Информация о блоге
Описание:
Все, что связано с системой образования (и далеко не позитивное)
Действия
Рейтинг
5 оценок
Категории
Личные (3 сообщений)
Образование (20 сообщений)
Официальное (3 сообщений)
Разное (5 сообщений)
Школы (3 сообщений)
Вирусы на флешке (удаление вирусов autorun (Recucler)
Вирусы на флешке (удаление вирусов autorun (Recucler)
5117 дней назад 6 Комментарии Категории: Образование Теги: autorun, вирус

В последнее время учителя часто стали жаловаться на то, что флешка становится переносчиком вирусов. Стоит "сбросить" файлы на флешку с чужого компьютера, жди, с вероятностью 50%, что флешка будет заражена.

Вирусы переносятся с помощью файла autorun.xxx. Установленный на компьютере антивирус легко их обнаруживает и удаляет, но при следующем обращении к флешке этот файл опять оказывается на ней. Дело в том, что вирус создает каталог Recycler (или Recycled), который представляет собой папку "Корзина" операционной системы Windows. 

Следующий порядок действий позволит вам очистить вашу флешку от вируса. Удаление производится вручную, без антивирусных программ. Операции очень простые. Метод проверен, однако не исключено, что вы можете удалить файлы, которые не являются зараженными, поэтому будьте внимательнее и позаботьтесь о том, чтобы сделать резервные копии файлов перед удалением.

Что нужно делать:

  1. Установите на свой компьютер утилиту Flash Guard. Утилита бесплатная, для нас важно то, что она позволяет информировать о наличии на сменном носителе файла автозапуска autorun.
  2. Установите любой файловый менеджер (если еще не установлен). Можете скачать и установить бесплатный менеджер FreeCommander. Можно обойтись и штатным Проводником, но к чему "копаться" в настройках отображения файлов!?
  3. Включите в файловом менеджере показ скрытых и системных файлов. (Каждая программа настраивается посвоему, Обычно через Настройка и Показывать скрытые файлы).
  4. Вставьте флешку. Если вы это делаете в первый раз, то придется дождиться, пока установятся нужные драйверы.
  5. Если флешка заражена, вы увидите отчет Flash Guard о том, что на ней есть autorun.inf. В этой случае ваш штатный антивирусник выдаст информацию об обнаружении вируса. Если есть возможность предлагаемых антивирусной программой действий, то примите "Не предпринимать никаких действий".
  6. Запустите файловый менеджер и откройте в нем флешку.
  7. Не открывайте файлы двойным кликом или клавишей Enter! Если нужно просмотреть содержимое файла, воспользуйтесь клавишей F3.
  8. Теперь удалите незнакомые файлы и папки. Как правило, подлежат удалению:
    • файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_?????, autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
    • прочие файлы с расширениями .inf .com .sys .tmp .exe (это в том случае, если вы твердо знаете, что на вашей флешке не должно быть файлов с таким расширением. Если не помните, то удаляйте - если не помните, то они вам и не нужны!);
    • папка RECYCLER или RECYCLED. После этого шага принудительно очистите "Корзину" вашей операционной системы (правый клик - Очистить корзину).
  9. Удалив файлы, закройте файловый менеджер, извлеките и снова вставьте флешку. Вирус удален.

Если файлы не удаляются, возможно, что ваш компьютер уже заражен. В этом случае желательно обратиться к более опытному человеку. Попробуйте так же удалять файлы при помощи утилиты Unlocker. Это программа, с помощью которой можно удалять файлы, при обычном удалении которых выдается сообщение о невозможности это сделать.

И возьмите, наконец, себе за правило проверять все сменные носители (дискеты, компакт-диски CD и DVD, флешки) на наличие вирусов.

ОЧЕНЬ ВАЖНО (для пользователей Windows): Никогда не работайте в операционной системе под учебной записью Администратора. Правило: у обычного юзера (user) прав меньше, следовательно, вирус, пытающийся вторгнуться в вашу систему, будет также лишен прав Администратора.

АНОНС (возможный): Если Вы, уважаемые коллеги, выскажете желание, то в следующий раз можно поговорить об оптимальной организации главного меню Виндовс.

Комментарии
Сортировать по: 
Результатов на страницу: 
 
  •  Крапивина Л.К. написал(а) 5062 дней назад (нейтрально) 
     
    0
    Спасибо за полезную и своевременную информацию.
     
       
     
     
    0 очков
     
  •  Мазур Р.С. написал(а) 5110 дней назад (нейтрально) 
     
    0
    Спасибо большое!Как раз то,что нужно,это действительно стало болезнью флэшек,вылечила свою по Вашим рекомендациям!
     
       
     
     
    1 очко
     
  •  Сорокин В.Н. написал(а) 5111 дней назад (нейтрально) 
     
    0
    Использовать Dr.Web CureIT! при борьбе с вирусами подобного типа не всегда удобно, да и долго это. Во-первых, вы всегда должны иметь обновленную версию антивирусника, в нашей работе невозможно предусмотреть, когда принесут флешку с документами, так что качать CureIT! каждый раз - долго (с каждым разом объем программы растет). А Flash Guard сигнализирует сразу о наличии файла autirun на флешке. Остается только через файловый менеджер удалить его и папку Крзина с флешки окончательно. Из опыта: лучше Dr.Web CureIT! помогает Dr.Web Live CD.
     
       
     
     
    0 очков
     
  •  Гордон Г.В. написал(а) 5111 дней назад (нейтрально) 
     
    0
    Я бы так же плюс тому что есть, сказать что есть программа для нахождения у уделения подобных файлов - Dr.Web CureIt!. С помощью утилиты Dr.Web CureIt! без установки Dr.Web в системе Вы можете быстро проверить Ваш компьютер, и, в случае обнаружения вредоносных объектов, вылечить его. Я подчеркну, что данная утилита не является постоянным антивирусником, а как скайнер на обнаружение вирусов. Плюс имеет то , что утилита не требует установки, что экономит время! А также важно то, что Dr.Web CureIt- Бесплатный антивирусный сканер. Подробно вы можете прочитать здесь: http://www.freedrweb.com/cureit/ и это не реклама!
     
       
     
     
    0 очков
     
  •  Сорокин В.Н. написал(а) 5116 дней назад (нейтрально) 
     
    0
    Благодарю!
     
       
     
     
    0 очков
     
1-5 из 6
Первая страница
Предыдущая страница
1
Следующая страница
Последняя страница