OLD-idmessage-158303

#1970131
Данилка
Участник

[quote name='Пёса'] звените Данилка, мой недочет, незнание абривеатуры VBS, не снимает атветственности нашел в нете вирус, запустил. [/quote]А ко мне сегодня на работу, где я админю, принесли гостьи из Хабаровска этот вирус на зараженной флешке.Собственно, на флешке, как я и предполагал, лежит файл autorun.inf – этот файл является файлом автозапуска, как на компакт-дисках. Вставили флэшку они, попытались открыть и тут же вылезает антивирус. При попытке открыть флэшку авторан попытался запустить вирус.Почистил флэшку антивирусом. Да, действительно, после удаления собственно вредоносного скрипта, антивирус оставляет в живых файлик автозапуска, что не позволяет открыть диск двойным щелчком.Здесь поступаем так:1) Открываем любое окно Проводника.2) Пишем в адресной строке букву диска (например, F:\ ), переходим на диск3) Чистим от всякой гадости корневой каталог (от всех файликов авторанов и вообще всего, чего не надо)4) Если заражена флэшка, то ее надо просто вытащить и вставить, после того как диск заново появится, он уже будет подключен без авторанов. Если чистим винт – то после удаления лишних файлов перезагружаем комп.Важно. Если чистите от заразы диск C: – то имейте ввиду, что там много файликов, но далеко не все они подлежат удалению. Не трогайте например такие файлы как boot.ini и что еще важнее – ntldr (этот файлик используется для загрузки системы). Hiperfile – файл спящего режима, файл pagefile – файл подкачки.Аккуратнее в борьбе с нечистью 🙂