Recycler: Какъв е вирусът и как да го премахнете?

Вирусите днес съществуват толкова, колкото не се броят. Някои от тях могат да бъдат доста опасни, включително тези, които са базирани на сменяеми устройства, блокират достъпа до тях и след това проникват в самата операционна система. Така например рециклиращият вирус на светкавицата в скритата форма работи по този начин. Често е невъзможно да се премахнат стандартните методи. След това нека помислим как да се отървем от тази заплаха, ако е налице на USB-медия. Основният акцент ще бъде върху ръчния метод, тъй като антивирусните защитни устройства понякога не могат да го неутрализират.


Threat Recycler: Какво е това?

Като се има предвид тази заплаха в смисъл на първоначалното му местоположение на USB устройства за съхранение, веднага е възможно да се отбележи, че първият признак на инфекция е именно блокирането на достъпа до устройството. Когато използвате едно и също двойно кликване, системата започва да издава уведомления, че е възникнала грешка при достъпа.
Понякога файловете и папките, съхранени на носителя, могат да се появят във файловия мениджър, но когато се опитате да ги отворите или дори просто да ги изберете, се показва съобщение, че търсеният обект не е намерен. В Auto Backup и Task Manager, сред активните елементи се появяват необясними процеси като cbtww.exe или fpewkqk.exe, което в крайна сметка води до невероятно увеличено натоварване на системните ресурси (дори и системата често "излита" изцяло и тогава трябва напълно да го преинсталирате). Понякога обаче вирусът може да маскира и претърпява процесидоверените програми са пример на Opera.exe или в системните процеси svchost.exe. В този случай, трябва да погледнете изтеглянето на процесора, както и да определите местоположението на компонентите, отговорни за тези процеси чрез менюто PCM, и след това да ги завършите, ако се окаже, че причиняват съмнение.


Тук имаме вирус Recycler. Какво е това, искам да се надявам, малко ясно. Сега преминете към практически стъпки, за да извадите системата от тази заплаха.

Как да премахнете рециклиращия вирус: предишни стъпки

Тъй като заплахата се активира само когато се опитате да получите достъп до преносим носител, като зададете изпълними елементи в горните раздели на системата, първо трябва да се отървете от тях. За да започнете, изпълнете в диспечера на задачите всички активни процеси, в които вместо име има безсмислен набор от символи.
След това трябва да влезете в секцията AutoStart и да премахнете отметките от всички подозрителни услуги. В Windows 10 разделът Автоматично архивиране се намира директно в диспечера на задачите, а във версиите по-долу той се намира в системния конфигуратор, наречен от командата msconfig в менюто Run, след завършване на всички описани действия системата трябва да се рестартира. ) Промяна на атрибутите на файловия дисплей
Това е необичаен рециклиращ вирус, а сега да видим как да се отървем от него изцяло, но само намирането на компонентите на заплахата на USB устройства за съхранение няма да работи, защото всички те имат атрибути, когато Скрити предмети
Така първоначално в "Explorer"трябва да използвате менюто Изглед, което указва показването на скрити файлове и директории. Въпреки това е твърде рано да се радваме. Да, компонентите на вируса са видими (папката RECYCLER и автоматично стартиращия файл Autorun.inf), но те просто няма да бъдат изтрити, защото имат подходяща защита.

Ръчно отстраняване на компонентите на вируса

Но как тогава да се премахнат всички компоненти на заплахата? Файлът за рециклиране на устройството може да липсва и трябва само да се отървете от главната директория и компонента AutoStart. Тук можете да използвате стандартния "Notepad", да вмъкнете атрибути от реда -h /d /s и да запишете създадения документ под всяко име с ръчната инсталация на BAT разширение. Сега трябва да стартирате този файл. След старта ще се появи прозорец на командната конзола, който автоматично ще се изключи след изпълнение на въведената в документа команда. И сега само от флаш устройството можете безопасно да премахнете горните елементи.
За да се опрости действието, можете да използвате малката помощна програма NexusFile като файлов мениджър, който може да показва компонентите на вируса и автоматично да ги премахва от защитата. За да покажете файлове и директории, използвайте комбинацията Alt + Z и да премахнете напълно елементите на вируса след избора им - Shift + Ctrl + D.

Сканиране чрез преносими инструменти

Ето кратко резюме на всичко, свързано с рециклиращия вирус. Каква е тази заплаха? Това е много опасен аплет, който може да повлияе на системата по най-критичния начин. За да сте напълно сигурни, че заплахата се изхвърля, в случай, че след всички описани по-горе действия флаш устройството е на стойностпроверете някои преносими програми за скенери Dr. Web CureIt !, въпреки че можете да го използвате на първия етап, ако желаете. Въпреки това, ако не завършите всички вирусни процеси поне в един и същ "диспечер на задачите" и не деактивирате компонентите на вируса в системата за автоматично стартиране, не винаги е необходимо да чакате пълното отстраняване. Затова е по-добре да се използва техниката на ръчна неутрализация. Най-малкото то гарантира пълно и необратимо унищожаване на тази опасна заплаха веднъж завинаги.

Свързани публикации