Як вилікувати підручними засобами

Видалити або вилікувати AutoRun.inf. використовуючи програму WinRAR.

Для початку - що таке AutoRun.inf. У його структуру вдаватися не будемо і скажемо коротко: це файл автозапуску в середовищі Windows. Його поява значно полегшило (хоча і з відтінком набридливості) роботу зі знову завантажуються носіями інформації або при установці драйверів пристроїв. Але це початкові плюси. Мінуси, як відомо, з'явилися пізніше і полягають в тому, що тепер це найперший і простий спосіб заразити комп'ютер, який з яких-небудь причин може бути не підключений до інтернету. Наївні користувачі вважають, що відсутність будь-якої мережі захистить від заражень їх систему. Але ж ні. Флешка сьогодні займає одне з найперших місць за ступенем небезпеки в числі потенційних джерел заражень. Наявність згаданого файлу ознакою вірусу не є, але деяка його модифікація може заборонити вам виконання життєво важливих операцій, наприклад, запуск Диспетчера завдань, зміна Властивостей папки (за замовчуванням файл має властивості прихованого) або блокування доступу до жорстких дисків. Далі починає працювати сам вірус. Видалити його можна, але після перезавантаження він знову з'являється. Тому спочатку доведеться видаляти шкідливий, потім видаляємо і AutoRun.inf. Тому, до речі, в Windows 7 автозапуск вже за замовчуванням відключений.

Як можна вилікувати AutoRun.inf

Як вилікувати підручними засобами

Розглянемо варіант видалення файлу підручними засобами. Тобто за допомогою інших програм, які для цього не призначені. Візьмемо за основу програму-архіватор WinRAR.

  1. Для початку сам автозапуск потрібно відключити. Варіантів Windows з цього приводу пропонує кілька. Це за допомогою групових політик (рідко спрацьовує) або поетапного вибіркового зміни деяких ключів реєстру. Пропоную найнадійніший третій спосіб. Я пропоную вам готове рішення прямо у мене на сайті. Завантаживши цей reg-файл (файл редагування реєстру, у мене він упакований в архів) і запустивши його, ви заміните вміст файлу autorun.inf значенням з реєстру, яке нарочито задається неправильним, а значить, файл autorun.inf сприймається порожнім. Якщо Вам цікаво вміст reg-файлу, відкрийте його простим Блокнотом через праву кнопку миші.
  2. Запустимо WinRAR.
  3. У відкритому вікні програми пройдемо по шляху до зараженому диску. Це флешка або мережевий диск.
  4. Відкрийте AutoRun.inf за допомогою Блокнота. Спочатку скопіюйте цей файл, перейменувавши його, присвоївши будь-яке інше ім'я і зберігши в будь-якому місці, хоч би і прямо в тому ж диску. Нам він ще знадобитися.
  5. А тепер видаліть всередині все рядки, що закінчуються на .exe (ознака файлу, який буде щось виконувати). Вважайте, що його вилікувати AutoRun.inf вам вдалося.
  6. Тепер відкривши копію зараженого файлу подивіться на рядки, які ви тільки що видалили. Це шляхи, по яких прописалися зловреди.exe, і які вам доведеться відшукати і знищити ручками. Я вам допоможу: вони лізуть в корінь диска С. Прибирайте все самотні і недавно з'явилися .exe файли. Їх назва, нагадаю, збігається (хоч і не завжди) з іменами, прописаними в зараженому файлі AutoRun.inf.

Ще цікаві та корисні настройки в розділі Спеціальні налаштування Windows