USB-накопичувачі є надзвичайно зручними для перенесення файлів і обміну даними без потреби в мережевому з’єднанні. Особливо для великих обсягів інформації, вони є найпростішим і швидким способом передачі між різними комп’ютерами.
Однак, незважаючи на їхню корисність та сумісність з більшістю комп’ютерів, USB-накопичувачі несуть потенційний ризик для систем, до яких їх підключають. У випадку зараження шкідливим програмним забезпеченням, флешка може легко перенести вірус з однієї системи на іншу.
Хоча надійне антивірусне програмне забезпечення здатне заблокувати флешку та шкідливе ПЗ на ній, це також може обмежити доступ до ваших файлів. Якщо ж антивірус не спрацює, і ви отримаєте доступ до даних, є висока ймовірність зараження вашої системи.
Коли файли на флешці стають ярликами
Якщо після підключення флешки всі ваші файли перетворилися на ярлики, це є ознакою зараження. На жаль, підключивши її, ви, ймовірно, вже заразили свій комп’ютер. Проте, є шанс відновити свої дані.
Цей тип вірусу був розповсюджений приблизно десять років тому, але він все ще активний. Його суть полягає в приховуванні оригінальних файлів і створенні ярликів до них. Файли можуть бути також пошкоджені, але ярлики з’являються завжди. Розглянемо, як можна вирішити цю проблему.
Ефективні рішення для відновлення флешки
1. Сканування флешки на віруси
Першим кроком є знешкодження вірусу. Якщо цього не зробити, файли знову стануть прихованими, а вірус пошириться на інші частини вашої системи.
Відкрийте провідник файлів.
Перейдіть до “Цей ПК”.
Клікніть правою кнопкою миші на флешку.
Виберіть “Сканувати за допомогою Windows Defender”.
Помістіть в карантин та видаліть усі виявлені шкідливі файли.
Завантажте і встановіть Malwarebytes (безкоштовну версію).
Знову відкрийте “Цей ПК”, клацніть правою кнопкою миші на флешці та виберіть “Сканувати за допомогою Malwarebytes”.
Видаліть усі виявлені загрози.
Відкрийте флешку, ваші файли повинні з’явитися.
Важливо: Рекомендується провести повне сканування системи як за допомогою Windows Defender, так і Malwarebytes.
2. Видалення файлів автозапуску
Вірус часто активується при доступі до флешки, іноді через файли автозапуску, які можуть ігноруватися антивірусним ПЗ. Тому рекомендується видалити їх вручну.
Підключіть флешку до комп’ютера.
Відкрийте командний рядок з правами адміністратора.
За допомогою команди перейдіть до USB-накопичувача.
Флеш-диск (літера):
Наприклад:
E:
Для перегляду всіх файлів введіть:
dir /w /a
Видаліть файли автозапуску:
del autorun.inf
3. Відображення прихованих файлів
Оригінальні файли на флешці приховані і потребують відображення. Переконайтеся, що ви вже видалили з неї шкідливе ПЗ.
Відкрийте командний рядок від імені адміністратора.
Виконайте команду для відображення прихованих файлів, замінивши “Drive-Letter” на літеру вашого USB-накопичувача.
attrib -h -r -s /s /d Drive-Letter:*.*
Наприклад:
attrib -h -r -s /s /d E:*.*
4. Форматування USB-накопичувача
Вірус, що створює ярлики та приховує оригінальні файли, важко повністю видалити. Якщо ви успішно його знешкодили та зробили резервні копії файлів, відформатуйте флешку.
Підключіть флешку.
Відкрийте провідник файлів.
Перейдіть до “Цей ПК”.
Клікніть правою кнопкою миші на флешці і виберіть “Форматувати”.
Зніміть галочку з “Швидке форматування”.
Відформатуйте диск.
Увага: Форматування видалить усі дані з диска.
Застереження
USB-накопичувачі, які часто використовуються, можуть ставати розповсюджувачами інфекцій. Для уникнення цього, переконайтеся, що ви підключаєте флешку, яка не була в зараженій системі. Публічні комп’ютери, наприклад, в бібліотеках, є джерелами інфекцій. На домашніх комп’ютерах така проблема зустрічається рідше, але все одно будьте обережні. Якщо ви підключите флешку, отриману від людини, яка могла випадково занести шкідливе ПЗ, ви ризикуєте заразити свою систему.