Skip to main content

Come rimuovere Autorun Malware

Usb Shortcut Virus - Il virus che crea collegamenti sulle chiavette (Giugno 2026)

Usb Shortcut Virus - Il virus che crea collegamenti sulle chiavette (Giugno 2026)
Anonim

Un "worm autorun" è un virus che dirotta un autorun.inf file e gira sul tuo computer senza il tuo consenso. Potrebbero diffondersi su una rete attraverso unità mappate o da un computer a un computer tramite chiavette USB / thumb.

I worm autorun possono fingere di essere programmi legittimi che sembrano autentici o potrebbero essere nascosti dietro le quinte e eseguiti solo come script. Inoltre, solitamente scaricano anche malware aggiuntivi, come backdoor e ladri di password.

Come rimuovere un virus di esecuzione automatica

Prima di iniziare questi passaggi, esegui la scansione del tuo computer alla ricerca di malware. Se il software antivirus può rimuovere automaticamente il virus, è possibile evitare di seguire i passaggi seguenti. Se si è in grado di eliminare il worm autorun utilizzando le informazioni da quel collegamento, andare avanti e completare il passaggio 1 qui sotto solo per una maggiore protezione.

  1. Il primo passo nella rimozione di un worm autorun consiste nel disabilitare la funzione di esecuzione automatica che consente l'avvio automatico dei programmi. Ciò impedirà che la stessa cosa accada mentre segui questi passaggi.

  2. Quindi, cerca nella root di ogni unità collegata al tuo computer per un file chiamato autorun.inf . Ciò include la visualizzazione di tutte le unità flash e dischi rigidi esterni.

    Un modo molto rapido per farlo è quello di utilizzare un'utilità di ricerca file come Tutto. Talvolta sono molto più veloci delle funzionalità di ricerca predefinite di Windows.

    Potrebbe essere necessario mostrare i file nascosti per vedere il file INF.

  3. Apri il autorun.inf file con un editor di testo come Blocco note o Blocco note ++.

  4. Cerca le linee che iniziano con etichetta = e ShellExecute = . Nota il nome del file designato da queste linee.

  5. Chiudere il file INF ed eliminarlo dall'unità.

  6. Individua il file designato nel passaggio 4 e cancella anche quel file.

    È preferibile utilizzare il programma Tutto menzionato sopra per eseguire questa operazione poiché ricerca tutti i dischi rigidi in pochi secondi.

    Se non è possibile eliminare i file malware o riappaiono dopo l'eliminazione, utilizzare un programma antivirus avviabile per eseguire il programma antivirus prima dell'avvio di Windows e prima che il malware abbia la possibilità di essere eseguito; dovresti quindi essere in grado di eliminare in sicurezza i file di destinazione.

  7. Ripetere i passaggi precedenti per tutte le unità locali, mappate e rimovibili.

Se si trova personalmente un worm autorun e si rende conto che il programma antivirus non lo ha catturato, è necessario prevedere altre infezioni che potrebbero essere presenti sul computer, oltre a rendersi conto che il software antivirus o il programma firewall potrebbe essere stato disabilitato e / o manomesso con. Assicurati che l'applicazione antivirus funzioni correttamente provandola con il file di test EICAR.