Здравствуйте, Денис!!!
Original Message > Я пытаюсь просканить именно файлик Autorun.inf на вирусы, а результатов -
> ноль!
Файлик Autorun.inf сканировать бессмысленно. Это не вредоносная программа и
вообще не программа. Это инструкция для Windows, в которой указано, какие
исполняемые файлы нужно запустить, при вставке или открытии диска, в корне
которого находится этот самый Autorun.inf. Нужно открыть этот файл с
помощью, например, Блокнота и посмотреть, какие файлы прописаны в нём для
запуска.
Смотрите строки, начинающиеся с команд^
Open,
action,
shellexecute,
shell\open\Command,
shell\explore\Command,
shell\find\Command,
Shell\cmd1\Command.
После этих команд указаны имена исполняемых файлов, которые запускаются
согласно этим командам. Сам Autorun.inf это не вирус.
На CD и DVD дисках, с помощью этого файла и запускается программа с диска,
например, Говорящее меню. Однако, функцию автозапуска сейчас часто
используют авторы вирусов.
На сколько знаю из своей практики изучения таких заражённых компьютеров,
удалять Autorun.inf или файлы, которые запускаются согласно прописанным в
нём командам бесполезно, такие вредоносные программы не плохо продуманы и
такое удаление не помешает их работе, а файлы, в самое ближайшее время,
будут созданы заново.
Оптимальный вариант, поставить Антивирус с защищённого от записи носителя и
выполнить полную проверку компьютера, То-есть всех его дисков в безопасном
режиме. После этого, с включённым антивирусным монитором проверить все свои
флэшки. Вероятнее всего, вредоносные программки попали на них, если вы хоть
раз вставляли флэшку в заражённый компьютер.
Так что, сперва установка антивируса и его обновление, потом полная проверка
компьютера в безопасном режиме, а затем проверка всех флэшэк и дисков,
записанных стандартным средством записи Windows.
Обратите внимание, Антивирус очистит компьютер от вредоносных программ, но,
не устранит последствия их работы. Например, если после появления вируса у
вас не включается отображение скрытых файлов, оно не будет включаться и
после удаления вирусов. Это нужно вручную исправить в реестре. Здесь уже
как-то рассказывали, где и что нужно исправить, сейчас не помню.
На будущее. Защититься от Автозапуска с флэшэк и попадания на компьютер
подобных вредоносных программ, не плохо помогает программа
USB.Disk.Security. Правда, реально она работает, только если сделать
регистрацию. А так, демо режим. Простое отключение Автозапуска в системе не
очень помогает, так как не очень-то этот автозапуск отключается и, по-моему,
кое-что из Autorun.inf всё-таки выполняется. После регистрации
USB.Disk.Security и перезагрузки, программа сразу предложит отключить
автозапуск. Соглашаемся. Теперь, при вставке флэшки, автозапуск не
выполняется, а USB.Disk.Security сразу выдаёт окно, в котором приводится
список того, что находится в Автозапуске флэшки. Можно удалить выбранное или
удалить всё. USB.Disk.Security эффективен только при использовании USB
съёмных дисков. Например, при вставке SD флэшки во внутренний картридер,
диски которого всегда определяются в системе независимо от наличия флэшэк,
USB.Disk.Security не обнаруживает нового диска и никак не реагирует на его
появление.
С уважением, Алексей.