زمان جاری : دوشنبه 11 تیر 1403 - 11:35 بعد از ظهر
نام کاربری : پسورد : یا عضویت | رمز عبور را فراموش کردم



تعداد بازدید 228
نویسنده پیام
amin_master آفلاین

ارسال‌ ها308
عضویت22 /3 /1392
سن: 20
تشکرها3
تشکر شده4
مقابله با ویروس مخرب Autorun.inf
ین بدافزار اینترنتی پس از اجرای فایل آن بر روی سیستم کاربر، ابتدا خودش
را بر روی سیستم کپی می کند و سپس با تغییر دادن کلیدهایی در رجیستری باعث
بروز مشکلاتی از جمله باز نشدن ‪  Folder Optionو مخفی نگه داشتن فایل های
مخفی می شود. از جمله کارهای دیگر این ویروس این است که خودش را در ریشه
همه درایوها با نام ‪ autoply.exe کپی کرده و در کنار آن فایلی با نام ‪
Autorun.inf ایجاد می کند. این عمل باعث می شود که هر گاه کاربر بخواهد به
هر شکلی وارد هر درایوی شود،.



فایل مربوط به کرم اجرا گردد. نوع ‪  Autorun
ایجاد شده به گونه ای است که اگر فایل ‪ autoplay.exe که خود کرم است از
روی سیستم پاک شده ولی فایل Autorun.inf باقی بماند، با دوبار کلیک کردن بر
روی نام درایو پنجره ‪  Open withنمایش داده می شود و کاربر نمی تواند
وارد درایو شود. در این حالت با کلیک راست نمودن بر روی نام درایو و انتخاب
گزینه open نیز نمی توان وارد درایو شد. این کرم اینترنتی ایرانی بوده و
پس از اجرای فایل ﺁن بر روی سیستم کاربر، ابتدا خودش را بر روی سیستم کپی
می نماید. برای آشنایی با 4 روش پاک کردن این ویروس ایرانی در ادامه مطلب
با من همراه باشید
روش اول :
اگر گزینه در سیستم شما فعال است از این روش استفاده کنید در غیر این صورت از روش های دوم و سوم استفاده نمایید.

ابتدا وارد My Computer شوید .بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options
را انتخاب کنیددر پنجره جدید باز شده گزینه View را انتخاب کنید و بروی
گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .کمی
پایینتر تیک گزینه Hide Protected Operationg System Files را بر
دارید.حالا ok کنیدسپس با راست کلیک کردن و زدن open وارد درایو هایتان
شوید.


(حتما یادتون باشه با راست کلیک کردن و زدن
open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس
فعال خواهد شد و دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با
راست کلیک کردن و زدن open وارد درایوهایتان شوید)


سپس دنبال یک فایل به نام autorun.inf بگرید و
ان را پاک کنید برای همه درایو ها این کار را انجام بدید .بعد از این کار
بلافاصله بدون هیچ معطلی سیستم خودتون را ریستارت کنید . یادتون نره حتما
حتما بدون انجام هیچ کاری سیستم را ریستارت کنید .


 

روش دوم :

ابتدا با زدن کلید F8 سیستم را در حالت safe
mode راه اندازی کنید و سپس از منوی استارت گزینه run را بزنید و سپس داخل
ان cmd را تایپ کنید و ok بزنید . عبارات زیر را یکی یکی نوشته و enter
بزنید . این کار را برای تمامی درایو ها انجام دهید.


del x:/autorun.inf \a:h

del x:/autorun.inf \a:r

del x:/autorun.inf \a:s

به جای x باید نام درایوها را بنویسید .

 روش سوم :

copy.exe
تروجانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هر
بار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کنه .


یکی از روشهای پاک کردن این ویروس این است که
ابتدا شما باید پروسه های temp1.exe و temp2.exe رو از بین ببرید . برای
این کار ابتدا باید سیستم را به صورت safe mode راه اندازی کنید .شما نباید
روی درایو ها یتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در
درایو هایتان قرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می
شود .بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک
کردن و زدن گزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم
پوشه system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید .البته
در بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه %win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها پوشه ها را با راست کلیک باز کنید .


نکته : قبل از
اینکار باید ابتدا این پروسه ها را از Task Manager پاک کنید . برای این
کار با زدن کلید های ترکیبی ctrl + alt + delete وارد Task Manager بشید و
پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی انها
و زدن end process حذف کنید .


 

ویروس autorun.inf با هر بار فعال شدن موجب
میشه که دو فایل xcopy.exe و host.exe درون همون درایو فعال بشن و دوباره
دو فایل temp1.exe و temp2.exe رو بسازن.


شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید .

برای تشخیص ویروس xcopy.exe و فایل xcopy.exe
که در پوشه system32 است باید از حجم انها این دو را شناسایی کرد اگر فایل
xcopy.exe حجمی معادل 32 کیلو بایت داشت مربوط به خود ویندوز می باشد در
غیر این صورت ویروس خواهد بود .


حالا فایلهای سیستمی را مانند ورش اول از حالت هایدن خارج کنید و ویروس autorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگر فایلهایی با عنوان xcopy.exe و host.exe بودند با خیال راحت پاک کنید .

هرشب میان مقبره ها راه می روم
شاید هوای زیستنم را عوض کنم
پنجشنبه 20 تیر 1392 - 18:49
وب کاربر ارسال پیام نقل قول تشکر گزارش







برای ارسال پاسخ ابتدا باید لوگین یا ثبت نام کنید.


پرش به انجمن :