A hírhedten ismert „autorun vírusok” vagy az „autorun szervezők” valójában egy nagyon komoly rosszindulatú program, amelyet a hackerek fejlesztettek ki a külső adattároló eszközök, például az USB Flash Drive, a Micro SD kártya, a külső HDD megfertőzésére, oly módon, hogy az áldozatok megfertőzése az áldozatok megfertőzése A PC közvetett módon, miközben megpróbálja megnyitni egy fertőzött flash meghajtót, SD -kártyát vagy HDD -t a Windows Intézőn keresztül.
- Ez a fajta rosszindulatú program kihasználja ainfFájl a főként a Windows Platform eszközökben, amelyet közvetlenül és automatikusan elindítanak az ütemtervben, hogy automatikusan lejátsszák néhány jogosulatlan programot és fájlt, amelyeket egy fertőzött külső eszközben tárolnak.
- Ennek eredményeként komoly rendszer meghibásodása, adatvesztés, adatmegsértés, biztonsági megsértés és stb. A hackerek ezt a technikát használják a fájlok és lábnyomok titkos megsemmisítésére, vagy akár az adatok ellopására. Az adatok ellopása akár a hitelkártya -PIN vagy az e -mail fiók jelszavával is véget érhet, tehát igen, ez egy nagyon komoly probléma egy nagyon kicsi csomagban.
- Ha valamelyik USB -meghajtója bármilyen (Mivel sokféle is kifejlesztett) Autorun.inf vírus, amikor az USB -eszközt a PC -hez csatlakoztatja, a vírusfertőzött fájlok automatikusan végrehajtják és megfertőzik a számítógépet, a legrosszabb rész az, hogy automatikusan megismételje magát, hogy sok példányt készítsen, amelyek az eltávolítási folyamatot bonyolultabbá teszik. -
- Továbbá, ha a PC -t eléggé megfertőzik, a rosszindulatú programok titokban folyamatosan irányítják a felhasználót különféle rosszindulatú webhelyekre. Egy másik ijesztő rész az, hogy telepíthet egy kulcsnapló rosszindulatú programot (Tartja a billentyűzet nyomon követését a billentyűzeten, ezt a rosszindulatú programot a jelszavak harmadik fél nyomon követésére használják) Ami a bejelentkezési hitelesítő adatokat, például a felhasználóneveket, a jelszavakat, a pénzügyi részleteket, például a számlaszámokat, a hitelkártya -csapokat és más érzékeny vagy bizalmas információkat acélozhatja a személyes életével, valamint a szakmájával.
Annak biztosítása érdekében, hogy a számítógép biztonságos legyen, el kell távolítania bármilyen típusú autorun vírust a számítógépről.
Így lehet eltávolítani az autorun.inf vírust aUSB meghajtó manuálisan,
- Helyezze be a fertőzött USB -meghajtót a számítógépére, amikor az Auto Open ablak megjelenik, kattintson
- Lépjen a parancssorba, a „CMD- Miután megnyomta aAblakgomb-
- A parancssori típusban aUSB meghajtó levél- Ellenőrizheti a meghajtó betűjét a számítógépemről/ez a PC Explorer.
- Most írja be„Dir/w/a”, és nyomja meg az Enter billentyűt, Ez megmutatja a fájlok listáját, amelyekben a flash meghajtóban vannak tárolva. Most ellenőrizze a megnevezett fájlokatEXE, új mappa.exe, ntdelect.com, kavo.exe, svchost.exe, autorun.inf,Távolítsa el ezeket a fájlokat ASAP.
- Bármely fájl törlése a parancssorban példaként, ha a vírus neve autorun.inf, majd írja beF: \ delés nyomja meg az Enter billentyűt a fájl törléséhez.
- A fenti lépések elvégzése után húzza ki a meghajtót, csatlakoztassa újra és ellenőrizze újra, és végezzen vírusos szkennelést az USB meghajtón, hogy megbizonyosodjon arról, hogy eltávolította -e a vírusokat.
Az autorun.inf törlése a PC kemény lemezes meghajtóról,
- Kapcsolja be és indítsa el a számítógépet biztonságos módban
- Nyissa meg a parancssort a benne
- Most ellenőrizze a fájl nevét, és tartsa közel az alábbi fájlokhoz, hogy törölje azokat.
%System%\ config \ csrss.exe
%Windir%\ Media \ Arona.exe
%System%\ logon.bat
%System%\ config \ autorun.inf
C: \ szerző.inf
D:
E: \ Author.inf
F: \ szerző.inf
Ügyeljen arra, hogy ellenőrizze a HDD összes meghajtóját, mivel alapértelmezés szerint ez csak a C meghajtó eredményét mutatja meg.
Most nyissa meg a nyilvántartási szerkesztőt az alábbiakban említett összes paraméter törléséhez:
[HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Politikák \ System]
DISABLetAskMgr = 1
[HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Politikák \ Explorer]
Nofolderoptions = 1
[HKLM \ Software \ Microsoft \ Windows \ CurrentVersion \ Runonce]
„Worms” = „%System%\ logon.bat”
Indítsa újra a számítógépet, és ellenőrizze újra az előző lépéseket. Ezután használjon antivírus alkalmazást a PC -re gondos beolvasásához, hogy megbizonyosodjon arról, hogy az eredmény.
Ne felejtse el, hogy az itt bemutatott kézi módszer az autorun vírus eltávolítására, de csak néhány egyszerű típusú autorun -vírus esetén. Javasoljuk, hogy az újjászületés biztosítsa, hogy ne maradjon -e vírus, de ha az Autorun vírushoz kapcsolódó nyomokat vagy fájlokat talál, még a fenti kézi eltávolítás után is, az azt jelenti az autorun vírusból, amelyek elég erősek ahhoz, hogy megvédjék magukat még kézi eltávolítás után is. Az ilyen típusú autorun vírus eltávolításához az interneten elérhető autorun eltávolító eszközök. Ezek az alkalmazások segíthetnek az autorun vírus más mutáns variánsainak eltávolításában és megoldásában.