Путеводитель по сайту

Как удалить runauto..?

English version Распечатать

***

Посты и будки охраны.

***

 

***

Panda Antivirus Pro идентифицирует этот вирус, как Trj/Banker.GWB, антивирус Касперского – Worm.Win32.Autorun.dms и HackTool.e.

 

Деструктивные действия вируса

– В корне диска создается файл autorun.inf и скрытая системная папка runauto.. (или runauto...), содержащая файл autorun.pif, который и является вирусом.

– При открытии/подключении локальных/съёмных дисков вирус копируется на незаражённые носители.

– Неприятным последствием является то, что на заражённой системе/флешке антивирус удаляет основные файлы вируса autorun.inf и autorun.pif, а папка runauto.. остается, и удалить её не удается ни одним файловым менеджером.

 

Как удалить runauto..?

 

 

***

Почему не удаётся удалить папку «runauto..»

Папку runauto.. нельзя удалить потому, что по «Соглашению об именованиях», имя файла или каталога не может содержать «.» (точку).

Поэтому папки «runauto.», «runauto..» и «runauto...» ни создать, ни удалить штатными средствами Windows не удастся. Для этого нужно исхитриться.

Например, папку «runauto.» можно создать командой mkdir .\runauto..\

Папку «runauto..» можно создать командой mkdir .\runauto...\

Папку «runauto...» можно создать командой mkdir .\runauto....\

 

При попытке удалить папки с вышеуказанными именами появится окно «Ошибка при удалении файла или папки» с сообщением «Не удается файл. Не удается произвести чтение из файла или с диска».

 

 

***

Как удалить папку runauto..

1. Например, для съёмного диска можно воспользоваться радикальным способом: скопировать на другой носитель информацию и отформатировать. Для локальных дисков этот способ не всегда приемлем.

 

2. Запустите Интерпретатор команд Windows:

XP: Пуск –> Программы –> Стандартные –> Командная строка;

Vista: Пуск –> Все программы –> Стандартные –> нажмите правой кнопкой мыши ярлык Командная строка, из открывшегося контекстного меню выберите Запуск от имени администратора;

– в открывшемся окне Интерпретатора команд Windows после приглашения системы C:\Documents and Settings\<Имя_пользователя> введите

rd <буква_диска>:\runauto...\ /s /q

 

(например, для флешки h: нужно ввести rd h:\runauto...\ /s /q)

 

– нажмите Enter;

– на приглашение системы C:\Documents and Settings\<Имя_пользователя> введите exit <Enter> (или просто закройте окно Интерпретатора команд).

 

3. Если для вас все эти телодвижения затруднительны, скачайте и разархивируйте файл runauto.zip.

Запустите файл runauto.cmd.

 

 

Примечания

1. Команда rmdir (rd) производит удаление каталога.

Ключи команды:

RMDIR [/S] [/Q] [диск:]путь

RD [/S] [/Q] [диск:]путь

   /S – удаление дерева каталогов, т. е. не только указанного каталога, но и всех содержащихся в нем файлов и подкаталогов;

   /Q – отключение запроса подтверждения при удалении дерева каталогов с помощью ключа /S.

 

2. Папку runauto.. можно удалить также командой rd <буква_диска>:\runaut~1\ /s /q

 

3. Если вы не можете запустить Интерпретатор команд или пакетный файл (.cmd, .bat), см. Windows: что делать, если не удается запустить Интерпретатор команд?

 

4. Если после лечения вы не можете открыть съёмный диск/флешку, см. Что делать, если после лечения от вирусов не открывается флешка?

 

5. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надёжными антивирусными программами (см. Как выбрать антивирус?) с регулярно (не менее одного раза в неделю!) обновляемыми базами.

 

Валерий Сидоров

 

 

***

Раскрывая тайны Windows…

Дело о…

Статьи о ПК и PC

Вирусы vs. антивирусы

Apple = iСтив + iPod + iPhone + iPad + iTunes + iMac + …

Apps for iPad, iPhone, iPod touch…

 

 

 

 

 

Путеводитель по сайту

18+

© Сидоров В.В. 2016. All rights reserved.

Авторство всех материалов сайта http://netler.ru принадлежит Валерию Сидорову и охраняется Законом о защите авторских прав. Использование материалов сайта в offline-изданиях без согласования с автором категорически запрещается. В online-изданиях разрешается использовать материалы сайта при условии сохранения имени и фамилии автора и активной гиперссылки на сайт http://netler.ru.