سفارش تبلیغات

صفحه 2 از 4 نخستنخست 1234 آخرینآخرین
نمایش نتایج: از 6 به 10 از 18

موضوع: نرم افزارهای انتی ویروس

  1. #6
    مدیر انجمن کامپیوتر و اینترنت Mohammad.Reza آواتار ها
    تاریخ عضویت
    اردیبهشت ۱۳۸۸
    نوشته ها
    1,175
    حالت من
    Relax
    تشکر
    8,194
    5,741 بار در 1,157 پست
      از ایشان تشکر شده است

    پیش فرض آنتی ویروس رایانه ی خود باشید

    اخیرا ویروسها و تروجانهایی شایع شده است که یا Folder Option را حذف میکند و یا باعث میشود فایلهایی که مخفی کرده اید دیگر نمایش داده نشوند و کلا مشکلاتی که اساس آنها Folder Option و مشکلات فایلهای Hidden است بوجود می آید.
    حالا از کجاها بفهمیم که کامیپوتر ما ویروس گرفته است:

    موقعي که شما وارد My Computer مي شويد و روي درايو هاي آن راست کليک مي کنيد و در اين هنگام يک گزينه با يک زبان نامفهوم را مي بينيد.یا اینکه وقتی روی درایو هایتان دو بار کلیک می کنید محتوای درایو های شما در یک صفحه جدید باز می شود .یا موقع دابل کلیک کردن روی درایو هایتان پنجره Open With باز می شود و به شما می گوید Choose the program you want to use to open this file یا هنگام کلیک بر روی درایو هایتان error به شما داده می شود .گاهی اوقات هم زمانیکه روی درایوهایتان راست کلیک میکنید گزینه ی Auto Run دیده میشود.این موارد نشان میدهد که یعنی سیستم شما ویروسی شده است. این ویروس، ویروس autorun.inf می باشد. نحوه پاک کردن این ویروس را در قسمت پایین توضیح میدهم.همچنين اين ويروس باعث از بين رفتن و پاک شدن Folder Options خواهد شد.و اگر شما گزينه هاي Show hidden files and folders و Hide protected operating system files (Recommended) را مارک دار کنيد با ok کردن پنجره اين گزينه کار نخواهند کرد . و دوباره به حالت اوليه باز خواهند گشت.همچنين اين ويروس باعث غير فعال شدن Task Manageو Registry Editor خواهد شد .اگر شما روي گزينه command prompt يا cmd نيز کليک کنيد يا باز نخواهد شد و پيغام زير را خواهد داد يا اينکه به سرعت باز و بسته خواهد شد .
    the command prompt has been disabled by your administrator
    راههاي ورود اين ويروس از طريق قطعاتي خواهد بود که از طريق USB با سيستم شما ارتباط دارند . قطعاتي مانند فلش مموري ها ( کولديسک ) ، موبايل ها ، رم ريدر ها و ...


    يك روز رسد غمي به اندازه كوه يكروز رسد نشاط به اندازه دشت افسانه زندگي اين چنين است: "در سايه كوه بايد از دشت گذشت"
    (¯`*•.¸,¤°´'`°¤,¸.•*´¯)
    ¸,¤°´'`°•.¸O¸.•°´'`°¤,¸
    BodyBuilder.IR
    *´'`°¤¸¸.•'´O`'•.¸¸¤°´'`*
    (_¸.•*´'`°¤¸'¸¤°´'`*•.¸_)
    v


  2. 3 کاربر برای این پست سودمند از Mohammad.Reza عزیز تشکر کرده اند:


  3. #7
    مدیر انجمن کامپیوتر و اینترنت Mohammad.Reza آواتار ها
    تاریخ عضویت
    اردیبهشت ۱۳۸۸
    نوشته ها
    1,175
    حالت من
    Relax
    تشکر
    8,194
    5,741 بار در 1,157 پست
      از ایشان تشکر شده است

    پیش فرض

    نحوه از ببن بردن ویروس autorun.inf

    روش اول :
    ابتدا وارد My Computer شوید.بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنیددر پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .کمی پایینتر تیک گزینه Hide Protected Operating System Files را بر دارید.حالا ok کنید سپس با راست کلیک کردن و زدن open وارد درایو هایتان شوید(حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید(سپس دنبال یک فایل به نام autorun.inf بگرید و ان را پاک کنید برای همه درایو ها این کار را انجام بدید .بعد از این کار بلافاصله بدون هیچ معطلی سیستم خودتون را ریستارت کنید . یادتون نره حتما حتما بدون انجام هیچ کاری سیستم را ریستارت کنید .

    روش دوم :
    ابتدا با زدن کلید F8 سیستم را در حالت safe mode راه اندازی کنید و سپس از منوی استارت گزینه run را بزنید و سپس داخل ان cmd را تایپ کنید و ok بزنید .
    عبارات زیر را یکی یکی نوشته و enter بزنید . این کار را برای تمامی درایو ها انجام دهید .
    del x:/autorun.inf \a:h
    del x:/autorun.inf \a:r
    del x:/autorun.inf \a:s
    به جای x باید نام درایوها را بنویسید .

    روش سوم :
    copy.exe
    تروجانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هر بار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کند.
    یکی از روشهای پاک کردن این ویروس این است که ابتدا شما باید پروسه های temp1.exe و temp2.exe رو از بین ببرید . برای این کار ابتدا باید سیستم را به صورت safe mode راه اندازی کنید .
    شما نباید روی درایو ها یتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در درایو هایتان قرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود.
    بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و زدن گزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید.
    البته در بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه %win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها پوشه ها را با راست کلیک باز کنید.
    نکته: قبل از اینکار باید ابتدا این پروسه ها را از Task Manager پاک کنید. برای این کار با زدن کلید های ترکیبی ctrl + alt + delete وارد Task Manager بشید و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی انها و زدن end process حذف کنید.
    ویروس autorun.inf با هر بار فعال شدن موجب میشود که دو فایل xcopy.exe و host.exe درون همان درایو فعال بشوند و دوباره دو فایل temp1.exe و temp2.exe را بسازند.
    شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید.
    برای تشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه system32 است باید از حجم انها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی معادل 32 کیلو بایت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود.
    حالا فایلهای سیستمی را مانند روش اول از حالت هایدن خارج کنید و ویروس autorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگر فایلهایی با عنوان xcopy.exe وhost.exe بودند با خیال راحت پاک کنید.


    يك روز رسد غمي به اندازه كوه يكروز رسد نشاط به اندازه دشت افسانه زندگي اين چنين است: "در سايه كوه بايد از دشت گذشت"
    (¯`*•.¸,¤°´'`°¤,¸.•*´¯)
    ¸,¤°´'`°•.¸O¸.•°´'`°¤,¸
    BodyBuilder.IR
    *´'`°¤¸¸.•'´O`'•.¸¸¤°´'`*
    (_¸.•*´'`°¤¸'¸¤°´'`*•.¸_)
    v


  4. 5 کاربر برای این پست سودمند از Mohammad.Reza عزیز تشکر کرده اند:


  5. #8
    مدیر انجمن کامپیوتر و اینترنت Mohammad.Reza آواتار ها
    تاریخ عضویت
    اردیبهشت ۱۳۸۸
    نوشته ها
    1,175
    حالت من
    Relax
    تشکر
    8,194
    5,741 بار در 1,157 پست
      از ایشان تشکر شده است

    پیش فرض

    نحوه پاک کردن ویروس Copy.exe

    اسامی دیگر این ویروس host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm

    این ویروس یکی از خطرناک ترین ویروس ها هست که به عنوان یک پروسه در سیستم شروع به فعالیت و انتشار خودش می کنه و با توجه به اینکه بعضی از انتی ویروسها به صورت نامناسب این ویروس را پاک می کنند باعث نمایش یک پیغام در زمان دابل کلیک کردن روی درایو و یا فولدر در محیط ویندوز می شوند.
    برای پاک کردن دستی این کرم شما باید ابتدا همه پروسه هایی که با نام های host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm هستند را پیدا کنید و آنها را پاک کنید .

    تذکر: مواظب باشید این فایلها را با فایلهای اساسی سیستم عامل اشتباه نگیرید .

    مهم :یکی از دلایل اصلی به وجود امدن این مشکل ویروس Autorun.inf هست که شما باید طبق روش هایی که در اموزش گفته ام ان را پاک کنید . این کار را حتما انجام دهید . یعنی حتما باید ابتدا ویروس Autorun.inf را طبق اموزش باید از بین ببرید.
    سپس به این آدرس در رجیستری رفته و اگر کلیدی به اسم Copy.exe در زیر منوی MountPoints2 وجود داشت آن را پاک کنید.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2


    با این برنامه به طور کامل می توانید این ویروس را از بین ببرید .


    يك روز رسد غمي به اندازه كوه يكروز رسد نشاط به اندازه دشت افسانه زندگي اين چنين است: "در سايه كوه بايد از دشت گذشت"
    (¯`*•.¸,¤°´'`°¤,¸.•*´¯)
    ¸,¤°´'`°•.¸O¸.•°´'`°¤,¸
    BodyBuilder.IR
    *´'`°¤¸¸.•'´O`'•.¸¸¤°´'`*
    (_¸.•*´'`°¤¸'¸¤°´'`*•.¸_)
    v


  6. 2 کاربر برای این پست سودمند از Mohammad.Reza عزیز تشکر کرده اند:


  7. #9
    مدیر انجمن کامپیوتر و اینترنت Mohammad.Reza آواتار ها
    تاریخ عضویت
    اردیبهشت ۱۳۸۸
    نوشته ها
    1,175
    حالت من
    Relax
    تشکر
    8,194
    5,741 بار در 1,157 پست
      از ایشان تشکر شده است

    پیش فرض

    راههای دستی برای از بين بردن ویروسی که Show Hidden Files را غیر فعال می کند:
    از Start Menu وارد Run بشيد و در اونجا تايپ کنيد : regedit
    وقتي صفحه ي رجيستري باز شد ، از سمت چپ وارد اين مسير بشيد :
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced

    در اين قسمت ، در ليست متغير هايي که سمت راست وجود دارند ، متغير آبي رنگي (DWORD Value) رو به نام Hidden پيدا کنيد و روی ان دابل کليک کنيد . اگر مقدارش (Value data) به 0 تغيير کرده ، ان را به 1 یا 2 تغییر دهید و OK کنيد. حالا رجيستري را ببنديد و ريستارت کنيد.

    مسير زير را دنبال کنيد:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft

    \Windows\CurrentVersion\Explorer\Advanced\Folder\Hi dden<=

    اکنون در سمت راست پنجره ي Regedit روي Type دو بار کليک کرده و مقدار آن رو برابر با group قرار دهيد ( يعني در پنجره اي که باز ميشه کلمه ي group رو تايپ کنيد).
    با اين کار تونستيد Show Hidden Files از دست رفته را که دیده نمی شد برگردونید .

    مسير زير رو دنبال کنيد :
    HK LocalMachine\Software\Microsoft\Windows\CurrentVer sion\Explorer\Advanced\Folder\Hidden\SHOWALL
    در سمت راست پنجره ي Regedit مقدار CheckedValue رو برابر با 1 قرار بديد.

    راههای دستی برای برگرداندن قسمتهای حذف شده از سیستم شما


    يك روز رسد غمي به اندازه كوه يكروز رسد نشاط به اندازه دشت افسانه زندگي اين چنين است: "در سايه كوه بايد از دشت گذشت"
    (¯`*•.¸,¤°´'`°¤,¸.•*´¯)
    ¸,¤°´'`°•.¸O¸.•°´'`°¤,¸
    BodyBuilder.IR
    *´'`°¤¸¸.•'´O`'•.¸¸¤°´'`*
    (_¸.•*´'`°¤¸'¸¤°´'`*•.¸_)
    v


  8. 2 کاربر برای این پست سودمند از Mohammad.Reza عزیز تشکر کرده اند:


  9. #10
    مدیر انجمن کامپیوتر و اینترنت Mohammad.Reza آواتار ها
    تاریخ عضویت
    اردیبهشت ۱۳۸۸
    نوشته ها
    1,175
    حالت من
    Relax
    تشکر
    8,194
    5,741 بار در 1,157 پست
      از ایشان تشکر شده است

    پیش فرض

    فعال ساختن ( Registry ( Regedit :

    روش اول:
    ابتدا وارد منوی start شده و روی گزینه run کلیک کنید و کلمه gpedit.msc را تایپ کنید .
    در صفحه Group Policy به مسیر پایین بروید:
    User Configuration> Administrative Templates> System
    بعد از کلیک نمودن بروی System در سمت راست پنجره Group Policy بالای
    Prevent access to registry editing tools
    دابل کلیک نموده و در تب Setting گزینه Disable را علامت دار نموده و بالای کلید OK کلیک نمایید اما پنجره Group Policy را نبندید!
    حالا Regedit فعال شده است و شما میتوانید واردش شوید.

    روش دوم :
    مسیر زیر را داخل note pad کپی کرده و سپس با نام Regedit.reg ذخیره کنید و بعد ان را اجرا کنید .

    Windows Registry Editor Version 5.00
    REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f


    يك روز رسد غمي به اندازه كوه يكروز رسد نشاط به اندازه دشت افسانه زندگي اين چنين است: "در سايه كوه بايد از دشت گذشت"
    (¯`*•.¸,¤°´'`°¤,¸.•*´¯)
    ¸,¤°´'`°•.¸O¸.•°´'`°¤,¸
    BodyBuilder.IR
    *´'`°¤¸¸.•'´O`'•.¸¸¤°´'`*
    (_¸.•*´'`°¤¸'¸¤°´'`*•.¸_)
    v


  10. 3 کاربر برای این پست سودمند از Mohammad.Reza عزیز تشکر کرده اند:


صفحه 2 از 4 نخستنخست 1234 آخرینآخرین

موضوعات مشابه

  1. دانلود و معرفی نرم افزارهای کامپیوتری(کلی)
    توسط مهدی قلندری در انجمن معرفی و دانلود نرم افزار
    پاسخ: 106
    آخرين نوشته: ۱۳۹۰-۰۱-۰۳, ۰۲:۰۹ بعد از ظهر
  2. معرفی سخت افزارهای روز دنیا
    توسط پيمان صادقي پري در انجمن معرفی سخت افزار
    پاسخ: 17
    آخرين نوشته: ۱۳۹۰-۰۱-۰۳, ۰۱:۵۸ بعد از ظهر
  3. نرم افزارهای درخواستی خود را در این تاپیک بیان کنید!!!
    توسط Mohammad.Reza در انجمن سوال ها و درخواست های نرم افزار
    پاسخ: 20
    آخرين نوشته: ۱۳۸۹-۱۱-۱۶, ۱۲:۲۵ بعد از ظهر
  4. //-- نرم افزار های موبایل --//
    توسط pouyas در انجمن معرفی و دانلود نرم افزار
    پاسخ: 8
    آخرين نوشته: ۱۳۸۹-۰۷-۱۶, ۱۲:۰۵ بعد از ظهر
  5. آموزش تصویری آپدیت آفلاین بهترین آنتی ویروس جهان NOD32 ver4
    توسط مصطفی خانی در انجمن آموزش نرم افزار و ترفندهای کامپیوتر
    پاسخ: 0
    آخرين نوشته: ۱۳۸۹-۰۴-۱۳, ۰۲:۴۳ بعد از ظهر

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •