как удалить вирус с флешки



Как удалить вирусы с флешки

Автор Артём happy man задал вопрос в разделе Прочее компьютерное

Как удалить вирус с флешки (см. фото) и получил лучший ответ

Ответ от ValtoBar[гуру]
Это Вы пресловутый Autorun подцепили.
1. Этот файл, как правило, имеет атрибуты Скрытый, Системный, Только для чтения. Поэтому в меню Сервис –> Свойства папки… –> Вид –> нужно поставить переключатель Показывать скрытые файлы и папки, установить флажок Отображать содержимое системных папок и снять флажок Скрывать защищенные системные файлы –> OK.
Теперь нужно открыть Редактор реестра Windows: Пуск –> Выполнить… –> regedit –> OK;
– найти раздел [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionExplorerMountPoints2(Буква неоткрывающегосядиска)] ;
– удалить в нем подраздел Shell.
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. В разделе [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionExplorerMountPoints2] диски обозначаются не только буквами (C:, D:, E:…), но и глобальными уникальными идентификаторами (GUID), имеющими вид типа {8397b16a-78ce-11dc-abd6-806d6172696f}. Поэтому ищите диски не только по буквам, но и по GUID.
3. Для штатного раскрытия любого диска в разделе
[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurre ntVersionExplorerMountPoints2(Буква_диска) ] достаточно строкового (REG_SZ) параметра BaseClass со значением Drive (при этом значение параметру «по умолчанию» не присвоено) .
4. Если ошибка остается, продолжите поиск в Реестре по имени вируса (например, RavMon), или по созданному вирусом названию пункта контекстного меню (например, ЧКФґ№ЬАнЖч (X). Для этого в меню Правка –> Найти… –> в окне Поиск в поле Найти введите название искомого параметра –> Найти далее –> F3.
Пример избавления через реестр:
а) Удаление параметров из ключей:
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem]
DisableTaskMgr = 1
[HKCUSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer]
NoFolderOptions = 1
[HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunOnce]
"Worms" = "%System%logon.bat"
б) Удаление файлов:
%System%configcsrss.exe
%WinDir%mediaarona.exe
%System%logon.bat
%System%configautorun.inf
h:autorun.inf
f:autorun.inf
i:autorun.inf
g:autorun.inf
k:autorun.inf
l:autorun.inf
o:autorun.inf
j:autorun.inf
Удаление Autorun (RECYCLER) вирусов с флешек вручную
Предположим, вам принесли флешку, которая может быть заражена вирусом.
Не торопитесь вставлять ее! Действуйте по списку и у вас все получится.
Соберитесь с духом.
Обезопасьте свой компьютер при помощи утилиты Flash Guard. (в гугле введи название и тебе выдаст) .
Установите файловый менеджер: Total Commander или FreeCommander (можно попробовать использовать и стандартный Проводник, но тогда вам будет сложнее отделить файлы вируса от остальных (не советую) .
Включите в файловом менеджере показ скрытых и системных файлов. (Каждая программа настраивается посвоему, прочитайте справку — там все написано. )
Вставьте флешку и дождитесь, пока установится драйвер (это произойдет автоматически) .
Если флешка заражена, вы увидите отчет Flash Guard о том, что на ней есть autorun.inf.
Запустите файловый менеджер и откройте в нем флешку.
Не открывайте файлы двойным кликом или клавишей Enter! Если нужно просмотреть содержимое файла, воспользуйтесь клавишей F3.
Теперь удалите незнакомые файлы и папки. Как правило, подлежат удалению:
файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_????autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
прочие файлы с расширениями .inf .com .sys .tmp .exe;
папка RECYCLER или RECYCLED.
Удалив файлы, закройте файловый менеджер, извлеките и снова вставьте флешку. Вирус удален.

Ответ от Алексей Рыбкин[гуру]
на флекшке стаь- курсром- правая -антивирусная система нод32, а если не найдет обновить базу

Ответ от Naruto Uzumaki 6 Hokage[активный]
нажать пр. кн. мыши проверить флешку антивирусом касперского он и обнаружит. Это бывает так, что без выбора. Обычный авторан. Не страшно. На сайте есть утилита от касперского для лечения ПК от авторанов. (KidoKiller называется)
Просканируйте флешку антивирусом. Но судя по тому, что это autorun, есть маленькая примочка, которая прямо на флешку ставится. Специально под это дело. Я поставил таку себе и никаких проблем с этим не стало.

Ответ от АНАТОЛИЙ ЕВСЮКОВ[гуру]
Посмотри что запускается их авторана да обоих и удали.

Ответ от Ванюха[гуру]
Если не удаляется (точнее появляется снова) то это уже не на флешке. Формать флеху и проверяй антивирусом весь комп.

Ответ от Любовь[гуру]
Просканируйте флешку антивирусом. Но судя по тому, что это autorun, есть маленькая примочка, которая прямо на флешку ставится. Специально под это дело. Я поставила таку себе и никаких проблем с этим не стало.

Ответ от И. Кузнецов[гуру]
нажать пр. кн. мыши проверить флешку антивирусом касперского он и обнаружит. Это бывает так, что без выбора. Обычный авторан. Не страшно. На сайте есть утилита от касперского для лечения ПК от авторанов. (KidoKiller называется) .
Можно открыть скрытые файлы и удалить вручную, но файл кода виря останется и может проявить активность. Касперский справится без проблем с обнаружением и удалением. Не страшно

Ответ от AlexBacardi[гуру]
форматни и все

Ответ от Andrej N[гуру]
подсоединить к компу и удалить вирус антивирусником...

Ответ от Марсель Аюпов[новичек]
Удалите вирус с флешки, просто скачав данный файл:

Ответ от ф ффф[новичек]
1 Перезагрузи компьютер. и при запуске нажимай F8, что бы запустился служебный режим. В нем запусти касперского, др веба (мне лично помог касперский) и просканируй комп, что найдет, удали, можно и ручками. Потом установи программу USBguard или что то вроде, и все

Ответ от Александр Шестаков[гуру]
лучший способ - полное форматирование. но он опять появится, если у вас вирус есть на компе

Ответ от Psychedelic[эксперт]
Насколько я понял у тебя заражён файл Autorun (теоретически заражён) - этот файл отвечает за автозапуск флешки. Антивирус (готов поспорить что у тебя касперский стоит) реагирует на этот автозапуск. Короче, тут пару вариантов.
1. Попробуй прогнать флешку на другом компе, где не касперский стоит а нормальный антик, Nod32 вполне подойдёт (хотя он тоже то ешё г*но) . Посмотри на реакцию. Если не среагирует то всё ОК.
2. Если ты уверен что на этой флешки нет вируса - просто добавь этот файл в исключение из сканирования.
3. Если всё же вирус - набирай в интернете сайт про флешки и решение проблем связаных с ними. Я где-то видел парочку таких. Там всё подробно описано.
А вообще хочу сказать что этот касперский реагирует на всё и всюду. А толку от него немного. Поверь моему опыту.
Удачи.

Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: Как удалить вирус с флешки (см. фото)

как удалить вирус-файл с флешки "autorun"?
autorun простым форматированием не удаляется. скачать программу восстановления флэшкарты на офсайте
подробнее...

Как удалить вирус, который не удаляется? Антивирус nod32, обновленный. Все вирусы удалились, а один остался.
Dr.Web CureIt! не требует установки, не конфликтует ни с одним антивирусом, а значит, на время
подробнее...
спросили в VNC
Как удалить файл jwgkvsq.vmx ? Нашлись у кого-нибудь противоядия ?
Это вирус. Если его удалить то он автоматически занесётся на флешку так как комп заражён. Лечи
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:

Как удалить вирус с компьютера если вирус не дает зайти в компьютер и в безопасном режиме тоже?
ничего переставлять и форматить ненужно. Есть дистрибутивы на лайв сд с антивирусом, особенно
подробнее...

Как скачать антивирус на флешку
Скачай отсюда касперского и потом если скачаешь напиши я тебе ключи
подробнее...
спросили в Интернет
Windows заблокирован. Как удалить вирус
Как удалить порно банер? Размышления чайника

WINDOWS заблокирован — Отправьте СМСподробнее...

Как удалить вирус Autorun
Кроме файла autorun.inf, который содержит информацию о запуске вируса, обычно на диске еще бывает и
подробнее...
 

Ответить на вопрос:

Имя*

E-mail:*

Текст ответа:*
Проверочный код(введите 22):*