Come rimuovere manualmente il virus con esecuzione automatica dal PC (senza utilizzare alcuna app)

I famigerati "virus ad esecuzione automatica" o "organizzatori ad esecuzione automatica" sono in realtà un malware piuttosto serio che è stato sviluppato dagli hacker per infettare dispositivi di archiviazione dati esterni, come unità flash USB, schede Micro SD e persino HDD esterni, in modo da infettare indirettamente il PC della vittima mentre tenta di aprire un'unità flash, una scheda SD o un HDD infetto tramite Esplora risorse.

  • Questo tipo di malware sfrutta uninffile nei dispositivi principalmente con piattaforma Windows, che viene utilizzato per avviare direttamente e automaticamente nei tempi previsti per riprodurre automaticamente alcuni programmi e file non autorizzati archiviati in un dispositivo esterno infetto.
  • Ciò può comportare un grave malfunzionamento del sistema, perdita di dati, violazione dei dati, violazione della sicurezza e così via. Gli hacker utilizzano questa tecnica per distruggere segretamente file e impronte o addirittura per rubare i tuoi dati. Il furto dei dati può anche finire con il pin della carta di credito o la password dell'account e-mail, quindi sì, questo è un problema piuttosto serio in un pacchetto molto piccolo.
  • Se una qualsiasi delle tue unità USB è infettata da qualsiasi tipo di (poiché ne esistono molti tipi già sviluppati) autorun.inf virus, ogni volta che colleghi il dispositivo USB al PC i file infetti dal virus iniziano a essere eseguiti e infettano automaticamente il tuo PC, la parte peggiore è che si replica ulteriormente automaticamente per farne molte copie che rendono il processo di rimozione più complesso.
  • Inoltre, se il PC è sufficientemente infetto, il malware continua segretamente a indirizzare l'utente verso vari siti Web dannosi. Un'altra parte spaventosa è che potrebbe anche installare un malware keylogger (tiene traccia dei tasti premuti sulla tastiera, questo malware viene utilizzato da terze parti per rintracciare le tue password mentre le digiti) che potrebbero rubare credenziali di accesso come nomi utente, password, dettagli finanziari come numeri di conto, pin di carte di credito e altre informazioni sensibili o riservate che potrebbero essere correlate alla tua vita personale e alla tua professione.

Per assicurarti che il tuo PC sia sicuro devi rimuovere qualsiasi tipo di virus con esecuzione automatica dal tuo PC.

Ecco come rimuovere il virus autorun.inf dalUnità USB manualmente,

  • Inserisci l'unità USB infetta nel PC, quando viene visualizzata la finestra di apertura automatica, fai clic su
  • Vai al prompt dei comandi, digitando "cmq" dopo aver premuto il tastoPulsante finestra.
  • Nel prompt dei comandi digitare ilLettera dell'unità USB. Puoi controllare la lettera dell'unità da Risorse del computer/Questo PC Explorer.
  • Ora digita"dir/w/a" e premere Invio, questo ti mostrerà un elenco dei file in cui sono archiviati nella tua unità flash. Ora controlla i file denominatiexe, Nuova cartella.exe, ntdelect.com, kavo.exe, svchost.exe, autorun.inf,rimuovi questi file il prima possibile.
  • Per eliminare qualsiasi file nel prompt dei comandi, ad esempio se il nome del virus è autorun.inf, digitareF:\dele premi Invio per eliminare il file.
  • Dopo aver eseguito tutti i passaggi precedenti, scollegare l'unità, ricollegarla e ricontrollare, inoltre eseguire una scansione antivirus sull'unità USB per assicurarsi di aver rimosso i virus al suo interno.



Eliminazione di autorun.inf dal disco rigido di un PC,

  • Accendi e avvia il PC in modalità provvisoria
  • Apri il prompt dei comandi al suo interno
  • Ora controlla il nome del file e chiudi questi file di seguito per eliminarli.

%System%\config\csrss.exe

%WinDir%\media\arona.exe

%Sistema%\logon.bat

%System%\config\autorun.inf

C:\autorun.inf

D:

E:\autorun.inf

F:\autorun.inf

Assicurati di aver controllato tutte le unità del tuo HDD poiché per impostazione predefinita ti mostrerà solo il risultato dell'unità C.

Ora apri l'editor del registro per eliminare tutti i parametri menzionati di seguito:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]

DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

NessunaOpzioneCartella = 1

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]

“Worm” = “%System%\logon.bat”



Riavvia il computer e ricontrolla seguendo i passaggi precedenti. Quindi utilizza un'app antivirus per scansionare attentamente il PC per assicurarti del risultato.

Ora, ricorda che questo metodo manuale mostrato qui per rimuovere il virus ad esecuzione automatica può essere implementato ma solo per alcuni semplici tipi di virus ad esecuzione automatica. È stato consigliato di ricontrollare per assicurarsi che non siano più rimasti virus, ma se trovi tracce o file relativi al virus ad esecuzione automatica anche dopo la rimozione manuale sopra indicata, significa che il virus ad esecuzione automatica nel tuo PC è una versione mutante o una versione aggiornata del virus ad esecuzione automatica, che è abbastanza potente da proteggersi anche dopo la rimozione manuale. Per rimuovere quel tipo di virus con esecuzione automatica, speciali strumenti di rimozione Autorun di terze parti disponibili su Internet. Queste app possono aiutarti a rimuovere e risolvere altre varianti mutanti del virus a esecuzione automatica.

Related Posts