計算機, 設備
閃存驅動器上的文件已成為標籤。 為什麼閃存驅動器上的文件夾已經成為標籤?
今天必須經常遭受只是閃存驅動器,是最常見的設備。 任何病毒,“的rootkit”,“特洛伊木馬”,在第一次攻擊這種類型的媒體。 通常情況下,感染的驅動器後,用戶看到的閃存驅動器的文件和文件夾的快捷方式變得。 在這種情況下,不可能提取或讀取目錄或文件的信息。 當然,沒有人會阻止格式化驅動器,並一舉擺脫的問題,但是如果文件系統存儲重要數據,這是不可能的。 為什麼所有的 閃存驅動器上的文件夾已經成為標籤 ,以及如何處理這個問題? 這將在文章中描述。
關於病毒和用戶
面對一個難題普通用戶來說,是這樣的:只需點擊每個圖標在試圖獲得至少一個目錄的訪問。 第二種情況 - 不解決這個問題,如果它決定(在沒有重要數據),那麼不長格式。
請記住,從USB設備的信息不會消失。 所有文件夾的快捷方式變得和文件夾本身被隱藏,但不會被刪除。 這些留在原地,但病毒偽裝他們,試圖從比原先運行的內容給出鏈接到惡意代碼。 由此可見,這是沒有必要點擊這些鏈接,即使他們打開所需目錄。 通常情況下,惡意軟件創建是指一個特殊的服務文件,其中兩支球隊投資的捷徑。 第一個病毒加載到內存中,並把它複製到你的硬盤驅動器,第二個 - 用戶打開所需目錄。
但是,我們絕不能認為,如果閃存驅動器上的文件和文件夾變成快捷方式,但沒有打開,該病毒尚未擴散到本地計算機。 最有可能的惡意軟件已經轉移到用戶的計算機。 它不包括僅在操作系統這種可能性 是關閉自動運行 從可移動媒體或使用最新的病毒數據庫中的防病毒。
病毒去除: 手工方法
恢復原始類型的目錄之前要刪除的惡意軟件。 這可以手動或自動完成。 在第一種情況下,你需要找出其中的病毒是一個程序文件。
除了堅持,還要檢查根目錄:
- C:\ Users \用戶名\ AppData \漫遊。
- C:\ Documents和設置\用戶名\ Local設置\應用數據。
如果你找到他們的任何可執行文件(擴展名為EXE),很可能是你的電腦被感染,你需要使用的防病毒程序。
刪除病毒 特定的軟件
如果閃存驅動器上的文件已成為標籤,然後徹底擺脫了惡意軟件,並與對沖一起,你需要檢查 的防病毒掃描程序 不僅堅持下來,而且還關係到整個計算機。 它往往是惡意軟件注入它的代碼放入已經在機器上安裝防病毒軟件,因為它是最好使用一個特殊的引導驅動器,可以很容易地創建。 與開發商anivirusnyh屏幕有助於該應用程序段的發展。
創建可引導的CD
有了這樣一個任務來處理即使是新手用戶。 該算法如下:
- 從開發者的官方網站下載LiveDisk蜘蛛。
- 將程序下載並安裝ULTRAISO。 在應用程序安裝過程中,同時將在導體進行其功能的整合,使刻錄過程更加簡單。
- 文件LiveDisk圖像上雙擊。 立即UltraISO打開窗口。 用戶只需要點擊“錄製”按鈕,在DVD-ROM插入一張空白光盤後。
- 幾分鐘後,一個引導驅動器已準備就緒。
創建一個可啟動的USB驅動器
有情況下,閃存驅動器上的文件已成為標籤,但手不適合用於記錄的空白盤,或者在計算機沒有設置CD-ROM驅動器。 然後,你可以創建一個可啟動USB閃存驅動器。 而這個過程比刻錄CD簡單和快捷。
- 從官方網站蜘蛛LiveDisk分佈的USB驅動器下載。
- 運行“drwebliveusb.exe”(理想的是作為管理員執行的操作)。
- 不要忘了插入閃存驅動器插入USB端口。
- 在下拉菜單中,選擇將要執行後LiveDisk設備。
- 勾選的項目“格式”,然後在框中點擊“創建的LiveUSB”
- 單擊所有進程完成後“退出”。
準備下載
之後 創建一個可啟動的USB驅動器 或磁盤必須配置BIOS。 要在配置實用程序進入,將在初始啟動電腦屏幕,按鍵“DEL”(較少 - “F12”)。 當心出現在屏幕上看到的按鈕負責進入BIOS消息。 所需的字符串的形式為:“按[按鈕名稱]輸入設置”。
進入BIOS後,進入“高級”選項卡,或“引導”,並在該行“第一引導設備”,選擇“CD-ROM”或“USB”。 要退出並保存更改,單擊該選項卡“Queet”,然後單擊“退出並保存”。 計算機將自動復位並開始使用該系統作為先前由用戶指示的裝置。
掃描您的計算機
如果您的驅動器,而不是文件夾標籤,恢復閃存驅動器上的文件不能沒有一個完整的掃描進行。 當然,你可以重置屬性和保存所有的數據在不同的位置,然後格式化設備,忘了問題,但這種方法不能算是一個完整的解決方案,因為該病毒是不可能的跟踪工作。 很可能他已經在全面發力,“主機”的計算機上。
在初始LiveDisk引導程序屏幕菜單會出現選項:
- 默認(正常負載)。
- 安全模式(安全模式,它可以幫助,如果你不工作,以前的版本)。
- 啟動本地硬盤(啟動從硬盤驅動器)。
- 測試存儲器(RAM檢查)。
選擇需要第一或第二段落。
等待一段時間,直到你看到桌面。 同時,它會自動運行控制中心。 如果不這樣做,點擊模擬“開始”按鈕,它位於桌面的右下角,並採取蜘蛛的形式,選擇“控制中心”。
在打開的頂部菜單窗口中,單擊所需的項目“工具”,選擇“設置”行。 第一個選項卡將獲得的適用於危險物品的行為選擇。 坐落在每一行值“刪除”。
第二個選項卡被稱為“掃描儀”。 在下部有兩個輸入字段。 第一個公開的掃描文件的最大尺寸。 這是更好地設置為“0”值來禁用限制。 第二個指定檢查單個文件的最大數量。 建議設置的“5”的值。 並且一定要以檢查框旁邊的“掃描存檔”行。 設置完畢後窗口可以被關閉。
“控制中心”,打開“掃描儀”選項卡,選擇“自定義掃描”。 在這裡,檢查所有的驅動,然後點擊“掃描”。
測試時間取決於硬盤驅動器和運行速度的大小。 要有耐心。 掃描後,點擊“退出”。 不要忘了在BIOS中更改數值那些誰推出LiveDisk面前。
恢復屬性
如果該文件夾已經成為標籤,問題是不僅要檢查電腦和驅動器的病毒。 刪除惡意代碼後才能返回所有的文件和目錄。 正如前面提到的,他們仍然是一個閃存驅動器上,但對用戶隱藏。 屬性的簡單的變化有助於創造的外觀,沒有目錄。 同樣簡單的變化將允許他們再次顯示內容。 有幾種方法來幫助執行此操作。
一個方法
打開Windows命令提示符。 要做到這一點:
- 點擊“開始”按鈕,選擇“運行”。
- 在行中輸入信息,輸入“cmd”,然後單擊“確定”按鈕(或者直接按“ENTER”輸入後)。 打開命令提示。
- 首先,應輸入命令“CD / D X:\”,然後點擊“ENTER”鍵。 相反,“X”應指定驅動器號在您的計算機設置。
- 輸入以下命令“ATTRIB -s -h / D / S”。
執行上述文件和目錄之後,將返回到它應有的位置。 有了它們,你可以繼續作為一個病毒攻擊前的工作。
方法二
如果閃存鋼標籤的文件,屬性可以自動重置為初始者的過程。 但是,我必須做的簡單的過程自動化:
- 打開筆記本電腦。 這可以從“開始”菜單完成,遵循“標準 - 記事本”的路徑,或輸入在“運行”,“記事本”。
- 在筆記本型字符串“ATTRIB -s -h / D / S”。
- 點擊菜單欄上的標籤“文件”,然後選擇“保存”。
- 為保存的文件輸入一個名稱,例如:“name.bat”。 小心:在某一點之後,有必要寫有“蝙蝠”,否則文件將在記事本中打開,不會導致期望的結果。
- 將所保存的文件在閃存驅動器的根。
- 複製完成後,就像任何其他程序運行它。
- 該文件的情況下可以留下一個閃存驅動器重新定居的病毒。
預防
如果閃存驅動器,而不是文件夾標籤出現,但它是不是第一次,以保護您的愛車啟動一個偉大的方式,將禁用所有設備,無論是即使USB驅動器,即使硬盤驅動器,甚至是DVD-ROM驅動器。
事實是,當您連接任何存儲設備,操作系統讀取的文件列表。 這是非常方便的,因為你可以調整,當音樂CD安裝自動播放器上的開關,如果在閃存驅動器有很多文本文件,自動在Windows資源管理器中顯示其內容。 這只是如果設備是“的autorun.inf”的文件系統的根,操作系統將忽略任何類似的設置,並在這個文件執行的命令。 使用此行為既可以好和傷害,這是用來由病毒編寫者運行。 事實證明,第一個惡意程序代碼使用此文件複製到計算機,然後機器會記錄這些文件的每個新的驅動器和文件的閃存驅動器變得快捷鍵上。
所提出的版本完美越獄預防的,如果閃存驅動器經常被用來在不同的計算機。 這是駐留在別人的車一個惡意代碼,它可以被寫入到驅動器,但它並沒有波及到本地計算機。 它只會有檢查棒抗病毒藥物和恢復目錄屬性。
- 打開“開始”菜單,並在其中選擇“控制面板”。
- 在這裡,滾動到名為“自動運行”的演講。
- 取消選中旁邊的複選框行“使用自動播放所有媒體。”
第二種方式是比較困難的,但它可以在情況下,閃存驅動器上的文件標籤上使用,並在計算機運行的是Windows XP:
- 打開“開始”菜單,選擇“運行”。
- 在打開行窗口中輸入“gpedit.msc”,然後單擊“確定”或“ENTER”。 打開組策略設置。
- 在左窗格中,展開路徑“計算機配置” - “管理模板” - “Windows組件” - “政策自動運行”。
- 可能的設置右邊會顯示出來。 在下拉菜單中選擇選項“關閉自動播放”,然後單擊“確定”按鈕。
- 這些變化將繼續,但直到重新啟動計算機後才會生效。 您可以解決此限制。
- 打開“運行”,輸入“運行gpupdate”命令它。 在屏幕上會打開一個命令行,上面寫著“更新策略”。 該操作將關閉所述窗口的變化將被應用之後進行幾分鐘。
Similar articles
Trending Now