Recikler: kaj je ta virus in kako ga odstraniti?
Danes je toliko virusov, da jih ni mogoče šteti. Nekateri od njih so lahko zelo nevarni, zlasti tisti, ki temeljijo na odstranljivih napravah, blokirajo dostop do njih in nato vstopajo v sam operacijski sistem. Torej na primer virus Recikler na bliskovnem pogonu v skriti obliki deluje na ta način. Pogosto je nemogoče odstraniti s standardnimi metodami. Nato bomo preučili, kako se znebiti te grožnje, če je na pogonu USB. Glavni poudarek bo na ročni način, saj včasih antivirusne obrambe ne morejo nevtralizirati.
Vsebina
Grožnja recikliranja: kaj je to?
Če upoštevamo to grožnjo v smislu svoje začetne lokacije na USB-pogonih, lahko takoj opozorimo, da je prvi znak okužbe blokiranje dostopa do naprave. Če uporabljate isti dvojni klik, sistem začne poročati o napaki dostopa.
Včasih so datoteke in mape shranjene na mediju v upravitelj datotek se lahko prikažejo, a ko jih poskušajo odpreti ali celo preprosto izbirati, se obvesti, da predmeta ni bilo mogoče najti.
Ob zagonu sistema in "Task Manager" med aktivnimi elementi zdi nerazumljivo procese, kot cbtww.exe ali fpewkqk.exe, ki na koncu pripelje do dejstva, da so obremenitve na sistemske vire neverjetno rastočem (tudi sistem pogosto "muhe" v celoti, nato pa potrebna je popolna ponovna namestitev).
Včasih pa je lahko virus maskiran in v procesih zaupanja vrednih programov, kot je Opera.exe ali pod sistemskimi procesi svchost.exe. V tem primeru morate pogledati obremenitev procesorja in poiskati komponente, ki so odgovorni za te procese v meniju PKM, in jih nato dokončajte, če se izkaže, da so v dvomih.
Tukaj je virus, imenovan Recycler. Kaj je, upam, malo jasno. Zdaj bo prešlo na praktične korake, da bi rešili sistem te grožnje.
Kako odstraniti virus za recikliranje: predhodni ukrepi
Ker se grožnja aktivira šele ob poskusu dostopa do izmenljivih medijev, namestite njegove izvršilne elemente v zgornje dele sistema, jih morate najprej odpraviti.
Za začetek končamo v "Upravitelju nalog" vse aktivne procese, v katerih namesto imena ni smiselnega nabora simbolov.
Po tem morate vnesti razdelek samodejni zagon in počistite vse sumljive storitve. V operacijskem sistemu Windows je 10 zavihek zagon nahaja neposredno v "Task Manager" in v različicah nižje, kot je v sistemu konfiguratorju, ki se imenuje ukaz msconfig v meniju "Run". Po izvedbi vseh opisanih dejanj je treba sistem ponovno zagnati.
Spremembe atributov prikaza datoteke
To je nenavaden virus Recikler. Kaj je to, ugotovili. Zdaj pa poglejmo, kako se znebiti tega v celoti in v celoti. Samo zato, da bi našli komponente grožnje na USB-medijih, ne bodo delovale, ker imajo vsi atributi skritih predmetov.
Tako morate najprej v "Raziskovalcu" uporabiti meni pogleda, ki prikazuje prikaz skritih datotek in imenikov. Vendar pa je prezgodaj, da se veselite. Ja, so komponente virusa videl (mapo, ki reciklirajo in samodejno zažene datoteko Autorun.inf), vendar ga odstranite le ne bo delovala, ker imajo ustrezno zaščito.
Ročno odstranjevanje virusnih komponent
Ampak kako odstranite vse komponente grožnje? Datoteka Recikler na napravi je lahko odsotna, zato se morate znebiti samo glavnega imenika in komponente samodejnega zagona.
Tukaj lahko uporabite standardni "Beležnica", vnesite dodelitev -s -h / d / s v vrstico in shranite ustvarjeni dokument pod poljubnim imenom z ročno namestitvijo razširitve BAT. Zdaj morate zagnati to datoteko. Po zagonu se prikaže ukazno okno, ki bo po zapiranju ukaza, vnesenega v dokument, samodejno zaprl. In zdaj lahko samo z bliskovnim pogonom varno odstranite zgoraj navedene elemente.
Za poenostavitev dejanja lahko uporabite majhno orodje NexusFile kot upravljalnik datotek, ki lahko prikaže komponente virusa in samodejno odstrani zaščito pred njimi. Za prikaz datotek in imenikov uporabite kombinacijo Alt + Z in popolnoma izbrišite elemente virusa po njihovi izbiri - Shift + Ctrl + D.
Skeniranje s prenosnimi orodji
Tukaj na kratko in vse, kar zadeva virus Recikler. Kakšna je ta grožnja? To je zelo nevaren program, ki lahko najbolj kritično vpliva na sistem. Da bi bili povsem prepričani, da je nevtralizirala grožnjo, samo v primeru, ko vseh zgoraj navedenih koraki za preverjanje USB pomnilniški ključek je treba vsak program prenosni skener, kot so Dr. Web CureIt!, Čeprav če želite, ga lahko uporabite že v prvi fazi. Vendar, če ne boste izpolnili vse procese virusa vsaj v istem "Task Manager" in ne onemogočiti virus komponent v Autostart sistemu, se zanašajo na popolno odstranitev računov ne vedno. Zato je bolje uporabiti tehniko ročne nevtralizacije. Vsaj za celotno in nepovratno odstranitev te nevarne grožnje je zagotovljena enkrat za vselej.
- Kako odpreti skrite datoteke na pomnilniški ključek USB po virusnem napadu
- Datotečna struktura operacijskih sistemov in njihova klasifikacija
- Kako odpreti skrite mape v operacijskem sistemu Windows 7: navodila
- Kako odstraniti obnovljene datoteke iz bliskovnega pogona? Preberite, kako pravilno odstraniti…
- Na bliskovni pogon namesto bližnjic map - kaj storiti?
- Datoteke na bliskovnem pogonu so postale oznake. Zakaj so vse mape na bliskovnem pogonu postale…
- Kako lahko ročno odstranim virus iz računalnika? Kako najti viruse v računalniku ročno?
- Na bliskovnem pogonu so postale oznake: kaj storiti? Na bliskovnem pogonu so vse mape postale oznake
- Kaj in kako odstraniti: virus izbriše datoteke EXE ali blokira dostop do programov
- LOST.DIR imenik: kakšna je mapa in zakaj je to potrebno?
- Grožnje tipa `virus_exe.exe`: kaj je to in kako se spopasti z njimi?
- Katere so značilnosti računalniškega virusa?
- V mapi ni dostopa: kako obnoviti dovoljenja in dovoljenja v operacijskem sistemu Windows 7
- Med delanjem datotek lahko pride do okužbe z računalniškim virusom?
- Kako si ogledam skrite mape?
- Kako odstraniti Anyprotect v celoti?
- Kakšen virus je Win32.Malware-gen: kako se znebiti tega?
- Kako odstraniti HpuI.exe in povezane virusne procese?
- Kako odstraniti Clkmon.com: nekaj preprostih nasvetov
- Kako zaščititi USB-pogon pred virusi? Kako testirati USB-pogon za viruse? Program za zaščito…
- Napaka I / O in njegova odprava