زمان جاری : یکشنبه 30 اردیبهشت 1403 - 9:26 قبل از ظهر
نام کاربری : پسورد : یا عضویت | رمز عبور را فراموش کردم






ارسال پاسخ
تعداد بازدید 300
نویسنده پیام
dav00d آفلاین


ارسال‌ها : 338
عضویت: 10 /6 /1391
محل زندگی: کرج
سن: 28
شناسه یاهو: 8
تشکرها : 455
تشکر شده : 319
روش حذف ویروس به صورت دستی
روش اول:
ابتدا وارد My computer شوید. بعد از مشاهده ی لیست درایو ها منوی Tools را زده و سپس گزینه ی Folder Options را انتخاب کنید . در پنجره ی باز شده گزینه ی view را انتخاب کنید و گزینه ی Show hidden files and folders را فعال کنید. و همچنین در پایین آن تیک گزینه ی Hide protected Operationg System Files را بردارید و Ok کنید سپس با راست کلیک کردن و زدن open وارد درایو هایتان شوید زیرا اگر دابل کلیک کنید ویروس ها دوباره فعال می شوند سپس به دنبال فایلی به نام autorun.inf بگردید و آنها را پاک کنید.

برای همه ی درایو ها این کار را انجام دهید و سپس بدون انجام دادن هیچ کاری Restart کنید .
روش دوم :
ابتدا با زدن کلید F8 سیستم را در حالت safe mode راه اندازی کرده و سپس از منوی استارت گزینه ی run را بزنید و سپس داخل آن کلمه ی cmd را تایپ کرده و Ok را بزنید . عبارت زیر را یکی یکی نوشته و کلید enter را بزنید این کار را برای
تمامی درایو ها انجام دهید .

del X:/autorun.inf\a:h
del X:/autorun.inf\a:r
del X:/autorun.inf\a:s
توجه : به جای X باید نام درایو ها را بنویسید
روش سوم :
copy.exe تروجانی است که گاهی اوقات در تمامی درایو ها ی شما قرار می گیرد و با هر بارکلیک بر روی درایو ها فایل autorun.inf این فایل را اجرا خواهد کرد .

یکی از روش های پاک کردن این ویروس این است که ابتدا شما باید پروسه های

temp1.exe و temp2.exe را از بین ببرد . برای این کار ابتدا باید سیستم را به صورت safe mode راه اندازی کنید شما نباید روی درایو ها یتان دابل کلیک نمایید ! چون با این کار ویروس autorun.inf که در درایو هایتان قرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود .

بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و زدن گزینه ی open وارد درایو C ویندوز شده و به پوشه ی windows و بعد هم به پوشه ی system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید .

البته در بعضی از نسخه های ویروس copy.exe و ویروس autorun.inf حتی درون پوشه ی %% win هم وجود دارد بنابراین حتماٌ برای ورود به درایو ها و پوشه ها از راست کلیک استفاده نمایید .
نکته : قبل از این کار باید ابتدا این پروسه ها را از Task Manager پاک کنید. برای این کار با زدن کلید های ترکیبی ctrl+alt+delete وارد Task Manager شده و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی آنها و زدن end process حذف کنید .

ویروس autorun.inf با هر بار فعال شدن موجب می شود که دو فایل xcopy.exe و host.exe در همان درایو فعال شوند و دوباره دو فایل temp1.exe و temp2.exe رو بسازند . شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید.

برای تشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه ی system32 است باید از حجم آنها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی معادل ۳۲ کیلو بیت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود.

حال فایل های سیستمی را مانند روش اول از حالت Hidden خارج کنید و ویروس autorun.inf را پاک کنید و بعد درایو هایتان را چک کنید اگر فایل هایی با عنوان xcopy.exe و host.exe بودند با خیال راحت آنها را پاک کنید .

امضای کاربر :

تو هموني كه توي موج بلا
واسه تو دستامو قايق مي كنم
اگه موجا تو رو از من بگيرن
قطره قطره آب مي شم دق مي كنم

   


سه شنبه 12 دی 1391 - 01:45
نقل قول این ارسال در پاسخ گزارش این ارسال به یک مدیر
تشکر شده: 2 کاربر از dav00d به خاطر این مطلب مفید تشکر کرده اند: 7aj & hajmohsen &
ارسال پاسخ



برای ارسال پاسخ ابتدا باید لوگین یا ثبت نام کنید.


پرش به انجمن :


تماس با ما | روش حذف ویروس به صورت دستی | بازگشت به بالا | پیوند سایتی RSS