Как удалить вирус Autorun - Своими руками!

Для тех кто любит сидеть без антивирусов! ну и так просто для всех. буковок норм ;)
Как удалить вирус Autorun - Своими руками!
Не так давно компьютерную общественность поразил небольшой и достаточно надоедливый вирус Virus.Win32.Small, в народе именуемый Autorun. Ничего особо серьезного данное чудо не делает, да и особого вреда компьютерам не наносит, однако вполне может повредить вашу нервную систему своими нехитрыми гадостями. Рассмотрим же его действия и способы борьбы с ним.

Признаки вируса Autorun
Как мы уже говорили, этот вирус не является очень опасным, однако может порядком испортить всю радость работы с ПК, особенно начинающим пользователям. Итак, если ваши локальные диски начали ни с того, ни с сего открываться в новом окне — вы счастливый обладатель вируса Autorun. Попробуйте разрешить системе показывать скрытые файлы и папки, более ранние версии вируса не блокировали данной функции.
Как удалить вирус Autorun - Своими руками!
Откройте Мой компьютер и перейдите в меню Сервис — Свойства папки, перейдите во вкладку Вид и опустите бегунок в самый низ. Теперь установите маркер напротив позиции Показывать скрытые файлы и папки
Как удалить вирус Autorun - Своими руками!
Жмите Применить. Итак, мы разрешили операционной системе показывать скрытые файлы и папки, теперь откроем один из локальных дисков. К примеру, нажмите двойным кликом на Локальный диск С. Если вы видите в корне файлы autorun.ini, autorun.vbs и подобные — ваш компьютер заражен. Если скрытые файлы вообще не отображены, значит вы заражены более новой версией этого вируса, которая запрещает показывать свои файлы, прописывая несколько ключей в системном реестре.

Если у вас установлен антивирус, запустите полную проверку жестких дисков. Делать это нужно в Безопасном режиме, выбрав его клавишей F8 до загрузки операционной системы. Хитрость вируса в том, что нередко антивирусная программа игнорирует его, либо удаляет не исправив системный реестр, после чего локальные диски не открываются вовсе. В любом случае, проще удалить Autorun самостоятельно или же прибегнув к помощи специальной утилиты, разработанной для борьбы с ним.

Как удалить вирус Autorun
Если налицо все вышеописанные признаки, вам стоит позаботиться о правильном уничтожении вируса Win32.Small. Сделать это можно как вручную, так и специальной программой — рассмотрим оба способа.

Для того, чтобы удалить Autorun вручную, требуется зайти в Windows в Безопасном режиме. Для этого во время загрузки компьютера, сразу после появления Post-таблицы, нажмите клавишу F8 и выберите загрузку в Безопасном режиме. После этого, создаем текстовый документ со следующим текстом:

@echo on
rem Unlock
attrib -s -h -r C:\autorun.bin
attrib -s -h -r C:\WINDOWS\system32\autorun.bin
attrib -s -h -r C:\autorun.reg
attrib -s -h -r C:\WINDOWS\system32\autorun.reg
attrib -s -h -r C:\AUTORUN.FCB
attrib -s -h -r C:\WINDOWS\system32\autorun.FCB
attrib -s -h -r C:\autorun.srm
attrib -s -h -r C:\WINDOWS\system32\autorun.srm
attrib -s -h -r C:\autorun.txt
attrib -s -h -r C:\WINDOWS\system32\autorun.txt
attrib -s -h -r C:\autorun.wsh
attrib -s -h -r C:\WINDOWS\system32\autorun.wsh
attrib -s -h -r C:\Autorun.~ex
attrib -s -h -r C:\WINDOWS\system32\Autorun.~ex
attrib -s -h -r C:\Autorun.exe
attrib -s -h -r C:\WINDOWS\system32\Autorun.exe
attrib -s -h -r C:\autorun.inf_?????
attrib -s -h -r C:\WINDOWS\system32\autorun.inf_?????
attrib -s -h -r C:\autorun.inf
attrib -s -h -r C:\WINDOWS\system32\autorun.inf

rem Del'it now
del C:\autorun.bin
del C:\WINDOWS\system32\autorun.bin
del C:\autorun.reg
del C:\WINDOWS\system32\autorun.reg
del C:\AUTORUN.FCB
del C:\WINDOWS\system32\autorun.FCB
del C:\autorun.srm
del C:\WINDOWS\system32\autorun.srm
del C:\autorun.txt
del C:\WINDOWS\system32\autorun.txt
del C:\autorun.wsh
del C:\WINDOWS\system32\autorun.wsh
del C:\Autorun.~ex
del C:\WINDOWS\system32\Autorun.~ex
del C:\Autorun.exe
del C:\WINDOWS\system32\Autorun.exe
del C:\autorun.inf_?????
del C:\WINDOWS\system32\autorun.inf_?????
del C:\autorun.inf
del C:\WINDOWS\system32\autorun.inf

Далее, переименовываем этот файл так, чтобы у него было расширение .bat (например 1.bat).

Если операционная система не показывает вам расширения файлов, снимите соответствующий значок в меню Сервис — Свойства — Вид — Показывать расширения для зарегистрированных типов файлов. Теперь запускаем получившийся файл и ждем окончания выполнения операции. Данным дествием, мы удаляем тело вируса из папок C:/, C:/Windows, C:/Windows/system32.

Теперь заходим в каждый Локальный диск компьюетра и вручную удаляем все файлы autorun.*. Все, вирус удален, однако нужно еще восстановить измененный реестр.
Как удалить вирус Autorun - Своими руками!
Для этого нажимаем Пуск — Выполнить — regedit и находим ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. В строке Userinit прописываем userinit.exe. Готово, теперь сам вирус, также как и его последствия устранен и можно продолжать безопасную работу. Для начинающих пользователей ПК такой метод может показаться чересчур сложным и непонятным, поэтому можно поступить проще — воспользоваться готовой утилитой по уничтожению вирусной программы — Anti Autorun.

Как удалить вирус Autorun — утилита AntiAutorun
Как удалить вирус Autorun - Своими руками!
Предыдущий метод наглядно показывал более опытным пользователям действия и меры этого вируса, данный метод прост как никогда. Просто качаем предложенную утилиту Anti Autorun и жмем OK, когда программа предложит просканировать ваши диски. Если заражено Flash-устройство или мобильный телефон, вставьте их перед запуском программы.

По окончанию, Anti Autorun оповестит вас о результатах работы и, в случае обнаружения вируса, покажет сколько файлов было удалено. Эта программа отлично подойдет для начинающих пользователей, которым не нужно углу***ться в азы вирусных технологий и безопасности.
[attachment=2282]
[attachment=2283]

  • +8
  • 05 сентября 2008, 14:32
  • Magivan

Комментарии (14)

RSSсвернуть /развернуть
+
0
встречался с таким, только удалил его с помошью dr.web'a просто излечив autorun ab
avatar

supreme

  • 05 сентября 2008, 14:33
+
0
Если скрытые файлы вообще не отображены, значит вы заражены более новой версией этого вируса, которая запрещает показывать свои файлы, прописывая несколько ключей в системном реестре.

Как решить эту проблему, вернув на место изначальные значения?
avatar

Heess

  • 05 сентября 2008, 14:38
+
0
Как решить эту проблему, вернув на место изначальные значения?
Если ты про то, что у тебя в "Свойствах папки" нет пункта — "Отображать скрытые файлы и папки", то поправь реестр вручную:

Пуск -> выполнить -> regedit
[HKEY_LOCAL_MACHINESOFTWAREMicro
softWindowsCurrentVersionExp
lorerAdvancedFolderHidden
SHOWALL]
"RegPath"="Software
\Microsoft\Windows\
CurrentVersion\Explorer\Ad
vanced"
"Text"="@shell32.dl
l,-30500"
"Type"="radio&quo
t;
"CheckedValue"=dword:00000
001
"ValueName"="Hidden
"
"DefaultValue"=dword:00000
002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp
#51105"

После перезагрузки надо будет опять править, если не вылечил.
А если вообще таких скрытых файлов нет — юзай антивирус и все будет отлично.
avatar

Merlin

  • 05 сентября 2008, 14:45
+
0
каспер неплохо справился с ним в свое время.
avatar

DoSpeX

  • 05 сентября 2008, 14:51
+
0
Вот на днях установил NOD32 ayи удалил, а каспер даже не риагировал!
avatar

SiMpSoN

  • 05 сентября 2008, 15:33
+
0
каспер у меня тож ноль внимания к нему, удалял тож вручную, но в реестре ниче не трогал, все норм работает
avatar

Lemar

  • 05 сентября 2008, 15:40
+
0
avast super!!! сразу находит и лечит!!! ae
avatar

Panchs

  • 05 сентября 2008, 15:43
+
0
А не легче всем вам использовать всего на всего вот ту прогу???
avatar

Magivan

  • 05 сентября 2008, 16:44
+
0
здесь выкладывали последнюю версию нод'а (хоть и триал), так она сразу авторан убирает. Потом комп просто перезагружаешь и всё
avatar

antysc

  • 05 сентября 2008, 18:35
+
0
раньше парился, но как каспера обновил то все прошло
avatar

0000

  • 05 сентября 2008, 20:54
+
0
Тожа весной подхватид этот авторан. Касперским вылечился
avatar

banan1

  • 05 сентября 2008, 21:29
+
0
ЖОСТКИЙ вирус, но вроде избавился от него. Конечно нервы он мне попортил
avatar

VovanS

  • 06 сентября 2008, 08:37
+
0
Не всртечал (или не заметил). Постоянно пользуюсь KIS 7.0
avatar

Aplex

  • 06 сентября 2008, 22:42
+
0
KIS 7.0 супер
avatar

samm

  • 07 сентября 2008, 08:59

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.
Валидный HTMLВалидный CSSRambler's Top100