Az "autorun féreg" olyan vírus, amely eltulajdonítja a autorun.inf fájl, és a beleegyezése nélkül fut a számítógépen. Lehet, hogy átterjednek a hálózaton keresztül leképezett meghajtók vagy számítógépről a számítógépre USB / hüvelykujj meghajtókon keresztül.
Az autorun férgek úgy tesznek, mintha jogos programok lennének, amelyek hitelesnek tűnnek, vagy esetleg a jelenetek mögé kerülnek, és csak szkriptként futnak. Általában több malware is letöltődnek, mint a backdoors és a jelszó-lopók.
Hogyan lehet eltávolítani egy autorun vírust?
Mielőtt elkezdi ezeket a lépéseket, vizsgálja meg a számítógépet rosszindulatú programok esetén. Ha a víruskereső szoftver automatikusan eltávolíthatja a vírust, elkerülheti az alábbi lépéseket. Ha képesek vagyunk törölni az autorun féreg használatát az adott hivatkozásból származó információkkal, menjünk előre, és töltsük le az 1. lépést az alábbiakban csak a további védelem érdekében.
-
Az autorun féreg eltávolításának első lépése az, hogy letiltja az autorun funkciót, amely lehetővé teszi a programok automatikus indítását. Ez megakadályozza ugyanazt a dolgot, ha követi ezeket a lépéseket.
-
Ezután keressen minden egyes meghajtó gyökerét a számítógéphez csatlakoztatott fájlhoz autorun.inf . Ez magában foglalja az összes flash meghajtót és külső merevlemezt.
Az egyik nagyon gyors módja annak, hogy egy fájlkeresési segédprogramot használjunk, mint a Minden. Néha sokkal gyorsabbak, mint a Windows alapértelmezett keresési képességei.
Előfordulhat, hogy rejtett fájlokat kell megjeleníteni az INF fájl megtekintéséhez.
-
Nyissa meg a autorun.inf fájlt egy szövegszerkesztővel, például Notepad vagy Notepad ++.
-
Keressen minden olyan vonalat, amely kezdődik label = és shellexecute = . Vegye figyelembe a sorban kijelölt fájl nevét.
-
Zárja be az INF fájlt, és törölje a meghajtóról.
-
Keresse meg a 4. lépésben kijelölt fájlt, és törölje azt a fájlt is.
A legjobb, ha a fent említett Everything programot használja, mivel mindegyik merevlemezt keres másodpercek alatt.
Ha nem tudja törölni a rosszindulatú fájlokat, vagy törölni kell őket újra, akkor indítsa el a rendszerindító víruskereső programot a víruskereső program futtatásához a Windows elindítása előtt, mielőtt a rosszindulatú programoknak lehetősége nyílik a futtatásra; akkor képesnek kell lennie biztonságosan törölni a célfájlokat.
-
Ismételje meg a fenti lépéseket minden helyi, leképezett és cserélhető meghajtóhoz.
Ha magadnak találsz egy automatikus féregprogramot, és rájössz, hogy a víruskereső programod nem képes elkapni, akkor számolni kell a számítógépen esetlegesen előforduló egyéb fertőzésekkel, valamint észre kell venned, hogy a víruskereső program vagy a tűzfalprogram letiltott és / vagy manipulált val vel. Ellenőrizze, hogy a víruskereső alkalmazás megfelelően működik-e az EICAR tesztfájl ellen.




