Как удалить вирус Autorun - Своими руками!

Для тех кто любит сидеть без антивирусов! ну и так просто для всех. буковок норм ;) Как удалить вирус Autorun - Своими руками!
Не так давно компьютерную общественность поразил небольшой и достаточно надоедливый вирус Virus.Win32.Small, в народе именуемый Autorun. Ничего особо серьезного данное чудо не делает, да и особого вреда компьютерам не наносит, однако вполне может повредить вашу нервную систему своими нехитрыми гадостями. Рассмотрим же его действия и способы борьбы с ним. Признаки вируса Autorun Как мы уже говорили, этот вирус не является очень опасным, однако может порядком испортить всю радость работы с ПК, особенно начинающим пользователям. Итак, если ваши локальные диски начали ни с того, ни с сего открываться в новом окне — вы счастливый обладатель вируса Autorun. Попробуйте разрешить системе показывать скрытые файлы и папки, более ранние версии вируса не блокировали данной функции. Как удалить вирус Autorun - Своими руками! Откройте Мой компьютер и перейдите в меню Сервис — Свойства папки, перейдите во вкладку Вид и опустите бегунок в самый низ. Теперь установите маркер напротив позиции Показывать скрытые файлы и папки Как удалить вирус Autorun - Своими руками! Жмите Применить. Итак, мы разрешили операционной системе показывать скрытые файлы и папки, теперь откроем один из локальных дисков. К примеру, нажмите двойным кликом на Локальный диск С. Если вы видите в корне файлы autorun.ini, autorun.vbs и подобные — ваш компьютер заражен. Если скрытые файлы вообще не отображены, значит вы заражены более новой версией этого вируса, которая запрещает показывать свои файлы, прописывая несколько ключей в системном реестре. Если у вас установлен антивирус, запустите полную проверку жестких дисков. Делать это нужно в Безопасном режиме, выбрав его клавишей F8 до загрузки операционной системы. Хитрость вируса в том, что нередко антивирусная программа игнорирует его, либо удаляет не исправив системный реестр, после чего локальные диски не открываются вовсе. В любом случае, проще удалить Autorun самостоятельно или же прибегнув к помощи специальной утилиты, разработанной для борьбы с ним. Как удалить вирус Autorun Если налицо все вышеописанные признаки, вам стоит позаботиться о правильном уничтожении вируса Win32.Small. Сделать это можно как вручную, так и специальной программой — рассмотрим оба способа. Для того, чтобы удалить Autorun вручную, требуется зайти в Windows в Безопасном режиме. Для этого во время загрузки компьютера, сразу после появления Post-таблицы, нажмите клавишу F8 и выберите загрузку в Безопасном режиме. После этого, создаем текстовый документ со следующим текстом: @echo on rem Unlock attrib -s -h -r C:\autorun.bin attrib -s -h -r C:\WINDOWS\system32\autorun.bin attrib -s -h -r C:\autorun.reg attrib -s -h -r C:\WINDOWS\system32\autorun.reg attrib -s -h -r C:\AUTORUN.FCB attrib -s -h -r C:\WINDOWS\system32\autorun.FCB attrib -s -h -r C:\autorun.srm attrib -s -h -r C:\WINDOWS\system32\autorun.srm attrib -s -h -r C:\autorun.txt attrib -s -h -r C:\WINDOWS\system32\autorun.txt attrib -s -h -r C:\autorun.wsh attrib -s -h -r C:\WINDOWS\system32\autorun.wsh attrib -s -h -r C:\Autorun.~ex attrib -s -h -r C:\WINDOWS\system32\Autorun.~ex attrib -s -h -r C:\Autorun.exe attrib -s -h -r C:\WINDOWS\system32\Autorun.exe attrib -s -h -r C:\autorun.inf_????? attrib -s -h -r C:\WINDOWS\system32\autorun.inf_????? attrib -s -h -r C:\autorun.inf attrib -s -h -r C:\WINDOWS\system32\autorun.inf rem Del'it now del C:\autorun.bin del C:\WINDOWS\system32\autorun.bin del C:\autorun.reg del C:\WINDOWS\system32\autorun.reg del C:\AUTORUN.FCB del C:\WINDOWS\system32\autorun.FCB del C:\autorun.srm del C:\WINDOWS\system32\autorun.srm del C:\autorun.txt del C:\WINDOWS\system32\autorun.txt del C:\autorun.wsh del C:\WINDOWS\system32\autorun.wsh del C:\Autorun.~ex del C:\WINDOWS\system32\Autorun.~ex del C:\Autorun.exe del C:\WINDOWS\system32\Autorun.exe del C:\autorun.inf_????? del C:\WINDOWS\system32\autorun.inf_????? del C:\autorun.inf del C:\WINDOWS\system32\autorun.inf Далее, переименовываем этот файл так, чтобы у него было расширение .bat (например 1.bat). Если операционная система не показывает вам расширения файлов, снимите соответствующий значок в меню Сервис — Свойства — Вид — Показывать расширения для зарегистрированных типов файлов. Теперь запускаем получившийся файл и ждем окончания выполнения операции. Данным дествием, мы удаляем тело вируса из папок C:/, C:/Windows, C:/Windows/system32. Теперь заходим в каждый Локальный диск компьюетра и вручную удаляем все файлы autorun.*. Все, вирус удален, однако нужно еще восстановить измененный реестр. Как удалить вирус Autorun - Своими руками! Для этого нажимаем Пуск — Выполнить — regedit и находим ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. В строке Userinit прописываем userinit.exe. Готово, теперь сам вирус, также как и его последствия устранен и можно продолжать безопасную работу. Для начинающих пользователей ПК такой метод может показаться чересчур сложным и непонятным, поэтому можно поступить проще — воспользоваться готовой утилитой по уничтожению вирусной программы — Anti Autorun. Как удалить вирус Autorun — утилита AntiAutorun Как удалить вирус Autorun - Своими руками! Предыдущий метод наглядно показывал более опытным пользователям действия и меры этого вируса, данный метод прост как никогда. Просто качаем предложенную утилиту Anti Autorun и жмем OK, когда программа предложит просканировать ваши диски. Если заражено Flash-устройство или мобильный телефон, вставьте их перед запуском программы. По окончанию, Anti Autorun оповестит вас о результатах работы и, в случае обнаружения вируса, покажет сколько файлов было удалено. Эта программа отлично подойдет для начинающих пользователей, которым не нужно углу***ться в азы вирусных технологий и безопасности. [attachment=2282] [attachment=2283]
  • +8
  • 05 сентября 2008, 14:32
  • Magivan

Комментарии (14)

RSSсвернуть /развернуть
+
0
встречался с таким, только удалил его с помошью dr.web'a просто излечив autorun ab
avatar

supreme

  • 05 сентября 2008, 14:33
+
0
Если скрытые файлы вообще не отображены, значит вы заражены более новой версией этого вируса, которая запрещает показывать свои файлы, прописывая несколько ключей в системном реестре.

Как решить эту проблему, вернув на место изначальные значения?
avatar

Heess

  • 05 сентября 2008, 14:38
+
0
Как решить эту проблему, вернув на место изначальные значения?
Если ты про то, что у тебя в "Свойствах папки" нет пункта — "Отображать скрытые файлы и папки", то поправь реестр вручную:

Пуск -> выполнить -> regedit
[HKEY_LOCAL_MACHINESOFTWAREMicro
softWindowsCurrentVersionExp
lorerAdvancedFolderHidden
SHOWALL]
"RegPath"="Software
\Microsoft\Windows\
CurrentVersion\Explorer\Ad
vanced"
"Text"="@shell32.dl
l,-30500"
"Type"="radio&quo
t;
"CheckedValue"=dword:00000
001
"ValueName"="Hidden
"
"DefaultValue"=dword:00000
002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp
#51105"

После перезагрузки надо будет опять править, если не вылечил.
А если вообще таких скрытых файлов нет — юзай антивирус и все будет отлично.
avatar

Merlin

  • 05 сентября 2008, 14:45
+
0
каспер неплохо справился с ним в свое время.
avatar

DoSpeX

  • 05 сентября 2008, 14:51
+
0
Вот на днях установил NOD32 ayи удалил, а каспер даже не риагировал!
avatar

SiMpSoN

  • 05 сентября 2008, 15:33
+
0
каспер у меня тож ноль внимания к нему, удалял тож вручную, но в реестре ниче не трогал, все норм работает
avatar

Lemar

  • 05 сентября 2008, 15:40
+
0
avast super!!! сразу находит и лечит!!! ae
avatar

Panchs

  • 05 сентября 2008, 15:43
+
0
А не легче всем вам использовать всего на всего вот ту прогу???
avatar

Magivan

  • 05 сентября 2008, 16:44
+
0
здесь выкладывали последнюю версию нод'а (хоть и триал), так она сразу авторан убирает. Потом комп просто перезагружаешь и всё
avatar

antysc

  • 05 сентября 2008, 18:35
+
0
раньше парился, но как каспера обновил то все прошло
avatar

0000

  • 05 сентября 2008, 20:54
+
0
Тожа весной подхватид этот авторан. Касперским вылечился
avatar

banan1

  • 05 сентября 2008, 21:29
+
0
ЖОСТКИЙ вирус, но вроде избавился от него. Конечно нервы он мне попортил
avatar

VovanS

  • 06 сентября 2008, 08:37
+
0
Не всртечал (или не заметил). Постоянно пользуюсь KIS 7.0
avatar

Aplex

  • 06 сентября 2008, 22:42
+
0
KIS 7.0 супер
avatar

samm

  • 07 сентября 2008, 08:59

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Валидный HTMLВалидный CSSRambler's Top100