Як видалити вірус авторан

віруси, распространяюшіеся через флешки шляхом використання уразливості в функції автозапуску, сьогодні набули значного поширення. Якщо ваш комп`ютер працює під управлінням операційної системи Linux, то він не тільки не сприймає до таких вірусу але і може бути використаний для лікування заражених ними флешок.
Як видалити вірус авторан

Інструкція

1
Переконайтеся, що на флешці не використовується файлова система NTFS, і що вона не захищена від запису. Підключіть її до комп`ютера, що працює під управлінням операційної системи Linux.
2
Запустіть консоль.
3
Увійдіть в систему як кореневої користувач, використовуючи наступну команду: su
4
Введіть логін і пароль кореневого користувача.


5
Введіть наступну команду: mount -t vfat / dev / sda1 / mnt / sda1Еслі флешка не підключилася, спробуйте по черзі дві інші команди: mount -t vfat / dev / sda / mnt / sda1
mount -t vfat / dev / sda2 / mnt / sda1Вторая з цих команд може знадобитися в основному при підключенні плеєра iPod Video. Також в деяких дистрибутивах може знадобитися замінити ім`я папки mnt на media.
6
Запустіть програму Midnight Commander наступною командою: mc
7
Використовуючи цю програму, перейдіть за допомогою миші або клавіш зі стрілками в наступну папку / mnt / sda1
8
Видаліть такі файли: autorun.inf, desktop.ini, index з будь-яким розширенням. Назви всіх підозрілих файлів з розширеннями exe і com, розташованих в кореневої папки флешки, вводите в пошукову систему. Якщо виявиться, що в файлах з такими назвами поширюються віруси, видаліть їх.
9
Перевірте інші папки флешки на наявність таких же файлів. Видалення файлів здійснюється за допомогою клавіші F8.



10
Закрийте програму Midnight Commander, натиснувши спочатку клавішу F10, а потім - Enter.
11
Перейдіть в кореневу папку файлової системи комп`ютера: cd /
12
Вимкніть флешку: umount / mnt / sda1
eject / dev / sda1 (або sda, sda2)
13
Дочекайтеся, поки світлодіод на флешці не перестане блимати, потім від`єднайте її фізично. Пам`ятайте, що таке лікування не здатне повністю замінити перевірку антивірусом, а також що після підключення до будь-якого зараженого комп`ютера флешка заразиться знову. Тому перш, ніж підключати до нього будь-які флешки знову, зробіть перевірку його самого за допомогою антивірусу.

Рада 2: Як видалити Autorun

На зміну давно застарілим дискетам прийшли зручні і місткі носії інформації - флешки. Вони поєднують здатність перезаписувати інформацію (на відміну від CD або DVD) з достатньою ємністю, відрізняючись до того ж надійністю і стійкістю до зовнішніх впливів. Однак здатність операційної системи Windows виконувати розташований на флешці autorun, передбачена для зручності користувачів, створила умови для появи і швидкого поширення autorun-вірусів, що використовують цей механізм для запуску і поширення.

Якщо ви виявили, що звичним способом (подвійним клацанням по значку) флешку відкрити не вдається, і замість містяться на ній файлів ви бачите повідомлення про помилку, а в контекстному меню (відкривається клацанням правої кнопки миші по значку) замість стандартних пунктів присутні безглузді поєднання символів , значить, вам доведеться видалити Autorun вірус.



  1. Перш за все, не слід намагатися відкрити флешку подвійним клацанням - незважаючи на повідомлення про помилку, це активує вірус. Не хвилюйтеся, ваші дані не пропадуть, але спочатку необхідно позбутися від вірусу. Найпростіше зробити це за допомогою антивірусної програми, встановленої на комп`ютері, просто запустивши сканування і лікування флешки. Якщо ж це з якихось причин неможливо, або антивірус не впорався з очищенням флешки від вірусів, дотримуйтесь подальших кроків.

  2. Запустіть командний рядок (Пуск - Програми - Стандартні - Командний рядок або Пуск - Виконати - cmd).

  3. Перейдіть на флешку. Для цього необхідно ввести букву, відповідну їй у вашій системі і двокрапка, після чого натиснути Enter. Запрошення командного рядка має змінитися на lt; буква флешкіgt;: gt;

  4. Тепер необхідно видалити файли, створені вірусом. Введіть del / a: hrs X: autorun. * Ця команда дозволяє видалити Autorun файли, созаднние вірусом. Ці файли можуть мати різноманітні розширення, а також бути прихованими і мати атрибут "системний" і "лише для читання», що перешкоджають їх видалення.

  5. Запустіть редактор реєстру. Для цього можна в цьому ж вікні командного рядка, набравши команду regedit.

  6. Знайдіть ключ [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2(Буква_флешки)], і видаліть підрозділ Shell.


Боротьба з вірусом закінчена, флешкою знову можна користуватися.



Увага, тільки СЬОГОДНІ!


Оцініть, будь ласка статтю
Всього голосів: 52
Увага, тільки СЬОГОДНІ!