Дмитрий Владимирович
Искусственный Интеллект
(412083)
14 лет назад
Это Вы пресловутый Autorun подцепили.
1. Этот файл, как правило, имеет атрибуты Скрытый, Системный, Только для чтения. Поэтому в меню Сервис –> Свойства папки… –> Вид –> нужно поставить переключатель Показывать скрытые файлы и папки, установить флажок Отображать содержимое системных папок и снять флажок Скрывать защищенные системные файлы –> OK.
Теперь нужно открыть Редактор реестра Windows: Пуск –> Выполнить… –> regedit –> OK;
– найти раздел [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква неоткрывающегосядиска)] ;
– удалить в нем подраздел Shell.
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\] диски обозначаются не только буквами (C:, D:, E:…), но и глобальными уникальными идентификаторами (GUID), имеющими вид типа {8397b16a-78ce-11dc-abd6-806d6172696f}. Поэтому ищите диски не только по буквам, но и по GUID.
3. Для штатного раскрытия любого диска в разделе
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква_диска) ] достаточно строкового (REG_SZ) параметра BaseClass со значением Drive (при этом значение параметру «по умолчанию» не присвоено) .
4. Если ошибка остается, продолжите поиск в Реестре по имени вируса (например, RavMon), или по созданному вирусом названию пункта контекстного меню (например, ЧКФґ№ЬАнЖч (X). Для этого в меню Правка –> Найти… –> в окне Поиск в поле Найти введите название искомого параметра –> Найти далее –> F3.
Пример избавления через реестр:
а) Удаление параметров из ключей:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptions = 1
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"
б) Удаление файлов:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
%System%\logon.bat
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf
Удаление Autorun (RECYCLER) вирусов с флешек вручную
Предположим, вам принесли флешку, которая может быть заражена вирусом.
Не торопитесь вставлять ее! Действуйте по списку и у вас все получится.
Соберитесь с духом.
Обезопасьте свой компьютер при помощи утилиты Flash Guard. (в гугле введи название и тебе выдаст) .
Установите файловый менеджер: Total Commander или FreeCommander (можно попробовать использовать и стандартный Проводник, но тогда вам будет сложнее отделить файлы вируса от остальных (не советую) .
Включите в файловом менеджере показ скрытых и системных файлов. (Каждая программа настраивается посвоему, прочитайте справку — там все написано. )
Вставьте флешку и дождитесь, пока установится драйвер (это произойдет автоматически) .
Если флешка заражена, вы увидите отчет Flash Guard о том, что на ней есть autorun.inf.
Запустите файловый менеджер и откройте в нем флешку.
Не открывайте файлы двойным кликом или клавишей Enter! Если нужно просмотреть содержимое файла, воспользуйтесь клавишей F3.
Теперь удалите незнакомые файлы и папки. Как правило, подлежат удалению:
файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_????autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
прочие файлы с расширениями .inf .com .sys .tmp .exe;
папка RECYCLER или RECYCLED.
Удалив файлы, закройте файловый менеджер, извлеките и снова вставьте флешку. Вирус удален.
* *
Мудрец
(10020)
14 лет назад
нажать пр. кн. мыши проверить флешку антивирусом касперского он и обнаружит. Это бывает так, что без выбора. Обычный авторан. Не страшно. На сайте есть утилита от касперского для лечения ПК от авторанов. (KidoKiller называется) .
Можно открыть скрытые файлы и удалить вручную, но файл кода виря останется и может проявить активность. Касперский справится без проблем с обнаружением и удалением. Не страшно
Любовь
Просветленный
(27165)
14 лет назад
Просканируйте флешку антивирусом. Но судя по тому, что это autorun, есть маленькая примочка, которая прямо на флешку ставится. Специально под это дело. Я поставила таку себе и никаких проблем с этим не стало.
Naruto Uzumaki 6 Hokage
Знаток
(426)
14 лет назад
нажать пр. кн. мыши проверить флешку антивирусом касперского он и обнаружит. Это бывает так, что без выбора. Обычный авторан. Не страшно. На сайте есть утилита от касперского для лечения ПК от авторанов. (KidoKiller называется)
Просканируйте флешку антивирусом. Но судя по тому, что это autorun, есть маленькая примочка, которая прямо на флешку ставится. Специально под это дело. Я поставил таку себе и никаких проблем с этим не стало.
Psychedelic
Профи
(712)
14 лет назад
Насколько я понял у тебя заражён файл Autorun (теоретически заражён) - этот файл отвечает за автозапуск флешки. Антивирус (готов поспорить что у тебя касперский стоит) реагирует на этот автозапуск. Короче, тут пару вариантов.
1. Попробуй прогнать флешку на другом компе, где не касперский стоит а нормальный антик, Nod32 вполне подойдёт (хотя он тоже то ешё г*но) . Посмотри на реакцию. Если не среагирует то всё ОК.
2. Если ты уверен что на этой флешки нет вируса - просто добавь этот файл в исключение из сканирования.
3. Если всё же вирус - набирай в интернете сайт про флешки и решение проблем связаных с ними. Я где-то видел парочку таких. Там всё подробно описано.
А вообще хочу сказать что этот касперский реагирует на всё и всюду. А толку от него немного. Поверь моему опыту.
Удачи.
ф ффф
Знаток
(250)
8 лет назад
1 Перезагрузи компьютер. и при запуске нажимай F8, что бы запустился служебный режим. В нем запусти касперского, др веба (мне лично помог касперский) и просканируй комп, что найдет, удали, можно и ручками. Потом установи программу USBguard или что то вроде, и все
Наталья Махлай
Мастер
(1893)
6 лет назад
Попробуйте поставить действительно хороший, зарекомендовавший себя, антивирус, и просканировать им.
Какой, на сегодняшний день, лучше всего поставить, можете тут посмотреть:
comp-edit.ru/best-antivirus/