Cara menghapus autorun inf. Apa itu virus autorun

Virus Jalan otomatis, seperti namanya, menggunakan fungsi autorun.inf di OS Windows, yang digunakan untuk menjalankan program yang disimpan di media yang dapat dipindahkan seperti DVD, perangkat USB, CD-ROM, dan juga kartu memori jika terkena virus autorun.inf tersedia di diska USB, setiap kali Anda memasukkan media yang dapat dipindahkan dan klik dua kali pada disk untuk membukanya, file virus mulai mengeksekusi dan menginfeksi komputer Anda: virus menyebar ke komputer Anda dengan membuat banyak salinan file autorun.inf dan .exe di setiap drive komputer Anda. Ketika komputer Anda terinfeksi, virus dapat secara diam-diam terhubung ke situs web jahat dan memasang key logger di PC dan mencuri semua informasi pribadi Anda seperti nama pengguna, nomor akun, nomor jaminan sosial, kata sandi, data. kartu kredit, serta informasi rahasia lainnya.

Oleh karena itu, sangat penting bagi Anda untuk menghapus malware dari komputer Anda. Di bawah ini adalah panduan untuk menghapus virus tersebut autorun.inf secara manual. Penghapusan secara manual virus autorun.inf, hanya ditawarkan kepada spesialis komputer, sejak penghapusan dan pengeditan registri windows dapat menyebabkan kerusakan serius pada sistem.

Petunjuk penghapusan virus

Hapus virus autorun.inf di drive USB

  1. Hubungkan drive USB ke komputer, pada kotak dialog yang mungkin muncul, jangan klik Ok, pilih saja “Batal”.
  2. Buka baris perintah dan masukkan huruf drive USB Anda.
  3. Ketik dir /w/ dan tekan enter, akan muncul daftar file di flashdisk anda. Hapus file: ravmon.exe, ntdelect.com, new folder.exe, kavo.exe svchost.exe, autorun.inf, jika ketemu mereka .
  4. Untuk menghapus virus, cukup masukkan del dan nama file, misalnya. F:\del autorun.inf dan tekan enter.
  5. Berlari program yang andal pemindaian antivirus pada drive USB, hanya untuk memastikan bahwa semua ancaman telah berhasil dihilangkan.

Hapus autorun.inf di harddisk komputer anda

  1. Sistem boot ke mode aman lalu buka jendela Command Prompt.
  2. Menghapus file berikut:
    %Sistem%\config\csrss.exe
    %WinDir%\media\arona.exe
    %Sistem%\logon.bat file
    %Sistem%\config\autorun.inf
    C:\autorun.inf
    D:\autorun.inf
    E:\autorun.inf
    F:\autorun.inf
    file autorun.inf di semua disk.
  3. Buka Peninjau Suntingan Registri dan hapus parameter berikut:
    NonaktifkanTaskMgr = 1
    Tidak Ada Opsi Folder = 1
    "Cacing"="%Sistem%\logon.bat"
  4. Nyalakan kembali komputer Anda

Metode penghapusan perangkat lunak perusak dijelaskan di atas akan berguna untuk beberapa jenis sederhana virus autorun ov. Jika autorun.inf muncul kembali setelah dihapus dan diinstal ulang sendiri di flashdisk atau disk lokal, dan bahkan antivirus tidak dapat mendeteksinya, ini berarti Anda telah terinfeksi virus varian baru yang tidak dapat dihapus secara manual. Dalam hal ini, untuk menghapusnya, Anda perlu menggunakan utilitas yang efektif jalankan otomatis.

Hapus virus autorun menggunakan utilitas Penghilang Virus Autorun

Penghapus Virus Jalan Otomatis Bukan produk generik seperti produk antivirus lain yang ada di pasaran, utilitas ini difokuskan pada solusi menghilangkan virus sepenuhnya dari komputer Anda.

  1. Utilitas ini secara permanen, mudah dan cepat menghapus 2000+ jenis virus autorun
  2. Mencegah apa pun infeksi virus PC melalui drive USB
  3. Memulihkan file tersembunyi dan folder di root perangkat keras dan drive USB
  4. Mengatasi masalah sistem dan error registry yang disebabkan oleh virus

Dengan 6 tahun pengalaman dalam analisis dan solusi masalah virus autorun.inf, lanjutan utilitas antivirus, yang dapat mendeteksi dan secara efektif menghapus virus dari startup yang mungkin diabaikan oleh orang lain produk antivirus. Sampel virus dari pengguna di seluruh dunia dikumpulkan dan dianalisis untuk meningkatkan utilitas guna memastikan bahwa ia dapat mendeteksi dan menghilangkan semua jenis virus autorun.

Selain itu, Autorun Remover mencegah serangan port USB sebelum membuka eksternal Perangkat USB, USB Antivirus dapat melakukan pemindaian mendalam terhadap file USB secara otomatis untuk menjaganya tetap aman. Penghapus Virus Jalan Otomatis tidak hanya dapat menghapus virus, tetapi juga memperbaiki kesalahan yang disebabkan oleh virus sekaligus memberikan penghapusan ancaman dan solusi bagi pengguna. Utilitas virus Removal Tool, Anda dapat mengatasi masalah virus autorun.inf dalam 3 menit.

Masalah virus sering kita jumpai yang “bermigrasi” ke komputer begitu kita membuka flashdisk untuk melihat isinya. Klik dua kali mouse pada media tersebut secara otomatis akan meluncurkan virus, yang tanpa dormansi akan langsung menyerang tempat yang tepat di komputer Anda, dan akan ditambahkan ke semua flash drive lain yang Anda gunakan di masa mendatang di PC ini. Sekalipun ada antivirus di komputer, ia bisa saja melewatkan virus tersebut, atau memblokir pembukaan media, dan ini juga tidak terlalu baik. Ada sejumlah metode yang kompleks perlindungan terhadap virus semacam ini, tetapi kami akan memberi tahu Anda yang paling sederhana dan efektif, karena kerumitan suatu tugas tidak selalu berarti keandalannya.

Bagaimana cara membuka flashdisk yang benar agar tidak meluncurkan virus yang menyebar melalui autorun?

Anda harus bisa membuka “flash drive” dengan benar yang berpotensi berisi virus yang disertakan dalam autorun. Di bawah ini adalah contoh "pembukaan" drive yang benar, yang mencegah peluncuran virus: Anda perlu mengklik tombol "Folder" pada toolbar, dan di jendela Explorer yang muncul di sebelah kiri, pilih, misalnya, dengan mouse, drive Anda. Dengan cara ini kita akan mem-bypass autorun yang artinya virus tidak berjalan, berapapun jumlahnya di flashdisk, dengan kata lain: komputer aman.

Bagaimana cara menghapus virus dari startup flash drive dan mencegah kemunculannya kembali?

Semua file virus biasanya dianggap tersembunyi oleh komputer file sistem, jadi Anda tidak akan melihatnya dengan mudah. Setelah Anda membuka disk dengan benar, Anda perlu masuk ke menu Explorer “Tools”, pilih “Folder Options…”,

Dan di sana, di tab "Lihat", hapus centang "Sembunyikan file sistem yang dilindungi" dan setel sakelar ke "Tampilkan folder tersembunyi dan file" lalu klik "OK" dan sekarang lihat isi disk.

Setelah menerapkan pengaturan di atas, file tersembunyi ditambahkan ke file yang terlihat
dan sistemik, yaitu kita membawa virus ke air bersih. File yang muncul dapat dihapus dengan aman.

Untuk operasi normal flashdisk tidak ada file yang diperlukan, jadi Anda dapat menghapus apa pun darinya (jika data ini tidak berharga bagi Anda) tanpa takut kami akan merusak disk. File autorun hanya ada satu yaitu “Autorun.inf”, jadi jika kita melihatnya di flashdisk berarti perlu dihapus agar virus tidak dapat berjalan saat disk dibuka. Setelah menghapus file ini, Anda perlu menghapus semua file yang tersembunyi, karena biasanya adalah virus. Secara umum, itu saja, disk Anda bersih!

Cara mengurangi kemungkinan virus menulis ke flash drive Anda di kemudian hari

Terkadang Anda perlu menulis informasi ke disk dari PC yang mungkin terinfeksi virus yang terdaftar di autorun. Untuk mengurangi kemungkinan drive Anda terinfeksi virus menjadi nol, kami sarankan untuk membuat folder "Autorun.inf" di direktori root disk, setelah itu akan lebih sulit bagi virus untuk mendaftar di autorun tidak dapat lagi membuat file dengan nama tersebut, dan karena virus tidak terdaftar, maka virus tersebut tidak akan melakukan apa pun pada komputer Anda.

Di akhir artikel

Kami ingin menambahkan bahwa sekarang ada banyak program yang melarang autorun flash drive di komputer Anda (misalnya Autorun Guard), yang akan melindungi Anda dari virus.
Kami berharap artikel kami bermanfaat bagi Anda, tetapi kami berharap Anda tidak menemukan virus.

Kami juga menyediakan layanan seperti menginstal windows di Kyiv pada laptop Anda.

Saat menyalin artikel, Anda perlu memasang tautan terindeks langsung ke situs web kami dengan teks “Bantuan Komputer SuperPC”.

Bagaimana cara menghapus virus Autorun.inf dari komputer Anda? Hari ini kita akan berbicara tentang pertarungan yang agak aneh dan virus yang menarik, dikenal sebagai Autorun.inf. Virus ini muncul relatif lama dan sudah banyak yang menjumpainya, namun tidak semua orang masih bisa mengatasinya.

Semuanya dimulai dengan cara yang tidak biasa. Pengguna, seperti biasa, duduk di depan komputernya, menyalakannya, dan sistem operasi mulai memuat. Semuanya berjalan dengan baik, desktop muncul, dan sepertinya tidak ada tanda-tanda kekhawatiran. Tidak ada yang melambat, semuanya terbuka.

Namun, begitu Anda masuk ke komputer saya, salah satunya disk lokal tidak terbuka. Selain itu, tidak ada kesalahan yang muncul, dan setelah mencoba membuka drive lokal ini, karena alasan tertentu folder yang sama sekali berbeda akan terbuka.

Program antivirusnya diam dan tidak menemukan apa pun, yang semakin membingungkan kami, karena jika Anda mempercayai antivirus tersebut, maka komputer tidak terinfeksi, tetapi tidak terjadi kesalahan! Bagaimana jika Anda mencoba mengklik klik kanan arahkan mouse ke disk lokal yang terinfeksi, lalu menu konteks Alih-alih item "Terbuka", ada tulisan hieroglif yang tidak dapat dipahami.

Tidak, ini bukan kesalahan sistem, dan ini bukan lelucon seseorang, penyebab semua keajaiban ini adalah virus Autorun.inf. Dia berhasil menyiasati beberapa hal perlindungan antivirus, setelah itu dia melakukan trik seperti ini. Biasanya, virus ini hanya menginfeksi satu drive, menempatkan file yang dapat dieksekusi di root drive lokal korban.

File ini disembunyikan, tetapi meskipun Anda menghapusnya, file tersebut akan muncul lagi saat Anda boot lagi, karena sebagian kecil virus juga ada di registri. Dari semua ini dapat disimpulkan bahwa untuk menghapus infeksi ini Anda tidak hanya harus memanjat disk lokal, tetapi juga menyelidiki registri.

Nah, sekarang tentang semuanya lebih detail. Hal pertama yang perlu Anda lakukan untuk menghilangkan virus adalah membuatnya terlihat. Untuk melakukan ini, Anda perlu pergi ke Control Panel melalui menu Start dan masuk ke "Folder Options".

Di jendela yang muncul, pada tab "Lihat", penting untuk tidak hanya mencentang opsi "Tampilkan file, folder, dan drive tersembunyi", tetapi juga menghapus centang pada opsi "Sembunyikan file sistem yang dilindungi", lalu klik "Terapkan ” dan “Oke” sesuai dengan itu.

Sekarang tujuan utama– buka disk lokal yang terinfeksi. Ini dapat dilakukan dengan menggunakan Explorer, apa saja manajer file, atau pengarsip. Di root disk Anda dapat melihat file yang dibuat dengan ekstensi “.INF”. Biasanya disebut "Autorun.inf". Sekarang Anda harus menghapusnya. Kepala hydra dipenggal, tetapi akan tumbuh kembali jika tubuhnya tidak dibunuh di registri.

Segera setelah menghapus "Autorun.inf" Anda harus pergi ke menu "Start" dan bilah pencarian masukkan "regedit". Anda harus pergi ke alamat “HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2”.

Sekarang Anda perlu mencari dan pergi ke bagian dengan nama disk yang terinfeksi. Ini akan berisi subbagian "Shell" - ini adalah bagian sisa dari virus. Sekarang yang tersisa hanyalah segera menghapus subbagian ini, reboot dan virus akan dikalahkan.

Hal-hal penting tidak berjalan dengan baik program komputer, komputer menjadi sangat lambat ketika ada hal-hal yang mendesak. Apa yang harus dilakukan?

Pada saat teknisi tiba, mendiagnosis dan memperbaiki masalah, 2-3 jam waktu berharga Anda telah berlalu. Namun kami dapat menawarkan bantuan komputer jarak jauh kepada Anda - tanpa ekspektasi tambahan dan sangat efektif.

Apa yang Anda perlukan untuk bantuan komputer jarak jauh?

  • Salah satu dari yang berikut ini harus diinstal pada komputer Anda sistem operasi: Windows atau MacOS X.
  • Komputer harus memiliki akses Internet

Masalah apa yang dapat diselesaikan oleh komputer jarak jauh?

  • Diagnostik PC (menentukan kesalahan, mengoptimalkan operasi komputer).
  • Memecahkan masalah perangkat lunak ( Microsoft Office, Adobe Photoshop dan aplikasi lainnya).
  • Pencarian dan pemulihan data, penghapusan virus dan malware lainnya.
  • Instalasi dan konfigurasi perangkat lunak(kecuali instalasi OS)

Proses bantuan jarak jauh

Teknologi untuk menyediakan jarak jauh bantuan komputer sangat sederhana. Hubungi spesialis kami. Ini akan meminta Anda untuk mengunduh dan menginstal terlebih dahulu Program peninjau tim. Ini akan memungkinkan dia untuk terhubung ke komputer Anda dan melakukan tindakan apa pun dengannya dari jarak jauh.

Setelah memulai program, sebuah jendela dengan nomor dan kata sandi akan muncul. Berikan informasi ini kepada teknisi jarak jauh.

Konfirmasikan koneksi, lalu teknisi dapat memulai diagnosis. Anda dapat menonton semua tindakan wizard di monitor Anda.

Segera setelah wizard memberi tahu Anda apa masalahnya, dia akan menawarkan untuk mengikuti tautan ke halaman pembayaran. Anda bisa menyetujui atau menolak. Pastikan untuk menyimpan nomor pembayaran Anda.

Spesialis memperbaiki masalahnya.

Setelah pembayaran, berikan nomor pembayaran kepada master.

Keuntungan

  1. Kecepatan koneksi.
  2. keamanan 100%. Tidak ada seorang pun yang dapat terhubung ke komputer Anda kecuali seorang spesialis, dan pertukaran data dilindungi oleh algoritma enkripsi.
  3. Menghemat waktu hingga 3 jam.

File di OS Windows yang terletak di root disk.
Setiap kali Anda membuka disk (lokal, portabel, atau yang ada di drive) atau USB flashdisk(kasus umum) sistem segera memeriksa keberadaannya berkas ini. Jika ada, dia melihat apa yang tertulis di sana dan meluncurkannya.
Ini adalah file startup yang memberitahu sistem apa yang harus dilakukan ketika disk dimulai.

Biasanya digunakan untuk tujuan yang baik. Pernahkah Anda bertanya-tanya mengapa, ketika Anda membuka disk dengan program atau permainan yang dimasukkan ke dalam drive, itu langsung ditampilkan menu yang indah dengan pilihan tindakan lebih lanjut? Dan juga biasanya icon disk diganti dengan yang lain dari pembuat game/program tersebut. Jadi, itu semua karena file ini.

Dan justru karena sifat-sifat inilah virus sangat menyukainya sehingga mereka menulis jalur di dalamnya untuk meluncurkan kode berbahaya mereka.

Apa itu file Autorun.inf?
Ini normal dokumen teks(walaupun tersembunyi), di dalamnya tertulis kode untuk meluncurkan program. Dan bisa juga dibuka dan diedit menggunakan Notepad standar.

Biasanya file Autorun.inf berisi kode berikut:


eksekusi shell=1
Tindakan=2
Ikon=3
Label=4


Di mana:
1 adalah jalur menuju program
2 - nama program
3 - ikon
4 - nama disk (label)

Ini misalnya. Ada banyak perintah untuknya, tapi untuk gagasan umum cukup.

Bagaimana cara membuat file Autorun.inf untuk autorun?
Ini adalah semacam panduan untuk pranks

1) Buat dokumen teks bernama Autorun.
2) Buat folder vindavoz.
3) Buka Autorun kami dan tempel di sana


buka=vindavoz\MyProg.exe
tindakan=vindavoz\Prog
ikon=vindavoz\MyIcon.ico
label=vindavoz\Vindavoz


4) Simpan dengan ekstensi .inf
5) Tempatkan file dan folder di root disk

Hasilnya adalah sebagai berikut:
Saat memuat disk (atau flash drive), ikonnya akan menjadi seperti itu Ikon Saya.ico. Judul disknya adalah Vindavoz. Dan itu akan segera terbuka Prog Saya.exe dengan nama di menu autorun Prog.

Tentu saja semua nama ini sebagai contoh dan seharusnya sudah ada di dalam folder tersebut vindavoz.
Nah, untuk “kecantikan”, Anda bisa menyembunyikan folder dan file tersebut.

Anda juga dapat dengan mudah membuat nama dan ikon disk. Mengejutkan teman Anda dengan fakta bahwa flash drive Anda akan memiliki nama sendiri bukanlah hal baru. Namun bila ikonnya berbeda, itu tipuan
Maka isi file AutoRun.inf akan menjadi seperti ini:


ikon=vindavoz\MyIcon.ico
label=vindavoz\Vindavoz

Benar, beberapa antivirus mungkin bersumpah akan hal ini, tetapi Anda tahu bahwa tidak ada yang berbahaya di dalamnya.

File AutoRun.inf dan virus
Saat ini file jalankan otomatis.inf banyak digunakan untuk distribusi virus komputer melalui flash drive dan drive jaringan. Untuk melakukan ini, pembuat virus menuliskan namanya file yang dapat dieksekusi Dengan kode berbahaya dalam parameter terbuka. Ketika flash drive yang terinfeksi terhubung, Windows meluncurkan file yang direkam dalam parameter "terbuka" untuk dieksekusi, sehingga komputer menjadi terinfeksi.

Terletak di RAM komputer yang terinfeksi, virus secara berkala memindai sistem untuk mencari disk baru, dan ketika terdeteksi (saat menghubungkan flash drive lain atau penggerak jaringan) membuat autorun.inf pada file tersebut dengan tautan ke salinan file yang dapat dieksekusi, sehingga memastikan distribusi lebih lanjut.

Bagaimana cara menghapus file AutoRun.inf?
Biasanya virus mencoba melindungi dirinya sendiri dengan segala cara: ia menyembunyikan dirinya, tidak dapat dihapus, tidak mengizinkan akses ke flash drive, dll.

Untuk menghapus trik kotor ini secara manual, kami akan menggunakan baris perintah (menang+R-> masukkan cmd).
1) Masuk ke flash drive yang terinfeksi (lihat huruf drive di My Computer)

G:


Saya memiliki flash drive dengan huruf g, jadi Anda harus menulis surat Anda sendiri.

2) Ubah atribut file menjadi normal

atribut -a -s -h -r autorun.inf


Jika semuanya dilakukan dengan benar, tidak ada yang berubah. Jika terjadi kesalahan, informasi terkait akan muncul.

3) Hapus virusnya

del autorun.inf

Cara menghapus virus AutoRun.inf menggunakan
Saya sudah menulis di atas cara masuk ke Registry Editor. Kami membutuhkan cabang


dan hapus subbagian Shell di dalamnya. Anda dapat menghapus semua yang ada di bagian MountPoints2 dengan cara ini, tetapi informasi tentang semua media akan dihapus. Terserah Anda untuk memutuskan.

Anda juga dapat menggunakan program yang memblokir pembuatan file autorun.inf dan membuat program jahat apa pun tidak dapat menjalankan otomatis. Menciptakan folder khusus dan file yang tidak memakan ruang disk.
Beberapa program lagi yang menurut saya dapat membantu Anda adalah .

Bagaimana cara melindungi diri Anda dari virus AutoRun.inf?

Tentu saja Nonaktifkan autorun!
Sedikit tentang ini saya tulis di artikel, khususnya di tip pertama. Ini menjelaskan cara menonaktifkan autorun sarana standar Windows, dan sekarang saya akan menjelaskan cara melakukan ini "keras" menggunakan Editor Registri.
Buka editor registri ( menang+R->masukkan regedit ) dan ikuti cabangnya HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer di mana kita membuat Parameter DWORD(32 bit)


NoDriveTypeAutoRun dengan nilai dword:000000ff

Sekarang mari kita buat perlindungannya lebih kuat lagi
Faktanya adalah OS Windows tidak mengizinkan Anda membuat file dan folder dengan nama yang sama, karena perbedaan antara file dan folder hanya satu bit.

Jika ada yang mencoba berdebat dengan saya tentang hal ini, buatlah folder di mana saja dan kemudian file dengan folder yang sama nama .
Itu dengan nama, tanpa ekstensi.


Oleh karena itu, jika folder autorun.inf ada, maka file dengan nama tersebut tidak dapat dibuat lagi. Jadi pilihan awalnya adalah membuat file atau folder bernama autorun.inf. Virus akan melihat bahwa nama seperti itu sudah ada, akan tersinggung dan tidak mendapatkan apa-apa.
Ini mungkin benar, tapi... Ada virus “cerdas” yang akan memahami bahwa ada file atau folder dengan nama itu dan dapat dengan mudah menghapus folder (file) yang Anda buat dan menulis file autorun.inf mereka sendiri, yang akan meluncurkan virus.
Untuk mengatasi masalah ini, kami akan membuat folder super duper yang tidak dapat dihapus. Yang mana hanya bisa terhapus jika Anda memformat flashdisk tersebut.

Jadi, untuk membuat folder seperti itu, Anda perlu membuat dokumen teks sederhana di Notepad dengan konten berikut:

attrib -s -h -r autorun.* del autorun.* mkdir "\\?\%~d0\autorun.inf\vindavoz..\" attrib +s +h %~d0\autorun.inf


Klik Mengajukan - Simpan sebagai... dan masukkan nama apa pun, tetapi yang utama adalah nama itu .kelelawar
Misalnya vindavoz.bat.
Kemudian salin file ini ke USB flash drive dan jalankan.
Hasilnya, Anda akan mendapatkan folder autorun.inf yang di dalamnya terdapat folder vindavoz yang tidak dapat dihapus


Nah, bagi yang tidak mau ambil pusing, file ini sudah saya siapkan di arsip.
Yang perlu Anda lakukan hanyalah mendownloadnya, membongkarnya, mentransfer file vindavoz.bat ke flash drive (disk) dan menjalankannya.

Ngomong-ngomong, jika folder tetap terlihat setelah ini, ubah atributnya menjadi tersembunyi dengan mengklik kanan folder tersebut dan memilih Properties


"Fokus" ini tidak akan berhasil sistem NTFS, tetapi flash drive sering kali menggunakan FAT, jadi Anda bisa menggunakannya.

P.S.
Mengapa membuat folder di dalam folder? Ya, karena folder autorun.inf berfungsi sebagai “indikator”. Dan jika, setelah berkeliaran di komputer, ia mendatangi Anda dan atributnya tidak disembunyikan, maka virus sudah ingin menghapusnya dan mendaftar di dalamnya, itulah sebabnya mereka mengubah atributnya. Jangan ragu untuk mencari file tersembunyi yang tidak dikenal dan menghapusnya. Ini akan menjadi virus.

  • Sergei Savenkov

    semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat