micos000 Δημοσ. 12 Απριλίου 2012 Δημοσ. 12 Απριλίου 2012 Το autorun.inf είναι αρχείο κειμένου και μπορείς να το ανοίξεις με το σημειωματάριο. Είναι λίγες γραμμές και λέει στην αρχή τι να τρέξει όταν το συνδέεις. Από εκεί μπορείς να δεις αν είναι από μόλυνση ή αν τρέχει κάποιο πρόγραμμα που προσφέρεται μαζί με τον δίσκο/στικ. Αν δεις ότι τρέχει κάτι περίεργο ή από κάποιον φάκελο recycle ή κάποιο αρχείο που είναι κρυφό τότε είναι σίγουρο ότι έτσι μολύνθηκες και πιθανόν να μόλυνες και άλλους υπολογιστές. Το pegefile είναι πολύ μεγάλο, κατέβασε το στο 1 με 2 γίγα αν και με την μνήμη που έχεις είναι περιττό και μπορείς να το απενεργοποιήσεις. Δεξί κλικ στο εικονίδιο Υπολογιστής->Ιδιότητες μετά από αριστερά πάτα Ρυθμίσεις για προχωρημένους και πάνε στις Επιδόσεις. Μετά καρτέλα Για προχωρημένους και Αλλαγή στην Εικονική μνήμη. Εγώ μπορείς να ορίσεις εσύ τι μέγεθος θέλεις να είναι το Pagefile ή να το απενεροποιήσεις σε όλους τους δίσκους. Επίσης το hyberfil μπορείς να το απενεργοποιήσεις αν δεν χρησιμοποιείς την αδρανοποίηση και κάνεις μόνο τερματισμό στον υπολογιστή. Πήγαινε έναρξη->Όλα τα προγράμματα->Βοηθήματα, κάνε δεί κλικ στην γραμμή εντολών και Εκτέλεση ως διαχειριστής. Μόλις εμφανιστή η κονσόλα δώσε powercfg -h off για να επενεργοποιηθεί η αδρανοποίηση, ίσως χρειαστεί restart.
APsD Δημοσ. 12 Απριλίου 2012 Μέλος Δημοσ. 12 Απριλίου 2012 Εισαι ωραίος σε ευχαριστώ πολυ.. Το autorun.ing ηταν 56kb και ήταν γεμάτο με κατι κινέζικα μεσα ενω δεν εσβηνε μου έλεγε "Access denied". Ειδα στα properties οτι ήταν read only και δοκίμασα να το βγάλω αλλα πάλι πήρα "Access denied"..
dewn735 Δημοσ. 12 Απριλίου 2012 Δημοσ. 12 Απριλίου 2012 Εισαι ωραίος σε ευχαριστώ πολυ.. Το autorun.ing ηταν 56kb και ήταν γεμάτο με κατι κινέζικα μεσα ενω δεν εσβηνε μου έλεγε "Access denied". Ειδα στα properties οτι ήταν read only και δοκίμασα να το βγάλω αλλα πάλι πήρα "Access denied".. Sorry, αλλά βαριέμαι να μεταφράζω: There is a much simple way to remove the Autorun.inf file. Genreally when you refresh the windows explorer view a bounded virus process recreates this file. This file is attached to many events of windows explorer including OPEN, REFRESH, etc. Simple stept to remove the virus activation: You must close opened explorer windows. 1. open up a command prompt (i.e. cmd.exe) >> to load it go to Run, type cmd, enter. 2. Now to remove virus's attributes (in order to delete it type following line by line and execute them pressing enter. e.g. F:\ F:\attrib -s -r -h *.* If there are any malicious EXE files those are now visible so if unnecessary delete them too. F:\del autorun.inf 3. After finishing above, quickly remove the pen as soon as posible (just after executing del command). 4. Now your pen is without virus activation config. file. Now you can safely delete unnecessary EXE files on it.
micos000 Δημοσ. 13 Απριλίου 2012 Δημοσ. 13 Απριλίου 2012 Μπορεί να δημιουργήθηκε από κάποιο πρόγραμμα ανοσοποίησης του autorun όπως το usb vaccine της panda. Αυτά δεν σβήνονται έτσι απλά, θέλει format το στικάκι, αλλά δεν είναι και μόλυνση. Το κάνουν έτσι ώστε να μην μπορεί να αντικατασταθεί από κάποιο malware και να μολύνει άλλους υπολογιστές ακόμα και αν το στικάκι περιέχει κάποιον ιό.
APsD Δημοσ. 13 Απριλίου 2012 Μέλος Δημοσ. 13 Απριλίου 2012 Δεν γίνεται φίλε. Αccess denied μου γράφει και στο cmd οταν παω να κανω το attrib..
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα