Вы не сталкивались с таким интересным файлом, как файл «usb.wsf»? Что это за файл такой?
Это — разновидность очень опасного «червя». Он «залезает» в систему и там прописывается в ветке реестра. А потом начинает «чудить», да так, что система начинает «глючить» без, казалось бы, всякой на то причины. Самое поганое в этом файле — это то, что антивирус «Касперского» его в упор не видит! Единственный выход найти эту дрянь — отметить в настройках антивируса пункт «Использовать расширенные базы». Но ведь в том-то и дело, что подавляющее число пользователей используют только «Стандартные расширенные базы», так как экономится время для проверки системы.
Чем грозит присутствие «usb.wsf» на вашем компьютере? Дело в том, что этот маленький «мерзавец» выводит из строя дисководы! Кстати: проверка файла «usb.wsf» бесплатным антивирусом от Microsoft MSSE также показала, что скрипт этого файла относится к вредоносному оборудованию, а именно — Worm:VBS/AutorunAG.
А теперь переходим к процедуре удаления данного файла. Итак!
Выполняем алгоритм: «Пуск» — «Выполнить«.
В пустой строчке «Открыть» вписываем команду taskmgr и жмем «Ок».
В итоге Вы увидите окно «Диспетчер задач Windows».
В этом окне ищем вкладку «Процессы».
Отлично: теперь сортируем процессы. Для сортировки следует кликнуть ЛЕВОЙ кнопкой мышки на заголовке столбика «Имя образа». А теперь — внимательно: Вы должны найти процесс, который называется wscript.exe. Нашли? Хорошо, а теперь кликните на нем ПРАВОЙ кнопкой мышки и в меню выбираем пункт «Завершить процесс».
Выскочит запрос о подтверждении команды. Кликаем на «Да» и закрываем «Диспетчер задач». Следующая остановка — папка «Program Files» («Мой компьютер», локальный диск «С» или «D»). В папке «Program Files» находим папку «usb_anti_autorun» и удаляем её. Закрываем папку «Program Files». Далее — снова «Пуск» — «Выполнить». Вписываем команду regedit и нажимаем «Ок». Вы оказались в окне «Редактор реестра».
Тут Вы последовательно переходите по веткам HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\usb_autorun_remover. Немного внимания и Вы у цели: находите раздел «usb_autorun_remover», кликаете на нем ПРАВОЙ кнопкой мышки и выбираете «Удалить». Снова будет просьба подтвердить Ваши действия. Жмите «Да» и закрывайте «Редактор реестра».
После этого проверяем систему (на всякий пожарный) на наличие вирусов. Лучше всего использовать программу AVZ. После этого — перезагрузка!
странно.. был такой файл на всех USB-носителях. догадался, что это вирус. вставил в компьютер с KIS2011. все нашел и удалил без расширенных баз…