Консультация № 146095
05.10.2008, 16:49
0.00 руб.
0 3 2
Помогите решить проблему. WIN XP в контекстном меню локального диска D появился пункт auto и теперь при двойном клике на этом диске предлогает выбрать прогу для открытия этого "файла"

Обсуждение

Неизвестный
05.10.2008, 16:55
общий
05.10.2008, 20:48
это ответ
Здравствуйте, Grim32!
Посмотрите в режиме отображения скрытых файлов и папок нет ли на этом диске файла autorun.ini, если есть, удалите его . По-моему, должно помочь .
Неизвестный
05.10.2008, 16:59
общий
del
Файлы вируса autorun упешно самовосстанавливаются!
В таком случае лучше будет скачать бесплатную утилиту Anti-autorun и с её помощью убрать вышеописанное неудобство.
Неизвестный
05.10.2008, 18:52
общий
это ответ
Здравствуйте, Grim32!
Самый полный и точный ответ на Ваш вопрос дал эксперт ualife, в ответе на вопрос № 143822
Ответ можете прочитать в приложении.
Если захотите использовать программу Anti-autorun 2.0 то скачивайте ее только с сайта разработчика программы , в сети существуют подделки на других сайтах.
Лично я использую программку USB Disk Security.
Почти на каждой принесенной ко мне флешке, она мгновенно находит и удаляет много различных вирусов и троянов.
Удачи!


Приложение:
Здравствуйте, Осипов Давид Зурабович!
Это довольно "старый" вирус, но он может не определятся антивирусом.
Почитайте вот эту статью: Как удалить вирус Autorun:
© Цитата: Как удалить вирус Autorun
Признаки вируса Autorun
Как мы уже говорили, этот вирус не является очень опасным, однако может порядком испортить всю радость работы с ПК, особенно начинающим пользователям. Итак, если ваши локальные диски начали ни с того, ни с сего открываться в новом окне - вы счастливый обладатель вируса Autorun. Попробуйте разрешить системе показывать скрытые файлы и папки, более ранние версии вируса не блокировали данной функции.
Откройте Мой компьютер и перейдите в меню Сервис - Свойства папки, перейдите во вкладку Вид и опустите бегунок в самый низ. Теперь установите маркер напротив позиции Показывать скрытые файлы и папки.
Жмите Применить. Итак, мы разрешили операционной системе показывать скрытые файлы и папки, теперь откроем один из локальных дисков. К примеру, нажмите двойным кликом на Локальный диск С. Если вы видите в корне файлы autorun.ini, autorun.vbs и подобные - ваш компьютер заражен. Если скрытые файлы вообще не отображены, значит вы заражены более новой версией этого вируса, которая запрещает показывать свои файлы, прописывая несколько ключей в системном реестре.
Если у вас установлен антивирус, запустите полную проверку жестких дисков. Делать это нужно в Безопасном режиме, выбрав его клавишей F8 до загрузки операционной системы. Хитрость вируса в том, что нередко антивирусная программа игнорирует его, либо удаляет не исправив системный реестр, после чего локальные диски не открываются вовсе. В любом случае, проще удалить Autorun самостоятельно или же прибегнув к помощи специальной утилиты, разработанной для борьбы с ним.
Как удалить вирус Autorun
Если налицо все вышеописанные признаки, вам стоит позаботиться о правильном уничтожении вируса Win32.Small. Сделать это можно как вручную, так и специальной программой.
Для того, чтобы удалить Autorun вручную, требуется зайти в Windows в Безопасном режиме. Для этого во время загрузки компьютера, сразу после появления Post-таблицы, нажмите клавишу F8 и выберите загрузку в Безопасном режиме. После этого, создаем текстовый документ со следующим текстом:
Код:
@echo on
rem Unlock
attrib -s -h -r C:\autorun.bin
attrib -s -h -r C:\WINDOWS\system32\autorun.bin
attrib -s -h -r C:\autorun.reg
attrib -s -h -r C:\WINDOWS\system32\autorun.reg
attrib -s -h -r C:\AUTORUN.FCB
attrib -s -h -r C:\WINDOWS\system32\autorun.FCB
attrib -s -h -r C:\autorun.srm
attrib -s -h -r C:\WINDOWS\system32\autorun.srm
attrib -s -h -r C:\autorun.txt
attrib -s -h -r C:\WINDOWS\system32\autorun.txt
attrib -s -h -r C:\autorun.wsh
attrib -s -h -r C:\WINDOWS\system32\autorun.wsh
attrib -s -h -r C:\Autorun.~ex
attrib -s -h -r C:\WINDOWS\system32\Autorun.~ex
attrib -s -h -r C:\Autorun.exe
attrib -s -h -r C:\WINDOWS\system32\Autorun.exe
attrib -s -h -r C:\autorun.inf_?????
attrib -s -h -r C:\WINDOWS\system32\autorun.inf_?????
attrib -s -h -r C:\autorun.inf
attrib -s -h -r C:\WINDOWS\system32\autorun.inf
rem Del'it now
del C:\autorun.bin
del C:\WINDOWS\system32\autorun.bin
del C:\autorun.reg
del C:\WINDOWS\system32\autorun.reg
del C:\AUTORUN.FCB
del C:\WINDOWS\system32\autorun.FCB
del C:\autorun.srm
del C:\WINDOWS\system32\autorun.srm
del C:\autorun.txt
del C:\WINDOWS\system32\autorun.txt
del C:\autorun.wsh
del C:\WINDOWS\system32\autorun.wsh
del C:\Autorun.~ex
del C:\WINDOWS\system32\Autorun.~ex
del C:\Autorun.exe
del C:\WINDOWS\system32\Autorun.exe
del C:\autorun.inf_?????
del C:\WINDOWS\system32\autorun.inf_?????
del C:\autorun.inf
del C:\WINDOWS\system32\autorun.inf

Далее, переименовываем этот файл так, чтобы у него было расширение .bat (например 1.bat).
Если операционная система не показывает вам расширения файлов, снимите соответствующий значок в меню Сервис - Свойства - Вид - Показывать расширения для зарегистрированных типов файлов. Теперь запускаем получившийся файл и ждем окончания выполнения операции. Данным дествием, мы удаляем тело вируса из папок C:/, C:/Windows, C:/Windows/system32.
Теперь заходим в каждый Локальный диск компьюетра и вручную удаляем все файлы autorun.*. Все, вирус удален, однако нужно еще восстановить измененный реестр.
Для этого нажимаем Пуск - Выполнить - regedit и находим ветку HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon. В строке Userinit прописываем userinit.exe. Готово, теперь сам вирус, также как и его последствия устранен и можно продолжать безопасную работу. Для начинающих пользователей ПК такой метод может показаться чересчур сложным и непонятным, поэтому можно поступить проще - воспользоваться готовой утилитой по уничтожению вирусной программы - Anti-autorun 2.0.

Вот еще: Удаление Win32.ChinaWorm.II (aka Worm.Fujack)
И еще: Virus.vbs.small.a (autorun.inf)
© Цитата: Anti-autorun 2.0
Программа-антивирус для борьбы с вирусом Win32.Small.k, который заражает диски, флэшки, mp3-плееры и т.п., прописывая в них 13 файлов AUTORUN.* В обновлённой версии можно уберечь хорошие файлы AUTORUN.* от беспощадного удаления, очистить только флэшку, посмотреть статистику (сколько файлов AUTORUN.* у вас на компьютере). Файл можно запустить с флэшки и очистить заражённый компьютер.

Еще рекомендуют программу USB Disk Security
Вот одно из описаний:
© Цитата:
Интернет интернетом, но можно в-легкую “заразится“ и от обыкновенной “флешки“! В то время как большинство программ не могут гарантировать и 90 % защиты, USB Disk Security предоставляет ее на все 100%, через превентивную защиту, практически против любых вредоносных программ, которые пытаются атаковать компьютер с вставленного USB устройства. Лучшее решение для защиты компьютеров не подключенных к Интернету, т к не требует, как обычные программы такого рода, постоянного обновления антивирусных баз, и которые, как следствие, не могут, как следует защитить компьютер, когда он отключен от сети. Это легкое и простое в использовании решение, на 100% совместимо со всеми программами и совсем не замедляет работу компьютера.

Также можно воспользоваться утилитой AVZ
© Цитата:
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
SpyWare и AdWare модулей - это основное назначение утилиты
Dialer (Trojan.Dialer)
Троянских программ
BackDoor модулей
Сетевых и почтовых червей
TrojanSpy, TrojanDownloader, TrojanDropper

Еще статья: Что делать, если после лечения от вирусов не открывается флэшка
Удачи!
Ответил: ualife, Практикант
Дата отправки: 13.09.2008, 18:43
Форма ответа