải vào từng mục và xem cài đặt “Đối tượng” trong thuộc tính (nhấp vào mục → trong menu “Thuộc tính”). Trong các tệp vi-rút, “Object” thường hiển thị tệp thực thi của “vi khuẩn” đã tấn công ổ USB.

6. Loại bỏ tất cả các tệp và lối tắt độc hại, cũng như phần tử thực thi của vi-rút mà chúng truy cập (được liệt kê trong dòng “Đối tượng”).

Tiêm chủng cho ổ đĩa flash

Vắc-xin ổ đĩa flash là một loại bảo vệ phần mềm dưới dạng một tệp đặc biệt (Autorun.inf). Nó ngăn chặn vi-rút “định cư” trên ổ đĩa flash: nó chặn các chức năng của nó. Được sử dụng độc quyền như một tác nhân dự phòng và cảnh báo trên các ổ USB “khỏe mạnh”. Nó được tạo thủ công và sử dụng các chương trình đặc biệt. Chúng ta sẽ hiểu rõ hơn về một số người trong số họ.

Vắc-xin USB gấu trúc

Một tiện ích từ công ty diệt virus nổi tiếng Panda. Có dung lượng dưới 1 MB. Tuy nhiên, rất hữu ích. Có sẵn miễn phí trên trang web chính thức. Sau khi khởi chạy USB Vaccine lần đầu tiên, trong bảng điều khiển, hãy chọn các hộp bên cạnh “Ẩn biểu tượng khay…” và “Bật NTFS…”. Và sau đó nhấp vào "Tiếp theo". Kết nối ổ flash USB và nhấp vào nút “Vaccinate USB” trong cửa sổ ứng dụng.

Tự động dừng

Không yêu cầu cài đặt. Chạy trong bảng điều khiển MS-DOS. Theo yêu cầu của người dùng, anh ta không chỉ có thể "tiêm vắc-xin" cho ổ flash mà còn vô hiệu hóa tính năng tự động chạy bằng cách thay đổi cài đặt đăng ký và cấm ghi dữ liệu trên phương tiện.

Bộ bảo vệ USB

Một công cụ GUI hiệu quả. Kích hoạt tính năng bảo vệ bộ lưu trữ USB chỉ bằng một cú nhấp chuột (và vô hiệu hóa tính năng này theo cách tương tự). Cẩn thận che giấu sự hiện diện của AUTORUN.INF “ghép” trên ổ đĩa flash.

Hãy để ổ USB của bạn tránh được virus!

Từ bài viết này, bạn sẽ học cách loại bỏ vi-rút khỏi ổ đĩa flash. Vấn đề bảo vệ ổ đĩa flash khỏi các tệp độc hại luôn tồn tại và vẫn có liên quan, đặc biệt trong trường hợp bạn phải sử dụng ổ USB trên các PC khác nhau. Nếu vi-rút "lẻn" vào ổ đĩa flash xảy ra, thì trong trường hợp đó, có một số cách hiệu quả để ngăn chặn sự lây nhiễm vào PC của chính bạn và bảo mật các tệp trên ổ đĩa flash.


Dấu hiệu nhiễm trùng chính

Mã độc phổ biến nhất trên ổ USB là ngựa Trojan, thường được ghi vào file khởi động hệ điều hành autorun.inf. Để xác minh sự hiện diện của vi-rút trên ổ đĩa flash, việc phát hiện các tệp có tên “autorun.exe” và các tệp tương tự là đủ.

Các dấu hiệu khác của ổ USB bị nhiễm virus:

Khi bạn cố mở ổ đĩa flash, một cửa sổ lỗi sẽ xuất hiện;

Ổ đĩa flash không mở được;

Các tập tin trên ổ đĩa sẽ tự biến mất;

Thư mục “Recycler” đã xuất hiện

Không thể tháo thiết bị ra, hệ thống báo máy bận liên tục.

Để tìm và xem tất cả các tệp đáng ngờ, bạn cần hiển thị tất cả các thư mục và tệp trên PC của mình:

Nếu vi-rút xâm nhập vào ổ USB, điều đó có nghĩa là PC sử dụng vi-rút đó đã bị nhiễm vi-rút. Do đó, trước khi sử dụng ổ đĩa flash trên máy tính của người khác, bạn cần chắc chắn rằng ổ đĩa flash hiện đại đã được cài đặt trên đó.

Phương pháp loại bỏ

Để bắt đầu, ổ đĩa flash bị nhiễm phải được kết nối với PC đã cài đặt phần mềm chống vi-rút có cơ sở dữ liệu chữ ký chống vi-rút hiện tại, được cập nhật. Vi-rút xâm nhập vào ổ đĩa flash sẽ ghi một tệp vào đó, tệp này sẽ hoạt động sau khi ổ USB tự động khởi động. Khi chạy tự động, chương trình chống vi-rút sẽ vô hiệu hóa vi-rút và sau đó ổ đĩa flash không mở. Do đó, bạn cần loại bỏ vi-rút khỏi ổ đĩa flash mà không cần mở nó trên PC.

Cách đơn giản và dễ dàng nhất để loại bỏ tất cả vi-rút là cách này. Nhưng điều này phải được thực hiện trước khi nó mở ra. Để thực hiện việc này, bạn cần tắt tính năng tự động chạy. Tiếp theo bạn cần vào “ Máy tính của tôi" và nhấp chuột phải vào biểu tượng ổ USB và chọn " định dạng».

Điều quan trọng là khi định dạng ổ đĩa flash, không chỉ vi-rút mà còn tất cả các tệp được lưu trữ trên đó cũng bị loại bỏ khỏi ổ đĩa flash. Vì vậy, đôi khi phương pháp này không được chấp nhận. Trong những trường hợp như vậy, việc quét thiết bị có thể được thực hiện thủ công. Để làm điều này, bạn cần từ menu " Máy tính của tôi"Nhấp chuột phải vào biểu tượng ổ đĩa flash và chọn tùy chọn" Quét các tập tin đã chọn bằng..." hoặc " Quét bằng» và chọn chương trình chống vi-rút mong muốn để thực hiện hành động này.