Удаление Autorun (RECYCLER) вирусов

Предупреждения и замечания

В связи с тем, что эпидемия вирусов, распространяющихся через флешки, идти на спад не собирается, я решил не удалять свою старую статью, а переработать её и поместить сюда.

Для начала напомню, что я простой пользователь, не программист и не специалист по ремонту железа.

Я не смогу вам помочь, если:

Помните, что вы сами несёте ответственность за всё, что вы делаете. Претензии по поводу удалённых нужных файлов, их повреждения, прочего вреда, который вы можете нанести себе или своему компьютеру, не принимаются.

Компьютер заражён?

Если вы читаете эту статью, то скорее всего заражение уже произошло. Симптомами могут служить исчезающий трафик, перекрытый доступ на сайты популярных антивирусов, неправильные значки флешек и т.п.

В этом случае нужно:

  1. подключить все флешки, которыми вы пользовались,
  2. просканировать систему специальной утилитой от Лаборатории Касперского (если компьютер заражён, вы скорее всего не сможете открыть эту ссылку; попросите ваших друзей скачать для вас утилиту или выложить на обменник).

Профилактика

Если вам посчастливилось не подхватить вирус (или вы только что полностью удалили его), не стоит расслабляться. Для того, чтобы жить спокойно, нужно принять профилактические меры: установить антивирус, файрволл и утилиту Flash Guard.

Лечение флешек

Если вы уверены, что ваш компьютер чист и все профилактические меры приняты, вы можете не только не опасаться заражения, но и лечить заражённые флешки. Сделать это можно двумя способами: при помощи специальной утилиты от Лаборатории Касперского или вручную.

При удалении вручную нельзя открывать файлы и диски двойным кликом! Используйте «дерево» (если вы используете Проводник) или функциональные клавиши (если вы используете двухпанельный файловый менеджер).

Чтобы удалить вирус вручную нужно:

  1. убедиться в том, что приняты все профилактические меры,
  2. установить удобный файловый менеджер (лучше всего Total Commander или FreeCommander) и включить в нём показ скрытых и системных файлов,
  3. открыть в нём флешку,
  4. удалить незнакомые файлы и папки. Как правило, подлежат удалению:
    • файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_?????, autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
    • прочие файлы с расширениями .inf .com .sys .tmp .exe;
    • папка RECYCLER или RECYCLED.

Если файлы не удаляются или появляются снова — ваш компьютер, скорее всего, заражён. Что делать в этом случае вы прочитали выше.

Будьте осторожны, не удалите то, что вам нужно. Ещё раз напоминаю, что безопасность вашего компьютера зависит только от вас самих. Спасибо за внимание.

23 комментария

Оставить комментарий