Как вылечить autorun вирусов

Как вылечить autorun вирусов thumbnail

Статьи » Удаляем вирус Autoran с Флешки

Если Вы удаляете вирус с флешки, а папки становятся ярлыками снова?

Или как удалить вирус Autoran c флешки?

Антивирусы уже научились блокировать вирусы вида «autorun.inf«, который запускает вирус при открытии флешки.
По сети и от флешки к флешке довольно давно разгуливает новый тип вирусов одного семейства, попросту – очередные трояны. Заражение ими можно сразу обнаружить невооруженным взглядом без всяких антивирусов, главный признак – это все папки на флешке превратились в ярлыки.

Если на флешке важные файлы, первым делом Вы броситесь открывать все папки (ярлыки) по очереди, чтобы удостовериться в наличии файлов – вот это делать, совсем не стоит!

Проблема в том, что в этих ярлыках записано по две команды, первая – запуск и установка вируса в ПК, вторая – открытие Вашей драгоценной папки.

Чистить флешку от таких вирусов будем пошагово.

Шаг 1. Отобразить скрытые файлы и папки.

Если у Вас Windows XP, то проходим путь: “Пуск-Мой компьютер-Меню Сервис-Свойства папки-Вкладка вид”:

Свойства папки Windows XP

На вкладке “Вид” отыскиваем два параметра и выполняем:

  1. Скрывать защищенные системные файлы (рекомендуется) – снимаем галочку
  2. Показывать скрытые файлы и папки – устанавливаем переключатель.

Если у Вас Windows 7, нужно пройти немного другой путь:  ”Пуск-Панель Управления-Оформление и персонализация-Параментры папок-Вкладка Вид”.

Свойства папки Windows 7

Вам нужны такие же параметры и их нужно включить аналогичным образом. Теперь Ваши папки на флешке будет видно, но они будут прозрачными.

Шаг 2. Очистка флешки от вирусов.

Зараженная флешка выглядит так, как показано на рисунке ниже:

Вот так вот выглядит вирус (ярлыки, папки)

Чтобы не удалять все файлы с флешки,  можно посмотреть, что запускает любой из ярлыков (обычно они запускают один и тот же файл на той же флешке). Для этого нужно посмотреть свойства ярлыка, там Вы найдете двойной запуск – первый открывает Вашу папку, а второй – запускает вирус:

Строка запуска вируса

Нас интересует строка “Объект”.  Она довольно длинная, но в ней легко найти путь к вирусу, чаще всего это что-то типа 118920.exe в папке Recycle на самой флешке. В моем случае, строка двойного запуска выглядела так:

%windir%system32cmd.exe /c “start %cd%RECYCLER6dc09d8d.exe &&%windir%explorer.exe %cd%support

Вот тот самый путь: RECYCLER6dc09d8d.exe — папка на флешке и вирус в ней.
Удаляем его вместе с папкой – теперь клик по ярлыку не опасен (если вы до этого не успели его запустить).

Шаг 3.  Восстановление прежнего вида папок.

1. Удаляем все ярлыки наших папок – они не нужны.
2. Папки у нас прозрачные – это значит, что вирус загрузчик пометил их системными и скрытыми. Просто так эти атрибуты Вам не отключить, поэтому нужно воспользоваться сбросом атрибутов через командную строку.

Для этого есть 2 пути:

Путь 1:

Открываем “Пуск”-Пункт “Выполнить”-Вводим команду CMD-нажимаем ENTER. Откроется черное окно командной строки в ней нужно ввести такие команды:

  • cd /d f:  нажать ENTER,  где f: – это буква нашей флешки (может отличатся от примера)
  • attrib -s -h /d /s нажать ENTER – эта команда сбросит атрибуты и папки станут видимыми.

Путь 2:

1. Создать текстовый файл на флешки.

2. Записать команду attrib -s -h /d /s  в него, переименовать файл в 1.bat и запустить его.

3.  В случае, когда у Вас не получается создать такой файл – Вы можете скачать мой: Bat файл для смены атррибутов

Если файлов много, то возможно потребуется время на выполнение команды, иногда до 10 минут! 

4. После этого,  можно вернутся к первому шагу и восстановить прежний вид папок, то есть, скрыть системные скрытые  файлы.

Как проверить является ли Ваш ПК переносчиком вируса?

Если у Вас есть подозрение, что именно Ваш ПК разносит этот вирус по флешкам, можно просмотреть список процессов в диспетчере задач. Для этого нажмите CTRL+ALT+DEL и поищите процесс с названием похожим на FS..USB…, вместо точек  — какие либо буквы или цифры.

Источник данного процесса не удаляется ни AviraAntivir, ни DrWeb CureIT, ни Kaspersky Removal Tool.

Я лично удалил его F-Secure пробной версией, а прячется он в виде драйвера и отыскать его можно с помощью утилиты Autoruns.

Источник

Приветствую всех! Составляя нашу предыдущую статью на тему «Почему компьютер не видит флешку?», мы не стали сильно углубляться в вопрос наличия конкретных вирусов на накопителе, которые могут тормозить его работу. Поэтому сегодня предлагаем разобрать более подробно наиболее распространенный файл — Autorun.inf, а также его функции.

Что такое Autorun.inf и зачем он нужен?

Autorun.inf это файл, который автоматически запускает установку драйверов, приложений, программного обеспечения с накопителя. И изначально был создан для того, чтобы облегчить жизнь простого пользователя, когда тот, например, решит переустановить Windows. Безусловно, авторан полезен, если использовать его по назначению.

Но, как говорится, нет худа без добра… Есть горе-программисты, которые создают вирусы и с помощью Autorun.inf их распространяют. И чаще всего это осуществляется через разнообразные портативные устройства хранения информации, которые как раз и выступают в качестве носителя компьютерного паразита.

Отсюда следует, что сам файл автозапуска абсолютно безвреден и устанавливает лишь то, что было в нём прописано.

Как работает вирус Autorun.inf?

Как можно догадаться, вирус Autorun.inf размножается путём автоматического копирования самого себя на различные съемные носители. Таким образом, зараженные флешки, карты памяти, съемные диски и т.д. продолжают цепь «эпидемии» и, подключаясь к ПК или ноутбуку, заражают его.

На самом деле, не нужно сразу же переживать, если Вы обнаружили файл Autorun на флешке или CD диске. Возможно, что в данном случае он будет использоваться по назначению, например, запустит игру и т.д. А вот смутные сомнения должны терзать вас в том случае, если вы обнаружили авторан, например, на карте памяти фотоаппарата или видеокамеры. Ведь, понятно и так, что никаких установок не предвидится.

Как обнаружить вирус на флешке?

Стоит отметить, что многие владельцы флешек чаще всего не догадываются о наличии в них вируса, поскольку вирусные файлы обычно содержатся в скрытых папках. Чтобы до них добраться, открываем любое окно «Документы», «Компьютер» и сверху в левом углу нажимаем на «Упорядочить», а потом на «Параметры папок и поиска». После выплывет окно, выбираете вкладку «Вид». Прокрутите до конца список и поставьте галочку напротив «Показывать скрытые файлы, папки и диски».

Теперь возвращаемся к содержимому накопителя. Если вы обнаружили папки, которые не отображались ранее и имеют при этом название autorun.inf, то попробуйте их открыть. Если попытка не увенчается успехом, и выплывет окно «Доступ запрещен/невозможен», то, скорее всего, это вирус worm autorun.

скрытые папки

Как удалить вирус Autorun.inf?

Существует множество утилит, которые ищут и удаляют «вредителей». К самым известным отнесем Flash Guard и AVZ, обе программы просты в использовании и настраиваются на русский язык. Но самый простой способ распрощаться с вирусом – это форматирование накопителя.

Если вы решили воспользоваться вторым вариантом, не забывайте, что ВСЁ без исключения удалится навсегда. Поэтому скопируйте нужные файлы в папку компьютера, исключая, конечно, Autorun.inf.

Правой кнопкой мыши нажимаете на накопитель, далее выбираете «Форматирование» и убираете галочку возле «быстрое (очистка оглавления)». Можно сказать, что ваша флешка на данном этапе выздоровела, однако ей необходимо «подкрепиться после болезни»…

форматирование флешки

Как обезопасить накопитель от вирусов?

Рекомендуем скачать утилиту USB Defender, полезная штука, при этом бесплатная. После скачивания разархивируйте папку, запустите приложение. Оно сразу загрузится, без установки. И если ваша флешка ещё подключена к ПК, то приложение в своём окошке её отобразит. Там же будут две кнопки «protect = защитить» и «unprotect = снять защиту». Выбираем первое =)

Возвращаемся к содержимому флешки. Должна создаться папка от приложения USB Defender, которая будет называться Autorun.inf. Почему такое название? Потому, что если вы вновь наткнетесь на вирус Autorun.inf, то он уже не сможет заменить существующую папку Autorun.inf от USB Defender. Именно в этом и заключается профилактический механизм.

Читайте также:  Как вылечить писяк под глазами

USB Defender

Вывод

Друзья, не пренебрегайте установкой антивирусных программ, они практически всегда реагируют на подобного рода «неприятности». И ещё, если вы уверены в том, что все ваши устройства и накопители без сюрпризов, то пользуйтесь автозапуском. При этом будьте начеку, подключая флешку друга/брата/свата. Когда вы подсоединяете съемный диск, выплывает окно для прямого вхождения в содержимое. Закройте его. Для переноса или копирования файлов используйте Total Commander.

Если у вас ПК никак не защищен, возможно, вам будет полезно узнать, как установить антивирус Касперского бесплатно.

автозапуск

Удачи!

Вы дочитали до самого конца?

Была ли эта статья полезной?

Что именно вам не понравилось? Статья была неполной или неправдивой?
Напишите в клмментариях и мы обещаем исправиться!

Спасибо, мы старались. Счастья и добра вам!
Что будем делать дальше?

Помогите, пожалуйста, сайту. Сделайте репост статьи хоть куда-нибудь:

Источник

Наверное, уже у каждого пользователя ПК имеется флешка. Большая, маленькая, в цветочек или без, она стала неотъемлемым атрибутом нашей жизни. Этот карманный «накопитель» может вместить в себя кучу полезной информации, а может принести хозяину неприятный подарок. Создатели вирусов быстро смекнули, что удобная в пользовании флешка может стать хранителем «заражающей» информации и начали активно создавать USB-шные (флешечные) вирусы. Самый популярный из них, конечно, Autorun.Этот «приживалка» легко цепляется к носителю и медленно пожирает дисковое пространство. Но, как известно, непобедимых нет.

Итак, если ваша флешка не открывается, а компьютер выдает сообщение об ошибке, типа «Диск невозможно открыть, т.к. не был найден какой-то файл», знайте, носитель подцепил вирус. В таком случае контекстное меню флешки очень часто вместо привычного проводника показывает набор различных знаков. Как избавиться от неприятного соседа? Для этого жмем «Пуск», далее «Выполнить», в открывшемся окне вводим «cmd.exe» и нажимаем ОК. Открывается командная строка – выполняем команды:

del /a:hrs X:autorun.bin
del /a:hrs X:autorun.reg
del /a:hrs X:AUTORUN.FCB
del /a:hrs X:autorun.srm
del /a:hrs X:autorun.txt
del /a:hrs X:autorun.wsh
del /a:hrs X:Autorun.~ex
del /a:hrs X:Autorun.exe
del /a:hrs X:autorun.inf_?????
del /a:hrs X:autorun.inf,

где Х-буква флешки.

Рекомендуется поискать эти файлы в папке «windowssystem32.» и тоже их удалить. ВАЖНО! Постарайтесь не удалить ничего нужного, если вы не уверены в правильности своего выбора, лучше просто оставьте все как есть. Для того, чтобы реестр продолжал нормально работать, откроем редактор реестра (Пуск > Выполнить > regedit > OK). Находим слева раздел: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2(буква флешки) и безжалостно стираем подраздел «Shell». Также можно удалить вкладку «MountPoints2», но это приведет к уничтожению всей информации о существующих носителях, поэтому не рекомендуем экспериментировать.
Настройка компьютера для повышения безопасности
Используйте браузер Mozilla Firefox ( https://www.mozilla-russia.org/products/firefox/ ) или Opera ( www.opera.com ) вместо дырявого, как решето Internet Explorer.
Отключите автозапуск с флэшек через gpedit.msc или через regedit, добавив по пути HKEY_CURRENT_USER->Software->Microsoft->Windows->CurrentVersion->Policies->Explorer шестандцатиричную переменную NoDriveTypeAutoRun со значением 0xff или просто ff.
Настройте, чтоб компьютер показывал расширения файлов и вы видели где реальная папка, а где «Новая папка.exe». В свойствах папки отключите «Скрывать расширение для файлов зарегистрированного типа». Для этого зайдите в любую папку, найдите в меню Сервис->’Свойства папки’ и уберите галочку «Скрывать расширение для файлов зарегистрированного типа». После этой настройки нажмите «Применить ко всем папкам». Таким образом даже если на флэшке вы видите «Новая папка.exe» вы уже будете знать, что ни в коем случае не стоит пытаться зайти в эту папку.

Не хочется возиться? Тогда скачайте программу для автоматического распознавания и удаления вируса Autorun. Самая простая из них – «Anti-Autorun v 3.1» . Смело запускайте программу и ждите, пока она сотрет все подозрительные файлы. Программы такого типа не требуют установки, просто скачайте и начните работу.

Все выше описанное автором является верным решением для борьбы с мелким вредителем.
Вот еще одна программка для ленивых.
Antirun – удобная утилита, которая поможет защитить ваш компьютер от вирусов, работающих через автоматический запуск с диска (autorun-вирусов). Крошечная программа совсем не конфликтует с полноценными антивирусными продуктами, проста в использовании и использует минимум памяти.OC Windows 7/Vista/XP. Язык русский.
https://turbobit.net/9vgq07on756w.html
https://turbobit.net/e91n51mrxwpk.html
https://depositfiles.com/files/2pn3jtjrd
https://depositfiles.com/files/ldovlcefr
https://www.lisintaras.ru/publ/sovety_po_pk/windows…_udalit_virus_autorun/3-1-0-34

Вирусы с флэшек
Вы вставляете USB флэш драйв в компьютер, заходите на флэшку, а вас не пускают. Что это? А это использование вирусами фунции Windows «Автозапуск». Если вы вставляли вашу флэшку в зараженный компьютер, значит на ней уже есть файлы инструктирующие любой компьютер в который будет вставлена флэшка запустить вирус. Это файлы Autorun.inf и прочие autorun.*, к которым прилагаются .EXE или .DLL вирусы, которым собственно и передается управление с помощью автозапуска. Пользователю ничего не нужно делать чтоб вирус запустился, кроме как вставить флэшку. Для того чтоб избежать такого вы должны отключить автозапуск в операционной системе и только вручную открывать то что вам нужно. Система не должна без вашего ведома что либо запускать. Чтоб отключить автозапуск надо открыть редактор групповых политик. В кнопке ПУСК -> выполнить наберите «gpedit.msc», далее «политика Локальный компьютер» -> «Конфигурация компьютера» — «Административные шаблоны» — «система» и справа пункт «Отключить автозапуск»; открыть свойства этого пункта и поставить «Включен». А в менюшке «Отключить автозапуск» выбрать «на всех дисководах». Удаляйте с всегда с флэшек файлы Autorun. Как удалять такие вирусы из процессов читайте дальше.
https://yandexbox.at.ua/publ/kompjutery_internet/kak_udaljat_virusy_trojany/5-1-0-131

Источник

», мы не стали сильно углубляться в вопрос наличия конкретных вирусов на накопителе, которые могут тормозить его работу. Поэтому сегодня предлагаем разобрать более подробно наиболее распространенный файл — Autorun.inf, а также его функции.

Что такое Autorun.inf и зачем он нужен?

Autorun.inf
это файл, который автоматически запускает установку драйверов, приложений, программного обеспечения с накопителя
. И изначально был создан для того, чтобы облегчить жизнь простого пользователя, когда тот, например, решит переустановить Windows. Безусловно, авторан полезен, если использовать его по назначению.

Отсюда следует, что сам файл автозапуска абсолютно безвреден и устанавливает лишь то, что было в нём прописано.

Как работает вирус Autorun.inf?

Как можно догадаться, вирус Autorun.inf размножается путём автоматического копирования самого себя на различные съемные носители. Таким образом, зараженные флешки, карты памяти, съемные диски и т.д. продолжают цепь «эпидемии» и, подключаясь к ПК или ноутбуку, заражают его.

На самом деле, не нужно сразу же переживать, если Вы обнаружили файл Autorun на флешке или CD диске. Возможно, что в данном случае он будет использоваться по назначению, например, запустит игру и т.д. А вот смутные сомнения должны терзать вас в том случае, если вы обнаружили авторан, например, на карте памяти фотоаппарата или видеокамеры. Ведь, понятно и так, что никаких установок не предвидится.

Как обнаружить вирус на флешке?

Стоит отметить, что многие владельцы флешек чаще всего не догадываются о наличии в них вируса, поскольку вирусные файлы обычно содержатся в скрытых папках. Чтобы до них добраться, открываем любое окно «Документы», «Компьютер» и сверху в левом углу нажимаем на «Упорядочить», а потом на «Параметры папок и поиска». После выплывет окно, выбираете вкладку «Вид». Прокрутите до конца список и поставьте галочку напротив «Показывать скрытые файлы, папки и диски».

Теперь возвращаемся к содержимому накопителя. Если вы обнаружили папки, которые не отображались ранее и имеют при этом название autorun.inf, то попробуйте их открыть. Если попытка не увенчается успехом, и выплывет окно «Доступ запрещен/невозможен», то, скорее всего, это вирус worm autorun.

Как удалить вирус Autorun.inf?

Существует множество утилит, которые ищут и удаляют «вредителей». К самым известным отнесем Flash Guard и AVZ, обе программы просты в использовании и настраиваются на русский язык. Но самый простой способ распрощаться с вирусом – это форматирование накопителя.

Читайте также:  Как вылечить грыжу в пупке

Если вы решили воспользоваться вторым вариантом, не забывайте, что ВСЁ без исключения удалится навсегда. Поэтому скопируйте нужные файлы в папку компьютера, исключая, конечно, Autorun.inf.

Правой кнопкой мыши нажимаете на накопитель, далее выбираете «Форматирование» и убираете галочку возле «быстрое (очистка оглавления)». Можно сказать, что ваша флешка на данном этапе выздоровела, однако ей необходимо «подкрепиться после болезни»…

Как обезопасить накопитель от вирусов?

Рекомендуем скачать утилиту , полезная штука, при этом бесплатная. После скачивания разархивируйте папку, запустите приложение. Оно сразу загрузится, без установки. И если ваша флешка ещё подключена к ПК, то приложение в своём окошке её отобразит. Там же будут две кнопки «protect = защитить» и «unprotect = снять защиту». Выбираем первое =)

Возвращаемся к содержимому флешки. Должна создаться папка от приложения USB Defender, которая будет называться Autorun.inf. Почему такое название? Потому, что если вы вновь наткнетесь на вирус Autorun.inf, то он уже не сможет заменить существующую папку Autorun.inf от USB Defender. Именно в этом и заключается профилактический механизм.

Вывод

Друзья, не пренебрегайте установкой антивирусных программ, они практически всегда реагируют на подобного рода «неприятности». И ещё, если вы уверены в том, что все ваши устройства и накопители без сюрпризов, то пользуйтесь автозапуском. При этом будьте начеку, подключая флешку друга/брата/свата. Когда вы подсоединяете съемный диск, выплывает окно для прямого вхождения в содержимое. Закройте его. Для переноса или копирования файлов используйте Total Commander.

Вы дочитали до самого конца?

Была ли эта статься полезной?

Да
Нет

Что именно вам не понравилось? Статья была неполной или неправдивой?
Напишите в клмментариях и мы обещаем исправиться!

Вирус Autorun
, как говорит его название, использует функции autorun.inf в ОС Windows, которая используется для запуска программ, которые хранятся на съёмных носителях, таких как DVD-диски, USB-устройства, CD-ROM, а также карты памяти.Если вирус autorun.inf
есть на диск USB, каждый раз, когда вы будете вставлять съёмный носитель и дважды щёлкать на диске,чтобы открыть его, вирусные файлы начинают выполняться и заражать ваш компьютер: вирус распространяется на компьютер,делая несколько копий файлов autorun.inf и.exe на каждом диске вашего компьютера. Когда ваш компьютер заражен, вирус может тайно подключиться к вредоносным веб-сайтам и установить key logger на ПК и украсть всю вашу личную информацию,такие как имена пользователей,номера счетов, номера социального обеспечения,пароли,данные кредитных карт, а также другую конфиденциальную информацию.

Поэтому очень важно для вас, удалять вредоносные программы с компьютера.Ниже приводится руководство для удаления вируса autorun.inf
вручную. Ручное удаление вируса autorun.inf,предлагается только для компьютерных специалистов,так как удаление и редактирование реестра windows может причинить серьёзный ущерб системе.

Инструкции по удалению вируса

Удалить autorun.inf вирус на USB диске

  1. Подключите USB-накопитель к компьютеру, в окне диалога,которое может появиться,не щёлкайте на Ok, просто выберите » Отмена».
  2. Перейдите в командную строку и введите букву вашего USB накопителя.
  3. Введите тип dir /w/и нажмите enter, появится список файлов на вашем флэш-накопителе.Удалите файлы: ravmon.exe, ntdelect.com, новые folder.exe, kavo.exe svchost.exe, autorun.inf,если вы их найдёте.
  4. Чтобы удалить вирус, просто введите del и имя файла, например. F:del autorun.inf и нажмите enter.
  5. Запустите надёжную программу антивирусного сканирования на USB-накопителях, просто чтобы убедиться, что все угрозы были успешно удалены.

Удалить autorun.inf на жестком диске компьютера

  1. Загрузить систему в безопасном режиме, а затем откройте окно командной строки.
  2. Удалите следующие файлы:
    % System%configcsrss.exe
    % WinDir%mediaarona.exe
    % System%файлу logon.bat
    % System%configautorun.inf
    C:autorun.inf
    D:autorun.inf
    E: autorun.inf
    F:autorun.inf
    файлы autorun.inf на всех дисках.
  3. Откройте редактор реестра и удалите следующие параметры:
    DisableTaskMgr = 1
    NoFolderOptions = 1
    «Черви»=»% System%файлу logon.bat»
  4. Перезагрузите ваш компьютер

Метод для удаления вредоносных программ описанный выше, будет полезен для некоторых типов простых autorun вирусов. Если autorun.inf вернётся ещё раз после удаления и переустановки себя на флэш-диск или локальный диск,и даже антивирус не смог его обнаружить, то это означает,что вы заразились новым вариантом вируса, который не может быть удалён вручную. В этом случае для его удаления, вам необходимо использовать эффективную утилиту autorun.

Удалить вирус autorun ,с помощью утилиты Autorun Virus Remover

Autorun Virus Remover
не общий продукт, как другие антивирусные продукты на рынке,эта утилита сосредоточена на решении удаления вируса полностью с вашего компьютера.

  1. Утилита постоянно, легко и быстро удаляет 2000+ типов вирусов autorun
  2. Предотвращает любое вирусное заражение ПК через USB диск
  3. Восстанавливает скрытые файлы и папки в корне жёсткого диска и USB дисков
  4. Решение проблем системы,ошибок в реестре, вызванных вирусами

За 6 лет опыта работы в области анализа и решения вирусных проблем autorun.inf,были разрабатаны передовые антивирусные утилиты, который могут обнаруживать и удалять эффективно вирусы из автозапуска,что может быть проигнорировано другими антивирусными продуктами. Образцами вирусов от пользователей по всему миру, собраны и проанализированы для совершенствования утилиты,чтобы убедиться,что она может обнаружить и избавиться от всякого рода autorun вирусов.

Кроме того, Автозапуск Remover предотвращает нападение с USB порта, прежде чем открывать внешние USB устройства,USB Антивирус может выполнять углубленную проверку файлов на USB автоматически, чтобы держать их в безопасности.Autorun Virus Remover
может не только удалить вирус, но и исправить ошибки, вызванные вирусами одновременно предоставляя удаление угрозы и решения для пользователей.С утилитой Virus Removal Tool,вы можете решить проблемы с вирусом autorun.inf в 3 минуты.

Autorun.inf
— это обычно скрытый файл, который применяется для автоматического запуска программ на носителях информации (в нашем случае autorun.inf для usb).

Данная статья расскажет вам как НАВСЕГДА избавиться от таких проблем, как:

autorun.inf вирус
как удалить вирус autorun.inf с флешки
как обезопасить флешку от вирусов без использования антивирусных программ.

И поможет вам:

как создать папку autorun inf
как избавиться от autorun.inf
Сделать защиту от autorun.inf

Прежде чем перейти к практическим применениям я хотел бы немного дать теоретическую часть. Когда вы вставляете флешку в чей-то компьютер, то если этот компьютер заражен вирусом, он будет записывать на вашу флешку файлы (почти всегда они являются скрытыми), а также не забывает записать и файл autorun.inf.
И когда вы вставляете эту флешку кому-то на компьютер, то при вставке флешки запускается файл autorun.inf.
И эти вирусы начитают проникать в другой компьютер. Конечно, антивирусные программы стараются это предотвратить. Но есть намного лучшее решение этой проблемы.
Значит, все файлы или папки на компьютере бывают двух типов: скрытые или нескрытые. Для того, чтобы файл или папку сделать скрытой, необходимо:

войти в «Свойство файла или папки» в большинство случаях это достигается нажатием правой кнопки мыши.

Ставите галочку атрибут «Скрытый» и если вы нажмете “OK”, то файл или папка будут скрытыми.
Идем далее. Если мы вставит флешку в компьютер, то в результате мы увидим нечто похожее на вот это:

Но если вы нажмем на кнопку «Скрытые файлы». Или войдете в меню «Конфигурации-Настройки-Содержимое панелей» и ставите галочку «Показать скрытые / системные файлы»

Мы можем увидеть картину:

Появились те файлы, которых мы раньше не видели. Это: папка RECYCLER, файл autorun.exe и autorun.inf и т. д. вот как раз там и заседают вирусы.
Как же обезопасить флешку от вирусов?

Теперь перейдем к ответу

Все вирусы попадают на ваш компьютер через флешку, посредством файла autorun.inf. Поэтому чтобы вирусы не смогли проникать на компьютер, вам необходимо создать на вашем носителе папку autorun.inf. Я думаю, вы это сделаете без проблем, нажав на правую кнопку мыши:

Теперь как бы вирусы не пытались записать на флешку файл autorun.inf, они этого сделать не смогут. Потому что autorun.inf уже существует. Вы можете сказать, но ведь записана папка, а не файл? Да, для нас это большая разница, но для Операционной системы – разница состоит только в одном бите.

Но существует проблема. Некоторый вирусы более интеллектуальны. Поэтому прежде чем записать, они удалят вашу папку, а затем запишут свой файл autorun.inf.

Читайте также:  Как можно вылечить псориаз в домашних условиях на теле

Поэтому вам нужно не просто создать папку autorun.inf, но создать ее такой, чтобы ее невозможно было удалить, тогда никакие вирусы не смогут удалить вашу папку autorun.inf.

Теперь переходит к тому, как это реализовать:

1-й способ:

1. Создаете папку или каталог autorun.inf.
2. Заходите в Пуск-Выполнить:

и вводите cmd (для ОС Wista нужно войти в Пуск и в самом низу нужно ввести cmd). Нажимаете Enter.
После этого открывается окно:

Вводите туда: имя диска и двоеточие. В моем случае съемный диск – это диск J

При нажатии Enter, вы переходите на ваш диск. После этого вводите команду: cd autorun.inf

Если все отлично, то при нажатии Enter, должно произойти следующее:

Вы перешли в папку autorun.inf.
И последний этап. Введите следующий текст: md name..

И нажмите Enter. В принципе там, где слово name вы могли подставить любое слово. Готово! Вы создали папку autorun.inf с неудаляющейся папкой name.

2-й способ:

(более простой)

1.Создаём «Текстовый документ.txt» (правой кнопкой мыши—> Создать или Новый—> Текстовый документ.txt). Меняем название и расширение: например такое: «USB.bat
»
2.Жмём правой кнопкой мыши или выбираем изменить или в Total Commander нажамаете F4.
3.Копируем следующий текст:

attrib -s -h -r autorun.*
del autorun.*
mkdir «\?%~d0autorun.infname..»
attrib +s +h %~d0autorun.inf

4.Сохраняем и закрываем
5.Копируем фаил USB.bat
в корень флешки и просто запускаем (появится неудаляемая скрытая папка).

В данном случае, файл USB.bat
сначала удаляет существующий autorun.inf, а затем создает неудаляющуюся папку autorun.inf, другими словами второй способ делает то, что я рассказывал в первом способе, только все что вам надо — это создать USB.bat
и запустить его, поэтому второй метод намного удобнее.

Примечание:
когда вы делаете неудаляющуюся папку autorun.inf скрытой, она играет роль как индикатора. Ибо если на флешке есть вирусы, значит они уже пыпались удалить эту папку, а при удалении атрибут скрытости уходит. Поэтому если вы вставлете флешку и видите ее нескрытой, значит на флешке есть вирусы, и вы можете ее почистить от вирусов, а файл USB.bat
запустить заново, при этом папка статет опять скрытой.

Данную папку autorun.inf ничем невозможно удалить. Единственное, как вы сможете ее удалить – это отформатировать флешку.

Теперь если вы вставите флешку, то даже если на компьютере будут вирусы и они смогут записать на вашу флешку программный код, они запускаться или переходить на компьютер не смогут. Разве только если Вы не захотите запустить их вручную)))

Флешки давно стали неотъемлимым атрибутом повседневной жизни, ведь хранить и переносить информацию на них очень удобно. Маленькая штучка размером в ноготок может вмещать в себя десяток фильмов, не говоря о сотнях фотографий и тысячах текстовых файлов. Работу можно взять на дом или передать другу какую-нибудь информацию при личной встрече — простота передачи данных послужила большой распространенности данного носителя, чем быстро воспользовались вирусописатели. Стали появляться всевозможные USB
-шные (флешечные) вирусы,
специально созданные для съемных носителей и распространяемые при
помощи них. В данной статье опишем варианты удаления вирусов
с флешки.

Итак, если по двойному клику флешка не открывается, и появляется
сообщение об ошибке, что ее невозможно
открыть, т.к. отсутствует какой-либо
файл, то предстоит удаление вирусов
. В
контекстном меню флешки при этом вместо привычных пунктов
Открыть, Проводник появляется бред типа ґтїЄ(O), ЧКФґ№ЬАнЖч(X).

Как удалить вирус
? Для этого запускаем командную строку (Пуск > Выполнить > cmd.exe и ОК). В командной строке выполняем команды:

del /a:hrs X:autorun.bin
del /a:hrs X:autorun.reg
del /a:hrs X:AUTORUN.FCB
del /a:hrs X:autorun.srm
del /a:hrs X:autorun.txt
del /a:hrs X:autorun.wsh
del /a:hrs X:Autorun.~ex
del /a:hrs X:Autorun.exe
del /a:hrs X:autorun.inf_?????
del /a:hrs X:autorun.inf

X — это буква флешки. Желательно поискать и удалить эти же файлы из папки windowssystem32.

Для нормальной работы после удаления вируса
нужно открыть редактор реестра Windows: Пуск > Выполнить > regedit > OK;
– найти раздел и удалить в нем подраздел Shell. Можно просто удалить раздел MountPoints2, но тогда удалится информация о всех носителях.

Атоматическое удаление Autorun

Для более быстрого удаления вируса Autorun было написано несколько программ. Наиболее простая в использовании — Anti-Autorun . Скачайте программу, запустите. Далее нужно нажать кнопку — удалить Autorun с флешек и дисков.

Ну вот и все. Удачи вам в лечении вирусов
.

Мы часто сталкиваемся с проблемой вирусов, которые «перекочевывают» на компьютер,стоив только раскрыть «флэшку» для просмотра ее содержимого. Двойной щелчок мыши на таком носителе автоматически запустит вирус, который, не дремля, сразу займет нужное место в Вашем компьютере, и будет добавлять себя на все остальные флэш- накопители, с которыми вы будете работать в будущем на этом ПК. Если даже на компьютере стоит антивирус, он может попросту пропустить вирус, или заблокировать открытие носителя, что тоже не очень хорошо. Существует целый ряд сложных методов защиты от такого рода вирусов, но мы расскажем Вам самые простые и эффективные, потому что сложность задачи не всегда значит ее надежность.

Как правильно открыть флэшку, чтобы не запустить вирусы, распространяющиеся через автозапуск?

Нужно уметь правильно открывать «флешки», на которых потенциально могут быть вирусы, прописанные в автозапуск. Ниже приведен пример правильного «раскрытия» накопителей, который предотвращает запуск вирусов: нужно нажать на кнопку «Папки» панели инструментов, и в появившемся слева окне проводника выделить, например мышкой, Ваш накопитель. Таким образом мы обойдем автозапуск, а значит вирусы не запущены, сколько бы их не было на флешке, иными словами: компьютер в безопасности.

Как удалить вирусы из автозапуска «флэшки» и предотвратить их новое появление?

Все файлы вирусов, как правило, видятся компьютером как скрытые системные файлы, поэтому их так просто не увидишь. После того как вы правильно открыли диск, нужно в меню проводника «Сервис» , выбрать пункт «Свойства папки…» ,

А там в закладке «Вид» снять галочку «Скрывать защищенные системные файлы» и установить переключатель на «Показывать скрытые папки и файлы» потом нажимаем «ОК» и теперь смотрим содержимое диска.

После применения вышеуказаных настроек, к тем файлам что были видны, в окне добавились скрытые
и системные, тоесть мы вывели вирусы на чистую воду. Появившиеся файлы можно смело удалять.

Для нормальной работы флэш- накопителя не нужны никакие файлы, поэтому с него можно удалять все что угодно (если эти данные не представляют для Вас никакой ценности) , не опасаясь, что мы повредим диск. Существует только один файл автозапуска – “Autorun.inf” , поэтому если мы видим его на флэшке, значит его нужно удалить, чтобы вирусы не могли запускаться при раскрытии диска. После удаления этого файла, нужно удалить все скрытые файлы, так-как они, как правило, являют собой вирусы. Вообщем все, ваш диск чист!

Как свести к нулю возможность записи вирусов на вашу флешку в будущем

Иногда нужно записать информацию на диск с ПК, который вероятно заражен вирусом, прописывающийся в автозапуск. Чтобы свести вероятность поражения вашего накопителя вирусами к нулю, мы рекомендуем создать в корневом каталоге диска папку “Autorun.inf”, после чего вирусам будет намного сложнее прописаться в автозапуск.Так как создать файл с таким именем им уже не удастся, а раз вирус не прописался, то и ничего он Вашему компьютеру не сделает.

В завершение статьи

Хотим добавить, что сейчас существует уйма программ, которые запрещают автозапуск флэш-накопителей на компьютере (например Autorun Guard), что обезопасит Вас от проникновения вирусов.
Надеемся что наша статья была полезна Вам, но мы желаем, чтобы все-таки вирусы попросту Вам не попадались.

Также мы выполняем такую услугу как установка windows в киеве на ваш ноутбук.

При копировании статьи обязательна установка прямой индексируемой ссылки на наш сайт с текстом «Компьютерная помощь SuperPC».

Источник