به گفته کارشناسان در برخی مواقع آنتیويروس نصب شده برروی سيستم، عکسالعمل خاصي نسبت به برخی ويروسها نشان نمیدهد، لذا در اين مواقع چارهای نيست و بايد خود آستين بالا زده و ويروس را نابود کنيم.
در اين شرايط با يک ابزار جانبی ميتوان به هر آن چيزي که بر روی ويندوز شما در حال فعاليت است، پی برده و در نتيجه رد ويروس را گرفت. در ابتدا نيازمند يک ابزار کم حجم و قابل حمل به نام Autoruns هستيم، کار اين برنامه نمايش تمامی نرم افزارها، فايلهای Dll ،Codecها و ساير فايلهای اجرايی ويندوز است. چیزی بسیار مفصلتر و دقیقتر از Msconfig ویندوز. ابتدا Autoruns را با حجم تقريبی 600 کيلوبايت از آدرس زير در سايت مايکروسافت دانلود كنيد:http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx پس از دانلود فايل، آن را از حالت فشرده خارج کرده و برنامه autoruns.exe را اجرا کنيد.
پس از اجرای برنامه برروی دکمه Agree کليک کنيد تا وارد محيط برنامه شويد، اين برنامه داراي چندين تب است که در هر تب فايلهای اجرا شده مربوط به هر مورد قابل مشاهده است.
در تب Everything تمامي برنامه ها و فايلهای فعال قابل مشاهده هستند، روش کار کلی نرم افزار به اين صورت است که اگر ميخواهيد يک نرم افزار و يا فايل، تنها در راه اندازي مجدد سيستم اجرا نشود تيک کنار آن را برداريد، دقت کنيد که در همان لحظه فعاليت برنامه متوقف نميشود و پس از اولين Restart سيستم، فايل اجرا نخواهد شد.
اما اگر ميخواهيد که فايل به هيچ وجه اجرا نشود و کاملا از ليست Autoruns پاک شود بر روی آن راست کليک کرده و سپس Delete را انتخاب کنيد. برای پی بردن به برنامه های ويروسی و تفکيک آنها از برنامه های مربوط به ويندوز و برنامه های سالم ديگر، ذکر چند نکته ضروري است:
اصولا برنامه هايی که در ستونهای Publisher و Description دارای اطلاعاتی نباشند بسيار مشکوک به ويروس هستند، چرا که دارای هويت نيستند.
اگر نام برنامه براي شما آشنا بوده با اطمينان نميشود گفت که ويروس نيست. در بيشتر مواقع ويروسها با نامهايی ظاهر ميشوند که بخشی از تشکيلات ويندوز تصور ميشوند، مانند Diskfix ،SearchHelper و ….
ويروسها معمولاً در تب Logon قرار ميگيرند (اما نه هميشه!)، پس همواره به تاريخ ايجاد و تغيير فايلها که در Properties هر فايل در قسمت Modified درج ميشود توجه کنيد، اگر تاريخ ايجاد آن به چند روز پيش برگردد، بايد تا حد زيادي به آن مظنون شويد.
به مسير فايل نيز نگاه کنيد، در اکثر مواقع ويروسها در مسير C:\WINDOWS و يا C:\WINDOWS\system32 ذخيره ميشوند. به آيکون فايل در سمت چپ نام برنامه نيز نگاه کنيد، ويروسها معمولا داراي آيکونهاي ويندوزی آشنا هستند.
در پايان اگر هنوز مشکوک هستيد برروی آيتم مورد نظر در نرم افزار راست کليک کرده و برروي گزينه Search Online کليک کنيد تا هويت فايل به صورت آنلاين از طريق اينترنت بررسی شود. وقتی شما مطمئن شديد که مظنونتان ويروس است به ترتيب زير عمل کنيد:
آيتم مورد نظر را در نرم افزار Autoruns پاک (Delete) کنيد. پروسس های مربوطه را در Task Manager با فشردن کليد End Proccess قطع کنيد. فايلهاي EXE و يا DLL که مسيرشان را قبلاً مشاهده کرديد، پيدا و پاک کنيد و يا به صورتی قرنطينه کنيد که نتوانند به صورت خودکار اجرا شوند؛ سيستم را Restart کنيد.
همچنين پس از Restart سيستم موارد زير را چک کنيد:
در نرم افزار Autoruns ببينيد که آيتم های مورد نظر دوباره برگشتند يا خير. در Task Manager ببينيد پروسس های مربوط به ويروس وجود دارند يا نه.
آيا رفتارهايي که شما را به ويروسي بودن سيستمتان مظنون کرد هنوز وجود دارند؟ اگر پاسخ سوالهای بالا منفی باشد بايد خوشحال باشيد که خودتان بدون آنتی ويروس سيستمتان را پاکسازی کرديد
ali41
در اين شرايط با يک ابزار جانبی ميتوان به هر آن چيزي که بر روی ويندوز شما در حال فعاليت است، پی برده و در نتيجه رد ويروس را گرفت.
در ابتدا نيازمند يک ابزار کم حجم و قابل حمل به نام Autoruns هستيم، کار اين برنامه نمايش تمامی نرم افزارها، فايلهای Dll ،Codecها و ساير فايلهای اجرايی ويندوز است.
چیزی بسیار مفصلتر و دقیقتر از Msconfig ویندوز.
ابتدا Autoruns را با حجم تقريبی 600 کيلوبايت از آدرس زير در سايت مايکروسافت دانلود كنيد:http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx پس از دانلود فايل، آن را از حالت فشرده خارج کرده و برنامه autoruns.exe را اجرا کنيد.
پس از اجرای برنامه برروی دکمه Agree کليک کنيد تا وارد محيط برنامه شويد، اين برنامه داراي چندين تب است که در هر تب فايلهای اجرا شده مربوط به هر مورد قابل مشاهده است.
در تب Everything تمامي برنامه ها و فايلهای فعال قابل مشاهده هستند، روش کار کلی نرم افزار به اين صورت است که اگر ميخواهيد يک نرم افزار و يا فايل، تنها در راه اندازي مجدد سيستم اجرا نشود تيک کنار آن را برداريد، دقت کنيد که در همان لحظه فعاليت برنامه متوقف نميشود و پس از اولين Restart سيستم، فايل اجرا نخواهد شد.
اما اگر ميخواهيد که فايل به هيچ وجه اجرا نشود و کاملا از ليست Autoruns پاک شود بر روی آن راست کليک کرده و سپس Delete را انتخاب کنيد.
برای پی بردن به برنامه های ويروسی و تفکيک آنها از برنامه های مربوط به ويندوز و برنامه های سالم ديگر، ذکر چند نکته ضروري است:
اصولا برنامه هايی که در ستونهای Publisher و Description دارای اطلاعاتی نباشند بسيار مشکوک به ويروس هستند، چرا که دارای هويت نيستند.
اگر نام برنامه براي شما آشنا بوده با اطمينان نميشود گفت که ويروس نيست. در بيشتر مواقع ويروسها با نامهايی ظاهر ميشوند که بخشی از تشکيلات ويندوز تصور ميشوند، مانند Diskfix ،SearchHelper و ….
ويروسها معمولاً در تب Logon قرار ميگيرند (اما نه هميشه!)، پس همواره به تاريخ ايجاد و تغيير فايلها که در Properties هر فايل در قسمت Modified درج ميشود توجه کنيد، اگر تاريخ ايجاد آن به چند روز پيش برگردد، بايد تا حد زيادي به آن مظنون شويد.
به مسير فايل نيز نگاه کنيد، در اکثر مواقع ويروسها در مسير C:\WINDOWS و يا C:\WINDOWS\system32 ذخيره ميشوند. به آيکون فايل در سمت چپ نام برنامه نيز نگاه کنيد، ويروسها معمولا داراي آيکونهاي ويندوزی آشنا هستند.
در پايان اگر هنوز مشکوک هستيد برروی آيتم مورد نظر در نرم افزار راست کليک کرده و برروي گزينه Search Online کليک کنيد تا هويت فايل به صورت آنلاين از طريق اينترنت بررسی شود.
وقتی شما مطمئن شديد که مظنونتان ويروس است به ترتيب زير عمل کنيد:
آيتم مورد نظر را در نرم افزار Autoruns پاک (Delete) کنيد.
پروسس های مربوطه را در Task Manager با فشردن کليد End Proccess قطع کنيد.
فايلهاي EXE و يا DLL که مسيرشان را قبلاً مشاهده کرديد، پيدا و پاک کنيد و يا به صورتی قرنطينه کنيد
که نتوانند به صورت خودکار اجرا شوند؛ سيستم را Restart کنيد.
همچنين پس از Restart سيستم موارد زير را چک کنيد:
در نرم افزار Autoruns ببينيد که آيتم های مورد نظر دوباره برگشتند يا خير.
در Task Manager ببينيد پروسس های مربوط به ويروس وجود دارند يا نه.
آيا رفتارهايي که شما را به ويروسي بودن سيستمتان مظنون کرد هنوز وجود دارند؟
اگر پاسخ سوالهای بالا منفی باشد بايد خوشحال باشيد که خودتان بدون آنتی ويروس سيستمتان را پاکسازی کرديد
اینم همون برنامه که من دانلود کردم و اجرا کردم
بهونه
mojde
sos
دلشاد
gilas
ژنرال
مرسی
aac198000
تاپیک با موضوع مفیدی بود سپاس
آخرین ورود:
شما در حال مشاهده نسخه کامل سایت هستید. ←نسخه موبایل→