#Attribution1{display:none;}

Τρίτη 1 Μαΐου 2012

Καθαρισμός USB stick (Φλασάκι) από ιούς.

Ένας από τους τρόπους που μπορεί να προσβληθεί ο Η/Υ μας από ιούς είναι μέσω USB.
Αν σκεφτούμε ότι τα φλασάκια λόγο της εύκολης μεταφοράς τους, συνδέονται σε πολλούς υπολογιστές, τότε καταλαβαίνουμε ότι ο κίνδυνος μόλυνσης μέσω αυτών είναι αυξημένος.
Παρακάτω δίνονται κάποιες συμβουλές για να βρει κάποιος τους ιούς και να τους διαγράψει.


Κατ αρχήν, όταν βάλουμε ένα USB stick στον υπολογιστή μας, θα ανοίξει το παράθυρο της αυτόματης εκτέλεσης. Εφόσον δεν είμαστε σίγουροι για το πόσο καθαρό μπορεί να είναι, πατάμε Άκυρο. (Καλό θα είναι να απενεργοποιήσουμε την Αυτόματη Εκτέλεση) 
Ένας τρόπος για να ανιχνεύσουμε τους ιούς είναι με το να ελέγξουμε το USB με Antivirus. Υπάρχουν όμως και ιοί που είτε δεν μπορούν να ανιχνευτούν, είτε το Antivirus δεν μπορεί να τους διαγράψει. Η λύση έρχεται χρησιμοποιώντας την γραμμή εντολών και ειδικότερα την εντολή "attrib".
Ανοίγουμε την γραμμή εντολών: Έναρξη / Εκτέλεση και στο παράθυρο που ανοίγει πληκτρολογούμε cmd και πατάμε OK.
Ανάλογα με το γράμμα/διαδρομή που βρίσκεται το φλασάκι
π.χ για (F:) γράφουμε F: και πατάμε Enter.


Γράφουμε dir /w/a και πατάμε Enter για να εμφανιστούν τα αρχεία που βρίσκονται στο φλασάκι
Αν εμφανιστεί κάποιο από τα παρακάτω αρχεία: Autorun.inf / Ravmon.exe / New Folder.exe / svchost.exe / Heap41a / Bha.vbs / Iexplore.vbs / Info.exe / RVHost.exe ή κάποιο άλλο ύποπτο αρχείο, τότε μάλλον πρόκειται για ιό.

Γράφουμε attrib -b -a -s -h *.* και πατάμε Enter.
Αυτό θα αφαιρέσει την ιδιότητες Reed Only (Μόνο για ανάγνωση) και τα Κρυφά αρχεία ώστε να μπορέσουμε να διαγράψουμε τους ιούς.

Διαγράφουμε τα αρχεία που θέλουμε με την εντολή "del" π.χ. del Autorun.inf
Αφού διαγράψουμε όλα τα ύποπτα αρχεία, κάνουμε έναν έλεγχο με το Antivirus και το φλασάκι μας είνα πλέον καθαρό!

4 σχόλια:

  1. 1ον αν έχει ιό το φλασάκι το βρίσκει αμέσως ο υπολογιστής από τη στιγμή που μπαίνει μέσω του Windows Defender. Επίσης, δεν υπάρχει μεγαλύτερο ψέμα από τα Antivirus. Ακόμα, οι ιοί μεταφέρονται μέσω αρχεία. Μόλις ανοίξεις το αρχείο που θέλεις, αν δεν τον έχει ανακαλύψει ο Windows Defender από πριν, θα το ανακαλύψει εκείνη τη στιγμή. Όπότε αφήστε τον κόσμο να έχει ενεργοποιημένη την αυτόματη εκτέλεση για να πατάει τουλάχιστον Άνοιγμα περιεχομένου φακέλου ή όπως αλλιώς λέγεται. Άμα ενεργοποιηθεί με αυτόν τον τρόπο ο ιός στέλτε μου emal στο leonidaskabaxis@hotmail.com και πείτε μου πως έκανα λάθος.

    ΑπάντησηΔιαγραφή
  2. Το Windows Defender δεν είναι antivirus αλλά anti-spyware. Όχι και το καλύτερο. Καλό είναι να έχουμε και ένα antivirus. Συμφωνώ όμως ότι η αυτόματη εκτέλεση δεν χρειάζεται να είναι απενεργοποιημένη.

    ΑπάντησηΔιαγραφή
  3. Δεν μου διαβάζει το attrib-r-a-s-h!!!!Τι γινετε τώρα???

    ΑπάντησηΔιαγραφή
  4. To autorun αρχειο που αναφερεται ειναι το αρχειο αυτοματης εκτελεσης για να ανοιγει το στικακι με το που το συνδεουμε και οχι ιος η οτιδηποτε υποπτο. Αλλωστε το λεει και η καταληξη του πως δεν ειναι εκτελεσιμο και ειναι αρχειο πληροφοριων. (.inf)

    ΑπάντησηΔιαγραφή