روش اول :
ابتدا وارد My Computer شويد .
بعد از مشاهده ليست درايوها از نوار بالا بروي گزينه Tools کليک کرده سپس گزينه Folder Options را انتخاب کنيد
در پنجره جديد باز شده گزينه View را انتخاب کنيد و بروي گزينه Show hidden files and folders کليک کنيد تا دايره آن توپر شود .

نحوه از ببن بردن ويروس autorun.inf
روش اول :
ابتدا وارد My Computer شويد .
بعد از مشاهده ليست درايوها از نوار بالا بروي گزينه Tools کليک کرده سپس گزينه Folder Options را انتخاب کنيد
در پنجره جديد باز شده گزينه View را انتخاب کنيد و بروي گزينه Show hidden files and folders کليک کنيد تا دايره آن توپر شود .
کمي پايينتر تيک گزينه Hide Protected Operationg System Files را بر داريد.حالا ok کنيد
سپس با راست کليک کردن و زدن open وارد درايو هايتان شويد
(حتما يادتون باشه با راست کليک کردن و زدن open وارد درايو هايتان شويد اگر دوبار روي درايوي کليک کنيد باز هم ويروس فعال خواهد شد و دوباره همه چيز به حالت اول بر خواهد گشت . پس حتما با راست کليک کردن و زدن open وارد درايوهايتان شويد(
سپس دنبال يک فايل به نام autorun.inf بگريد و ان را پاک کنيد براي همه درايو ها اين کار را انجام بديد .
بعد از اين کار بلافاصله بدون هيچ معطلي سيستم خودتون را ريستارت کنيد . يادتون نره حتما حتما بدون انجام هيچ کاري سيستم را ريستارت کنيد .


روش دوم :
ابتدا با زدن کليد F8 سيستم را در حالت safe mode راه اندازي کنيد و سپس از منوي استارت گزينه run را بزنيد و سپس داخل ان cmd را تايپ کنيد و ok بزنيد .
عبارات زير را يکي يکي نوشته و enter بزنيد . اين کار را براي تمامي درايو ها انجام دهيد .
del x:/autorun.inf \a:h
del x:/autorun.inf \a:r
del x:/autorun.inf \a:s

به جاي x بايد نام درايوها را بنويسيد .


روش سوم :
copy.exe تروجاني است که گاهي اوقات در تمامي درايو هاي شما قرار ميگيره و با هر بار کليک بر روي درايو ها فايل autorun.inf فايل اين فايل را اجرا مي کنه .

يکي از روشهاي پاک کردن اين ويروس اين است که ابتدا شما بايد پروسه هاي temp1.exe و temp2.exe رو از بين ببريد . براي اين کار ابتدا بايد سيستم را به صورت safe mode راه اندازي کنيد .

شما نبايد روي درايو ها يتان دابل کليک کنيد چون با اين کار ويروس autorun.inf که در درايو هايتان قرار دارد باعث فعال شدن پروسه هاي temp1.exe و temp2.exe مي شود .

بعد از راه اندازي سيستم به صورت safe mode شما بايد با راست کليک کردن و زدن گزينه open وارد درايو c ويندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فايل temp1.exe و temp2.exe را حذف کنيد .

البته در بعضي از نسخه هاي ويروس copy.exe ويروس autorun.inf حتي درون پوشه %win% هم وجود داره بنابراين حتما حتما براي ورود به درايوها پوشه ها را با راست کليک باز کنيد .

نکته : قبل از اينکار بايد ابتدا اين پروسه ها را از Task Manager پاک کنيد . براي اين کار با زدن کليد هاي ترکيبي ctrl + alt + delete وارد Task Manager بشيد و پروسه هاي temp1.exe و temp2.exe را از ليست processes با کليک بر روي انها و زدن end process حذف کنيد .

ويروس autorun.inf با هر بار فعال شدن موجب ميشه که دو فايل xcopy.exe و host.exe درون همون درايو فعال بشن و دوباره دو فايل temp1.exe و temp2.exe رو بسازن.

شما نبايد فايل هاي xcopy.exe را با فايل هاي خود windows که درون پوشه ي system32 هستند اشتباه بگيريد .
براي تشخيص ويروس xcopy.exe و فايل xcopy.exe که در پوشه system32 است بايد از حجم انها اين دو را شناسايي کرد اگر فايل xcopy.exe حجمي معادل 32 کيلو بايت داشت مربوط به خود ويندوز مي باشد در غير اين صورت ويروس خواهد بود .

حالا فايلهاي سيستمي را مانند ورش اول از حالت هايدن خارج کنيد و ويروس autorun.inf را پاک کنيد و بعد هم به درايوهاي خودتون نگاه کنيد اگر فايلهايي با عنوان xcopy.exe و host.exe بودند با خيال راحت پاک کنيد .

+ نوشته شده در  سه شنبه ۵ اردیبهشت ۱۳۹۱ساعت 17:37  توسط سيد مصطفي محمدزاده   |