منو
 صفحه های تصادفی
شرکت براون
عمل و حکومت شاه عباس دوم-میزان عدالت و دادگری شخص شاه در این دوره
چگونگی تعیین دمای خورشید
عدم یاری اعراب
قانون اساسی جمهوری اسلامی ایران، فصل پنجم، حق حاکمیت ملت و قوای ناشی از آن
دانشکده الهیات دانشگاه فردوسی مشهد
رهایی از احساس تنهایی
انولوسل
نظریه اسکاچپل
تقسیم کار بین امام علی و فاطمه علیهماالسلام
 کاربر Online
1251 کاربر online
 : کامپیوتر
برای پاسخ دادن به این ارسال باید از صفحه قبلی اقدام کنید.   کاربر offline دبیر گروه کامپیوتر 3 ستاره ها ارسال ها: 1679   در :  چهارشنبه 06 فروردین 1393 [05:07 ]
  روش حذف و از بین بردن ویروس Autorun.inf
 

علائم و نشانه های وجود این ویروس :
اولین و بارز ترین نشانه این ویروس اینه که درایو های موجود بر روی سیستم با دابل کلیک باز نمیشن
و در حالت پیشرفته خودش باعث غیر فعال شدن گزینه Show Hidden Files میشه

یا هنگام کلیک بر روی درایو هایتان error ی به شما داده می شود .

یعنی سیستم شما ویروسی شده است . این ویروس ، ویروس autorun.inf می باشد .


اما راه های از بین بردن این ویروس :

روش اول : این روش زمانی استفاده میشه که او ضاع زیاد وخیم نیست

ابتدا وارد My Computer شوید .

بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنید

در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .

کمی پایین تر تیک گزینه Hide Protected Operationg System Files را بر دارید.حالا ok کنید

سپس با راست کلیک کردن و زدن open وارد درایو هایتان شوید

حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید

سپس دنبال یک فایل به نام autorun.inf بگرید و آن را پاک کنید برای همه درایو ها این کار را انجام بدید .

بعد از این کار بلافاصله سیستم خودتون را ریستارت کنید . یادتون نره حتما حتما بدون انجام هیچ کاری سیستم را ریستارت کنید .



روش دوم : حالا امکان داره که اوضاع وخیم تر باشه و Folder Options و در حالت بدتر CMD هم باز نشه

ابتدا با زدن کلید F8 سیستم را در حالت safe mode راه اندازی کنید و سپس از منوی استارت گزینه run را بزنید و سپس داخل ان cmd را تایپ کنید و ok بزنید .

عبارات زیر را یکی یکی نوشته و enter بزنید . این کار را برای تمامی درایو ها انجام دهید .

del x:/autorun.inf a:h

del x:/autorun.inf a:r

del x:/autorun.inf a:s


به جای x باید نام درایوها را بنویسید .

روش سوم : این روش در خیلی از سیستم ها که تازه مبتلا شدن یا از آنتی ویروس استفاده میکنن خیلی خوب جواب میده

در همان حالت نرمال که در حال استفاده از سیستم هستید عبارت CMD رو در پنجره run تایپ کنید

حالا برای هر درایو به ترتیب دستورات زیر رو وارد کنید

x:>Attrib -s -a -h -r autorun.inf

x:>del autorun.inf

سپس سیستم رو ریست کنید

به جای x باید نام درایوها را بنویسید .

اگه CMD اجرا نشد مراحل بالا رو در Safe Mode انجام بدید

این ویروس از دو طریق خودشو فعال میکنه

1- از طریق پروسه هایی که به صورت استارت آپ بالا میان که از دو فایل temp1.exe و temp2.exe در پوشه ی win system32 سر چشمه می گیرند .
2- با دابل کلیک بر روی هر کدام از درایو های قابل نوشتن از جمله درایو های هارد دیسک و درایو های فلش و...
برای رهایی از شر این ویروس ابتدا باید پروسه های temp1.exe و temp2.exe رو از بین برد.
برای این کار لازم هست که windows به صورت safe mode بالا بیاید و ذکر این نکته هم ضروریست که نباید روی درایو ها دابل کلیک کرد چون فایل autorun.inf روی هر کدام از درایوهایی که قرار دارد با این کار دوباره پروسه های temp1.exe و temp2.exe رو فعال میکند.
خوب حالا که win بصورت safe mode راه اندازی شده می توانید با کلیک راست و انتخاب open به هر کدام از درایو ها وارد بشین { البته من در برخی از نسخه های این ویروس دیدم که حتی درون پوشه ی win هم فایل autorun.inf وجود داره - بنابراین توصیه اکید میکنم که تمام درایوها و پوشه ها رو با راست کلیک باز کنید .} حالا به پوشه ی system32 درون winمیرویم و دو فایل temp1.exe و temp2.exe رو حذف میکنیم.

{ البته قبل از آن باید پروسه های آنها را از لیست TaskMgr حذف کرد. برای این کار Windows Task Manager را فعال و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی end process حذف کرد.}

حال میمونه فایل autorun.inf و فایل های وابسته.
که این فایل autorun.inf با هر بار فعال شدن موجب میشه که دو فایل copy.exe xcopy.exe و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن.
{ البته باید بگم که این فایل های copy.exe ] xcopy.exe] رو نباید با فایل های خود windows که درون پوشه ی system32 هستند اشتباه گرفت. این فایل های ویروسی دقیقا درون پوشه ی root درایو هستند.}
حالا کافیه فایل autorun.inf رو حذف کنید.
{ تا اینجا دیگه شما از شر ویروس خلاص شدین و فقط همون دو فایل copy.exe xcopy.exe و host.exe وجود داره که اونها هم نمی تونن خودشونو فعال کنند.}

بعدش به سراغ دو فایل copy.exe] xcopy.exe] و host.exe میریم که باید ابتدا از Folder Option فایل های سیستمی و مخفی رو آشکار کنیم. حالا با خیال راحت این دو فایل رو حذف میکنیم .
برای تمامی درایو ها همین کار رو میکنید.
خوب شما ویروس رو حذف کردید ولی در مقابل اون مصون نیستید یعنی اگه یه cd یا Flash Memory رو روی سیستم به صورت autorun اجرا کنید و اونها این ویروس رو داشته باشند دوباره همون آش و همون کاسه است

پس مواظب autorun ها باشید و یه Anti Virus خوب نصب کنید.

  امتیاز: 0.00