Программное обеспечение
Как избавится от вируса AUTORUN.INF ?
Касперский его вобще не определяет, а НОД 32 не может ни вылечить, ни удалить . Помогите плиз
Dr.web лечил корешу, карту памяти, вроде как удачно. после удаления проверял другими антивирусами порядок. . Cкачайте с
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.
2. Отключите компьютер физически от локальной сети и от Интернета.
3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.
Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, твоё дело.
5. Перезагрузите компьютер снова в безопасный режим и проверьте утилитой CureIt повторно, чтобы убедиться, что ничего
не осталось. свой антивирус можешь не отключать.
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.
2. Отключите компьютер физически от локальной сети и от Интернета.
3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.
Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, твоё дело.
5. Перезагрузите компьютер снова в безопасный режим и проверьте утилитой CureIt повторно, чтобы убедиться, что ничего
не осталось. свой антивирус можешь не отключать.
руками просто удалить этот файлик.
Даврон Саидов
не поможет
Василий Парфило
так не получается , потому что он скрытый , а в настройках он блокирует показ скрытых файлов
сть програмка antiautorun
Вот что советут у Drweba:
Информация по восстановлению системы
1. Скачать бесплатную лечащую утилиту Dr.Web CureIt! с заведома неинфицированного компьютера.
2. Отключить инфицированный (-е) компьютер (-ы) от локальной сети и\или Интернет.
3. В любом файловом менеджере включить отображение скрытых и системных файлов.
4. Просканировать все диски Dr.Web CureIt!. Для найденных объектов применить действие "Лечить". В обязательной порядке просканировать доступные внешние носители на наличие VBS.Igidak. Для найденных объектов применить действие "Лечить".
5. Восстановить системный реестр, внеся в него следующие изменния:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit"="userinit.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced
"ShowSuperHidden"=dword:00000001
В серверных версиях Windows необходимо проверить следующие ветви реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden
"ValueName"="ShowSuperHidden"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer
\Advanced\Folder\SuperHidden\Policy\DontShowSuperH idden
@=""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer
"ShowSuperHidden"=dword:00000001
HKEY_USERS\S-1-5-21-1718174493-3167834097-4179402766-1003\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced
"ShowSuperHidden"=dword:00000001
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{41a44c3f-ccb0-11db-a16f-00112f178ee0}\Shell\open\Command
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{39f78d75-f271-11db-835a-00112f178ee0}\Shell\open\Command
6. Вручную удалить файлы:
AUTORUN.FCB
Autorun.ico
Autorun.~ex
autorun.txt
autorun.reg
Autorun.ini
autorun.wsh
autorun.bin
autorun.srm
Autorun.exe
Вот что советут у Drweba:
Информация по восстановлению системы
1. Скачать бесплатную лечащую утилиту Dr.Web CureIt! с заведома неинфицированного компьютера.
2. Отключить инфицированный (-е) компьютер (-ы) от локальной сети и\или Интернет.
3. В любом файловом менеджере включить отображение скрытых и системных файлов.
4. Просканировать все диски Dr.Web CureIt!. Для найденных объектов применить действие "Лечить". В обязательной порядке просканировать доступные внешние носители на наличие VBS.Igidak. Для найденных объектов применить действие "Лечить".
5. Восстановить системный реестр, внеся в него следующие изменния:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit"="userinit.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced
"ShowSuperHidden"=dword:00000001
В серверных версиях Windows необходимо проверить следующие ветви реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden
"ValueName"="ShowSuperHidden"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer
\Advanced\Folder\SuperHidden\Policy\DontShowSuperH idden
@=""
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer
"ShowSuperHidden"=dword:00000001
HKEY_USERS\S-1-5-21-1718174493-3167834097-4179402766-1003\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced
"ShowSuperHidden"=dword:00000001
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{41a44c3f-ccb0-11db-a16f-00112f178ee0}\Shell\open\Command
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{39f78d75-f271-11db-835a-00112f178ee0}\Shell\open\Command
6. Вручную удалить файлы:
AUTORUN.FCB
Autorun.ico
Autorun.~ex
autorun.txt
autorun.reg
Autorun.ini
autorun.wsh
autorun.bin
autorun.srm
Autorun.exe
Скачайте утилитку от DR WEB под названием Cureit и просканируйте диск и флэшку. Вирес пришел скорее всего с нее. Самый простой способ защитить свою флэшку от этой заразы, создать на флэшке в корне папку под названием aurorun.inf - именно так, как написано и именно папку. Потом сделать ее скрытой, чтоб глаза не мозолила и все.
если нужно пришлю прогу которая уберет его.. . но я бы советовал избавиться от вируса вначале (как говорилость выше это сценарий на запуск файла)
мне помог антивирус AVZ
скачай Mcafee 8.0i и сделай проверку на вирусы но предворительно обновив базы
порноинформер что ли? 

а ты создай папку с этим именем, и радуйся
Это не вирус AUTORUN.inf это файл такой в который вирус всякую гадость написал, открой в блокноте будет видно, что он делает.
1. Обновить базы
2. Попробовать лечить, только весь комп а не одну флешку, т. к. заражён комп а не просто флешка.
3. Посмотреть что написанно в этом файле, то что он запускает искать в реестре, чистить ручками System32, потом снова пытаться лечить антивирями. Вобщем танцы с бубнами вокруг компа устраивать)))
1. Обновить базы
2. Попробовать лечить, только весь комп а не одну флешку, т. к. заражён комп а не просто флешка.
3. Посмотреть что написанно в этом файле, то что он запускает искать в реестре, чистить ручками System32, потом снова пытаться лечить антивирями. Вобщем танцы с бубнами вокруг компа устраивать)))
Василий Парфило
я знаю что это файл , но я его не вижу , так как он скрытый , а в настройках он сам не дает поставить показ скрытых файлов .
Прежде всего необходимо удалить процесс занимаемый этим вирусом, затем лучше всего использовать антивирус Dr/Web либо аваст.
ну попробуй докторав веба.... ну или если каспер не обновлён, то скачай обновления
Не знаю какой у тя Каспер и какие базы, но он всю эту хрень прекрасно рубит! Поставь Каспера 7 Internet Sequriti что-ли.... Больше тут ничем не поможешь. Если что могу помочь с ключами!
Похожие вопросы
- Как удалить вирус Autorun.inf и pagefile.pif?
- не могу удалить вирусы "autorun.inf" и "ws.exe"
- Как запретить Windows-у XP создавать на флэшке файл autorun.inf и папку RECYCLED ?
- у меня в флешке какой то вирус,когда я подключаю к любому компу то комп заражается,это из за файла в нём autorun.inf
- >Вирус Autorun
- Как удалить вирус autorun
- Замучили трояны записывающиеся в autorun.inf на флэшку. Как можно закрыть проблему?
- Помогите!! ! к своему великому сожалению поймал на флешку AutoRun.inf и создалась на ней же папка типа "Корзина"!!
- какой прог удаляет autorun.inf (kaspers,far,nod32 несмог удалить)
- как удалить файл AUTORUN.INF?