флешка не открывается
Автор Богдан Горох задал вопрос в разделе Прочее компьютерное
не могу открыть флешку!! ! что делать??? и получил лучший ответ
Ответ от
Крутые хакеры сидели в центре видимо...
Ответ от Казаков Роман[новичек]
У меня такая же ситуация сегодня произошла. С тех пор когда я на дачу сегодня приехал и я не знаю что делать в таких случаях =(
У меня такая же ситуация сегодня произошла. С тех пор когда я на дачу сегодня приехал и я не знаю что делать в таких случаях =(
Ответ от Вячеслав Власов[гуру]
Этот ярлык открывает вредоносный файл, содержащийся в свойствах, а потом уже папку с файлами. Но, видимо, твой антивирус этот файл успевает блокировать, поэтому возникает эта ошибка.
Принцип его действия заключается в том, что зараженная флешка создает ярлык самой себя (указывая при этом, что место расположения файлов - rundll32.exe), куда помещает все файлы. Причем, с первого взгляда может показаться, что это обычный глюк, и можно просто извлечь файлы из "ярлыка", сам ярлык удалить, и проблемы закончатся.. .
хотя файлы никуда не деваются, и особых трудностей в работе с флешкой не возникает.. .Но, при подключении к компьютеру скрипт вируса записывается в систему, и создает опасную среду для заражения других флешек, попутно "создавая" пару-тройку backdoor'ов.
P.S. Интересно, но вирус распространяется только (!) через флеш-накопители.
Лечение:
Подключите флешку в USB-выход, и откройте командную строку. Далее следует прописать следующие команды:
cd /d X: (где X: - буква каталога, которой обозначается подключенная флешка) ;
attrib -s -h -a -r /s /d *.* (да-да *.* тоже нужно прописывать).
Теперь, открыв флешку Вы можете лицезреть все скрытые файлы:
Удалите все файлы, за исключением файла autorun.inf.
Теперь открываем программу Process Explorer (если у Вас ее нет - можете скачать ).У некоторых могут возникнуть проблемы с правами, поэтому сразу выполнить операцию "File - Show Details for All Processes".
Теперь зажмите комбинацию клавиш Ctrl+L (откроется окошко внизу, где показываются все процессы). Теперь нужно найти файл autorun.inf (можно вручную - процесс находится в ветке svchost, а можно через Ctrl+F).
Теперь кликаем правой кнопкой мыши по процессу, и выбираем функцию Close handle (процесс должен быть закрыт без всяких возражений). Затем нужно удалить файл autorun.inf на самой флешке.
Далее идем в папку Temp (находится по адресу C:users\%username%AppDataLocalTemp), и ищем странный файл. Он имеет расширение .pif, и его можно найти с помощью поиска или вручную; его, также, нужно удалить (хотя проще удалить все из папки Temp - все-равно вреда не будет).
Все. Теперь, если Вы все верно сделали (по идее) - Ваш ПК очищен от этой гадости.
P.S. Лично я после очистки перезагрузил ноутбук, и проверил двумя флешками - вроде-бы все нормально.
P.P.S. Можно, также, после очистки сделать проверку системы CureIT'ом - так, на всякий случай.
Upd 1. Вирус может глубоко засесть в реестре, и "терроризировать" Вас даже после проведенной процедуры лечения.
Что-бы избавится от него раз и навсегда проведите следующую операцию:
в ветке HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindowsLoad реестра найдите и удалите ссылку на данный файл.
Например, у меня параметр со ссылкой имел вид:
ОБЯЗАТЕЛЬНО AVIRA и CUREIT СКАНИРУЙТЕ!
Этот ярлык открывает вредоносный файл, содержащийся в свойствах, а потом уже папку с файлами. Но, видимо, твой антивирус этот файл успевает блокировать, поэтому возникает эта ошибка.
Принцип его действия заключается в том, что зараженная флешка создает ярлык самой себя (указывая при этом, что место расположения файлов - rundll32.exe), куда помещает все файлы. Причем, с первого взгляда может показаться, что это обычный глюк, и можно просто извлечь файлы из "ярлыка", сам ярлык удалить, и проблемы закончатся.. .
хотя файлы никуда не деваются, и особых трудностей в работе с флешкой не возникает.. .Но, при подключении к компьютеру скрипт вируса записывается в систему, и создает опасную среду для заражения других флешек, попутно "создавая" пару-тройку backdoor'ов.
P.S. Интересно, но вирус распространяется только (!) через флеш-накопители.
Лечение:
Подключите флешку в USB-выход, и откройте командную строку. Далее следует прописать следующие команды:
cd /d X: (где X: - буква каталога, которой обозначается подключенная флешка) ;
attrib -s -h -a -r /s /d *.* (да-да *.* тоже нужно прописывать).
Теперь, открыв флешку Вы можете лицезреть все скрытые файлы:
Удалите все файлы, за исключением файла autorun.inf.
Теперь открываем программу Process Explorer (если у Вас ее нет - можете скачать ).У некоторых могут возникнуть проблемы с правами, поэтому сразу выполнить операцию "File - Show Details for All Processes".
Теперь зажмите комбинацию клавиш Ctrl+L (откроется окошко внизу, где показываются все процессы). Теперь нужно найти файл autorun.inf (можно вручную - процесс находится в ветке svchost, а можно через Ctrl+F).
Теперь кликаем правой кнопкой мыши по процессу, и выбираем функцию Close handle (процесс должен быть закрыт без всяких возражений). Затем нужно удалить файл autorun.inf на самой флешке.
Далее идем в папку Temp (находится по адресу C:users\%username%AppDataLocalTemp), и ищем странный файл. Он имеет расширение .pif, и его можно найти с помощью поиска или вручную; его, также, нужно удалить (хотя проще удалить все из папки Temp - все-равно вреда не будет).
Все. Теперь, если Вы все верно сделали (по идее) - Ваш ПК очищен от этой гадости.
P.S. Лично я после очистки перезагрузил ноутбук, и проверил двумя флешками - вроде-бы все нормально.
P.P.S. Можно, также, после очистки сделать проверку системы CureIT'ом - так, на всякий случай.
Upd 1. Вирус может глубоко засесть в реестре, и "терроризировать" Вас даже после проведенной процедуры лечения.
Что-бы избавится от него раз и навсегда проведите следующую операцию:
в ветке HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindowsLoad реестра найдите и удалите ссылку на данный файл.
Например, у меня параметр со ссылкой имел вид:
ОБЯЗАТЕЛЬНО AVIRA и CUREIT СКАНИРУЙТЕ!
Ответ от Олег чернокнижников[гуру]
да просто-1. Запустить проводник, включить показ скрытых и системных файлов: "Сервис" - "Свойства папки" - снять галку "Скрывать защищенные системные файлы" и отметить "Показывать скрытые файлы и папки".
2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (, а также папку WindowsSystem32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.
3. Запустить редактор реестра (Пуск - Выполнить - regedit.exe) и сделать две вещи:
а) Раскрыть ключ
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
и проверить значение параметра Userinit. В нем должно быть C:WINDOWSsystem32userinit.exe, и ничего более.
(Если система у вас установлена в другой раздел или папку, вместо C:WINDOWS будет путь вашей системной папки) .
б) Удалить целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.
Последний пункт повторить для всех пользователей системы, затем перезагрузиться.
да просто-1. Запустить проводник, включить показ скрытых и системных файлов: "Сервис" - "Свойства папки" - снять галку "Скрывать защищенные системные файлы" и отметить "Показывать скрытые файлы и папки".
2. Просмотреть корневые каталоги всех разделов на жестких дисках и всех имеющихся съемных дисков (, а также папку WindowsSystem32 и удалить там все файлы с именем autorun и любым расширением. Важно: открывать указанные места исключительно щелчком в левой части окна проводника, в дереве каталогов, а не двойным по иконке диска, ибо в последнем случае, открывая зараженный диск, опять заражаете комп.
3. Запустить редактор реестра (Пуск - Выполнить - regedit.exe) и сделать две вещи:
а) Раскрыть ключ
HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
и проверить значение параметра Userinit. В нем должно быть C:WINDOWSsystem32userinit.exe, и ничего более.
(Если система у вас установлена в другой раздел или папку, вместо C:WINDOWS будет путь вашей системной папки) .
б) Удалить целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.
Последний пункт повторить для всех пользователей системы, затем перезагрузиться.
Ответ от Ёавва Бабаченко[гуру]
лечи флешку
лечи флешку
Ответ от 3 ответа[гуру]
Привет! Вот подборка тем с ответами на Ваш вопрос: не могу открыть флешку!! ! что делать???
спросили в Worms
Флешку отформатировал. А там остается "новая папка. exe" -объясните чайнику.
Пуск - Выполнить - regedit - Ок. В поиске пишем autorun.bin, и удаляем все, что что связано с этим
подробнее...
Флешку отформатировал. А там остается "новая папка. exe" -объясните чайнику.
Пуск - Выполнить - regedit - Ок. В поиске пишем autorun.bin, и удаляем все, что что связано с этим
подробнее...
спросили в Флешка Worms
На флешке вместо значков папок отображаются ярлыки
Вы подцепили вирус, пресловутый Autorun.
Внимание!
Этот файл, как правило, имеет
подробнее...
На флешке вместо значков папок отображаются ярлыки
Вы подцепили вирус, пресловутый Autorun.
Внимание!
Этот файл, как правило, имеет
подробнее...
спросили в Worms
Как избавиться от файла AUTORUN на флешке?
Он у Вас не только на флешке, он и в компьютере уже живет. ЧИТАЙТЕ ВНИМАТЕЛЬНО И ДЕЛАЙТЕ ЧТО
подробнее...
Как избавиться от файла AUTORUN на флешке?
Он у Вас не только на флешке, он и в компьютере уже живет. ЧИТАЙТЕ ВНИМАТЕЛЬНО И ДЕЛАЙТЕ ЧТО
подробнее...
спросили в Worms
Как удалить вирус с флешки (см. фото)
Это Вы пресловутый Autorun подцепили.
1. Этот файл, как правило, имеет атрибуты Скрытый,
подробнее...
Как удалить вирус с флешки (см. фото)
Это Вы пресловутый Autorun подцепили.
1. Этот файл, как правило, имеет атрибуты Скрытый,
подробнее...
спросили в Worms Списки Ио
При подключении флешки все папки находящиеся на ней становятся ярлыками. Что это за вирус и как вылечить? Нод32 бессилен
И в папке "Мой компьютер" флешка отображается тоже непонятным ярлыком? Значит пресловутый "Autorun"
подробнее...
При подключении флешки все папки находящиеся на ней становятся ярлыками. Что это за вирус и как вылечить? Нод32 бессилен
И в папке "Мой компьютер" флешка отображается тоже непонятным ярлыком? Значит пресловутый "Autorun"
подробнее...
Ответ от 3 ответа[гуру]
Привет! Вот еще темы с похожими вопросами:
спросили в Worms
Папка на флешке превратилась в файл 4 кб без расширения
ВЫ ПОДЦЕПИЛИ ВИРУС, пресловутый "Autorun". Компьютер тоже заражен теперь.
Внимание!
Этот
подробнее...
Папка на флешке превратилась в файл 4 кб без расширения
ВЫ ПОДЦЕПИЛИ ВИРУС, пресловутый "Autorun". Компьютер тоже заражен теперь.
Внимание!
Этот
подробнее...
спросили в Anti Flag J C Staff
Что за вирус. У меня вирус на флешке он делает папки ярлыками... Что за вирус и как с ним бороться?
Если эти ярлыки (каждый из них весит 1,44 мб) - значит Вы подцепили вирус, пресловутый Autorun.
подробнее...
Что за вирус. У меня вирус на флешке он делает папки ярлыками... Что за вирус и как с ним бороться?
Если эти ярлыки (каждый из них весит 1,44 мб) - значит Вы подцепили вирус, пресловутый Autorun.
подробнее...
Как можно очистить флэшку от вируса, чтобы не заразить компьютер?
Li,обычно тупые бараны матерятся... как ты...)) )
вот... теперь о флешке... если антивирь
подробнее...
как удалить вирус-файл с флешки "autorun"?
autorun простым форматированием не удаляется. скачать программу восстановления флэшкарты на офсайте
подробнее...
спросили в WWE Backlash
Системные ошибки на флешке
ВИРУСЫ!! !
Для начала чистим систему CUREIT
Потом с помощью тотал командер
подробнее...
Системные ошибки на флешке
ВИРУСЫ!! !
Для начала чистим систему CUREIT
Потом с помощью тотал командер
подробнее...
спросили в Worms WWE Backlash
Удалить autorun. exe
Вы подцепили вирус, пресловутый Autorun?
Внимание!
Этот файл, как правило, имеет
подробнее...
Удалить autorun. exe
Вы подцепили вирус, пресловутый Autorun?
Внимание!
Этот файл, как правило, имеет
подробнее...
спросили в Интернет
карта памяти не открывается в телефоне.просит отформатировать с удалением данные.как делать чтоб не потерять данные?
Выбора отформатируй если не получится то флешка не работает
подробнее...
карта памяти не открывается в телефоне.просит отформатировать с удалением данные.как делать чтоб не потерять данные?
Выбора отформатируй если не получится то флешка не работает
подробнее...
спросили в VB Software
Флэшка определяется, но не открывается! Слышал есть какая-то прога для восстановления...кто знает?посоветуйте..
Попробуй открыть ее через проводник.
Там вверху на понеле написано Папки. На скрине они
подробнее...
Флэшка определяется, но не открывается! Слышал есть какая-то прога для восстановления...кто знает?посоветуйте..
Попробуй открыть ее через проводник.
Там вверху на понеле написано Папки. На скрине они
подробнее...