USB-drev bruges ofte af ondsindede aktører til at inficere og stjæle data fra intetanende brugere. Hvis du spekulerer på, hvordan du skal håndtere et virusinficeret pen-drev, er du kommet til det rette sted, da denne artikel fortæller dig alt, hvad du har brug for at vide om fjernelse af virus fra USB. Vi har også inkluderet en guide til, hvordan du gendanner dine data, i tilfælde af at virussen har kompromitteret dine filer.
Forståelse af USB-virusser
USB-drev er en billig og bekvem måde at overføre data mellem computere på. Deres lille formfaktor gør det muligt for dig at sætte dem på dine nøgler eller have dem i lommen. Hvad mere er, har USB-drev nået lagringsstørrelser på op til 1 TB, hvilket er forbløffende, når man tænker på, at de er mindre end en gennemsnitlig mennesketommelfinger.
Men, alle de ting, der gør USB-stikket så fantastisk, er også grunden til, at det er en stor rød “brug mig”-knap for hackere og ondsindede aktører. Det er ekstremt nemt at inficere en computer ved hjælp af et USB-drev. Mange hackere smider ganske enkelt et inficeret USB-drev på et offentligt sted. Syv gange ud af ti vinder nysgerrigheden over den person, der samler drevet op, og de tilslutter drevet til deres PC. Her er en interessant undersøgelse om dette fænomen på Elie-webstedet.
Der findes flere typer af USB-malware. Nogle almindelige omfatter:
Type af USB-virus | Beskrivelse | Symptomer |
Autorun.inf | En type virus der replikerer og laver kopier af sig selv på alle dine drev. Den inficerer den ramte PCs så snart de åbner USB-drevet i Windows Stifinder, ved at udnytte Windows’ Autorun.inf fil, der er ansvarlig for automatisk afspilning af medier og udførelse af specifikke handlinger så snart en ekstern lagringsenhed er tilsluttet. | Du bliver automatisk omdirigeret til ondsindede hjemmesider, eller tilfældige apps bliver installeret og startet på din PC. Mystisk forsvundne dokumenter og andre vigtige filer. |
USB-genvejsvirus | Typisk en kombination af en orm og Trojansk hest malware. Ligesom specifikke Autorun.inf-vira, udnytter genvejsvira også Autokør-funktionen på Windows. Genvejsvirusen skjuler alle de oprindelige filer på din computer, og erstatter dem med ondsindede genveje. Ved at klikke på disse genveje eksekveres virussen, og den replikerer og udfører forskellige ondsindede aktiviteter på din computer. | Alle dine programmer er blevet erstattet med genveje. Langsom systemydelse, tilfældige programmer bliver installeret, og omdirigering til lyssky hjemmesider er også nogle almindelige symptomer. |
USB-orme | Orme er vira, der replikerer sig selv inden for en PC eller et netværk. Normalt er de skabt til at stjæle informationer, give en bagdør ind til computeren/netværket, og korruptere filer. | Orme kan tage store mængder af hukommelse og lagerbåndbredde, og dermed sænke din computers hastighed og hurtigt mindske ledig lagerplads. Vær opmærksom på manglende filer eller nye der bliver oprettet. |
USB-Trojanere | USB-Trojanere er programmer, der ser harmløse ud på overfladen, men er ondsindede nedenunder. Hackere bruger dem til at stjæle adgangskoder, registrere tastetryk. Disse virusser kan også ændre dit system på en måde, så det bliver ubrugeligt. | Symptomer på en Trojansk hest-infektion indbefatter – langsom PC-ydeevne, hyppige systemnedbrud og frysninger, mange internet-pop-ups og apps der opfører sig mærkeligt. |
Sådan fjerner du virus fra et USB-drev
Der er flere måder at håndtere de forskellige typer USB-vira på. Vi guider dig igennem alle metoderne i dette afsnit. Men inden du fortsætter, er det en god idé at deaktivere Autorun-funktionen på Windows, da de fleste vira udnytter Autorun.inf-filen til at inficere en computer.
Sådan deaktiverer du Autorun i Windows:
- Tryk på Windows + R for at åbne programmet Kør. Skriv
regedit
i tekstfeltet og tryk på Enter. - Naviger til HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies i Registreringseditor.
- Højreklik på den tomme plads i højre rude og klik på Ny > DWORD (32-bit) Værdi.
- Navngiv denne indtastning du har oprettet som NoDriveTypeAutorun.
- Dobbeltklik på NoDriveTypeAutorun-elementet og under Værdidata, skriv FF og klik OK.
Lad os nu se på de forskellige måder, du kan fjerne vira fra dit USB-drev.
Metode 1:Scan drevet med antivirussoftware
Et godt antivirusprogram bør kunne opdage og fjerne virussen fra dit USB-drev, uanset type af malware. Den nemmeste og mest ligetil måde at fjerne malware fra dit USB-drev på er at scanne det med et antivirusprogram efter eget valg. I dag kan selv de indbyggede antivirusløsninger i Windows – Windows Defender/Windows Sikkerhed (Windows 10 og Window 11), eller Windows Sikkerhedsscanner (Windows 8) – opdage og fjerne et bredt udvalg af vira.
Den præcise proces for at udføre en antivirus-skanning af dit USB-drev ved hjælp af et tredjeparts antivirusprogram vil variere afhængigt af leverandøren. Som regel kan du blot højreklikke på det inficerede flashdrev og vælg Scan med muligheden.
For Windows Sikkerhed og Windows Defender, vil processen til fjernelse af virus fra USB se nogenlunde således ud:
- Søg efter Windows Sikkerhed i Windows Søgning (Windows + S) og åbn appen.
- Klik på Virus & trussel beskyttelse i Windows Sikkerhedsdashboardet.
- Klik på Skanningsmuligheder under Aktuelle trusler.
- Vælg Tilpasset scanning og klik derefter på Scan nu.
- Gennemse til USB-drevet og vælg en mappe for at scanne den. Du kan ikke scanne hele drevet på én gang. For at gøre processen lettere, kan du flytte alle filerne til en mappe og vælge den mappe.
Metode 2:Fjern Vira Manuelt
Hvis antivirus-scanningen ikke opdagede virussen på dit USB-drev, kan du vælge at slette den manuelt fra drevet. Der er to måder at gøre dette på–at vælge de mistænkelige filer og slette dem fra drevet eller formatere USB’en.
Vi anbefaler, at du foretager en formatering, da det er det, der mest sandsynligt vil fjerne alle vira fra din pen drive. Du tænker måske, “Hvad med de nyttige filer på min flash drive?” Nå, så længe muligheden “Udfør hurtig formatering” er markeret under formateringen, kan du få disse filer tilbage ved at bruge et datarekonstruktionsprogram. Mere om dette i afsnittet om datarekonstruktion i denne artikel.
For nu, lad os se, hvordan du kan formatere USB-pinden for at fjerne virussen:
- Åbn Windows Stifinder (Windows + E).
- Højreklik på USB-drevet og vælg Formater.
- Vælg formatteringsindstillingerne efter dine behov. Sørg for at Hurtig formatering er afkrydset, og klik derefter på Start.
- Windows vil formatere USB-drevet.
Metode 3: Fjern genvejsviruset
Genvejsvirusser er særligt dygtige til at undslippe opdagelse af både mennesker og antivirusprogrammer. Der findes dedikerede, gratis USB-genvejsvirusfjernere tilgængelige på nettet, som automatisk kan detektere og slette genvejsvirusser, men vi kan ikke stå inde for deres effektivitet.
Hvis du ikke har kørt nogen af genvejene skabt af virussen–kan du manuelt fjerne genvejsvirus fra dit USB-drev ved hjælp af CMD eller Kommandoprompten. Denne metode eliminerer behovet for at downloade yderligere værktøjer for at udføre opgaven.
Følg disse trin omhyggeligt:
- Søg efter “cmd” i Windows søgning (Windows + S) og højreklik på Kommandoprompt > Kør som administrator fra søgeresultaterne.
- Skriv
X:
i konsollen og tryk Enter. Udskift X med bogstavet på dit USB-drev (såsom D:, F:, osv.). Du kan bruge Windows Stifinder for at finde dette ud. - Skiv nu
del *.lnk
og tryk Enter. Dette vil slette alle genveje fra drevet. - Endelig, skriv
attrib -s -r -h /s /d *.*
og tryk Enter. Dette vil gøre alle programmer og filer, som genvejsvirusset skjulte, synlige igen.
Sådan gendanner du data mistet på grund af en virus på dit USB-drev
De fleste vira vil påvirke dine data på en eller anden måde – enten beskadige dem eller direkte slette dem. Desuden kan fjernelsen af en virus kræve formatering af din pen-drev. Hvordan får du så dine filer tilbage i dette tilfælde? Det er simpelt, brug et pålideligt datarekonstruktionsprogram.
Til vores tutorial har vi besluttet at bruge Disk Drill, på grund af dets brugervenlighed og avancerede data recovery algoritme. Det bedste er, at du ikke behøver at bekymre dig om, hvorvidt det vil virke med dit specifikke USB-drev eller ej, da Disk Drill er kompatibelt med alle de største filsystemer. Som Windows-bruger kan du drage fordel af programmets gratis prøveperiode, der lader dig gendanne op til 500 MB filer uden omkostninger.
Her er hvordan du gendanner data fra dit USB-drev efter et virusangreb:
- Download Disk Drill og installer det.
- Tilslut USB-drevet til din PC.
- Åbn Disk Drill, vælg USB-pennen og klik på Søg efter mistede data.
- Klik på Gennemse fundne emner for at se de genskabte filer. Du kan også direkte klikke på den relevante filtype, du ønsker at gendanne, som også (Billeder, Video, Lyd, Dokumenter, Arkiver og Andre).
- Udvid sektionerne Slettede eller mistede og Rekonstruerede for at se slettede filer, der kan gendannes.
- Vælg de filer, du ønsker at gendanne. Disk Drill vil vise en forhåndsvisning af den aktuelt valgte fil, men du kan også manuelt forhåndsvise filer ved at klikke på øje-ikonet ved siden af deres filnavn. Klik på Gendan efter bekræftelse.
- Vælg en destinationsplacering for filerne og klik Næste.
- Disk Drill vil gendanne de valgte filer.
Sådan undgår du USB-virusinfektioner i fremtiden
Beskyttelse af din pc og dens data mod USB-virusser er ikke raketvidenskab. Følg disse enkle tips, og du bør være sikret:
- 🦠 Brug et godt antivirusprogram: Invester i en effektiv antivirusløsning, hvis det er muligt, som automatisk skanner USB-drev, så snart de tilsluttes din pc.
- ⌨ Deaktiver AutoRun: Det er bedst at holde AutoRun deaktiveret, da det ikke er en essentiel funktion og højst er der for at gøre livet en smule lettere. Hold det deaktiveret for at holde virusser, der udnytter Autorun.inf, på afstand.
- 🔗 Undgå at tilslutte tilfældige USB-drev til din pc: Tilslut kun drev fra en troværdig kilde. Tilslut ikke tilfældige USB-drev til din pc.
- 📝 Brug skrivebeskyttede drev: Hvis det er muligt, brug drev med en hardware skrivebeskyttelsesfunktion til at opbevare vigtige data. Hvis det ikke er muligt, brug en softwarebaseret skrivebeskyttelsesfunktion.
- 🌐 Åbn USB-drevet i en virtuel maskine: Hvis du mistænker, at dit pen-drev allerede er inficeret, er det bedst at teste og åbne det i en virtuel maskine på et UNIX-baseret OS som Linux eller macOS.
Konklusion
USB-drev kan være en virkelig praktisk måde at overføre data mellem computere på. Men du skal bruge dem med forsigtighed. Selvom du kan håndtere vira, efter de har inficeret din pc, er skaden allerede sket. Derfor er forebyggelse altid bedre – lav regelmæssigt backup af dine data og følg de anbefalede retningslinjer for cybersikkerhed for at forhindre USB-virusinfektioner.