๑۩۞۩๑FreebuzZ๑۩۞۩๑
hi GUEST!!!!!!!!!!!

Welcome to FreeBuzz Team

Please register to have full access to the forum and be able to download stuff., stay with us..
lotfan baraye estefade az in anjoman site sabtenam konid baraye sabtenam kare shakhi lazem ni bokoni faghat miazni register sabtenam mikoni niazi be linke activate az email nis bad login mikoni
cheers
FreeBuzZ TeaM !

Bl4ck W4rning
Latest topics
» Join MulTi id nimbuzz 2016
by sami-alarifi Mon Dec 05, 2016 3:09 am

» فریباز دوباره برمیگردد
by FreeBuzz Sat Dec 03, 2016 9:25 pm

» انجمن تیم امنیتی آنانیموس سکوریتی
by shirsefat Thu Nov 17, 2016 6:12 pm

» Xio Server Latest Version
by shirsefat Thu Nov 17, 2016 6:04 pm

» amooZesh kamele hack dar yek file pdf
by shirsefat Fri Nov 11, 2016 2:23 am

» CRACKER IDS 2017 WORKING
by abdo-osmana Sat Oct 29, 2016 1:43 am

» NEW ... ROOM ANTI CAPCHA 2017 DESTROY ROOMS V 4 BY AL-JOOOCKER@N.C
by abdo-osmana Sat Oct 29, 2016 1:41 am

» NEW FLOOD ROOM AND PV 2017 ANTI CAPTCHA
by abdo-osmana Sat Oct 29, 2016 1:30 am

» add new server Work 24 hours --- تحديث حسابات السيرفرات قم بــاضافه السيرفرات الجديده تعمل 24 ساعه
by abdo-osmana Sat Oct 29, 2016 1:28 am

» new id makeer witout captcha صانع نكات فلود جديد بعد التحديق تلقائي بدون كابتشا بعدد غير محدود
by abdo-osmana Sat Oct 29, 2016 1:26 am

» badbuzz advertiser bot - version one
by abdo-osmana Sat Oct 29, 2016 1:25 am

» Addlist DC + hanger With Remote v1.0
by sandy_rawat Thu Oct 06, 2016 3:44 pm

» new auto id maker
by sandy_rawat Tue Oct 04, 2016 4:24 pm

» wonderful list id arbic for crucker اكبر ليستة ايملات تخمين جديدة
by christian777 Sun Sep 25, 2016 12:59 am

» New Abdo Cobra Auto Id maker Source code working
by Kash007 Sat Sep 24, 2016 10:26 pm

» oon ghadima!!!
by ras0l Mon Sep 19, 2016 12:38 am

» 2000 id flood free
by christian777 Sun Sep 18, 2016 3:54 am

» new ip address changer with crack@pishaash@n.c
by cebecis Sat Sep 10, 2016 3:19 am

» تجسس على الخصوصية
by majed5160 Thu Aug 25, 2016 3:26 am

» سلام دوستان من
by majed5160 Wed Aug 24, 2016 3:10 am

» Trusted online server bots
by bom Fri Aug 19, 2016 7:59 pm

» فلود جديد ناررررر
by christian777 Sat Aug 13, 2016 10:12 am

» Receive Captcha in PVT C# and VB.NET source code available
by wathk Thu Jul 28, 2016 3:01 am

» Attention nimbuzz users !
by -namakul- Tue Jul 26, 2016 8:27 pm

» Salam man az karbqraye qadimiton hastam lotfan komakam konid :(
by SALIJON* Sat Jul 23, 2016 6:34 pm

» Nimbuzz stylish ids for sale
by msb Wed Jul 20, 2016 12:33 pm

» Nuke Mobileserver V9
by launchar Tue Jul 19, 2016 1:51 pm

» help me please c sharp masters
by launchar Tue Jul 19, 2016 1:39 pm

» Jokes auto maker Floood
by faris.jra7 Thu Jul 14, 2016 11:26 pm

» salam be dostane qadimi hamgi join bedin bebinm kojain :P
by ghaz_ghaz90 Sat Jul 09, 2016 12:22 am

» Xio Server Update
by ghaz_ghaz90 Fri Jul 08, 2016 11:15 pm

» Xio Auto Capcha ID Maker ( FASTEST IDMAKER EVER)
by karthik~ajay Thu Jul 07, 2016 10:59 pm

» TOF Room Private Flooder 2016 [LATEST]
by gcfloooder Mon Jul 04, 2016 1:20 pm

» TOF TrapDoor DisConnector Room Flooder Beta | Best Room Flood Ever
by gcfloooder Sun Jul 03, 2016 7:28 am

» New Black Mamba captcha Flooder Easy Method Flooding & Fast
by airtel Sat Jun 25, 2016 9:27 am

» Very Fastest & Ip Changer SUpport Flood Soft Ever [ black mamba ]*DC* Android Users
by airtel Sat Jun 25, 2016 7:44 am

» All web defacers and SQLi hach
by mitu143 Thu Jun 16, 2016 1:24 pm

» special daface pages FreeBuzz-Team
by mitu143 Thu Jun 16, 2016 12:59 pm

» freebuzz id maker
by sandy_rawat Wed Jun 15, 2016 7:26 pm

» Meet A Stranger Room Advertizer BoT
by lekshmi321 Sun Jun 05, 2016 5:14 pm

» Automatic ID Maker Source Code In C#
by oye Fri May 20, 2016 3:08 pm

» TOF ROOM DESTROYER V7.0 | 20 IDS Captcha Flooder By th0ufeer
by bom Sun May 01, 2016 11:25 am

» flood sakr syria 0.2
by star.iraq Fri Apr 29, 2016 3:46 pm

» flood cobra build 2
by star.iraq Wed Apr 27, 2016 11:10 pm

» TOF Virtual DisConnector [ DC, Fast Private Hanger, Invite Flooder]
by gcfloooder Wed Apr 27, 2016 10:08 am

» TOF Auto Room Flooder 2016 -Manual Captcha Coded By th0ufeer@Nimbuzz.Com
by gcfloooder Wed Apr 27, 2016 10:06 am

» NEW STEALTH PROJECT WEB FLOOD NIMBUZZ
by gentarbumi Sun Apr 24, 2016 10:08 pm

» Moving the write using HTML تحريك الكتابة باستخدام جافا سكرييت
by faris.jra7 Sat Apr 23, 2016 11:40 pm

» فلود غرف النيمباز
by saeid Sat Apr 16, 2016 12:43 am

» How to Show Hidden Files and Folders In Windows 7
by i_am~the_best Fri Apr 15, 2016 8:45 am

Search
 
 

Display results as :
 


Rechercher Advanced Search

Frb Upload Center



نحوه ازبین بردن ویروس Autorun.inf

View previous topic View next topic Go down

GMT + 3 Hours نحوه ازبین بردن ویروس Autorun.inf

Post by mr.pitza on Sat Apr 05, 2014 4:22 am

مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند . خوشبختانه نسخه های جدید انتی ویروس های NOD32 و کسپراسکای این ویروس را تشخیص داده و به راحتی ان را از بین می برند . کافی است شما یکی از این دو انتی ویروس را روی سیستم نصب کرده و ان را به طور کامل اپدیت کنید و سپس سیستم را به طور کامل ویروس یابی کنید . پس شرط از بین بردن این ویروس توسط انتی ویروس ها اپدیت کردن کامل انهاست . از بین این دو انتی ویروس در حال حاضر NOD32 عمل کرد بهتری دارد . روشهای دستی برای از بین بردن این ویروس این روشها هم برای فلش مموری ها و هم برای درایوها صادق می باشد . روش اول : برای از بین بردن این ویروس شما نباید به هیچ عنوان روی درایو یا فولدری دابل کلیک کنید . چون این ویروس با دابل کلیک کردن روی درایو ها فعال می شود . پس اولین کار این است که شما وقتی سیستم را روشن کردید به هیچ عنوان روی درایوی دابل کلیک نکنید . قبل از انجام مراحل زیر شما باید حتما با یکی از انتی ویروسهای NOD32 یا کسپراسکای و Avast سیستم را به طور کامل ویروس یابی کرده باشید . تا ابتدا ویروسهای احتمالی از سیستم شما پاکسازی شود . دلیل این که چرا باید قبل از پاکسازی ویروس اتوران به طور دستی باید از انتی ویروس های گفته شده استفاده کرد را در روش دوم توضیح داده شده است . ابتدا فلش مموری را به کامپیوتر وصل کنید . و سپس منتظر بمانید تا درایو مربوط به ان در my computer ظاهر شود . بعد از ظاهر شدن درایو مربوط به فلش مموری دیگر روی هیچ یک از درایو های کامپیوتر و حتی فلش مموری دابل کلیک نکنید . حالا مراحل زیر را ابتدا انجام دهید . ابتدا وارد My Computer شوید . بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنید راهنمایی : اگر Folder Options شما وجود ندارد و ممکن است پاک شده باشد در زیر برنامه هایی برای برگرداندن ان معرفی کرده ام . در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود . کمی پایینتر تیک گزینه Hide Protected Operationg System Files را بر دارید . حالا ok کنید از این به بعد تا پاک سازی کامل این ویروس از داخل درایو ها روی هیچ کدام از درایو ها نباید دابل کلیک کرد بلکه باید با راست کلیک روی درایو و زدن open وارد درایو شوید . (حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید) ابتدا با راست کلیک روی درایو C و زدن OPEN وارد ان شوید و فایلی به نام autorun.inf را از داخل درایو هایتان پاک کنید . سپس با راست کلیک و زدن open وارد درایو های دیگر شوید و همچین فایلی را از داخل همه درایو ها پیدا کرده و پاک کنید . بعد از این که شما همه فایلهای autorun.inf را از داخل همه درایو ها پاک کردید باید بلافاصله بدون انجام هیچ کار اضافی ( حتی نباید جایی کلیک کنید ) سیستم را Reset کنید . حتما باید سیستم بلافاصله ریست شود . فرض می کنیم فلش مموری یا RAM مربوط به موبایل شما نیز به این ویروس مبتلا شده باشد . شما باید فلش مموری یا موبایل خودتون را به کامپیوتر متصل کنید و بعد از دیدن درایو مربوط به ان با راست کلیک و زدن open وارد ان شوید و فایلی به نام autorun.inf را از داخل ان پاک کنید و همین طور که فلش مموری یا موبایل شما به کامپیوتر متصل است سیستم را Reset کنید . این اموزش مربوط به ویروس autorun.inf بود . اما همیشه این ویروس به تنهایی در درایو های شما قرار نمی گیرد بلکه ممکن است همراه خود چندین فایل exe نیز داشته باشد که اگر شما کامل مقاله را مطالعه فرمایید اسم انها گفته شده است که شما در حین پاک کردن ویروس autorun.inf باید انها را نیز همراه این ویروس از داخل درایو ها پاک کنید . ++++++++++++++++++++++++++++++++++ روش دوم : برای این که متوجه شوید کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه ، باید ابتدا فایلهای مخفی و سوپرهایدن را قابل روئیت کنید . چون این ویروس به صورت مخفی و سیستمی می باشد . برای این که فایلهای مخفی را بتوانید ببینید از روش اول برای از بین بردن autorun.inf استفاده کنید . اما گاهی اوقات به دلیل دچار شدن به یک ویروس دیگر شما قادر به دیدن فایلهای مخفی نیستید . برای این کار کافی است مسیر زیر را دنبال کنید . Start->Run->cmd.exe سپس در محیط cmd به root درایو ها رفته ( برای رفتن به ریشه یک درایو باید از دستور cd\ استفاده کنید ) و عبارت dir /ah را تایپ کنید با این کار تمامی فایلهای و فایلهای مخفی درایو به شما نشان داده خواهد شد . که شما با این روش می تونید ببینید که ایا کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه . یک روش برای از بین بردن ویروس autorun.inf استفاده از همین محیط cmd می باشد . که شما باید با استفاده از دستورات داس به root درایو ها رفته و با استفاده از دستور del /a/f autorun.inf این ویروس را از تمامی درایو ها خود پاک کنید . توجه کنید که ابتدا باید درایو c را پاک کرده و بعد بقیه درایو ها را پاک کنید . بعد از این کار بلافاصله کامپیوتر را ریستارت کنید . گاهی اوقات بعد از این که شما به طور دستی اقدام به پاکسازی ویروس اتوران می کنید بعد از چند ثانیه این ویروس دوباره سر جای خود برمی گردد . این مشکل به این دلیل است که جدیدا ویروس اتوران پیشرفت زیادی کرده و به تنهایی فقط شامل یک فایل notpad به اسم autorun.inf نیست بلکه همراه این فایل چند فایل exe نیز وجود دارد که به این فایل ضمیمه شده اند که نشان از پشرفت این ویروس داشته است . چند تا از فایلهای exe که اخیرا همراه این ویروس در درایو ها ایجاد می شود و مانع از پاکسازی ویروس اتوران به طور دستی می شود فایلهایی به اسم 3o.exe و sxs.exe و semo2x.exe و system.exe و m88coaim.exe می باشد . متاسفانه فایل های exe را نمی توان به طور دستی پاک کرد به خاطر این که بعد از پاک شدن سریعا در عرض چند ثاینه یک جایگزین برای خود درست می کنند . پس برای این که بتوانید به راحتی و به طور دستی ویروس اتوران را پاک کنید باید ابتدا فایهای exe ضمیمه ان را از بین ببریم برای این کار من انتی ویروس Avast را پیشنهاد می کنم که قادر به از بین بردن برنامه های exe ضمیمه شده به ویروس اتوران است مخصوصا فایل 3o.exe . بعد از ان شما به راحتی می توانید به طور دستی فایل autorun.inf را از درایوها پاک کنید . پس شرط از بین بردن ویروس اتوران به طور دستی این است که شما قبل از ان با انتی ویروس Avast سیستم را به طور کامل ویروس یابی کنید تا برنامه های exe همراه ویروس اتوران از بین بروند . ++++++++++++++++++++++++++++++++++ روش سوم : این روش شاید دیگر به این راحتی ها جواب ندهد به این دلیل که ویروس اتوران پیشرفت کرده و دیگر به تنهایی فقط شامل یه فایل notpad نیست بلکه همراه خود چندین فایل exe نیز دارد . اما گفتن این روش هم خالی از لطف نیست . یک روش هم برای از بین بردن ویروس اتوران این است که برنامه notpad را باز کنید و دستور زیر را در ان کپی کنید و سپس با نام و پسوند autorun.inf ذخیره کنید . کد: [AutoRun] open=explorer.exep سپس به مسیر tools->folder options->view رفته و تیک گزینه hide extensions for known file types را بردارید تا پسوند فایلهای نیز نمایان شود . سپس فایلهای مخفی و سوپرهایدن را قابل روئیت کنید و فایل autorun.inf خود را در همه درایو ها کپی کنید با این کار اگر فایل اتوارن دیگری در درایو شما باشد اخطاری مبنی بر جایگزین کردن فایل به شما داده خواهد شد که شما با زدن گزینه yes پیغام را تائید کنید . این کار را برای تمام درایو ها انجام دهید . با این کار فایل اتوران شما جایگزین ویروس اتوران خواهد شد . همان طور که گفتم شاید این روش دیگر جواب ندهد . +++++++++++++++++++++++++++++++ روش چهارم : copy.exe ترو..جانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هر بار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کنه . یکی از روشهای پاک کردن این ویروس این است که ابتدا شما باید پروسه های temp1.exe و temp2.exe رو از بین ببرید . برای این کار ابتدا باید سیستم را به صورت safe mode راه اندازی کنید . شما نباید روی درایو ها یتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در درایو هایتان قرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود . بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و زدن گزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید . البته در بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه %win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها پوشه ها را با راست کلیک باز کنید . نکته : قبل از اینکار باید ابتدا این پروسه ها را از Task Manager پاک کنید . برای این کار با زدن کلید های ترکیبی ctrl + alt + delete وارد Task Manager بشید و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی انها و زدن end process حذف کنید . ویروس autorun.inf با هر بار فعال شدن موجب میشه که دو فایل xcopy.exe و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن. شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید . برای تشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه system32 است باید از حجم انها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی معادل 32 کیلو بایت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود . حالا فایلهای سیستمی را مانند ورش اول از حالت هایدن خارج کنید و ویروس autorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگر فایلهایی با عنوان xcopy.exe و host.exe بودند با خیال راحت پاک کنید . برای از بین بردن ویروس autorun.inf از برنامه ای که بدین منظور ایجاد شده است نیز می توانید استفاده کنید . برنامه به صورت فشرده شده میباشد ابتدا ان را از حالت فشرده خارج سازید و برنامه را اجرا کنید و سپس گزینه scan را بزنید تا شروع به پاک سازی این ویروس از درایو ها شما کند . اگر فلش مموری یا موبایل شما نیز دچار این ویروس شده است ان را به کامپیوتر متصل نمایید و سپس این برنامه را اجرا کنید تا این ویروس را از داخل usb درایوهای شما نیز پاک سازی نماید .

mr.pitza
Member
Member

Posts : 1178
Points : 301
Thanked : 14
Join date : 2013-06-22
ASL : 14-amokachi
Nimbuzz Id : 14-amokachi

Back to top Go down

GMT + 3 Hours Re: نحوه ازبین بردن ویروس Autorun.inf

Post by BIBAK2M on Sat Apr 05, 2014 5:06 am

خسته نیاشی دادا

BIBAK2M
Member
Member

Posts : 94
Points : 28
Thanked : 0
Join date : 2013-05-01
ASL : mohamad_18_gorgan
Nimbuzz Id : bibak2m

http://www.spyteam.mw.lt

Back to top Go down

View previous topic View next topic Back to top


 
Permissions in this forum:
You cannot reply to topics in this forum