Как часто бывало, даешь другу флешку,
чтобы он туда закинул фотографии, документы, фильм, или какой-нибудь
другой документ, а придя домой обнаруживаешь, что на твоей флешке
поселился вирус Autorun?
X — это буква флешки или диска который нужно почистить. Желательно поискать и удалить эти же файлы из папки windows\system32.
Еще можно, все эти команды вводить по одной, через Пуск > Выполнить… вводим команды.
Или через командную строку (Пуск > Выполнить > cmd.exe ). В командной строке выполняем команды.
Для нормальной работы после удаления вируса нужно открыть редактор реестра Windows: Пуск > Выполнить > regedit > OK;
– найти раздел
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\MountPoints2\(Буква_неоткрывающегося_диска)] и удалить в нем подраздел Shell. Можно просто удалить раздел MountPoints2, но тогда удалится информация о всех носителях.
Ну вот и все.
Естественно, любая антивирусная
программа, на раз с ним справиться, но, оставит на флешке концы (файлы,
которые сопутствуют работе вируса и помогают ему запускаться и
размножаться), которые будут мешать правильной работе устройства, не
давать ей автоматически запускаться, или запускаться но с вылетом
ошибки, или зайти на флешку будет возможно только со второй кнопки
мыши, или введя в строку адреса букву диска... Для лечения, точнее для
чистки, после лечения антивирусом, вам нужно включить в настройках
проводника: — «отображение скрытых и системных файлов», и руками удалить концы, типа Autorun.inf, Autorun.reg, Autorun.bin и т.д... Муторно...!
Я же
предлагаю, вообще, не заражаться этой гадостью. Как? А очень просто…
Создайте в корневой папке флешки, а можно и в корне каждого диска папку
и назовите ее «Autorun.inf».
Теперь, при подключении Вашей флешки, к
зараженному компьютеру, вирус конечно попытается поселиться на ней, но
ничего у него не выйдет! Если бы это был просто пустой текстовый файл,
переименованный в Autorun.inf, то вирус мог бы дописать в него свою информацию... Но в случае с папкой, он бессилен.
Немного справки:
Что за файл? Autorun.inf — файл, используемый для автоматического запуска приложений и программ на носителях информации в среде операционной системы Microsoft Windows (начиная с версии Windows 95). Этот файл должен находиться в корне устройства для которого осуществляется автозапуск.
Подробнее читать>>> http://ru.wikipedia.org/
Что за файл? Autorun.inf — файл, используемый для автоматического запуска приложений и программ на носителях информации в среде операционной системы Microsoft Windows (начиная с версии Windows 95). Этот файл должен находиться в корне устройства для которого осуществляется автозапуск.
Подробнее читать>>> http://ru.wikipedia.org/
Дополнительно, можно создать папки с именами AUTORUN.BIN, AUTORUN.REG, AUTORUN.FCB, AUTORUN.SRM, AUTORUN.TXT, AUTORUN.WSH, AUTORUN.~EX, AUTORUN.EXE.
Для пущей надежности и чтобы они не мозолили глаза, им можно задать права: Только для чтения, Архивный, Системный, Скрытый
Но, если Вы уже заразились этим вирусом, то как же от него вылечиться, и что после него нужно почистить…
Если по двойному клику флешка (или любой
другой диск) не открывается, и появляется сообщение об ошибке, что ее
невозможно открыть, т.к. отсутствует какой-либо файл, то предстоит удаление вирусов. В контекстном меню флешки при этом вместо привычных пунктов Открыть проводник появляется бред типа ґтїЄ(O), ЧКФґ№ЬАнЖч(X).
Как удалить вирус?
Создаем текстовый файл, (не имеет значения где) и изменяем его расширение на .BAT, открываем в блокноте, или любом другом текстовом редакторе и прописываем в нем следующее:
del /a:hrs X:\autorun.bin
del /a:hrs X:\autorun.reg
del /a:hrs X:\AUTORUN.FCB
del /a:hrs X:\autorun.srm
del /a:hrs X:\autorun.txt
del /a:hrs X:\autorun.wsh
del /a:hrs X:\Autorun.~ex
del /a:hrs X:\Autorun.exe
del /a:hrs X:\autorun.inf_?????
del /a:hrs X:\autorun.inf
del /a:hrs X:\autorun.reg
del /a:hrs X:\AUTORUN.FCB
del /a:hrs X:\autorun.srm
del /a:hrs X:\autorun.txt
del /a:hrs X:\autorun.wsh
del /a:hrs X:\Autorun.~ex
del /a:hrs X:\Autorun.exe
del /a:hrs X:\autorun.inf_?????
del /a:hrs X:\autorun.inf
Еще можно, все эти команды вводить по одной, через Пуск > Выполнить… вводим команды.
Или через командную строку (Пуск > Выполнить > cmd.exe ). В командной строке выполняем команды.
Для нормальной работы после удаления вируса нужно открыть редактор реестра Windows: Пуск > Выполнить > regedit > OK;
– найти раздел
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer
\MountPoints2\(Буква_неоткрывающегося_диска)] и удалить в нем подраздел Shell. Можно просто удалить раздел MountPoints2, но тогда удалится информация о всех носителях.
Ну вот и все.
Комментариев нет:
Отправить комментарий