Oc-windows.ru

IT Новости из мира ПК
0 просмотров
Рейтинг статьи
1 звезда2 звезды3 звезды4 звезды5 звезд
Загрузка...

Как удалить вирус с флеш-накопителя

Как удалить вирус с флеш-накопителя

Наиболее популярная угроза для флеш-накопителей — это трояны, которые распространяются с помощью Autorun (автоматический запуск). Он переносится на флешку с компьютера как только вставляется носитель и скрывает ваши папки и файлы. Превращает их в ярлыки и тем самым блокирует доступ.

Справиться с ним обычному пользователю проблематично, особенно если требуется удаление без потери данных.

Обычно такие вирусы безвредны сами по себе. Они просто скрывают файлы и распространяются на другие носители.

Удалить вирус с флешки можно почти любой антивирусной программой, и заражение скорее всего происходит из-за её отсутствия. Это так же относится и к карте памяти.

Вот ряд признаков заражения устройства:

  1. Ярлыки вместо папок.
  2. Пропажа информации.
  3. Невозможно открыть флешку (но скорее всего другая причина).
  4. Неизвестные файлы с расширением exe.
  5. Файл autorun.
  6. Скрытая папка RECYCLER.

Помните, что эти проблемы могут возникать не только если вирус на флешке, но и на компьютере или другом устройстве. Так же могут происходить и другие, неприятные вещи. В этой инструкции я покажу 2 способа удаления этого вируса, но конечно же самый быстрый и просто способ — это форматировать флешку. Подойдёт только если у вас нет ценной информации на ней.

Ручной способ удаления

Вирус маскируется как системный файл (скрыты по умолчанию) и поэтому необходимо включить отображение скрытых папок, а затем перейти на флешку. Здесь нужно удалить RECYCLER, autorun и exe файл. Их имена могут отличаться.

Удаление вирусных файлов с флешки

Обычно этого достаточно, но вирус может снова появится если он находится дополнительно в другом месте. Если ситуация повторяется — перейдите к следующему способу.

Удаление антивирусом

Стоить проверить компьютер и флешку любым бесплатным или условно бесплатным антивирусом. Например, попробуйте скачать NOD32 (30 дней бесплатно). После пробного периода можно продолжить им пользоваться, но без обновлений. Я сам активно им пользуюсь.

Проведите детальное сканирование компьютера. Все вирусы будут автоматически удаляться при нахождении. После завершения можно просмотреть отчёт.

Сканирование антивирусом ESET

Проблемы после удаления вируса

Скорее всего вирус сделает скрытыми все данные. Вместо них останутся ярлыки при открытии которых будет появляться ошибка. Ведь они указывали на вирус, который уже удалён. Их можно смело удалять.

Нужно сделать файлы видимыми. Их использование на других устройствах будет неудобно так, как всё время придётся включать отображение скрытых папок, а иногда даже это не получится сделать.

Чтобы это исправить — зайдите в свойства папки и уберите галочку с атрибута «скрытый» как на изображении ниже (отображение скрытых папок должно быть включено).

Отключение скрытого атрибута

Если атрибут недоступен (выделен серым), то скачайте исполняемый .bat файл, который автоматически всё исправит.

Переместите его на флешку и запустите (от имени администратора). Укажите букву носителя и нажмите клавишу Enter. Букву можно посмотреть перейдя в проводник Мой компьютер.

Буква флешки в моём компьютере

Пример начала работы .bat

Если и это не помогло — воспользуйтесь бесплатной программой USB Hidden Recovery. Скачайте её с официального сайта и установите. Запустите и проведите сканирование флешки, а затем запустите восстановление.

Сканирование и восстановление в программе USB Hidden Recovery

Если вирус постоянно появляется — значит он находится на компьютере (или другом устройстве) и постоянно заражает флешку после своего удаления. Ищите его с помощью антивируса.

Этой информации должно быть достаточно для решения данной проблемы. Если, что-то не получается — буду рад ответить в комментариях.

Проверка антивирусом без установки на компьютер

портативный антивирус без установки на компьютер

Сегодня не пользоваться антивирусом при работе в Интернете — сродни самоубийству. Тем не менее, находятся личности, которые пренебрегают этим золотым правилом и ловят тучи разной заразы на свой компьтер. Спасти ситуацию очень часто позволяет проверка антивирусом без установки его в операционную систему Windows. Тем более, что после заражения очень часто вредоносное ПО не даёт более ничего установить. Сегодня я расскажу о нескольких антивирусных сканерах, работающие в режиме portable. Такую утилиту можно скачать на флешку и запустить на зараженной системе. В 80% случаев это помогает вернуть управление компьютером в свои руки для того, чтобы хотя бы успеть сохранить важные данные.

Лучший антивирус без установки — ТОП3

1. DrWeb CureIT
Этим антивирусным сканером я пользуюсь с момента его создания и потому он для меня номер один! А уж сколько раз он выручал меня по работе — даже не сосчитать! Dr.Web CureIt! однозначно самый популярный так называемый онлайн-антивирус, постоянно обновляющийся и не имеющий конфликтов с другим антивирусным софтом, если таковой уже установлен на ПК. Скачать его можно здесь — ссылка.
После запуска, приложение потребует принять условия лицензионного соглашения. А затем Вы увидите вот такое окно:

проверить компьютер на вирусы без установки антивируса

Нажимаем кнопку «Начать проверку» и утилита проведёт все необходимые проверки оперативной памяти, работающих процессов и системных папок, после чего выдаст список обнаруженного и предложения по дальнейшему лечению ОС.

2. Kaspersky Virus Removal Tool — KVRT
Этот антивирус без установки выпущен главный конкурет предыдущей программы. Программа выпущена самой известной в мире антивирусной лабораторией Касперского.

Читать еще:  Как убрать надпись с фото онлайн: 2 рабочих сервиса

бесплатный касперский без установки

Алгоритм действий KVRT аналогичен DrWeb CureIT. Скачиваем приложение здесь — ссылка. Затем запускаем, принимаем лицензию и нажимаем кнопку «Начать проверку». После проверки соглашаемся с предложенным вариантом действий и ждём, пока найденная зараза не будет уничтожена! По завершению работы Вы получите отчёт от программы о проделанной работе!

3. ESET Online Scanner
На текущий момент, сканер ESET Online Scanner — это единственный полноценный онлайн-антивирус, использующий для работы облачные технологии. Думаю понятно, что для проверки ПК и удаления с него вирусов, Вам необходимо иметь активное подключение к Интернету.

хороший антивирус без установки

Утилитка порадовала своими размерами — всего чуть более 6 мегабайт против 140-150 в предыдущих двух случаях. Легко скачивается здесь — ссылка, легко работает! Обнаруживает достаточно больше количеств современной вируальной заразы! Хотя от пользователей достаточно часто слышу нарекания насчёт его работы. Я пользуюсь им нечасто и в том случае, когда нужна быстрая проверка на вирусы без установки антивируса, а времени качать предыдущие два решения нет, либо проверка системы с их помощью не дала никаких результатов. Бесплатно скачать онлайн-антивирус от ESET можно здесь — ссылка.

Прочие портативные антивирусы (Portable)

Вообще, сейчас Portable-антивирусы немногочисленны, лучшие из них я назвал выше, а ниже перечислю несколько альтернативных вариантов скорее даже для ознакомления. Использование их, как правило, не даёт значимых результатов (ну за исключением Комодо, пожалуй), хотя иногда эти портативные утилиты что-то даже находя и лечат.

Comodo Cleaning Essentials (Free Malware Removal Tool)

проверка на вирусы без установки антивируса

Это не просто онлайн-антивирус, а уже целый набор специальных утилит, включающий в себя portable сканер, анализаторы автозапуска, процессов и детектор шпионских и рекламных модулей Hijack Cleaner. В принципе, ничего особо плохого про Комодо сказать не могу. Их программами пользовался достаточно много и часто. Сейчас использую только в том случае, когда нет нормальных альтернатив под рукой.

F-Secure Online Scanner

бесплатный portable антивирус

Очередной онлайн-антивирус от компании F-secure, использующий их фирменную технологию Lighthouse. Он стоит на защите у Facebook — наверное это говорит и какой-то его пользе. Как по мне — красивый внешне и слабоват внутри. Очень много ошибок в работе и нареканий от недовольных пользователей.

Norton Power Eraser

портативный онлайн антивирус

К программным продуктам от Norton я отношусь отрицательно ещё с тех пор, когда приходилось их пачками удалять на клиентских ноутбуках. Этот тяжелый неповоротливый монстр тормозил систему и почти не находил даже известные вирусы. Как работает их хвалёная эвристика Symantec — для меня загадка. Я откровенно недолюбливаю их продукцию и антивирусный сканер без установки Norton Power Eraser здесь не исключение. Очень напрягает его агрессивное вмешательство в работу компьютера. Ладно бы он только вирусы искал, так эта зараза ещё и реестр исправлять лезет. А после таких исправлений можно получить нерабочую Windows. Так что если надумали им пользоваться — обязательно ставьте галку на создание резервной копии реестра!
И да, часто срабатывает на нормальные обычные программы. Это можно увидеть на скриншоте.

Microsoft Safety Scanner (MSERT)

бесплатный антивирус Майкрософт

Компания Майкрософт никогда серьёзно не занималась антивирусным ПО и пойти по этой тропе их заставили обстоятельства. Их портативный антивирус по весу даже больше чем аналоги от Доктор Веб или Касперский. Приложение работает не сказать чтобы быстро — проверка занимает достаточно много времени. Иногда даже что-то находит. Если полазить в Интернете — положительных отзывов о сканере Microsoft Safety Scanner найдётся достаточно мало.

Вирус на асике — как обнаружить и вылечить

С начала 2019 года от обладателей асиков поступают жалобы о воровстве хэш-мощностей. Хакеры заражают вредоносным ПО пользовательские устройства и намайненное вознаграждение перечисляется на их воркеры, минуя адреса владельцев. Некоторые хакеры умудряются зарабатывать более 1 BTC в сутки только за счёт внедрения вирусов в чужие устройства.

Откуда появляются зараженные асики

Интерес и хайп вокруг криптовалют не мог не привлечь к ним хакеров. И если «взломать» кошелёк или тем более блокчейн довольно сложно, то использовать пользовательское оборудование в качестве удалённого майнера оказалось гораздо легче. В 2018 году рост вредоносного ПО для скрытого майнинга составил 4467%. Однако оно затронуло не только ПК и их «железо» (видеокарты, процессоры). Появились первые сообщения о заражении специализированных устройств для майнинга — асиков. В начале 2019 года стало известно о распространении вредоносной прошивки, предлагавшей разгон Antminer S9 c 13,5 до 18 Th/s. После активации троян-шантажист hAnt требовал выкуп в размере 10 BTC, угрожал перегревом устройства и его выводом из строя.

Чуть позже один из майнеров, обладающий 4 тыс. устройств, сообщил, что неизвестный вирус перевёл на сторонний адрес около 8 тыс. долларов в биткоинах, добытых за сутки, пока он не обнаружил подмену адреса. Пользователю удалось отформатировать систему и перепрошить асики при помощи SD-карты, но это заняло более четырёх дней. Его спасло оперативное отключение части «здоровых» машин от локальной сети. Причиной стала прошивка asic кастомным ПО.

Читать еще:  Как рендерить видео в Сони Вегас

Все эти и новые вирусы регулярно создаются и модифицируются хакерами. Вредоносное ПО с каждым днём становится всё незаметнее и опаснее. От заражения не застрахован никто, поскольку после установки модифицированной злоумышленниками прошивки троян быстро распространяется на другие устройства и восстанавливать потом приходится каждое по отдельности вручную. Прошивка asic S9 в этом случае занимает гораздо больше времени, чем автоматическое сканирование на вирусы и лечение.

Как узнать, что ASIC заражён

Инфицированный ASIC подключается к другому пулу и начинает пересылать вознаграждение на воркер с адресом кошелька хакера. В качестве получателя из последних разоблачённых фигурирует адрес 3CJgXokLQrRCQcEoftS7MbPDSXhXpX6P55 (информацию о добыче можно получить по ссылке: https://www.nicehash.com/miner/3CJgXokLQrRCQcEoftS7MbPDSXhXpX6P55). Иногда асики прибывают заражёнными прямо из Китая, часто вредоносное ПО устанавливают на б/у модели для последующей перепродажи и кражи хеш-мощностей. Но чаще пользователи сами скачивают прошивки, обещающие небывалый разгон и прибыльность.

Это не является стандартной платой за разработку (DevFee) и использование прошивки и просто так отключить её нельзя. Вирус по меньшей мере 12 часов ежедневно майнит на другого пользователя. То есть, вы получаете на 50% меньше награды, чем должны. При этом откат до стандартной прошивки лишь временно решает проблему. Вирус вскоре вновь активизируется и продолжает пересылать вознаграждение другому юзеру.

Троян не позволяет сменить адрес на свой и сбросить конфигурацию асика. Кроме того, он блокирует обновления прошивок. Добыча хакеров в этом случае достигает от 0,5 до 1 BTC в сутки при том, что они используют исключительно чужое оборудование. Сейчас это составляет от 20 до 40 тыс. долларов США каждые 24 часа. Стоит задуматься, сколько устройств уже заражено и сколько ещё будет атаковано в будущем. При таких масштабах «эпидемии» следует позаботиться о мерах безопасности и лечения.

В некоторых случаях подмену пула можно обнаружить при помощи программы WinSCP. Достаточно ввести адрес ASIC, имя root и пароль. Попав «внутрь» асика нужно просмотреть файл bmminer.conf в папке config. Если в нём будет фигурировать вышеназванный чужой адрес (3CJgXokLQrRCQcEoftS7MbPDSXhXpX6P55), значит, устройство поражено. Пулы при этом также будут указаны другие (в данном случае nicehash).

Как вылечить ASIC

Для проверки своих устройств можно использовать сторонние программы-сканеры или BraiinsOS. Вылечить вирус Antminer S9 иногда можно сбросив IP-адрес, а затем сразу же установив одну из новых официальных прошивок. В любом случае процесс удаления занимает много времени и требует некоторых знаний, а также наличия SD-карты вместимостью от 2 ГБ.

Для начала можно скачать простую утилиту, вроде Win32DiskImager. Затем следует вставить SD-карту в кардридер, запустить Win32DiskImager и записать образ восстановления Recovery S9 на карту памяти. После этого потребуется провести манипуляции с платой асика, а именно:

отключить от питания контрольную плату, а затем отсоединить райзера с чипами;

переставить джампер вперёд (первый от стенки асика, он же дальний от флешки, как правило, JP4), вставить карту с образом, включить питание;

затем нужно подключить контрольную плату, подождать примерно минуту до стабильной периодической индикации светодиодов на LAN. Первый раз они зажгутся через 20 сек, а постоянно начнут мигать в течение минуты.

Это свидетельствует о прошивке платы. После этого следует отключить питание, вернуть перемычку на место и достать SD-карту. Затем нужно собрать устройство. После запуска ASIC, появится привычное меню Bitmain, через которое можно свободно устанавливать любую оригинальную прошивку или кастомные версии.

Что делать, если заражена ферма

Этот способ лечения хорошо работает с одним устройством. Однако почти любой вирус, находясь в локальной сети с другими устройствами, очень быстро распространяется на все девайсы. Если у вас в пользовании находятся десятки или сотни асиков, то обнаружив заражение одного, придётся проверять остальные, быстро отключать их от сети, а перепрошивать каждый вышеописанным образом будет долго и накладно.

Существует решение в виде универсальной готовой прошивки для Antminer S9, T9+, обладающей рядом преимуществ по сравнению с любыми способами индивидуального лечения. Её особенности заключаются в следующем:

встроенный антивирус, проверяющий и распознающий присутствие вредоносного ПО. Если у вас всё в порядке, можете после проверки вернуться к своей прошивке либо остаться на скачанной версии;

ручное сканирование вирусов;

прошивка находится на сайте, защищённом сертификатом безопасности SSL, что предотвращает подмену злоумышленником файла;

она обеспечивает стабильность работающих устройств;

функция «режим сна» для ASIC;

индивидуальный разгон чипов;

возможность разгона и оптимизации по технологии AsicBoost и многое другое.

Встроенный антивирус позволяет проверить ваш ASIC S9, T9+ на наличие вируса. Для этого, после установки прошивки на ваше устройство, зайдите во вкладку System > Security и включите проверку нажатием кнопки Virus Check.

Важным отличием от хакерских продуктов является клиентская поддержка. По всем возникающим вопросам можно связаться с разработчиком и получить консультацию. Только в том случае, если скачать прошивку для ASIC с официального сайта разработчика можно гарантировать стабильный и прибыльный майнинг без необходимости делиться наградой с посторонними.

Читать еще:  Как отформатировать жесткий диск через BIOS

Как проверить на вирусы флешку? Подробный разбор

В статье рассказывается о том, как проверить на вирусы флешку, чем опасно заражение съемных запоминающих устройств и как вылечить заражение.

Цифровая эпоха

С каждым годом доступность цифровых технологий растет, и уже давно никого не удивишь мощным компьютером, планшетом или смартфоном с выходом в Интернет. Подобные технологии прочно вошли в наш мир, и многие уже не представляют жизни без них. И дело не только в развлечениях, они существенно упрощают любую работу, общение между людьми и иные процессы. Но со временем появился целый подвит злоумышленников, которые используют цифровые технологии для различных преступлений, кражи и личной выгоды, называются они хакерами, а их оружие – компьютерными вирусами.

How dangerous is the new coronavirus? You will be interested: How dangerous is the new coronavirus?

Началось это задолго до повсеместного распространения компьютеров и Интернета. Самые первые вирусы были своеобразными шутками и розыгрышами, они не преследовали злых умыслов, но со временем все изменилось. Особенно когда компьютеры стали использовать различные финансовые организации, а люди пользоваться кредитными картами и прочими электронными валютами.

Для защиты от них были разработаны антивирусы, но вредоносные программы умеют обходить их, и очень часто в их распространении участвуют ничего не подозревающие люди, к примеру, с помощью уже зараженной флешки. Так как проверить на вирусы флешку и очистить ее от них? В этом мы и разберемся.

Способы распространения

Для начала немного поговорим о том, для чего вирусы атакуют флешки и чем это опасно.

Любому вирусу как биологическому, так и компьютеру, нужно как-то распространять себя. В случае с цифровыми технологиями необходим Интернет и уязвимости в операционных системах и антивирусах. И в какой-то момент хакерами было придумано по-своему интересное и оригинальное решение: вирусы стали копировать себя на схемные носители.

На практике это выглядит примерно следующим образом: при заражении компьютера вирус какое-то время никак не выдает себя, а когда к компьютеру подключается съемное устройство, будь то флешка, дискета или жесткий диск, вирус копируется на него и в момент подключения к иному компьютеру заражает уже его. Подобное вредоносное ПО может очень долго не выдавать себя и активироваться по команде создателя сразу на сотнях ПК. И если такое произошло, то как проверить на вирусы флешку?

Проверка

Для начала нужно определиться с антивирусной программой. Все они выполняют одну и ту же задачу, но некоторые отличаются по функционалу, к примеру, не имеют интеллектуального модуля, который распознает ту угрозу, которой еще нет в официальных базах данных. Так что, если нужна гарантия, лучше использовать сразу несколько антивирусных утилит, благо они бесплатны и найти их можно на официальных сайтах полных версий ПО.

В случае с обычным антивирусом нужно открыть «Мой компьютер», нажать на иконку флешки правой кнопкой мыши и выбрать пункт антивирусного сканирования.

Если используются временные утилиты, то перед их запуском необходимо указать зоны проверки, в частности, флешку. Так что теперь мы знаем, как проверить на вирусы флешку.

Длительность этого процесса сильно зависит от мощности компьютера, конкретного защитного программного обеспечения, «забитости» флешки и ряда других. К слову, большинство современных антивирусов умеют проверять все съемные носители автоматически сразу же после их подключения, или же тот параметр можно настроить вручную. Так что теперь мы знаем, как очистить флешку от вирусов.

Ошибки

К слову, флешки, как и все носители информации, порой бывают подвержены влиянию ошибок файловой системы. Происходит такое в основном из-за прерывания чтения или записи информации, нарушения электропитания и прочего. В любом случае, если флешка сразу не вышла из строя, но система сообщает об ошибках, их можно попытаться исправить. Так как проверить флешку на ошибки? В ОС Windows система сама предложит запустить проверку при наличии ошибок. Но сделать это можно и вручную. Нужно выбрать в «Моем компьютере» флешку, нажать правой кнопкой мыши, затем пункт «Свойства», «Сервис» и «Проверить диск на наличие ошибок».

Но порой бывает и так, что стандартными средствами ОС сделать это не удается, тогда на помощь приходит специализированная программа. Проверить флешку можно сторонним софтом, к примеру, Flash Memory Toolkit. Это бесплатное ПО, найти которое можно на официальном сайте. При возможности исправления ошибок программа все сделает автоматически и пользоваться запоминающим устройством можно будет снова.

Заключение

Так что мы разобрали, как очистить флешку от вирусов и проверить ее на наличие ошибок файловой системы. Проводить эти действия желательно регулярно, так как они уберегут от заражения компьютера и потери важных данных. Но идеальной защиты не существует, к тому же вирусы постоянно модифицируются своими авторами.

Ссылка на основную публикацию
Adblock
detector
×
×