Внимание! Перед вами устаревшая версия статьи. Новая версия находится по адресу http://lampslave.ru/remove-autorun/.

Ваши комментарии прошу оставлять на странице с новой версией статьи.

В этой статье я расскажу, как можно удалить вирус с флешки полностью и вручную, без использования антивирусной программы и друзей-хакеров.

Статья является продолжением предыдущей и рассчитана на тех, кто хочет не просто находиться в безопасности, а еще и полностью очищать флешки от вирусов.

Внимание! Вы используете этот метод на свой страх и риск.
Метод проверен, однако не исключено, что вы можете удалить файлы, которые не являются зараженными. Претензии не принимаются, поэтому будьте внимательнее и позаботьтесь о том, чтобы сделать резервные копии файлов перед удалением.

Предположим, вам принесли флешку, которая может быть заражена вирусом.
Не торопитесь вставлять ее! Действуйте по списку и у вас все получится.

  1. Соберитесь с духом.
  2. Обезопасьте свой компьютер при помощи утилиты Flash Guard.
  3. Установите файловый менеджер: Total Commander или FreeCommander (можно попробовать использовать и стандартный Проводник, но тогда вам будет сложнее отделить файлы вируса от остальных).
  4. Включите в файловом менеджере показ скрытых и системных файлов. (Каждая программа настраивается посвоему, прочитайте справку — там все написано.)
  5. Вставьте флешку и дождитесь, пока установится драйвер (это произойдет автоматически).
  6. Если флешка заражена, вы увидите отчет Flash Guard о том, что на ней есть autorun.inf.
  7. Запустите файловый менеджер и откройте в нем флешку.
  8. Не открывайте файлы двойным кликом или клавишей Enter! Если нужно просмотреть содержимое файла, воспользуйтесь клавишей F3.
  9. Теперь удалите незнакомые файлы и папки. Как правило, подлежат удалению:
    • файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_?????, autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
    • прочие файлы с расширениями .inf .com .sys .tmp .exe;
    • папка RECYCLER или RECYCLED.
  10. Удалив файлы, закройте файловый менеджер, извлеките и снова вставьте флешку. Вирус удален.

Если файлы не удаляются, возможно, что ваш компьютер уже заражен. В этом случае желательно обратиться к более опытному человеку. Попробуйте так же удалять файлы при помощи утилиты Unlocker.

Удачи и чистых вам флешек!

Обновление от 21 апреля 2009

Внимание! Если вирус не удаляется вышеописанным методом, а так же ни одним из ваших антивирусов — возможно вы столкнулись с уже заразившим ваш компьютер вирусом Kido (он же Conficker). Попробуйте удалить его при помощи специальной утилиты от Лаборатории Касперского. Если вы не можете перейти по этой ссылке — ваш компьютер с большой вероятностью заражен именно Kido. Попросите ваших знакомых скачать вам утилиту для его удаления. Её так же можно скачать с сайтов — каталогов софта, хотя этого я бы вам не рекомендовал. Следите за актуальностью утилиты на официальном сайте, она довольно часто обновляется.