Вирус anywill.ru Решение проблемы/

Autorun.inf — используется для автоматического запуска оболочки или какой-либо программы с носителя (CD/DVD диска или флешки). В связи с растущей популярностью flash-носителей сильное распространение получил вирус авторан. В этой статье я расскажу Вам как обезопасить свой компьютер от заражения этим вирусом без использования антивирусных программ.

Немного теории.

При вставке флешки в зараженный компьютер происходит запись на нее файла, содержащего вирус и создается файл autorun.inf с командой запуска вируса. Еще одной неприятной чертой данного вируса является то, что он создает на диске папки с именами исполняемых файлов. В этом случае данные программы перестают запускаться, хотя остаются неповрежденными. Когда Вы вставите флешку в другой компьютер происходит считывание inf-файла и запускается вирус, инфицирующий компьютер.

Для борьбы с подобной заразой есть два простых решения. Первое, - нужно в настройках компьютера отключить автозапуск для съемных устройств. Для этого необходимо воспользоваться утилитой управления групповой политикой - gpedit.msc, запустив ее из командной строки.

Второе, нужно "вакцинировать" флешку. Это сделать очень просто. В корне флешки создадим папку autorun.inf. Для тех, кто не знает объясню попроще. Через "Мой компьютер" откроем наш съемный диск. Кликнув правой кнопкой по пустому месту, вызовем контекстное меню и в нем выберем пункт "Создать папку".


В следующем окне введем имя папки - autorun.inf. Теперь вирус не сможет создать файл autorun.inf поскольку такое имя уже используется. Причем, имя присвоено папке, а не файлу. Для операционной системы это будет без разницы. Однако, есть более умные модификации вируса, которые проверяют наличие данного файла и перезаписывают его.

Как же быть в данной ситуации? Всё очень просто. Созданную нами папку нужно сделать неудаляемой. Как мы это можем сделать? После того как мы создали папку autorun.inf запускаем командную строку. Нажимаем кнопку "Пуск" и видим снизу строку "Найти". Введем в нее cmd и нажмем Enter.

После этого открывается окно в котором нужно ввести букву нашего съемного диска и двоеточие (в моем случае диск f:) и нажать Ввод. После чего мы попадем в корень флешки.

Теперь нужно ввести команду: cd autorun.inf

Перешли в папку autorun.inf и вот тут нужно выполнить команду: md antirun..

Имя создаваемой папки может быть в принципе любым. Эта папка не может быть удалена стандартными средствами Windows.И теперь для ее удаления есть только одно решение - форматирование флешки.

Теперь запуска вируса не произойдет. Ну и последнее, сделать папку скрытой и доступной только для чтения, кликнув правой кнопкой по ней и в свойствах папки выставить флажок, как на следующей картинке..

Могу посоветовать скачать программу для обнаружения и удаления вирусов на дисках, флешках. ---> USB Disk Security

Можно для вакцинирования диска поступить следующим образом - в блокноте создайте файл с вакциной:

attrib -s -h -r autorun.*
del autorun.*
mkdir "\?\%~d0autorun.exeantirun.."
attrib +s +h %~d0autorun.exe

attrib -s -h -r autorun.*
del autorun.*
mkdir "\?\%~d0autorun.infantirun.."
attrib +s +h %~d0autorun.inf

attrib -s -h -r autorun.*
del autorun.*
mkdir "\?\%~d0autorun.pifantirun.."
attrib +s +h %~d0autorun.pif

attrib -s -h -r autorun.*
del autorun.*
mkdir "\?\%~d0autorun.iniantirun.."
attrib +s +h %~d0autorun.ini

Сохраните его под именем antirun.bat

Скопируйте его на флешку и запустите (будут созданы 4 файла с расширениями .exe, .inf, .ipf, .ini).


Ремонт компьютеров, ноутбуков, планшетников во Владивостоке - ООО "Тетраком"



Отзывы и комментарии
Ваше имя (псевдоним):
Проверка на спам:

Введите символы с картинки: