윈도우 라이브 메일. 왜 이런 변화가 필요했나요? Windows Mail 앱으로 데이터 전송

USB 저장장치를 열었는데 파일과 폴더에 바로가기만 남았나요? 가장 중요한 것은 당황하지 않는 것입니다. 왜냐하면 모든 정보가 안전하고 건전할 가능성이 높기 때문입니다. 드라이브에 바이러스가 나타났을 뿐인데, 이는 스스로 쉽게 처리할 수 있습니다.

이 바이러스는 다양한 방식으로 나타날 수 있습니다.

  • 폴더와 파일이 바로가기로 바뀌었습니다.
  • 그들 중 일부는 완전히 사라졌습니다.
  • 변화에도 불구하고 볼륨은 여유 메모리플래시 드라이브에서 성장하지 않았습니다.
  • 알 수 없는 폴더와 파일이 나타났습니다(보통 확장자는 ".lnk").

우선, 그러한 폴더(폴더 바로가기)를 열려고 서두르지 마십시오. 따라서 바이러스를 직접 실행한 다음 폴더를 엽니다.

불행하게도 바이러스 백신은 때때로 이러한 위협을 찾아 격리합니다. 그러나 여전히 플래시 드라이브를 확인하는 것은 아프지 않습니다. 바이러스 백신 프로그램이 설치되어 있는 경우 다음을 클릭하세요. 마우스 오른쪽 버튼으로 클릭감염된 드라이브에서 검사를 요청하는 줄을 클릭하세요.


바이러스를 제거해도 콘텐츠 누락 문제는 해결되지 않습니다.

문제에 대한 또 다른 해결책은 저장 매체의 일반적인 포맷일 수 있습니다. 그러나 이 방법은 데이터를 저장해야 할 수도 있다는 점을 고려하면 매우 급진적입니다. 그러므로 다른 방법을 생각해 봅시다.

1단계: 파일 및 폴더 표시

대부분의 경우 일부 정보는 전혀 표시되지 않습니다. 따라서 가장 먼저 해야 할 일은 이 문제를 해결하는 것입니다. 타사 소프트웨어가 필요하지 않습니다. 이 경우당신은 얻을 수 있습니다 시스템 수단. 당신이해야 할 일은 이것입니다 :


이제 플래시 드라이브에 숨겨진 모든 내용이 표시되지만 투명하게 보입니다.

바이러스를 제거할 때 모든 값을 다시 제자리에 두는 것을 잊지 마세요. 이것이 우리가 다음에 할 일입니다.

2단계: 바이러스 제거

각 바로가기는 바이러스 파일을 실행하므로 "알고 있다"그 장소. 이것이 우리가 진행할 것입니다. 이내에 이 단계이 작업을 수행:

3단계: 일반 폴더 모양 복원

속성을 제거하는 것이 남아 있습니다. "숨겨진"그리고 "전신적인"파일과 폴더에서. 가장 안전한 방법은 명령줄을 사용하는 것입니다.


이렇게 하면 모든 속성이 재설정되고 폴더가 다시 표시됩니다.

대안: 배치 파일 사용

당신은 만들 수 있습니다 특수 파일이러한 모든 작업을 자동으로 수행하는 명령 세트가 있습니다.


이 파일을 활성화하면 창이나 상태 표시줄이 표시되지 않습니다. 플래시 드라이브의 변경 사항에 따라 안내됩니다. 파일이 많으면 15~20분 정도 기다려야 할 수도 있습니다.

일정 시간이 지난 후 바이러스가 다시 나타나면 어떻게 해야 할까요?

플래시 드라이브를 다른 장치에 연결하지 않았더라도 바이러스가 다시 나타날 수 있습니다. 한 가지 결론이 떠오른다: 악성 코드. "갇힌"컴퓨터에 저장되어 모든 미디어를 감염시킵니다.
상황에서 벗어나는 세 가지 방법이 있습니다.

  1. PC 스캔 다양한 바이러스 백신문제가 해결될 때까지 유틸리티를 사용하십시오.
  2. 사용 부팅 가능한 USB 플래시 드라이브치료 프로그램 중 하나를 사용하여 (, 아비라 안티비르구조 시스템 및 기타).
  3. Windows를 다시 설치합니다.

전문가들은 이런 바이러스를 통해 계산할 수 있다고 말한다. "작업 관리자". 호출하려면 키보드 단축키를 사용하세요. "CTRL 키" + "대체" + "ESC". 다음과 같은 이름을 가진 프로세스를 찾아야 합니다. "FS...USB...", 점 대신 임의의 문자나 숫자가 표시됩니다. 프로세스를 찾으면 해당 프로세스를 마우스 오른쪽 버튼으로 클릭하고 “파일 저장 위치 열기”. 아래 사진에 보이는 것과 같습니다.


그러나 다시 말하지만 컴퓨터에서 항상 쉽게 제거되는 것은 아닙니다.

여러 단계를 순차적으로 수행하면 플래시 드라이브의 전체 내용을 안전하고 건전하게 반환할 수 있습니다. 피하려면 비슷한 상황, 바이러스 백신 프로그램을 더 자주 사용하십시오.

어제 과정 중에 플래시 드라이브에서 바이러스를 발견했는데, 집 컴퓨터의 바이러스 백신이 즉시 감지하고 삭제했습니다. 그러나 그것은 밝혀졌다 플래시 드라이브의 모든 폴더가 바로가기가 되었습니다.. 얼마 전에 나는 이미 그러한 문제에 직면했기 때문에 컴퓨터가 감염되는 것을 방지하는 첫 번째 규칙을 알고 있습니다. 어떤 상황에서도 폴더 바로 가기를 열려고 하지 마십시오! (플래시 드라이브에 있는 데이터가 매우 귀중한 데이터이고 누락되지 않았는지 즉시 확인하려는 경우에도 마찬가지입니다.) 이 바로 가기를 열면 안되는 이유는 무엇입니까? 바이러스 제작자는 이 트릭을 사용했습니다. 다음 바로 가기의 속성에 두 개의 명령이 작성되었습니다.

  1. 첫 번째는 PC에 바이러스를 시작하고 설치합니다.
  2. 두 번째는 관심 있는 폴더를 엽니다.

저것들. 컴퓨터에 바이러스 백신이 설치되어 있지 않은 사용자는 이제 플래시 드라이브의 모든 디렉터리가 바로 가기로 표시된다는 사실에 주의를 기울이지 않고 플래시 드라이브가 감염되었다는 사실을 알지 못할 수도 있습니다. 플래시 드라이브의 모든 폴더가 열리고 그 안에 있는 정보는 그대로 유지됩니다. 이 바이러스의 일부 수정에서는 바로가기를 클릭해도 폴더가 열리지 않습니다. 어떤 경우에도 당황하지 말고 서두르지 말고 USB 플래시 드라이브를 포맷하고 아래 지침을 주의 깊게 읽으십시오. 카탈로그가 아무데도 가지 않고 여전히 플래시 드라이브에 있다는 것을 이해하십시오. 바이러스는 단순히 플래시 드라이브의 모든 폴더를 숨겼습니다. 적절한 속성(숨김 + 보관)이 할당되었습니다. 우리의 임무는 바이러스를 파괴하고 이러한 속성을 제거하는 것입니다.

따라서 아래에서는 플래시 드라이브의 폴더가 바로가기가 된 경우 수행할 작업을 설명하는 지침을 제공합니다.

USB 플래시 드라이브에서 바이러스 실행 파일 제거

첫 번째 단계는 바이러스 실행 파일을 제거하는 것입니다. 이 작업은 모든 바이러스 백신을 사용하여 수행할 수 있습니다(다행히도 무료 또는 휴대용 버전 Dr.Web CureIt과 같은 카스퍼스키 바이러스 제거 도구), 바이러스가 없으면 수동으로 바이러스를 찾아 무력화할 수 있습니다. USB 플래시 드라이브를 감염시킨 바이러스 파일을 찾는 방법은 무엇입니까?


이 예에서 RECYCLER\e3180321.exe는 동일한 바이러스입니다. 저것들. e3180321.exe라는 바이러스 파일은 RECYCLER 폴더에 있습니다. 이 파일을 삭제하거나 전체 폴더를 삭제합니다(감염된 플래시 드라이브 자체와 드라이브 모두에서 이 폴더가 있는지 확인하는 것이 좋습니다). 시스템 디렉토리 C:\windows, C:\windows\system32 및 프로필 현재 사용자(자세한 내용은 아래에서)).

  • V 윈도우 7, 8, 10- C:\사용자\사용자 이름\appdata\roaming\
  • V 윈도우 XP- C:\문서 및 설정\사용자 이름\로컬 설정\응용 프로그램 데이터\

이 디렉토리에 확장자가 "인 파일이 포함되어 있는 경우 .exe"인 경우 이 파일은 바이러스의 실행 파일일 가능성이 높으며 삭제될 수 있습니다(감염되지 않은 컴퓨터에서는 이 디렉터리에 .exe 파일이 없어야 함).

어떤 경우에는 이러한 바이러스가 바이러스 백신으로 감지되지 않습니다. 원칙적으로 컴퓨터에서 파괴적인 작업을 수행하지 않는 .bat/.cmd/.vbs 스크립트 파일 형식으로 생성될 수 있습니다. 플래시 드라이브에서 이러한 해상도의 파일을 수동으로 확인하는 것이 좋습니다(해당 코드는 텍스트 편집기를 사용하여 볼 수 있음).

이제 바로가기를 클릭해도 위험하지 않습니다!

시스템에서 바이러스 자동 실행 명령 확인

어떤 경우에는 바이러스가 시스템 시작 시 스스로 등록됩니다. 의심스러운 항목이 있는지 다음 레지스트리 분기(regedit.exe)를 수동으로 확인하십시오.

  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run– 이 프로그램은 컴퓨터가 부팅될 때 시작됩니다.
  • HKEY_ 현재의_ 사용자\ 소프트웨어\ 마이크로소프트\ 윈도우\ 현재 버전\ 달리다– 현재 사용자가 로그인하면 자동으로 실행되는 프로그램

의심스러운 항목을 모두 삭제하고 낯선 프로그램(나쁜 일은 하지 않으며 어떤 종류의 자동 로딩을 비활성화하더라도 원하는 프로그램, 로그인 후 언제든지 수동으로 시작할 수 있습니다.)

시스템에서 프로그램을 자동 시작하는 다른 방법은 기사에 설명되어 있습니다.

디렉터리 모양 및 폴더에 대한 액세스 복원

플래시 드라이브와 컴퓨터에서 바이러스를 제거한 후에는 플래시 드라이브에 있는 폴더와 파일의 정상적인 모양을 복원해야 합니다. 바이러스 수정(및 "개발자"의 상상)에 따라 원본 폴더에 시스템 속성 "숨김" 및 "시스템"을 할당할 수도 있고, 특별히 생성한 숨겨진 폴더로 전송할 수도 있습니다. 바이러스. 이러한 속성은 단순히 제거할 수 없으므로 명령줄을 통해 속성을 재설정하려면 명령을 사용해야 합니다. 이 작업은 수동으로 수행하거나 다음을 사용하여 수행할 수도 있습니다. 배치 파일. 그런 다음 폴더에 대한 나머지 바로가기를 삭제할 수 있습니다. 필요하지 않습니다.

플래시 드라이브의 숨겨진 폴더 속성을 수동으로 복원하는 방법

  1. 관리자 권한으로 명령 프롬프트 열기
  2. 나타나는 검은 창에 명령을 입력하고 각 명령을 입력한 후 Enter를 누릅니다.
    CD /df:\
    , 여기서 f:\는 플래시 드라이브에 할당된 드라이브 문자입니다(특정 경우에는 다를 수 있음).
    속성 -s -h /d /s
    , 이 명령은 현재 디렉터리와 모든 하위 폴더에 있는 모든 파일과 폴더에 대한 S("시스템"), H("숨김") 특성을 재설정합니다.

결과적으로 드라이브의 모든 데이터가 표시됩니다.

소스 폴더 및 파일에서 숨기기 속성을 자동으로 제거하는 스크립트

당신이 사용할 수있는 준비된 스크립트, 파일 속성을 자동으로 복원하는 모든 작업을 수행합니다.

이 사이트에서 파일(263바이트)(직접 링크)을 다운로드하고 관리자 권한으로 실행하세요. 파일에는 다음 코드가 포함되어 있습니다.

:lbl
cls
set /p disk_flash="입력 플래쉬 드라이브: "
CD /D %disk_flash%:
%errorlevel%==1인 경우 lbl로 이동
cls
CD /D %disk_flash%:
델 *.lnk /q /f
attrib -s -h -r 자동 실행.*
델 자동 실행.* /F
속성 -h -r -s -a /D /S
rd RECYCLER /q /s
Explorer.exe %disk_flash%:

시작할 때 프로그램은 플래시 드라이브 드라이브의 이름을 지정하라는 메시지를 표시합니다(예: 에프:) 그런 다음 자체적으로 모든 바로 가기, autorun.* 파일을 삭제하고 디렉터리에서 숨김 속성을 제거하고 다음을 사용하여 폴더를 삭제합니다. 리사이클러 바이러스드디어 내용을 보여주네요 USB 플래시 드라이브탐색기에서.

이 메모가 도움이 되기를 바랍니다. 플래시 드라이브의 폴더를 바로가기로 바꾸는 바이러스의 다른 변형을 발견하는 경우 댓글에 증상을 설명하면 문제를 함께 해결하도록 노력하겠습니다!

안녕하세요, 독자 여러분. 나는 컴퓨터 관련 작업이나 취미를 가진 대부분의 사용자가 플래시 드라이브에 파일 대신 바로가기를 생성하는 매우 유해한 바이러스에 직면했다고 확신합니다. 글쎄, 파일 자체는 삭제되지 않았는데 매우 기뻤습니다. 그러나 단순히 보이지 않게 되어 . 그건 그렇고, 플래시 드라이브를 반환하는 방법에 대해 이전 상태나는 설명했다.

일반적으로 사용자는 플래시 드라이브를 가지고 나에게 와서 간단히 물었습니다. 하지만 최근에 저는 이 특정 바이러스가 내장된 컴퓨터인 Microsoft Excel.WsF를 발견했습니다. 그리고 플래시 드라이브를 연결할 때 그 안에 있는 모든 것이 숨겨졌습니다. 가능한 파일. 솔직히 말해서 컴퓨터 자체에서 이러한 바이러스를 직접 만난 것은 이번이 처음이었습니다.

플래시 드라이브를 연결하면 PC가 감염된 것이 즉시 확인되었습니다. 악성 코드, 연결된 장치에서 순간적으로 모든 문서와 폴더가 바로가기로 바뀌기 때문입니다. 플래시 드라이브를 꺼내서 시작했습니다. 그녀는 여러 개의 감염된 파일을 발견했지만 모두 잘못된 파일이었습니다( 기본적으로 광고가 포함된 바로가기 Bat 파일 다른 브라우저 ) 물론 삭제하고 전체 검사를 통해 바이러스 백신을 다시 실행했습니다. 그러나 놀랍게도 Cureit은 다른 것을 찾지 못했고 문제가 해결되지 않았고 바이러스(Microsoft Excel.WsF)가 여전히 파일을 숨기고 있었지만 컴퓨터에서 위협이 발견되지 않았다고 알렸습니다.

다음 단계는 폴더를 정리하는 것입니다. 임시 파일, 수동으로 그리고 CCleaner 유틸리티를 사용하여. 다른 유틸리티 사용하기 설명서를 읽어 보시기 바랍니다. 또한 계속해서 수행할 수 있는 작업을 자세히 설명합니다. 다 청소하고 나니 가능한 폴더 TEMP 파일에서 바이러스(Microsoft Excel.WsF)는 나와 내 모든 행동에 주의를 기울이지 않고 플래시 드라이브의 파일을 계속 손상시켰습니다.

파일을 바로가기로 바꾸는 바이러스를 제거하는 방법에 대한 질문은 결코 내 마음에서 떠나지 않았습니다. 하지만 컴퓨터 스타트업에 들어갔을 때 모든 것이 실제로는 매우 간단하다는 것을 깨달았습니다.

파일을 바로가기로 바꾸는 바이러스 제거

그래서 제가 가장 좋아하는 CCleaner 유틸리티에서 임시 파일을 모두 삭제한 후 "" 탭으로 이동했습니다. 알고 보니 목록에 오토루나가 많이 있었습니다. 다양한 프로그램, 에서 시작 구글 업데이트응용 프로그램 및 종료 아미고 브라우저및 메일 업데이트. 일반적으로 이 전체 목록에서 나는 매우 의심스러운 프로세스"라는 제목의 wscript.exe" 제조업체의 프로그램 설명에 다음과 같은 내용이 나와 있다는 사실에 놀랐습니다. 마이크로 소프트 오피스. 이전에 Office와 관련된 이러한 프로세스를 본 적이 없었기 때문에 놀랐습니다. 그런데 파일 위치를 보니 이것이 바이러스 스크립트를 실행하는 명령이라는 것이 분명해졌습니다. 마이크로소프트 엑셀.WsF"는 파일을 바로가기로 바꿔줍니다.

이 바이러스를 제거하려면 어떻게 해야 합니까? 먼저 ""를 열고 wscript.exe라는 프로세스를 찾아서 "프로세스 종료"버튼을 클릭하십시오.

다음으로 CCleaner를 실행하고 . 그리고 파일 경로를 살펴보세요. 나에게는 이랬다: C:\문서 및 설정\사용자\로컬 설정\Application Data\Microsoft Office\\Microsoft Excel.WsF. Windows 7 및 8의 경우 다음과 같습니다.C:\Users\사용자 이름\AppData\Roaming\Microsoft Office\\Microsoft Excel.WsF.

이 폴더로 이동하여 경로에 지정된 파일을 삭제합니다. 예를 들어 제 경우에는 Microsoft Excel.WsF입니다. 숨겨진 디스플레이에 대한 액세스를 여는 것을 잊지 마세요 시스템 파일, 그렇지 않으면 볼 수 없습니다.

따라서 파일을 바로가기로 만드는 바이러스를 제거하는 첫 번째 단계가 이루어졌습니다. 이제 시작으로 돌아가서 바이러스를 마우스 오른쪽 버튼으로 클릭하여 " Regedit에서 열기..." 결과적으로 강조표시해야 할 라인이 생겼습니다. 여기서는 Microsoft Excel.WsF라는 단어가 포함된 모든 항목도 삭제합니다. 이름이 언급된 모든 항목이 레지스트리에서 지워질 때까지 이 작업을 반복합니다. 바이러스 파일. 나는 그것을 두 곳에서 찾았습니다:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run;

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run;

CCleanera 자동 로드로 다시 돌아가 항목을 wscript.exe 프로세스로 표시하고 " 삭제"시작에서 완전히 제거하세요.

이제 유틸리티를 닫은 후 사용자의 임시 파일이 있는 폴더로 이동하여 모든 내용을 완전히 삭제합니다.

Windows7 및 Windows 8: C:\사용자\이고르\AppData\로컬\온도

윈도우 XP: C:\문서 및 설정\사용자\로컬 설정\온도

마지막으로 삭제한 파일의 휴지통을 비우는 것을 잊지 마세요. 그런 다음 반드시 PC를 다시 시작하고 결과를 확인하세요.

다음에 플래시 드라이브를 연결할 때 모든 파일은 해당 위치에 남아 있어야 합니다. 에 의해 적어도, 이는 저에게 도움이 되었으며 지금까지 모든 플래시 드라이브가 감지되어 문제 없이 작동합니다. 하지만 질문이 있거나 도움이 필요하시면 언제나처럼 댓글을 남겨주시면 도와드리겠습니다. 다시 한 번, 직장이나 가정용 컴퓨터의 작동 상태를 복원하는 방법에 대한 무료 가이드를 얻을 수 있는 사이트 구독에 대해 상기시켜 드리겠습니다.



질문이 있으신가요?

오타 신고

편집자에게 전송될 텍스트: