Как проверить флешку на вирусы и очистить ее
Я часто пользуюсь своей флешкой для переноса документов (ну, распечатать что-то по учебе, что-то кому-то передать и т.д.). Как-то была у подруги и вставила флешку в ее ноутбук — сразу появилось предупреждение антивируса, что на ней вирус! А у меня на ПК Avast ничего не находит, говорит, угроз не обнаружено.
Подскажите, как проверить флешку и удалить с нее вирусы?
Доброго времени суток!
Скорее всего, у вашей подруги установлен другой антивирусный продукт (возможно, что он «перестраховался» и вируса на флешке нет, а возможно, что ваша версия Avast просто не видит его (например, в виду отсутствия обновления)).
Как правило, дополнительными признаками заражения служат появление странных файлов на флешке (например, «autorun», «tmp» и пр.), флешка медленно открывается, зависает, возникают разного рода ошибки.
Как бы там ни было, если есть подозрения что с флешкой что-то не так, даже если у вас на ПК есть антивирус, рекомендую ее проверить альтернативными программами по борьбе с вредоносным ПО.
И так, ближе к делу.
Как можно очистить флешку от вирусов
1) Проверка флешки с помощью альтернативного антивируса
Для начала порекомендую воспользоваться каким-нибудь антивирусом, не нуждающимся в установке (их еще называют сканерами, онлайн-сканерами).
Подобные продукты достаточно загрузить к себе на ПК и запустить проверку системы (и любых накопителей). Они могут работать параллельно с вашим установленным антивирусом и никак ему не помешают.
- Dr.Web CureIt! — антивирусная утилита, не нуждающаяся в установке. Позволяет за считанные минуты запустить антивирусную проверку системы (в том числе выбрать любые диски, флешки, карты памяти для проверки). Свой пример покажу именно в ней.
- ESET’s Free Online Scanner — аналогичный продукт от другой компании, от ESET. Также оставляет весьма положительные впечатления;
- McAfee Security Scan Plus — очень знаменитое ПО для быстрого сканирования компьютера (правда, пользуется наибольшей популярностью за рубежом). Может работать параллельно с ваши установленным антивирусом (удалять его после проверки нет смысла).
Запуск проверки флешки в Dr.Web CureIt:
- после скачивания и открытия файла, согласитесь с правилами, а затем нажмите по ссылке «Выбрать объекты для проверки»;
Выбор объектов для проверки
далее укажите системный диск с Windows и вашу флешку;
Выбор системного диска и флешки
следующий шаг: отмечаем галочками проверку ОЗУ, загрузочных секторов, системных каталогов и пр., и начинаем проверку (см. скрин ниже).
после чего ждем окончания проверки. В моем случае утилита нашли 2 угрозы, только-только начав проверку!
Доктор веб нашел 2 угрозы не успев начать проверку.
после окончания сканирования, нажимаем кнопку «Обезвредить»;
если все прошло хорошо — увидите сообщение об успешном завершении операции (с большой зеленой галочкой). Если Dr.Web CureIt нашел вирусы и у вас установлен штатный антивирус — задумайтесь над его эффективностью.
2) Проверка спец. утилитами AVZ, Malwarebytes
Как бы не был хорош ваш штатный антивирус (если таковой установлен в систему), но он не может «видеть» и распознать некоторые виды угроз (например, рекламное ПО, AdWare, SpyWare, TrojanSpy, TrojanDownloader и пр. «добро», которое лишь недавно стали включать в антивирусы).
Чтобы проверить свою систему и флеш-накопитель на подобное, необходимо использовать спец. утилиты. Я бы порекомендовал познакомиться для начала вот с этими продуктами:
- AVZ — помогает не только находить вирусы и вредоносное ПО, но и настроить правильным образом ОС Windows, устранить «дыры», которые могут присутствовать в вашей системе;
- Malwarebytes Anti-Malware — одно из самых эффективных средств по борьбе с рекламным и вредоносным ПО (к тому же с недавнего времени она стала включать в себя не менее известную AdwCleaner).
Сканирование флешки в AVZ:
- сначала загрузите, извлеките из архива файлы AVZ (она не нуждается в установке) и запустите программу. В главном окне сразу же можно выбрать системный диск и флешку для проверки. Рекомендую поставить сразу же галочку напротив пункта «Выполнить лечение» , и запустить сканирование.
Настройки проверки в AVZ
после того, как сканирование и очистка системы будет завершена, я рекомендую запустить «Мастер поиска и устранения проблем» (это, чтобы закрыть возможные «дыры» в Windows).
Мастер поиска и устранения проблем
после чего рекомендую выбрать «Все проблемы» и запустить сканирование. В моем случае, AVZ порекомендовал запретить авто-запуск программ с CD/DVD дисков, со сменных носителей (тех же флешек) и пр. Рекомендую выделить все, что найдет утилита и устранить проблемы.
Поиск и устранение проблем
Сканирование в Malwarebytes:
- после установки и запуска утилиты, откройте вкладку «Проверка» и откройте настройки выборочной проверки (см. скриншот ниже);
далее задайте проверку объектов памяти, авто-запуска, архивов, укажите буквы сканируемых дисков и начните проверку (пример представлен ниже).
Выбираем накопители для проверки
затем дождитесь окончания проверки, согласитесь с обезвреживанием угроз (если таковые будут найдены).
3) Радикальный способ: форматирование накопителя
Еще один способ полностью удалить вирусы с флешки (а вместе с ними и все файлы с нее! Будьте осторожны!) — это произвести форматирование накопителя.
Для запуска форматирования, достаточно открыть «Мой компьютер» («Этот компьютер»), щелкнуть правой кнопкой мышки по флешке и в меню выбрать «Форматировать. «.
Далее указать файловую систему, задать метку тома, и согласиться на проводимую операцию (более подробно о форматировании можете узнать здесь).
Если ваша флешка заражена вирусом(и), вполне возможно, что вы не сможете так просто ее отформатировать. Если появляются какие-то ошибки, зависания, еще по какой-то причине не удается произвести операцию, рекомендую вот эту инструкцию: https://ocomp.info/ne-formatiruetsya-fleshka-chto-delat.html
4) Профилактика: как уберечься от нового заражения
- установить в систему один из современных антивирусов, и регулярно его обновлять (о лучших из них можете узнать здесь).
- настройте свою систему так, чтобы был отключен авто-запуск приложений с подключаемых CD/DVD и USB накопителей (чуть выше в статье приводил пример, как это делается в AVZ);
- если по мере работы приходится часто свою флешку подключать к другим компьютерам, то перед открытием любых файлов с нее на своей системе — проверяйте ее на вирусы;
- те документы, которые носите на флешке, не лишним бы было иметь на жестком диске (такая копия сможет помочь, если флешка будет утеряна, или вирус «безвозвратно» испортит файлы на ней).
За возможные дополнения по теме — благодарю!
Как проверить флешку на вирусы
- Как проверить флешку на вирусы
- Как проверить файл на вирусы в 2017 году
- Как проверить на ошибку флешку
Чем обнаружить вирус
Защиту компьютера от вирусов, червей, троянов, потенциально опасных угроз обеспечивают специально разработанные и созданные для этого программы – антивирусы. В настоящее время насчитывается более десятка подобных приложений. Среди них наиболее популярными являются антивирус Касперского, DrWeb, Avast, Avira AntiVir Personal , McAfee Security Scan Plus, Trend Micro Titanium Antivirus, AVG Free, Panda ActiveScan, Nod32 и другие. Также есть специальные онлайн-сервисы, позволяющие выполнять проверку в режиме реального времени бесплатно и без установки специальных программ.
Поиск вирусов: план действий
Выполнить проверку компьютера или флешки при помощи McAfee Security Scan Plus можно только при наличии интернета. Чтобы запустить сканер, необходимо кликнуть по ярлыку на рабочем столе (как правило, он устанавливается автоматически в процессе установки программы) и подключить модем. Если соединение не установлено, и на рабочем столе появляется окно уведомления, сообщающее об ошибке, для ее устранения достаточно подключить интернет и нажать кнопку «Повторить». Иногда может потребоваться повторить операцию чуть позже.
Полезно время от времени скачивать с официальных сайтов антивирусных программ специальные утилиты для дополнительной проверки флешки на наличие троянов, червей, руткитов и других вредоносных приложений.
Если на вашем компьютере установлена одна из версий антивирусного приложения Avast, неважно, используете вы бесплатную программу для домашнего использования или лицензионную, дополненную рядом полезных и необходимых функций и возможностей, через usb-разъем подсоедините к компьютеру флешку, откройте раздел «Мой компьютер», найдите устройство, которое требуется проверить на наличие вирусов, кликните по нему правой кнопкой мыши и в выпадающем окне выберите пункт «Сканировать». Запустите процесс сканирования. Во время проверки вы можете управлять ее процессом. Для этого достаточно воспользоваться кнопками «Стоп», «Пауза», «Возобновить».
Если флешка окажется чистой, после проверки появится сообщение о том, что угроз на носителе не обнаружено. В случае нахождения вирусов в специальной таблице будут представлены зараженные файлы, их место расположения, степень риска каждого документа. Здесь же программа предложит их либо лечить, либо удалить. Также вы можете перемещать опасные файлы в карантин. К неизлечимым файлам рекомендуется применять процедуру удаления.
Для поиска вирусов на флешке можно также воспользоваться программами и утилитами «Зоркий глаз», Анти-ауторан, Antirun 2.7 и другими.
Аналогично осуществляется проверка флеш-носителей при использовании других антивирусов. Как правило, все они, на первый взгляд, работают однотипно: выделяете объект для проверки (флешку), кликаете правой кнопкой мышки, выбираете пункт «Сканировать», «Проверить» (в зависимости от программы данный пункт может немного отличаться) и ждете окончания процесса.
Некоторые антивирусы активируются при подключении флешки к компьютеру. В этом случае очень удобен USB dick Security, позволяющий проверить съемный носитель сразу же после запуска. При этом программа все сделает сама, проверив, есть ли вирус в автозапуске. При обнаружении угрозы ее будет предложено удалить.
Защита флешки от вирусов
Всегда актуальная тема — вирусы на USB флешке. Как с этим бороться и как защититься?
Вирусы, которые заражают флешки, зачастую оказываются «авторанами», которые заражают компьютер сразу после открытия инфицированной флешки (auto(авто) — автоматически, run(ран) — «запуск»). Более подробно можете почитать в статье Файл Autorun.inf — вирус или шалость?, кстати, в ней же описано много чего о том, как удалить вирус и защитить флешку.
В данной же статье я хочу немного по другому пути пойти, главным образом через программу.
Существует бесплатная русифицированная программа, под названием USB Disk Security
Можно восстановить систему, если после лечения или удаления вирусов, они повредили её и Windows стала некорректно работать или загружаться:
Можно поставить пароль на флешку или защитить её от записи на другом компьютере. Тоже своеобразная защита, если Вы отдаете флешку чтобы с неё что-то скопировали, но не записали.
Или же можно просмотреть автозапуск программ, чтобы удалить их оттуда. Тоже дополнительная примочка.
В общем хорошая и нужная программа, которая оправдывает своё предназначение.
Я ей пользуюсь уже около полугода. Начал после того, как похожая утилита от Касперского (в одной из статей я уже писал про эту компанию) стала надоедать тем, что тупо висит в системе и лишь показывает что находит, но не удаляет. Эта же программа меня очень устраивает.
Единственный недостаток — иногда при подсоединении USB накопителя не показывает результата сканирования. Точнее она показывает, но не поверх всех окон. Поэтому порой приходится всё сворачивать в поисках окошка.
Ну и напоследок — маленькая хитрость.
Я настоятельно не рекомендую открывать флешки (особенно если Вам кажется что там вирус) через Мой компьютер или с помощью появившегося окна
Лучше воспользоваться сторонними программами файл-менеджерами , например Total Commander. Они не дадут автоматически запуститься вирусу (если он есть), а так же могут Вам и показать его.
Если у Вас нет файл-менеджера, то обязательно есть архиватор (хорошо подходит Win RAR), который тоже неплохо может открывать флешки, при этом абсолютно никогда не запустит вирусы, а Вы сможете увидеть все скрытые файлы и папки, которые Вам не нужны и удалить их.
Исходя из вышеописанного, у некоторых может возникнуть резонный вопрос: Как определить вирус на флешке?
Предположим, Вы открыли флешку с помощью архиватора или файл-менеджера и увидели содержимое.
Если это Ваша флешка, то тут немного проще, но даже если чужая, то тоже довольно просто.
В общем если есть вирус на флешке, то нужно обратить внимание по такому порядку (лично я так делаю, Вы можете по другому):
1) на все файлы и папки с «ненормальным» названием/именем. Это могут быть даже gjsd.kjd или hngsdh.exe или ещё какая чушь. И Autoran тоже относится к такому числу.
2) на все защищенные и скрытые файлы и папки. Обычно никто на флешке так не скрывает папки и файлы. В Total Commander Podarock Edition удобно это видеть — там они обозначаются разными цветами.
3) на все остальные сторонние папки и файлы, которые Вам кажутся подозрительными. Но это уже для тех, кто понимает что делает или же если это Ваша флешка и Вы знаете каждую папки и файл «в лицо».
Ну и под конец — никогда не пытайтесь открыть незнакомый файл на флешке даже из любопытства!
Защищаем флешки от вирусов — легкий способ
Практически каждый пользователь сталкивался с вирусами на флешках.
Пожалуй, это самый «заразный» способ передачи вирусов между компьютерами, потому что он действует даже при отключенном интернете. Причем на отрезанных от Всемирной Сети компьютерах ситуация ухудшается из-за того, что антивирусы и Windows не получают своевременных обновлений для своей защиты.
Проблема решается относительно легко с помощью бесплатной xUSB Defenc. Она поможет восстановить удаленные вирусом папки с флешки (на самом деле просто скрытые) и будет автоматически очищать флешки от некоторых типов вирусов.
Симптомы вирусов на флешках
Симптомы весьма разнообразны, так как вирусов бесчисленное множество. Вот наиболее распространенные из них:
- Наличие файла autorun.inf на флешке.
- Появление папки Recycler на флешке.
- Вместо папок появились ярлыки или программы с именами папок.
- Исчезают папки и файлы с флешки, хотя вы их не удаляли.
- Флешка не хочет «безопасно извлекаться» — появляется ошибка, говорящая о занятости устройства.
- При открытии флешки появляется окно с ошибкой.
- При открытии папок окна с содержимым этих папок появляются в новом окне.
Все это и многое другое может говорить как о том, что на флешке похозяйничал вирус, так и о том, что на вашем компьютер этот вирус запущен.
Как происходит заражение — что делает вирус
Типичное поведение autorun-вируса:
- Копирование себя в папку Recycler или куда-нибудь еще на флешке.
- Дублирование себя по всей флешке, называя его именами находящихся там папок (или создание ярлыков на свою копию, что почти одно и то же).
- Установка атрибутов «скрытый» и «системный» на файлы и папки, чтобы скрыть настоящие папки от взора пользователя и подсунуть свои копии или ярлыки на вирус вместо них (см. пункт 2).
- Создание файла autorun.inf в корневой папке флешки (той, которую вы видите, открыв флешку).
Если открыть такую псевдопапку или просто нажать по значку флешки в Моем компьютере, запустится вирус, который постарается прописать себя в системе. Запущенный вирус будет проверять, какие флешки вы вставляете в USB-порт компьютера и записывать себя на них.
Дополнительно вирус может отредактировать файл hosts (о починке файла hosts смотрите здесь), чтобы вместо ваших любимых сайтов появлялось требование отправить СМС. Также может выскакивать баннер на экране, опять-таки с требованием заплатить деньги или еще каким-либо угрожающим названием. Вирус может украсть пароли, введенные в браузере и других программах, а также другую полезную для злоумышленника информацию (такие вирусы называют «троянами»).
Почему эти вирусы так распространены
Причин здесь несколько. На мой взгляд, самая главная причина — пренебрежение антивирусной защитой. Чтобы защитить компьютер от угроз, надо не только установить антивирус, но и следить за обновлением его баз.
Вторая причина довольно печальна — использование пиратских версий Windows, в которых часто отключена возможность автообновления системы. Дело в том, что в Windows есть Центр обновлений, который загружает исправления, перекрывающие лазейки для вирусов. Например, в феврале 2011 года вышло обновление, запрещающее автозапуск для флешек, что лишило возможности размножаться вирусам, распространяющихся исключительно с помощью файла autorun.inf. Системы, где отключена проверка обновлений, не получат этой «заплатки».
Третья причина — невнимательность и незнание. Чтобы определить, что перед вами — папка или программа — достаточно навести стрелочку на значок и подождать. В появившейся подсказке будет важная информация о том, папка ли это или программа. Если программа маскируется под папку (имеет значок папки) — это наверняка вирус. Если на флешке остались одни ярлыки — тоже вирус.
Четвертая причина — вирусы для флешек очень легко создать. Любой человек, мало-мальски знакомый с программированием, способен написать такого зловреда. Меня печалит, что люди расходуют свой талант и ум во вред окружающим.
Борьба с autorun-вирусами
Autorun-вирусы появляются постоянно, практически ежедневно. Ни один антивирус, даже самый продвинутый, не способен вычислить всю новую заразу. Всегда проходит какое-то время до того, как вирус попадает в базу антивируса для опознания. Возникает резонный вопрос:
Что же делать? Как защитить флешку от вирусов?
Способов достаточно много, но я остановлюсь на самом простом для начинающего пользователя. Поэтому, например, ситуации корпоративного уровня я рассматривать не буду — системные администраторы знают множество способов защиты от вирусов, статья будет бесполезна для них. Я сосредоточусь на защите домашних компьютеров.
Существует несколько способов борьбы с autorun-вирусами:
- Отказ от использования USB-портов и интернета. Конечно, это утопия. Точно так же можно было бы засунуть компьютер в бункер для сохранности. Домашнему компьютеру необходимы USB-порты и интернет, ведь это нужно его владельцу.
- Запрет запуска всех программ с флешки. Довольно хороший вариант, но имеет существенные недостатки: такая настройка Windows будет сложна новичку, вирусы с флешки никуда не денутся, нельзя будет запускать безопасные программы.
- Использование хорошего антивируса. К сожалению, даже всеядный Антивирус Касперского может «зазеваться», позволив вирусу запуститься. Это происходит потому, что у вируса может быть нетипичное поведение, которое не распознается защитой. К тому же после удаления вирусов скрытые зловредами папки остаются скрытыми.
- Использование специальной программы для защиты от autorun-вирусов. Этот вариант обязательно должен использоваться вместе с предыдущим — с использованием полноценного антивируса. Специальная программа для защиты флешек от вирусов просканирует на наличие подозрительных файлов вставленную флешку и удалит вирусы (либо отправит в карантин). Также она восстановит скрытые файлы на флешке. К сожалению, если вирус уже запущен, то получится сизифов труд — вирус будет копировать себя на флешку, а программа — удалять. Причина использования вместе, а не вместо антивируса, очевидна.
Мой компьютер — моя крепость
Необходимо обеспечить максимально «прочную» защиту своего компьютера. Для этого необходим антивирус и программа для удаления вирусов с флешек.
Антивирус должен быть установлен, работать правильно
В первую очередь откройте настройки вашего антивируса и убедитесь, что нет никаких предупреждающих надписей. Базы должны быть обновлены, лицензия — работать. Если у вас не установлен антивирус, то вам придется его установить. Здесь я дал краткий обзор самых популярных бесплатных антивирусов. В случае отсутствия интернета на компьютере антивирус не сможет сам обновляться, что вполне логично. Почитайте справку вашего антивируса о том, как обновлять его базы вручную. Почти все антивирусы это умеют. Интернет, конечно, понадобится, но не обязательно на вашем компьютере
xUSB Defence — антивирус для флешек
Вообще-то таких программ много — Anti-autorun, Зоркий глаз, Autorun Eater, USB Disk Security и десяток-другой подобных. Я остановился на xUSB Defence по одной причине — она работает наиболее быстро и незаметно (хотя есть и проблемы), а также бесплатна. Официальная страничка программы здесь.
Программа маленькая — один мегабайт. Установка проста. После запуска программы появится значок в трее:
Щелчок левой кнопкой мыши открывает окно настроек, правой — меню. Настроек у xUSB Defence много, но их назначение понятно. Описывать нет смысла.
Остановлюсь на нескольких важных моментах:
- Программа может автоматически удалять либо переносить в папку карантина вирусы и прочие программы с флешек. Проблема в том, что папка карантина по умолчанию находится в C:Program FilesxUSB DefenceQuarantine. Это неправильно, потому что любая программа в Windows Vista, 7 и 8 не имеют прав для записи туда. Придется либо всегда запускать программу от имени администратора (что неудобно) или переназначить соответствующую настройку. А можно просто удалять или переименовывать подозрительные файлы — все это настраивается, решать вам. То же самое относится к опции записи лога.
- В программе есть опция Включить режим «Работа с документами». Когда стоит галочка на этом режиме, все файлы, кроме документов, с флешки удаляются. Будьте осторожны!
- xUSB Defence — не антивирус, а только дополнение к нему. Она не способна отличить вирусы от обычных программ! Все, что она делает — удаляет или обезвреживает файлы, исходя из их названия и расположения. Если вы храните программы на флешке, не настраивайте xUSB Defence на удаление.
- Приятная возможность — автоматическое снятие атрибутов «Скрытый» и «Системный» с файлов и папок. То есть программа «восстановит» скрытые вирусом папки и файлы. Cкрытые папки и файлы можно посмотреть и с помощью средств Windows — достаточно открыть Панель управления — Параметры папок — Вид и снять галочку с Скрывать защищенные системные файлы, выбрать Показывать скрытые файлы, папки и диски — OK. В случае использования xUSB Defence настраивать Windows не придется — программа будет автоматически восстанавливать скрытые папки на флешках.
Я приведу скриншоты наиболее оптимальных, с моей точки зрения, настроек. Никакие файлы не будут удаляться, только переименовываться — это затруднит запуск вирусов и в то же время обезопасит нас от удаления чего-то важного. Скрытые вирусом папки и файлы будут восстанавливаться. Программа будет работать сама по себе, запускаясь при включении компьютера автоматически.
Вот мои настройки:
Вкладка «Общие» — настраиваем на автоматический режим работы
Вкладка «Защита USB» — сначала надо сдвинуть ползунок вверх до упора, затем установить галочки
Здесь и в следующих двух вкладках ничего не трогаем — все настроено наиболее оптимально
После нажатия OK настройки закроются, xUSB Defence заступит на «боевое дежурство». После вставки флешки в USB программа будет сканировать флешку. Во время сканирования флешкой пользоваться можно, но лучше подождать хотя бы секунд 5- для сканирования этого времени хватит. Файлы, определенные как вирусы, помечаются расширением .#WARNING# в имени — если программа ошиблась, надо всего лишь переименовать файлы обратно.
Обратите внимание на то, что в настройках я снял галочку с пункта Сканировать в подкаталогах (Замедляет сканирование). К сожалению, если включить эту опцию, программа сначала лезет вглубь папок, разыскивая вирусы там. Это неправильное поведение, потому что в первую очередь надо сканировать корневую папку флешки — ту, что мы видим при ее открытии — чтобы обезвредить вирусы, вероятность запуска которых наиболее высокая. Так что учтите — если вам нужна максимальная защита, галку придется поставить, но будете ждать проверки флешки долго — до пяти минут.
Комбинация из работающего антивируса и настроенной программы xUSB Defence хорошо защитит компьютер от вирусов с флешек. К сожалению, хорошо — не значит идеально. Есть два грустных момента:
- Сканирование вирусов в подпапках в xUSB Defence поставлено из рук вон плохо. Проверка идет слишком долго, наиболее уязвимое место (корневая папка, показываемая при открытии флешки) проверяется в последнюю очередь. Впрочем, в остальных программах такого рода ситуация аналогична.
- Вирусы — это не только .exe файлы программ, но и макросы (подпрограммы) внутри обычных документов, интернет-страниц. Если первые обнаруживаются легко, для вторых нужен грамотно работающий антивирус. Пример вируса, распространяющегося через документ формата Microsoft Word.
Стопроцентной защиты от вирусов не будет никогда. Но можно добиться чего-то, близкого к этому. В этом вам помогут эта и остальные заметки на тему антивирусной защиты.