• Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы

SPYWARE-RU.COM

Меню
  • Инструкции
    • Как использовать
      • Программы
    • Как удалить
      • Шпионское и рекламное ПО (adware и spyware)
      • Поддельное антиспайваре
      • Руткиты
      • Трояны
      • Кейлоггеры
  • Скачать программы
  • Вопросы и Ответы
  • Форумы
В начало › Инструкции › Программы › Flash_Disinfector ещё одно оружие против autorun.inf троянов
Adguard

Flash_Disinfector ещё одно оружие против autorun.inf троянов

Admin 3 сентября, 2008     194 комментария    

Несколько месяцев назад я уже писал об троянах использующих возможности файла autorun.inf для собственного запуска и распространения. Сегодня снова вернёмся к этому вопросу так как количество заражённых компьютеров растет, а способ который я привел в прошлый раз, довольно долог и возможно несколько сложен для неподготовленного пользователя.
Существует небольшая утилита Flash Disinfector (создана автором известной программы ComboFix), которая позволит вам легко избавиться от большинства autorun.inf троянов и защитить ваши диски от воможного заражения.

Flash Disinfector выполняет следующие функции:

  • удаляет с корня всех доступных дисков известные ей файлы троянов
  • восстанавливает возможность редактирования реестра
  • восстанавливает работу Восстановления системы
  • удаляет из реестра автозапуск autorun.inf троянов
  • создает на каждом из доступных дисков каталог autorun.inf с атрибутами скрытый и системный, что позволяет блокировать повторное заражение ваших дисков

Как использовать Flash_Disinfector.

Cкачайте Flash_Disinfector кликнув по этой ссылке и сохраните на вашем рабочем столе.

Когда файл загрузится, то на вашем рабочем столе появится иконка программы выглядящая следующим образом.

иконка flash disinfector
Иконка программы Flash Disinfector

Кликните дважды по иконке Flash Disinfector для запуска программы.
После этого откроется следующее диалоговое окно.

вставьте диск - flash disinfector
Flash Disinfector просит вас подключить к компьютеру вашу флешку или USB диск (или несколько дисков).

После того как вы вставили или подключили все ваши диски кликните по кнопке OK для запуска процедуры их очищения от троянов. При этом так же будут удалены файлы autorun.inf со всех доступных дисков и создан защищённый каталог autorun.inf для дальнейшей защиты ваших дисков от заражения.

Когда программа закончит работу то появится следующее сообщение.

flash disinfector закончил работу
Flash Disinfector закончил работу.

Перезапустите компьютер.

Таким образом программа делает то, что было написано в прошлой моей инструкции. Кроме этого позволяет удалить в автоматическом режиме трояны со всех ваших дисков и защитить их от дальнейшего заражения (защита не 100%, но блокирует большинство autorun.inf троянов).

Если у вас возникли вопросы по этой инструкции или вам необходима помощь, то обратитесь на наш компьютерный форум.

Инструкции Программы

Автор: Admin

Моё имя Валерий. Я сертифицированный специалист в области компьютерной безопасности, выявления источников угроз в ИТ инфраструктуре и анализе рисков с опытом работы более 15 лет. Рад поделиться с вами своими знаниями и опытом.

Комментарии

  1. Валерий
    ― 5 января, 2010 - 7:44 дп

    Ольга, хмм, с такой проблемой на сталкивался.
    Попробуйте просканировать компьютер программой Malwarebytes Anti-malware.

  2. Андрей
    ― 14 января, 2010 - 3:54 дп

    Обсуждали программу Flash_Disinfector на форуме…
    …
    А нельзя никак добавить в функционал программы, — чтоб создаваемый каталог AUTORUN.INF нельзя было переименовать?
    (для примера можно глянуть как это реализовано в Panda USB and AutoRun Vaccine (habrahabr.ru/blogs/infosecurity/54187/)) — Не дай бог Вирусописатели догадаются делать анализ на наличие этой папки и её переименование…((( дабы прописать свой файл autorun.inf !!!

  3. Валерий
    ― 15 января, 2010 - 3:22 дп

    Ничего универсального не бывает, эта программа не исключение. Автор этой программы, в настоящее время большее внимание уделяет Combofix`у 🙂

  4. Андрей
    ― 15 января, 2010 - 4:12 дп

    Ну а обратиться к нему с указанной просьбой можете?
    (я так понял — он не Славянского происхождения? — По Английски не смогу написать ему — разве что через переводчик..)

  5. Валерий
    ― 17 января, 2010 - 8:45 дп

    Андрей, можете перевести свой вопрос или предложения через переводчик гугла.
    Думаю вас прекрасно поймут.

  6. GromeT
    ― 22 января, 2010 - 2:20 дп

    Не подскажите как создать неперезаписываемый autorun.inf, ну чтоб его удалить никто не смог?

  7. Валерий
    ― 22 января, 2010 - 11:10 дп

    GromeT, всё что можно создать, можно и удалить. Flash Disinfector использует довольно неплохой способ защиты, в большинстве случаев этого достаточно.

  8. GromeT
    ― 23 января, 2010 - 1:16 дп

    Валерий, но мне надо чтоб autorun.inf был неперезаписываемым хотя бы в какой-то мере, для того чтобы программа запускалась с флешки автоматически, и большенство autorun’ов не могли его удалить или перезаписать.Это возможно?

  9. Vose
    ― 23 января, 2010 - 3:19 дп

    Аналогичную Flash Disinfector вещь
    делает простой батник autostop.bat такого вида:
    rem AUTOSTOP.BAT version 1.7 (mechanicuss.livejournal.com/195192.html)
    rem Script for disabling file Autorun.inf оn your USB flash drive, and protecting it from viruses.
    rem Copy script to your USB flash drive ad run it.
    rem ———————————————————————————————-
    attrib -s -h -r autorun.*
    del autorun.*
    mkdir «\\?\%~d0\AUTORUN.INF\LPT3»
    attrib +s +h %~d0\AUTORUN.INF

    только он менее «автоматизирован — его надо кидать в корень каждого диска и разово запускать. Но зато — полный контроль за его работой!
    А папка AUTORUN.INF\LPT3 легко удаляется FAR-ом: только сначала удаляем внутреннюю папкуLPT3.

  10. Валерий
    ― 23 января, 2010 - 12:02 пп

    GromeT, если одна программа создала, то всегда найдётся другая, которая удалит ранее созданное.
    Купите флешку с защитой от записи и используйте её для переноса файлов.
    На домашнем компьютере отключите функцию автоматического запуска с флешек.

  11. Валерий
    ― 23 января, 2010 - 12:04 пп

    Vose, Flash Disinfector кроме всего прочего вычищает наиболее часто встречающиеся autorun.inf вирусы.
    Контроля полного не бывает, в этом случае вам нужно писать и свою программу mkdir, attrib и интерпретатор скриптов bat.

  12. trebort
    ― 23 января, 2010 - 10:14 пп

    что делать если при открытие диска с комп пишет ошибка при загрузке ntlog.dll

  13. Валерий
    ― 24 января, 2010 - 12:06 дп

    trebort, при открытии какого диска ?

  14. Полина
    ― 30 января, 2010 - 3:24 пп

    Спасибо!!!!!!!!!!только этот способ помог!!!!!

  15. Катюша
    ― 1 февраля, 2010 - 10:08 дп

    Добрый день! Воспользовалась данной прогой, но после перезапуска на всех зараженных дисках ничего не изменилось, вирус там же, но появились папки autorun.inf и autorun.inf.exe То есть, как я понимаю, лечение мне не помогло?

  16. Валерий
    ― 1 февраля, 2010 - 10:54 пп

    Катюша, обратитесь на наш форум за помощью.

  17. Павел
    ― 10 февраля, 2010 - 12:19 пп

    Помогите, отключаю антивирь, скачиваю Flash Disinfector, запускаю, а он не запускается((( Что делать? система VISTA SP2

  18. Юрий
    ― 11 февраля, 2010 - 5:25 дп

    Здравствуйте добрые люди!!!
    У меня такая проблемка, может кто скажет, как от нее избавиться…
    итак.. на моём ноуте ХР, через накопитель попал троян Autorun.inf? его обнаружил нод32,изолировал…а теперь выскакивает сообщение от нода, постоянно с интервалом в две три секунды,что обнаружен файл Autorun.inf, угроза INF/Autorun.gen троянская программа, раз 100 появляется потом перестает, а паралельно открывается Интернет Эксплорер в двух окнах с интервалом между окнами 2 — 3 сек, с периодичностью в час где-то раз десять с каким-то иисусом 2020 на странице(прости меня Господи) На дисках С и Д они в виде папок » новая папка.ехе»
    Нервы мои на пределе!!!!!!!!!!!!!!!!!!!!!!! удаляются в корзиныу, а потом снова появляются!!!
    ПОМОГИТЕ!!!!!!!!!!!

  19. Валерий
    ― 12 февраля, 2010 - 7:21 дп

    Павел, вы запускаете программу используя права администратора ?

  20. Валерий
    ― 12 февраля, 2010 - 7:25 дп

    Юрий, судя по вашему описанию NOD полностью не успел заблокировать вирус. Необходимо проверить и вылечить ваш компьютер в ручном режиме. Обратитесь на наш форум за помощью.

  21. людмила
    ― 19 февраля, 2010 - 5:24 пп

    ПРИВЕТИК!у меня не скачивается даже эта программа,какая то ошибка, и все что пытаюсь скачать,ничего не качается!!!что сделать?

  22. Валерий
    ― 21 февраля, 2010 - 9:58 дп

    Людмила, обратитесь на наш форум.

  23. Oleg
    ― 26 февраля, 2010 - 3:58 пп

    Под Win 7 работает?

  24. Валерий
    ― 28 февраля, 2010 - 10:40 дп

    Oleg, в принципе должна :), так как никаких особо важных функций программа в своей работе не использует.

  25. Dmitry
    ― 4 марта, 2010 - 3:34 дп

    А как её удалить?

  26. Амфетаминовый Медвед
    ― 4 марта, 2010 - 6:31 пп

    Братцы, помогите
    Заразился этой шнягой… Причём заразился капитально. Какая то китайская версия — у меня сначала грузились какие то рисовые флэш игры, потом запускалась страница с китайским поисковиком. Ну это всё я, вроде, подправил.
    Теперь о флеш директоре — вроде лечит авторан, по крайней мерей мере текстовый файл заменят. Но в папке *.inf остаётся папка zhengbo. и она не удаляется никаким способом. Что с ней можно сделать?

  27. stegoria
    ― 5 марта, 2010 - 2:20 пп

    возможно ли распространение вируса autorun.inf по сети?
    или только перегружается сетевой трафик?
    и насколько сильно?
    спасибо.

  28. Валерий
    ― 7 марта, 2010 - 8:00 дп

    Dmitry, кого её ?

  29. Валерий
    ― 7 марта, 2010 - 8:03 дп

    Амфетаминовый Медвед, обратитесь на наш форум. Проверим и вылечим ваш компьютер 🙂

  30. Валерий
    ― 7 марта, 2010 - 8:09 дп

    stegoria, такое возможно. Но тут нужно говорить о червях которые распространяются через сеть и дополнительно используют autorun.inf. Возможно очень значительная сетевая активность, так как эти черви могут использоваться для рассылки спама, как прокси сервера и тд.

  31. Пчелка
    ― 7 марта, 2010 - 10:37 дп

    Да, если вставляете новую заражённую флешку, то необходимо её обезвредить используя Flash Disinfector, но нужно не забывать, что в момент когда вы вставляете флешку может произойти заражение компьютера, поэтому перед этим нужно отключить атозапуск дисков.
    **************************************

    Как отключить автозапуск дисков? Извиняюсь,если вопрос глупый-не приходилось ранее делать это)

  32. Амфетаминовый Медвед
    ― 9 марта, 2010 - 3:55 пп

    Спасибо за участие и внимание
    Но я уже всё исправил)

  33. Aleks
    ― 12 марта, 2010 - 7:29 дп

    Поймал с флешки авторан ЎЎЎЎЎЎ,(C:\WINDOWS\system32\XP-05F5E713.EXE),чем только не пытался его убить: Anti Avtoran, Virus Kill, Flash Desinfector, вирус снова появляется, заражает любые носители, которые подключаю к компу, хотя на них созданы папки avtoran inf, никакого толку от этих программ нет, Avast тоже не может удалить, остаётся только переустановить систему, где гарантия, что снова не появится?

  34. Валерий
    ― 12 марта, 2010 - 11:32 пп

    Aleks, переустанавливать Windows нет смысла. Троян можно удалить вручную. Используя поиск вы сможете найти решение подобной проблемы на нашем форуме, или создайте новую тему. Поможем 🙂

  35. Валерий
    ― 13 марта, 2010 - 12:12 дп

    Чтобы отключить автозапуск с дисков выполните следующее:
    Кликните Пуск, Выполнить.
    Введите notepad и нажмите Enter.
    Вставьте в блокнот следующий текст:

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
    "AutoRun"=dword:00000000

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
    "NoDriveTypeAutoRun"=dword:000000ff

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
    @="@SYS:DoesNotExist"

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
    "*.*"=""

    Запишите получившийся файл на ваш рабочий стол под именем fix.reg. При этом в диалоге Сохранить как, не забудьте выбрать тип файлов Все файлы.
    Закройте блокнот.
    Кликните дважды по созданному нами файлу, появится запрос о подтверждении добавления информации в реестр, кликните Да.

  36. Денис
    ― 13 марта, 2010 - 7:09 дп

    А у меня такая проблема:
    На флешке появился вирус Trojan-Downloader.Win32.VB.hop (как говорит Касперский) но выличить у каспера не как не получаеться как и у AVZ и Flash_Disinfector.exe не помог, по простой причине-как тока начинаеться проверка флешки, выскакивает сообщение «Устройсто не работает»и все каспер не лечит -говорит устройство не готово ,AVZ вообще виснет….вот. Хотя флешка работает ,система ее видит и определяет.

    Может чем поможете…или подскажите..

  37. Игорь
    ― 17 марта, 2010 - 3:43 дп

    Вылазит ошибка»Ошибка в helper.dll Отсутствует: ru» что делать помогите.

  38. Dmitry
    ― 17 марта, 2010 - 7:21 дп

    После установки F/Disinfector появилась папка autorun.inf. Это нормально. Но ещё регулярно стали появляться папки с именами LEPA внутри с какими-то *.exe файлами создаёт ли эта программа эти вещи, либо это какая-то хрень?

  39. Валерий
    ― 18 марта, 2010 - 11:11 дп

    Денис, попробуйте пролечить флешку из безопасного режима.

  40. Валерий
    ― 18 марта, 2010 - 11:24 дп

    Игорь, создайте новую тему на нашем форуме.

  41. Валерий
    ― 18 марта, 2010 - 11:26 дп

    Dmitry, папка autorun.inf это нормально. А вот файлы, это вероятнее всего проявления какого-то трояна. Обратитесь на наш форум за проверкой.

  42. кирилл
    ― 19 марта, 2010 - 3:15 дп

    подскажите как удалить программу??

  43. Валерий
    ― 20 марта, 2010 - 11:12 дп

    Кирилл, вы хотите удалить защитную папку autorun.inf ?

  44. Георгий
    ― 25 марта, 2010 - 9:36 дп

    Скажите, а не проще просто отключить авто запуск дисков и забить на маленький не страшный авторан?

  45. ValeryS
    ― 25 марта, 2010 - 1:22 пп

    Спасибо!!!
    Мне тоже помогла эта прога!

  46. ilf
    ― 26 марта, 2010 - 1:02 пп

    я к этой программе не имею ничего такого! просто у меня другая проблема когда открываю ңесткие диски то выходит надпись.
    RUNDLL
    ошибка при загрузке ntlog.dll
    не найден указанный модуль.
    помогите как от этой вещи можно избавиться?

  47. Валерий
    ― 27 марта, 2010 - 5:34 дп

    Георгий, проще 🙂 Но все вспоминают об отключении уже когда компьютер заражён autorun.inf трояном.

  48. Валерий
    ― 27 марта, 2010 - 5:40 дп

    ilf, компьютер заражён трояном. Необходимо проверить ваш компьютер, обратитесь на наш форум.

  49. Brick
    ― 13 апреля, 2010 - 1:32 пп

    Супер утилитка! Спасибо.

  50. Андрей
    ― 16 апреля, 2010 - 1:10 пп

    подскажите как удалить папку autorun.inf??

Предыдущая 1 2 3 4 Следующая

Оставить комментарий Отменить ввод комментария

Добро пожаловать

На нашем сайте размещены инструкции и программы, которые помогут вам абсолютно бесплатно и самостоятельно удалить навязчивую рекламу, вирусы и трояны.

Поиск

Важные инструкции

Удалить вирус, всплывающие окна и рекламу в Mac OS X
Убрать рекламу в браузере (Chrome, Firefox, Opera, Yandex)
Как удалить рекламный вирус в браузере (Chrome, Opera, Firefox, Internet Explorer, Edge)
Проверка на вирусы Андроид телефона
Как удалить вирус с телефона Андроид (Инструкция)
вредоносные программы
Как удалить вредоносные программы, лучшие утилиты

СПАЙВАРЕ РУ

  • О Спайваре Ру
  • Контакты
  • Реклама на сайте
  • Политика конфиденциальности
  • Правила использования

Нужна помощь?

Задайте свой вопрос прямо сейчас кликнув по следующей ссылке Задать вопрос.

Или обратитесь на наш форум, где команда Spyware-ru поможет вам. Узнайте, как попросить о помощи здесь.

Ссылки

  • Инструкции
  • Скачать программы
  • Помощь в удалении вирусов
  • Как вылечить компьютер
Copyright © 2008 - 2024 Spyware-RU.com (en)