Пропали файлы на флешке – РЕШЕНИЕ

 

После того, как вы вставили флешку (либо карту памяти) в зараженный компьютер, все файлы и папки на ней куда-то пропали, а вместо них отображается лишь ярлык с названием флешки. В этой статье мы разберём как восстановить нашу информацию и вылечить компьютер от вируса, который занимается этими безобразиями.

 


 

Похожую ситуацию мы рассматривали в статье «как удалить троянскую программу«. Тогда вирус прятал папки, а вместо них создавал ярлыки. В нашем случае ситуация немного более изощрённая, но разрешается так же легко.

Диагностика

Зайдём в Мой компьютер и под посмотрим на степень заполненности носителя информацией:

В Моём компьютере посмотрим степень заполненности флешки информацией

Если у вас такого индикатора нет, щёлкните на значке флешки правой кнопкой мыши и выберите пункт Свойства:

Смотрим степень заполненности диска информацией в его свойствах

Как видим, информация на флешке есть (сам по себе ярлык места практически не занимает: он «весит» около 1,5 КБ). Теперь дело осталось за малым — извлечь её.

Что случилось с информацией?

При нажатии на ярлык отображается наша информация отображается с новом окне, но такая ситуация явно ненормальная и с этим нужно что-то делать. Она может ещё усугубиться, когда антивирус нам этот ярлык удалит:

Антивирус удаляет наш ярлык — Win32/Bundpil.AJ червь

Теперь доступ до информации становится менее очевидным. Запускаем Total Commander (со включенным отображением скрытых/системных файлов) и посмотрим на наш носитель информации:

Видим, что вся наша информация перемещена в скрытую папку с названием “ ” (пробел), и появились скрытые файлы, которые мы явно не записывали: 0~W.001, autorun.inf, desktop.ini, Thumbs.db, Transcend (15Gb). lnk. Спрятал наши файлы  и записал эти вирус на зараженном компьютере.

Для чего он это делает? — Для того чтобы распространиться как можно на большее число компьютеров. При нажатии на ярлык на «чистом» компьютере происходит его заражение (если антивирус не сработает). Иногда бывает достаточно просто вставить такую флешку, даже нажимать ничего не нужно).

Лечим флешку

Процедура лечения, соответственно состоит из таких пунктов:

  1. Удалить вирусные файлы из корневой директории флешки.
  2. Перенести на место нашу информацию из скрытой папки с названием  “ ” (пробел).
  3. Удалить скрытую папку с названием  “ ” (пробел).

Лечим компьютер

Что случится с вылеченной флешкой, когда мы снова её вставим  зараженный компьютер? Правильно: снова скрытая папка, ярлык и вирусы. Значит компьютер тоже нужно вылечить.

1. Вирус не сложный, чтоб от него избавиться нужно пересканировать компьютер любым более-менее вменяемым антивирусным сканером, например CureIt от drWeb:

CureIt находит и удаляет вирусный файл ccoykzrvc.exe (BackDoor.Andromeda.178) в пользовательской папке временных файлов

2. Дополнительная проверка антитроянской  программой (напр. Malwarebytes Anti-Malware) тоже не будет лишней:

Malwarebytes Anti-Malware, кроме этого вируса (Trojan.Agent), так же находит ещё много другой нечисти

Выделяем всё найденное галочками, нажимаем «Удалить объекты«, после чего перезагружаем компьютер.

Проверяем

Если мы всё сделали правильно, «контрольная вставка» накопителя не приводит к любым изменениям файлов и их расположения на нём.

Полная версия статьи Пропали файлы на флешке – РЕШЕНИЕ

Обсудить у себя 0
Комментарии (0)
Чтобы комментировать надо зарегистрироваться или если вы уже регистрировались войти в свой аккаунт.
накрутка подписчиков в тик ток
nevermind
nevermind
Было на сайте никогда
Читателей: 1 Опыт: 0 Карма: 1
все 0 Мои друзья