Программное обеспечение

Как избавится от вируса AUTORUN.INF ?

Касперский его вобще не определяет, а НОД 32 не может ни вылечить, ни удалить . Помогите плиз
Dr.web лечил корешу, карту памяти, вроде как удачно. после удаления проверял другими антивирусами порядок. . Cкачайте с
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.

2. Отключите компьютер физически от локальной сети и от Интернета.

3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.

Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.

4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, твоё дело.

5. Перезагрузите компьютер снова в безопасный режим и проверьте утилитой CureIt повторно, чтобы убедиться, что ничего
не осталось. свой антивирус можешь не отключать.
АТ
Александр Туманцев
26 540
Лучший ответ
руками просто удалить этот файлик.
Vovan Vovan
Vovan Vovan
74 124
Даврон Саидов не поможет
Василий Парфило так не получается , потому что он скрытый , а в настройках он блокирует показ скрытых файлов
сть програмка antiautorun

Вот что советут у Drweba:
Информация по восстановлению системы

1. Скачать бесплатную лечащую утилиту Dr.Web CureIt! с заведома неинфицированного компьютера.
2. Отключить инфицированный (-е) компьютер (-ы) от локальной сети и\или Интернет.

3. В любом файловом менеджере включить отображение скрытых и системных файлов.

4. Просканировать все диски Dr.Web CureIt!. Для найденных объектов применить действие "Лечить". В обязательной порядке просканировать доступные внешние носители на наличие VBS.Igidak. Для найденных объектов применить действие "Лечить".

5. Восстановить системный реестр, внеся в него следующие изменния:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit"="userinit.exe"

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced
"ShowSuperHidden"=dword:00000001

В серверных версиях Windows необходимо проверить следующие ветви реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\SuperHidden
"ValueName"="ShowSuperHidden"

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer
\Advanced\Folder\SuperHidden\Policy\DontShowSuperH idden
@=""

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer
"ShowSuperHidden"=dword:00000001

HKEY_USERS\S-1-5-21-1718174493-3167834097-4179402766-1003\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced
"ShowSuperHidden"=dword:00000001

HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{41a44c3f-ccb0-11db-a16f-00112f178ee0}\Shell\open\Command
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\{39f78d75-f271-11db-835a-00112f178ee0}\Shell\open\Command

6. Вручную удалить файлы:

AUTORUN.FCB
Autorun.ico
Autorun.~ex
autorun.txt
autorun.reg
Autorun.ini
autorun.wsh
autorun.bin
autorun.srm
Autorun.exe
Скачайте утилитку от DR WEB под названием Cureit и просканируйте диск и флэшку. Вирес пришел скорее всего с нее. Самый простой способ защитить свою флэшку от этой заразы, создать на флэшке в корне папку под названием aurorun.inf - именно так, как написано и именно папку. Потом сделать ее скрытой, чтоб глаза не мозолила и все.
если нужно пришлю прогу которая уберет его.. . но я бы советовал избавиться от вируса вначале (как говорилость выше это сценарий на запуск файла)
Balgu Kosh
Balgu Kosh
4 186
мне помог антивирус AVZ
Edik Yandex
Edik Yandex
3 272
скачай Mcafee 8.0i и сделай проверку на вирусы но предворительно обновив базы
порноинформер что ли?
Егор Покрасов
Егор Покрасов
2 548
а ты создай папку с этим именем, и радуйся
ND
Nurlan Djumashev
1 862
Это не вирус AUTORUN.inf это файл такой в который вирус всякую гадость написал, открой в блокноте будет видно, что он делает.
1. Обновить базы
2. Попробовать лечить, только весь комп а не одну флешку, т. к. заражён комп а не просто флешка.
3. Посмотреть что написанно в этом файле, то что он запускает искать в реестре, чистить ручками System32, потом снова пытаться лечить антивирями. Вобщем танцы с бубнами вокруг компа устраивать)))
Паша Пахолкин
Паша Пахолкин
1 538
Василий Парфило я знаю что это файл , но я его не вижу , так как он скрытый , а в настройках он сам не дает поставить показ скрытых файлов .
Прежде всего необходимо удалить процесс занимаемый этим вирусом, затем лучше всего использовать антивирус Dr/Web либо аваст.
Георгий Пивин
Георгий Пивин
1 370
ну попробуй докторав веба.... ну или если каспер не обновлён, то скачай обновления
Не знаю какой у тя Каспер и какие базы, но он всю эту хрень прекрасно рубит! Поставь Каспера 7 Internet Sequriti что-ли.... Больше тут ничем не поможешь. Если что могу помочь с ключами!