Це вірус «авторан»

Насамперед перевірте свій комп`ютер на наявність вірусів. При нормальному звіті про стан безпеки відкрийте флешку в тотал командер і знайдіть всі директорії без назви. Увійдіть в файли, що зберігаються в таких директоріях, і змініть атрибути - приберіть всі чотири галки і натисніть «ок». Переконайтеся, що прихованих файлів на флешці більше немає.

Далі слід подивитися, що запускає кожен з видимих ярликів. Як правило, вони ініціюють запуск одного і того ж файлу на цьому ж накопичувачі. Перевірте властивості ярлика. У разі зараження буде виявлений подвійний запуск - перший відкриває директорію, другий запускає вірусну програму. У рядку «Об`єкт» можна побачити шлях до вірусу, зазвичай це щось типу «11dc09d81.exe» в директорії Recycle на цій флешці. Видаліть його разом з каталогом.

Відновлення виду файлів

Видаліть всі ярлики директорій. Значки директорій прозорі - це означає, що вірусна програма-завантажувач позначила ці директорії як системні та приховані. Для відключення цих атрибутів скористайтеся їх скиданням через командний рядок.

Натисніть кнопку «Пуск», виберіть команду «Виконати». Введіть команду CMD і натисніть ENTER. У вікно командного рядка введіть команди: cd / d f: натиснути ENTER, де f: - це позначення накопичувача (флешки) - attrib -s -h / d / s натиснути ENTER - ця команда видалить атрибути, і директорії стануть видимими.

Альтернативно, можна створити текстовий файл прямо на флешці. Введіть в файл команду attrib -s -h / d / s, перейменуйте в файл з названіем1.bat і запустіть. Виконання команди може зайняти досить тривалий час в залежності від кількості файлів. Після цього можна повернути первісний вигляд папок, тобто, приховати системні приховані файли.

Як перевірити чи є комп`ютер переносником вірусу?

Якщо є підозра, що це комп`ютер розносить вірус по USB накопичувачів, то можна звернутися до переліку процесів в диспетчері завдань. Для цього запустіть диспетчер і перевірте реєстр на наявність поточного процесу з назвою типу XSd8USB7858.

Майте на увазі, що джерело даного процесу неможливо видалити AviraAntivir, DrWeb CureIT, Kaspersky Removal Tool. Тобто ваша задача знайти ту антивірусну утиліту, яка зможе видалити це джерело. Їм є драйвер, який визначається за допомогою Autoruns.

Для подальшого захисту від вірусу ви можете створити директорію з назвою Autorun.inf. Сенс цього в тому, що створити файл з ім`ям, яке вже присвоєно директорії неможливо.