حذف و پاک کردن ویروس autorun.inf اتوران

مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر انتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند .

خوشبختانه نسخه های جدید انتی ویروس های NOD32 و کسپراسکای این ویروس را تشخیص داده و به راحتی ان را از بین می برند . کافی است شما یکی از این دو انتی ویروس را روی سیستم نصب کرده و ان را به طور کامل اپدیت کنید و سپس سیستم را به طور کامل ویروس یابی کنید .

پس شرط از بین بردن این ویروس توسط انتی ویروس ها اپدیت کردن کامل انهاست . از بین این دو انتی ویروس در حال حاضر NOD32 عمل کرد بهتری دارد .

(دنباله…)


نحوه تشخیص فایلهای درون فولدر حذف شده اند یا اینکه به حالت سیستمی در آمده اند

گاهی اوقات وقتی به داخل یکی از فولدرهایی که تعداد زیادی فایل درون آن داریم رجوع می کنیم با کمال تعجب متوجه می شویم که فولدر ما خالی است و هیچ یک از فایلهایی که قبلا وجود داشتند دیگر وجود ندارند .

در این قسمت روشی را به شما اموزش می دهم که با این روش می توانید متوجه شوید که آیا فایلهای شما واقعا حذف شده اند یا این که به حالت سیستمی مخفی شده اند .


برای اینکه بتونید فایلها را ببینید از منوی
Start روی گزینه run کلیک کرده و سپس عبارت cmd را تایپ کنید و سپس ok را بزنید

(دنباله…)


حذف ویروس New Folder.exe

شاید تا حالا با ویروس New Folder.exe مواجه شده اید !
قسمتی از مشخصات این ویروس به شرح زیر است
:

آیکون آن شبیه آیکون یک پوشه است .

ندازه ی آن ۱۴۰ کیلوبایته .

پس از اجرای این ویروس ، محتویات پوشه ی My Documents نمایش داده می شود .

این ویروس تولید مثل هم می کنه !

گزینه ی Turn Off Computer رو از منوی Start حذف می کنه .

از اجرای Registry Tools ، windows Task Manager و System Configuration Utility جلوگیری می کنه .

پس از مدتی Registry Tools و Task Manager رو غیر فعال می کنه .

(جهت دریافت جدیدترین روش ها برای حذف ویروس در خبرنامه وبلاگ عضو شوید )

(دنباله…)


برنامه ی مخربی که پوشه ها را مخفی ( Super Hidden ) می کند

نام دقیق این برنامه ی مخرب Trojan.Win32.Delf.aam است .با زبان برنامه نویسی Borland Delphi نوشته شده .
این
Malware مانند کرم های New Folder.exe و BronTok.A شبیه یک پوشه است !
بنابراین به سرعت منتشر می شود
.

این برنامه ی مخرب تمام پوشه های Open شده توسط قربانی را Super Hidden می کند و یک نسخه از خودش را با همان نام در همان مـسـیـر کـپـی می کـنـد کـه اگـر Victim آن را اجرا کـنـد هم Malware اجرا می شـود و هم محـتـوی پوشـه ی Super Hidden نمایـش داده می شود !!

(دنباله…)


استفاده از فایلهای batch برای از بین بردن ویروس ها

فایل اول :

با این فایل batch قادر خواهید بود ویروس های autorun.inf و ntde1 و h.cmd و amv و amvo.exe را از تمام درایوها پاک کنید . تنها کافی است فایل batch را اجرا کنید و سپس اگر سوالی از شما پرسیده شد کلید Y را از روی صفحه کلید فشاد داده و سپس اینتر را بزنید .

http://mahdi7610.parsaspace.com/Clear.rar


فایل دوم :

این فایل batch یکی از بهترین روشها برای از بین بردن تمامی ویروسها و همچنین از بین بردن ویروس autoran.inf و همچنین فعال کردن گزینه Show hidden files می باشد . پیشنهاد می کنم حتما این فایل را که حجمی ندارد را دانلود کنید و بعد هم اجرا کنید .

ابتدا فایل زیر را دانلود کنید و ان را توی دسکتاپ ذخیره کنید و بعد هم فقط کافی روی اون کلیک کنید تا اجرا شود . بعد از اجرا شدن هر جا از شما سوال پرسید شما کلید Y را بزنید و بعد هم اینتر را بزنید در اخر تمام ایکونهای دسکتاپ شما ناپدید خواهد شد .

در این حالت کلید های ترکیبی CTRL + ALT + DELETE را بزنید تا پنجره task manager باز بشه و بعد از باز شدن تسک منجر به تب shut down برید و گزینه log off را انتخاب کنید بعد از لاگ اف شدن وارد سیتسم شوید .

http://mahdi7610.parsaspace.com/autorun.rar