• پایان فعالیت بخشهای انجمن: امکان ایجاد موضوع یا نوشته جدید برای عموم کاربران غیرفعال شده است

ویروس کشی بدون آنتی ویروس

AMD.POWER

مدیر بازنشسته
تاریخ عضویت
26 جولای 2009
نوشته‌ها
20,098
لایک‌ها
23,611
سن
44
محل سکونت
طهران
در این ترفند روش شناسایی و از بین بردن ویروسهایی را که از طریق حافظه های جانبی وارد کامپیوتر شما میشوند آموزش داده میشود.
حافظه های جانبی از قبیل: فلش ممری، کارت های حافظه موبایل، دوربین دیجیتال، MP4 Player و...
بعد از مطالعه آن میتوانید با خیالت راحت هرنوع کارت حافظه را باز کنید بدون اینکه سیستم شما ویروسی شود.
حتی میتوانید ویروسهای جدیدی که آنتی ویروسها شناسایی نمیکنند را قبل از اینکه سیستم شما آلوده شود، شناسایی و حذف کنید.
آموزش از بین بردن این ویروس نیز در اینجا توضیح داده میشود.

درباره ویروس:
این ترفند برای ویروسهایی که از طریق اتوران حافظه های جانبی وارد سیستم میشوند، کاربرد دارد.
امروزه با فراگیر شدن این نوع وسایل (مانند حافظه های فلش، موبایل، دوربین دیجیتالی، انواع پلیرها و..)، اینها به یکی از بهترین ابزارهای انتقال ویروس تبدیل شده اند.
بهتر است بدانید که در یک سال اخیر حدود 95% ویروسها از همین طریق وارد کامپیوترها شده اند.
یعنی بعد از اتصال کارت به سیستم و باز کردن آن، ویروس سریعا وارد سیستم میشود.
اکثر این نوع ویروسها طوری طراحی شده اند که بعد از ورود به کامپیوتر، هر کارت دیگری که به کامپیوتر وصل کنید را نیز ویروسی میکنند.
حتی بسیاری از انواع آن طوری است که درون تمام درایوهای ویندوز کپی میشود و بعد از تعویض ویندوز نیز درون هارد وجود دارد
که به محض ورود به یک درایو، ویندوز جدید نیز آلوده میشود.
اتوران آنها (یعنی اجرای ویروس) نیز فقط از یک راه فعال میشود و آن هم دابل کیلک کردن بر روی درایو کارت حافظه است.
پس: هیچگاه روی آن دابل کلیک نکنید.

پیشگیری از ورود ویروس به سیستم:
1- بعد از اتصال آن به کامپیوتر، اگر پنجره اتوران ظاهر شد، گزینه Open folder to view files را انتخاب کنید.
در غیر این صورت در پنجره My Computer روی گزینه Folders در بالای صفحه کلیک کرده و از پنجره باز شده در سمت چپ، وارد درایو مورد نظر شوید.
2- در پوشه باز شده به قسمت Tools رفته و گزینه Folder Options را انتخاب کنید.
3- در تب View گزینه Show hidden files and folders را علامت بزنید و تیک جلوی گزینه Hide protected operating system files را بردارید و OK را بزنید.
4- درون پوشه به دنبال فایلی به نام Autorun.inf بگردید.
اگر این فایل وجود نداشت یعنی کارت حافظه دارای این نوع ویروس نیست و تنظیمات Folder Options را به حالت اولیه برگردانید.
5- اگر این فایل را پیدا کردید، آنرا باز کنید و به دنبال نوشته ای با عنوان "open=Setup.exe" بگردید.
(البته کلمه Setup.exe در اینجا بعنوان نمونه نوشته شده است. به جای کلمه Setup.exe نام فایل ویروسی نوشته شده است.)
6- فایلی را که در اینجا نام آن نوشته شده است، از درون درایو پیدا کرده و آنرا حذف کنید.
البته ممکن است این یک کارت اتوران عادی باشد (به احتمال 5%) و آن فایل ویروس نباشد. ولی در صورتی که صد در صد از ویروسی نبودن فایل مطمئن بودید آنرا حذف نکنید.
7- خب حالا که فایل ویروسی را پاک کردید، عامل اجرای ویروس را نیز پاک کنید. یعنی فایل Autorun.inf
8- سپس تنظیمات Folder Options را به حالت اولیه برگردانید و از سلامت کارت حافظه اطمینان داشته باشید.
اگر بعد از پاک کردن این فایلها، دوباره بعد از وارد شدن به آن درایو، همان فایلها را مشاهده کردید، کامپیوتر شما ویروسی است و باید ویندوز آن را تعویض کنید.
در کامپیوترهای آلوده به ویروس، هر کارت جانبی که به آن وصل کنید، ویروس درون آن کپی میشود و به کامپیوترهای دیگر انتقال پیدا میکند.
پس در کامپیوترهای آلوده، تا زمانی که کامپیوتر آلوده است، از اتصال هر کارت حافظه به آن خودداری کنید.

نشانه های وجود ویروس:
اگر سیستم شما یکی از نشانه های زیر را داشت، ویروسی است.
1- وقتی روی یک درایو کلیک میکنید، پوشه جداگانه ای باز میشوند.
2- گزینه Folder Options در منوی Tools وجود ندارد.
3- بعد از تیک زدن گزینه نمایش فایلهای مخفی در قسمت Folder Options، فایلهای مخفی نمایش داده نمیشود و بغد از برگشت به صفحه تنظیمات، تنظیمات اعمال نشده است.
4- در صورتی که در نوار آدرس این متن را تایپ کنید و یک فایل متنی باز شود: C:\autorun.inf
5- در هنگام شروع ویندوز، پیغامی مبنی بر اجرا نشدن یک یا چند فایل مشاهده کردید که این فایلها مربوط به آنتی ویروس میباشد.

از بین بردن ویروس:
ابتدا باید یک ویندوز جدید نصب کنید. دقت کنید که پس از نصب ویندوز به هیچ عنوان وارد درایو ها نشوید مگر به ای روش که در اینجا گفته میشود:
1- پنجره My Computer رو باز کنید.
2- از منوی Tools گزینه Folder Options را بزنید.
3- به قسمت View بروید.
4- گزینه Show hidden files and folders را فعال کنید.
5- گزینه Hide protected operating system files (Recommended) را غیر فعال کنید.
6- Ok را زده و به صفحه My Computer برگردید.
7- گزینه Folders را از نوار ابزار انتخاب کنید.
8- در پنجره سمت چپ که باز میشود، روی درایو C کلیک کرده و وارد شوید.
اگر درون این درایو فایلی به نام autorun.inf دیدید، یعنی که یک جای کار اشتباه کردید و ویروس وارد سیستم شده.
چون این درایو هنگام نصب ویندوز فرمت شده و نباید ویروس درون آن باشد.
9- حالا درایو D را از همان قسمت سمت چپ انتخاب کنید.
10- داخل درایو دنبال فایلی به نام autorun.inf بگردید. آن را باز کنید. (با notepad باز میشود.)
11- داخل آن نام یک فایل اجرایی را نوشته (مثلا setup.exe).
12- فایلی که نام آن نوشته شده است، درون درایو موجود است. آن فایل اجرایی و این فایل autorun.inf را پاک کنید.
13- برای درایوهای دیگر نیز همین کار را انجام دهید.
14- تنظیمات Folder Options را به حالت اولیه باز گردانید.
15- سیستم را Restart کنید.
موفق باشید.
 

AMD.POWER

مدیر بازنشسته
تاریخ عضویت
26 جولای 2009
نوشته‌ها
20,098
لایک‌ها
23,611
سن
44
محل سکونت
طهران
روشی برای ویروس کشی فلش بدون نیاز به آنتی ویروس



امروزه انتقال ویروس ها اکثراً از طریق فلش دیسک ها یا مموری کارت ها صورت می گیرد. براحتی یک فلش مموری را به رایانه متصل کرده و بوم….

بنابراین استفاده از ویروس کش یا همان آنتی ویروس امری ضروری محسوب می گردد، ولی بحث امروز ما در این مورد نیست. حتماً گاهی اوقات برای شما پیش آمده که ویندوزی را به تازگی نصب کرده اید و هنوز هیچ نرم افزاری آنتی ویروسی بروی سیستم عامل تان نصب نیست، حال اگر بخواهید تا فلش دیسک مجهول الهویتی را به سیستم متصل کنید، چه اتفاقی خواهد افتاد!!!! آیا ویروس منتقل شده و سیستم را آلوده خواهد!!!

بحث امروز ما در همین مورد است، یعنی چگونه یک فلش دیسک آلوده را با خیالی آسوده به یک سیستم بدون حفاظ (بدون آنتی ویروس) متصل کنیم.

قبل از هر چیز این نکته را یادآور شوم که این مطلب به معنی نداشتن آنتی ویروس نیست، بلکه راهکاری است در شرایط بحرانی. پس اولین پیشنهاد ما برای داشتن خیالی آسوده نصب یک آنتی ویروس مطمئن است.

اما درس امروز ما:

روش کار بدین صورت است اجازه فعالیت خودکار (AUtorun) را از فلش دیسک ها گرفته، سپس آنها را به سیستم متصل کرده و در آخر از طریق command prompt یا همان داس به محتوای آن دسترسی پیدا می کنیم تا ویروس های درون آن را نابود سازیم. حال مراحل را بطور عملی شرح می دهیم:

مرحله اول » غیر فعال کردن اتوران (Autorun) فلش دیسک ها

ویندوز XP

برای اینکار ابتدا فایل کم حجم Tweak UI را از اینجا دانلود کرده و اجرا کنید.
در منوی سمت چپ، گزینه ی My Computer را انتخاب کرده و از زیر مجموعه ی آن گزینه ی Autoplay و در آخر گزینه ی Types را انتخاب کنید. سپس در منوی سمت راست تیک گزینه ی Enable Autoplay for Removable Drives را بردارید.

ویندوز ۷

برای این ویندوز از طریق بخش Start وارد Control Panel شوید سپس بروی گزینه ی Hardware and Sound کلیک کرده در صفحه گشوده شده بروی Autoplay کلیک کنید. حال در بالای صفحه تیک گزینه ی Use Autoplay for all Media and Device را برداشته و بروی دکمه Save کلیک کنید.

ویندوز ویستا

برای این ویندوز از طریق بخش Start وارد Control Panel شوید سپس بروی Autoplay کلیک کنید. حال در این صفحه تیک گزینه ی Use Autoplay for all Media and Device را برداشته و بروی دکمه Save کلیک کنید.

مرحله دوم » اتصال Flash Disk به کامپیوتر

مرحله ساده و در عین حال پر استرسی است، بایستی فلش دیسک را برداشته و به درگاه USB متصل کرد. (چقدر سخت!!!)

مرحله سوم » از بین بردن ویروسها

مهمترین مرحله ی کار را آغاز می کنیم. برای شروع از منوی استارت بروی گزینه ی Run کلیک می کنیم. در پنجره run عبارت cmd را تایپ می کنیم.
در پنجره Command باز شده ابتدا آدرس را به سمت درایو فلش دیسک هدایت می کنیم برای مثال اگر نام درایو مموری دیسک من I باشد با زدن عبارت زیر پنجره ی داس را به آدرس مورد نظر هدایت می کنیم:

i:

سپس می بایست محتویات درون فلش دیسک را مشاهده کنیم. برای اینکار عبارت زیر را تایپ کرده و دکمه Enter را فشار می دهیم:

dir /w/a

حال محتوای درون فلش دیسک شما نمایان شده است.

اگه کمی با فایلهای ویروس آشنا باشید، حتماً می دانید که ویروس ها برای فعالیت بروی رایانه قربانی باید یک نوع فایل اجرایی باشند. بنابراین فایلهایی با پسوند exe قابلیت داشتن ویروس را دارند. البته ویروس های دیگری بدون پسوند exe هم وجود دارند، ولی در اقیلیت به سر می برند. همچنین تقریباً تمامی ویروس های فعال در شاخه ی اصلی فلش دیسک ساخته می شوند این بدین معنی است شما درون شاخه ی اصلی باید بدنبال ویروس باشد نه درون فولدرها. علاوه بر این فایل autorun.inf غالباً توسط ویروس ساخته می شود تا به محض گشودن درایو فلش مموری، ویروس شروع به فعالیت کند. خوب تئوری بس است…

کاری که ما بایستی انجام دهیم تشخیص ویروس است. از آنجایی که راه حل مدونی برای تشخیص ویروس وجود ندارد. بنابراین برای راحتی کار چندین قلق را به شما می گویم:

۱- ویروس های فعال معمولاً در شاخه ی اصلی فلش دیسک ساخته می شوند، این بدین معنی است که شما برای یافتن ویروس نیازی ندارید که تک تک فولدرهای فلش دیسک را مورد بررسی قرار دهید.

۲- ویروس ها غالباً دارای پسوند exe هستند.

۳- فایل autorun.inf نیز معمولاً توسط ویروس ساخته می شوند. بنابراین آنها را پاک کنید.

۴- در صورتیکه هرگونه فایلی با اسم مشکوک (حتی بدون داشتن پسوند exe) مشاهده کردید، در پاک کردن آن درنگ نکنید.

خوب فکر کنم که با این چهار روش، روند کار آسان تر شد. حال شما باید تک تک فایلها درون شاخه ی اصلی فلش دیسک را مورد بررسی قرار داده و آنهایی که مشکوک هستند را پاک کنید.

برای پاک کردن فایل می بایست ابتدا بوسیله ی تایپ عبارت زیر و زدن دکمه ی Enter خاصیت Read Only ، Hidden و Archive را از فایلها بردارید:

attrib -r -a -s -h *.*

اکنون برای پاک کردن فایلها می بایست عبارت del Filename را تایپ کنید، برای مثال اگر درون فلش دیسک من فایلی بنام autorun.inf وجود داشته باشد، و بخواهم که آن را پاک کنم، باید عبارت زیر را تایپ کرده و Enter را فشار دهم:

del autorun.inf

با اینکار فایل مورد نظر پاک می شود. اگر شما تمامی این مراحل را به درستی انجام داده باشید، و تمامی فایلهای مشکوک را از درون فلش دیسک پاک کرده باشید، فلش دیسک ایمن شده و شما می توانید با خیالی آسوده به درون آن رفت و آمد کنید.

البته برای اطمینان از ایمن بودن می توانید بعد از پاکسازی فلش دیسک یک بار آن را قطع و دوباره به سیستم وصل کنید و دوباره بوسیله ی داس محتویات آنرا چک کنید تا از عدم وجود فایلهای مشکوکی چون autorun.inf مطمئن شوید.

همانگونه که گفته شد، این روش تنها برای مواقع اضظراری می بایست، استفاده گردد. چون گاهی حتی آنتی ویروس ها نیز در تشخیص یک فایل ویروس دچار اشتباه می شوند، انسان که جای خود دارد.

پ.ن: منظور بنده از ویروس تمام انواع ویروس ها، بد افزار ها، malware ها و … می باشد.
 

GraduallyMeanin

Registered User
تاریخ عضویت
29 می 2012
نوشته‌ها
223
لایک‌ها
99
با اجازه صاحب تاپیک محترم:
راه دیگر جلوگیری از ویروسی شدن کامپیوتر شما نصب لینوکس بر روی سیستم در کنار ویندوز است. بدین روی هرگاه فلش مموری مشکوک به آلوده بودن داشتید میتوانید در محیط لینوکس آنرا به سیستم متصل کرده و به بررسی فایلهای موجود بر روی آن بپردازید و در صورت مشاهده فایلهای exe با نامهای عجیب و غریب آنها را پاک کرده و آنگاه با خیال آسوده وارد ویندوز شوید.
 

amir1365

همکار بازنشسته
تاریخ عضویت
28 دسامبر 2006
نوشته‌ها
898
لایک‌ها
215
مطلب خیلی خوبی بود ، ممنون...
 

AMD.POWER

مدیر بازنشسته
تاریخ عضویت
26 جولای 2009
نوشته‌ها
20,098
لایک‌ها
23,611
سن
44
محل سکونت
طهران
البته براي اطمينان هر دو هفته يكبار با ديسك نجات كاسپر يه اسكن كنيد . با يكي از دوستان صحبت ميكرديم . ويروس ها خيلي پيچيده شدند . هميشه يه آنتي ويروس سبك داشته باشيد .
 
بالا