loading...
مرکز آموزش بازاریابی و کسب درآمد از اینترنت
kiana بازدید : 924 جمعه 23 اردیبهشت 1390 نظرات (0)

روش پاک کردن ویروس های اتوران:

روش پاک کردن ویروس kazme_gheyze.exe

این ویروس در 2 نسخه ارائه شده است. کار آن گذاشتن 2 فایل یکی بنام

kazme_gheze.exe و دیگری autorun.inf در درایو های سیستم و فلش های متصل شده به سیستم است. با اینکار هر بار که بخواهید یک درایو را باز کنید ، چه از طریق 2 بار کلیک ، چه از طریق کلیک راست و Open یا Search و یا Explore فایل Kazme_gheyze.exe اجرا می شود. این ویروس خود را در Home page اینترنت و startup هم قرار می دهد.

همچنین با کنترل نام هایی همچون

regedit.exe ، cmd.exe و taskmgr.exe دیگر از اجرای این برنامه ها جلوگیری می کند.

روش پاک سازی :

نسخه اول ویروس :

در پاک کردن این نوع ویروس ها همیشه بصورت

safe mode ویندوز را اجرا کنید. وقتی به My compter می روید دقت کنید که نباید درایو ها را مستقیما باز کرده بلکه برای باز کردن آنها نام آن درایو را با 2 نقطه در آدرس بار یا Run و سپس اینتر اجرا کنید. همچنین از زدن سه دکمه alt + ctrl +del اجتناب کنید.

پنجره

search را باز کرده و در درایوی که ویندوز نصب شده است دنبال 3 فایل regedit.exe و cmd.exe و taskmgr.exe گشته وآنها را به دسکتاپ کپی و اول نام آنها یک حرف مثلا 1 قرار دهید. حال 1taskmgr.exe ر اجرا و دنبال پروسسی که با نام kazm شروع می شود گشته و آن را end process کنید.

1regedit.exe

را باز کنید و به دنبال kazm جستجو کرده و موردی را که پیدا شد delete کنید. برای ادامه جستجو F3 را بزنید تا جایی که تمام موارد پیدا شوند و در هر مرحله آنها را حذف کنید. آدرس Home page اینترنت را نیز با رفتن به internet Options به Use blank تغییر دهید.

1cmd.exe

ر اجرا کرده و دستور attrib -r -s -h Z:kazme_gheyze.exe را به تعداد درایو های هارد و فلش مموری اجرا کنید. بجای Z باید نام درایو هایتان را قرار دهید. سپس دستور del Z:kame_gheyze.exe را به ازای تمام درایو ها اجرا کنید. اکنون دو دستور فوق را برای فایل autorun.inf انجام دهید.

حال سیستم را ری استارت کرده و وارد ویندوز شوید.

نسخه دوم ویروس :

تمام موارد بالا باید انجام شود بغیر از در قسمت حذف موارد از رجیستری که در شاخه

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogonshell باید مقدار گزینه shell از %SYSTEMROOT%explorer.exe, %SYSTEMROOT%virus.exe به SYSTEMROOT%explorer.exe تغییر کرده و حذف نگردد.

پنجره

search ویندوز را باز کرده all files and folders سپس more advanced options سپس سه گزینه ای که با Search شروع می شود را تیک دار کرده این قسمت را بسته و در درایو ویندوز دنبال نام های زیر گشته و هر کدام را که پیدا کردید حذف کنید.

virus.exe

service.exe

FSP32.exe

hideproc.sys

اکنون سیستم شما از ویروس پاک شده است . می توانید ری استارت کرده و از ویندوز استفاده کنید.

kiana بازدید : 729 جمعه 23 اردیبهشت 1390 نظرات (0)

antivirus

با توجه به گسترش حافظه های همراه و فلش مموری ، روش جدید ویروس ها برای انتقال و اسیب رساندن به کامپیوتر های شما فراهم شده که ساده ترین راه انتقال ویروس می باشد .و می تواند مخرب ترین راه هم باشد چون در این روش ها نیاز به متصل بودن به اینترنت و یا اینکه شخص غریبه ای به کامپیوتر شما دسترسی داشته باشد ندارد.پس مواظب باشید، در این روش های که ما در این مقاله خواهیم گفت تا حدود 95 درصد امنیت کامپیوتر شما تضمین می شود وبرای کاربران حرفه ای تر تا 100 درصد.

نکته بسیار مهم برای کاربران عادی :یک آنتی ویرس هیچ وقت کامپیوتر شما را 100 درصد از شر ویروس ها نمی تواند نجات دهد 50 در صد کار آنتی ویرس و بقیه به شما بستگی دارد.
در ابتدا روش کار این ویروس ها را بررسی می کنیم :
شما وقتی که حافظه خود را به کامپیوتر متصل می کنید به محض اتصال ،ویندوز شما به دنبال فایل [Autorun.inf] می گردد تا دستوراتی که درون آن می باشد را اجرا کند ، و معمولا آدرس فایل ویروس می باشد که این ویروس قبلا در یک کامپیوتر آلوده دیگر که شما آن حافظه خود را به آن متصل کردید به حافظه شما منتقل شده است. و معمولا ما وقتی به محتویات حافظه الوده نگاه می کنیم می بینیم که حتی بعضی از این حافظه ها آلوده به چندین نوع ویروس می باشند. در حال حاضر بهترین و امن ترین مکان برای انتشار ویروس ها دانشگاه ها ، کافی نت ها که در این مکان ها یک کامپیوتر چند کاربر دارد و بعضی کارشناسان بی تجربه کامپیوتر که تازه مدرک گرفتند و در جایی مشغول به کار شدند می باشند .

روش های جلوگیری از این ویروس ها در ویندوز ایکس پی (Windows XP):
برای این کار در ویندوز XP شما می توانید از برنامه های که موجود می باشد استفاده کنید مانند :
1- TweakUIPowerToys: این برنامه که برای شرکت مایکروسافت می باشد و 146 کیلو بایت حجم دارد به سادگی جلوی اجرای خودکار فایل های Autorun را می گیرد.

2- Naevius USB Antivirus 2.1: بوسیله ی این نرم افزار جلوی همه ی بدافزارهایی که از طریق پورت یو اس بی وارد می شود را بگیرید.

روش کار به صورت زیر می باشد:

1- به این آدرس بروید Start->Run
2- بعد REGEDIT را تایپ کنید و Ok را بزنید بعد از این که پنجره رجیستری باز شده به این آدرس بروید.
3- HKEY_CURRENT_USER -> Software -> Microsoft -> Windows -> CurrentVersion -> Policies -> Explorer
4- روی NoDriveTypeAutoRun دربار کلیک کنید.
5- و مقدار را به B5 در حالت هگز (HEX) تغییر دهید تا سی دی رام (CDROM)و تمام یو اس بی (USB) درایوهای شما از حالت Autorun خارج شوند.

در جدول زیر مقادیر دیگری هم برای تغییرات در ابزارهای دیگر آمده که می توانید از آن ها در مقدار دهی NoDriveTypeAutoRun نیز استفاده کنید.


Value Meaning
0x1 Disables Autoplay on drives of unknown type.
0x4 Disables Autoplay on removable drives.
0x8 Disables Autoplay on fixed drives.
0x10 Disables Autoplay on network drives.
0x20 Disables Autoplay on CD-ROM drives.
0x40 Disables Autoplay on RAM disks.
0x80 Disables Autoplay on drives of unknown type.
0xFF Disables Autoplay on all types of drives.

شما می توانید از این فایل رجیستری آماده نیز استفاده کنید که ساده ترین راه می باشد فقط کافیست دانلود کنید و اجرا کنید .یا اینکه یک فایل متنی (text) خالی ایجاد کنید و درون آن متن زیر را وارد کنید و در آخر فرمت فایل را از .txt به .reg تغییر دهید.


REGEDIT4
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingAutorun.inf] @="@SYS:DoesNotExist" [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesExplorer] "NoDriveTypeAutoRun"=dword:000000FF


و یا این فایل را بسازید:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorer] "NoDriveTypeAutoRun"=dword:000000ff


5- روش آب خوردن :

در این روش زمان اتصال حافظه به کامپیوتر دکمه Shift را نگه دارید .البته این روش تا زمانی مفید هست که حواستان باشد و فقط خودتان از کامپیوترتان استفاده کنید نه افراد ناآگاه.


این روش که با استفاده از GPEDIT.MSC انجام می شود و در ویندوز ایکس پی کار میکند ولی در نسخه خانگی ویندوز کار نمی کند.
1- به این آدرس بروید :Start->Run
GPEDIT.MSC-2 را در آن تایپ کنید و Ok کنید.
3- به این منو بروید:
Local Computer Policy -> Computer Configuration -> Administrative Template -> System
4- روی این گزینه دوبار کلیک کنید:
Turn Off Autoplay
5- حال دکمه Enabled را از حالت های موجود انتخاب کنید.
6- حال با کشوی Turn off autoplay که در پایین هست بروید و All drives را انتخاب کنید.
7- و بعد Ok و برنامه را ببندید.
نکته : از این قبیل ابزار ها و روش ها در اینترنت زیاد می باشد که شما می توانید آن را پیدا کنید.

روش های جلوگیری از این ویروس ها در ویندوز ویستا و سون ( Server 2008& Windows Visat & 7):

خوشبختانه در این ویندوز ها به راحتی این امکان در اختیار شما می باشد .برای این کار کافیست مراحل زیر را انجام دهید که در هر 3 ویندوز یکسان می باشد.
روش اول :
1- ابتدا دکمه Start را زده و سپس در قسمت پایین آن کلمه Autoplay را تایپ کنید .و بعد بر روی گزینه Autoplay که در بالای Start ظاهر می شود کلیک کنید .
کلیک کنید

2- در مرحله بعد صفحه زیر ظاهر می شود که شما می توانید با برداشتن تیک در قسمت مشخص شده در عکس این خاصیت را بردارید و بعد دکمه Save را حتمی بزنید تا ذخیره شود.

کلیک کنید

حال با خیال راحت می توانید حافظه خود را به کامپیوتر وصل کنید حتی اگر هم آنتی ویروس نداشتید یا آنتی ویروس شما به روز نبود نترسید حافظه تان را وصل کنید و مطمئن باشید ویروس نمی گیرید ولی یک لحظه صبر کنید ...
از این به بعد به هیچ عنوان درایوی که بعد از وصل کردن حافظه به کامپیوتر ایجاد می شود را با دابل کلیک (Double Click ) باز نکنید . حتمی بر روی درایو حافظه کلیک راست کرده و اگر در ویندوز ایکس پی(XP) هستید گزینه Explore و اگر در ویندوز ویستا یا سون(Vista & Se7en& Server 2008 ) هستید از گزینه Open استفاده کنید .چون شما با این روش های که ما گفتیم جلوی اجرای اتوماتیک یا خودکار ویروس ها را گرفتید ممکن است حافظه شما ویروس داشته باشد و شما با کلیک بر روی داریو حافظه آن را اجرا کنید.

یک روش بسیار مفید:

در این روش اثر فایل های Autorun.inf از بین می رود.برای اعمال ای کار مراحل زیر را انجام دهید:
1- دکمه StartVistaStartButton را بزنید و این کلمه را در قسمت Search Box تایپ کنید که در پایین صفحه می باشد و بعد اگر Admin هستید SecurityShieldAllow دهید .

2- بعد به گزینه Computer Configuration و بعد Administrative Templates را باز کرده و بعد منوی Windows Components را باز کرده و روی Autoplay Policies کلیک کنید.

3- حال در قسمت Details روی Default Behavior for AutoRun دوبار کلیک کنید.
4- روی Enabled کلیک کرده و سپس روی Do not execute any autorun commands در قسمت Default Autorun behavior کلیک کنید.تا همه داریورها غیر فعال شوند.

5- کامپیوتر خورا Restart کنید.

kiana بازدید : 853 جمعه 23 اردیبهشت 1390 نظرات (0)

USB Virus

TweakUi PowertoysXP|147KB

شما با استفاده از این برنامه می توانید جلوی اجرای فایل های Autorun.inf را در کامپیوتر های خود بگیرید تا کامپیوتر های شما آلوده به ویروس نشوند البته این برنامه در ویندوز ایکس پی (XP)کار می کند.این برنامه که برای شرکت مایکروسافت می باشد و 146 کیلو بایت حجم دارد به سادگی جلوی اجرای خودکار فایل های Autorun را می گیرد.

طرز کار برنامه :
1- بعد از نصب برنامه به این آدرس رفته و برنامه را اجرا کنید. Start->All Programs->Powertoys for windows Xp
2- بعد از اجرا به این منو که در شکل نشان داده شده می روید و تیک تمام درایو ها را بردارید و Apply رابزنید.

Tweakui_1

3- در مرحله بعد به این منو رفته و 2 تیک خوری که وجود دارد تیک ها را بردارید و در پایان دکمه Ok را بزنید .

Tweakui2_1

در پایان به این نکته توجه کنید که این کار فقط جلوی اجرای ویروس ها را به صورت خودکار می گیرد و شما هر وقت خواستید درایو حافظه را باز کنید از کلیک راست و سپس از گزینه Explorer برای نمایش استفاده کنید.

پسورد : www.pcone.ir

بهترین راه غیر فعال کردن autorun است که من یکی از دو روش زیر را توصیه میکنم: ... دانلود نرمافزار TweakUI از سايت microsoft.com و انتخاب درايوهاي مورد نظر كه AutoRun آنها بايد Xویروس فلش رم هارد اکسترنال رو راحت پاک کنید Xاجرای اتوران توسط حافظه های جانبی و فلش مموری ها را غیر فعال کنید Xحذف فایل Autorun.inf از درایو با استفاده از ابزار و ریموورهای موجود سپس ری استارت سیستم و باز کردن عادی ( با دابل ... غیر فعال کردن اجرای اتوران فلش مموری ها ( فلش دیسک) Xابزاری کم حجم و کاربردی جهت Costomize ویندوز ...... زماني پيش خواهد آمد كه افراد ديگري نيز از كامپيوتر شما استفاده ميكنند و يا به عنوان ... عنوان:غير فعال كردن اتوران سي دي در ويندوز اکس پي Xغیر فعال کردن اتوران (Autorun) فلش دیسک ها. ویندوز XP. برای اینکار ابتدا فایل کم حجم Tweak UI را از اینجا دانلود کرده و اجرا کنید

تعداد صفحات : 7

اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آمار سایت
  • کل مطالب : 223
  • کل نظرات : 85
  • افراد آنلاین : 18
  • تعداد اعضا : 36
  • آی پی امروز : 66
  • آی پی دیروز : 40
  • بازدید امروز : 75
  • باردید دیروز : 473
  • گوگل امروز : 0
  • گوگل دیروز : 4
  • بازدید هفته : 932
  • بازدید ماه : 932
  • بازدید سال : 24,124
  • بازدید کلی : 602,048