درباره ويروس:
اين ترفند براي ويروسهايي كه از طريق اتوران حافظه هاي جانبي وارد سيستم ميشوند، كاربرد دارد.
امروزه با فراگير شدن اين نوع وسايل (مانند حافظه هاي فلش، موبايل، دوربين ديجيتالي، انواع پليرها و..)، اينها به يكي از بهترين ابزارهاي انتقال ويروس تبديل شده اند.
بهتر است بدانيد که در يك سال اخير حدود 95% ويروسها از همين طريق وارد كامپيوترها شده اند.
يعني بعد از اتصال کارت به سيستم و باز کردن آن، ويروس سريعا وارد سيستم ميشود.
اکثر اين نوع ويروسها طوري طراحي شده اند که بعد از ورود به کامپيوتر، هر کارت ديگري که به کامپيوتر وصل کنيد را نيز ويروسي ميکنند.
حتي بسياري از انواع آن طوري است كه درون تمام درايوهاي ويندوز كپي ميشود و بعد از تعويض ويندوز نيز درون هارد وجود دارد
كه به محض ورود به يك درايو، ويندوز جديد نيز آلوده ميشود.
اتوران آنها (يعني اجراي ويروس) نيز فقط از يك راه فعال ميشود و آن هم دابل كيلك كردن بر روي درايو كارت حافظه است.
پس: هيچگاه روي آن دابل كليك نكنيد.
پيشگيري از ورود ويروس به سيستم:
1- بعد از اتصال آن به كامپيوتر، اگر پنجره اتوران ظاهر شد، گزينه Open folder to view files را انتخاب كنيد.
در غير اين صورت در پنجره My Computer روي گزينه Folders در بالاي صفحه كليك كرده و از پنجره باز شده در سمت چپ، وارد درايو مورد نظر شويد.
2- در پوشه باز شده به قسمت Tools رفته و گزينه Folder Options را انتخاب کنيد.
3- در تب View گزينه Show hidden files and folders را علامت بزنيد و تيک جلوي گزينه Hide protected operating system files را برداريد و OK را بزنيد.
4- درون پوشه به دنبال فايلي به نام Autorun.inf بگرديد.
اگر اين فايل وجود نداشت يعني کارت حافظه داراي اين نوع ويروس نيست و تنظيمات Folder Options را به حالت اوليه برگردانيد.
5- اگر اين فايل را پيدا کرديد، آنرا باز کنيد و به دنبال نوشته اي با عنوان "open=Setup.exe" بگرديد.
(البته کلمه Setup.exe در اينجا بعنوان نمونه نوشته شده است. به جاي کلمه Setup.exe نام فايل ويروسي نوشته شده است.)
6- فايلي را که در اينجا نام آن نوشته شده است، از درون درايو پيدا کرده و آنرا حذف کنيد.
البته ممکن است اين يک کارت اتوران عادي باشد (به احتمال 5%) و آن فايل ويروس نباشد. ولي در صورتي که صد در صد از ويروسي نبودن فايل مطمئن بوديد آنرا حذف نکنيد.
7- خب حالا که فايل ويروسي را پاک کرديد، عامل اجراي ويروس را نيز پاک کنيد. يعني فايل Autorun.inf
8- سپس تنظيمات Folder Options را به حالت اوليه برگردانيد و از سلامت کارت حافظه اطمينان داشته باشيد.
اگر بعد از پاك كردن اين فايلها، دوباره بعد از وارد شدن به آن درايو، همان فايلها را مشاهده كرديد، كامپيوتر شما ويروسي است و بايد ويندوز آن را تعويض كنيد.
در كامپيوترهاي آلوده به ويروس، هر كارت جانبي كه به آن وصل كنيد، ويروس درون آن كپي ميشود و به كامپيوترهاي ديگر انتقال پيدا ميكند.
پس در كامپيوترهاي آلوده، تا زماني كه كامپيوتر آلوده است، از اتصال هر كارت حافظه به آن خودداري كنيد.
نشانه هاي وجود ويروس:
اگر سيستم شما يكي از نشانه هاي زير را داشت، ويروسي است.
1- وقتي روي يك درايو كليك ميكنيد، پوشه جداگانه اي باز ميشوند.
2- گزينه Folder Options در منوي Tools وجود ندارد.
3- بعد از تيك زدن گزينه نمايش فايلهاي مخفي در قسمت Folder Options، فايلهاي مخفي نمايش داده نميشود و بغد از برگشت به صفحه تنظيمات، تنظيمات اعمال نشده است.
4- در صورتي كه در نوار آدرس اين متن را تايپ كنيد و يك فايل متني باز شود: C:\autorun.inf
5- در هنگام شروع ويندوز، پيغامي مبني بر اجرا نشدن يك يا چند فايل مشاهده كرديد كه اين فايلها مربوط به آنتي ويروس ميباشد.
از بين بردن ويروس:
ابتدا بايد يك ويندوز جديد نصب كنيد. دقت كنيد كه پس از نصب ويندوز به هيچ عنوان وارد درايو ها نشويد مگر به اي روش كه در اينجا گفته ميشود:
1- پنجره My Computer رو باز كنيد.
2- از منوي Tools گزينه Folder Options را بزنيد.
3- به قسمت View برويد.
4- گزينه Show hidden files and folders را فعال كنيد.
5- گزينه Hide protected operating system files (Recommended) را غير فعال كنيد.
6- Ok را زده و به صفحه My Computer برگرديد.
7- گزينه Folders را از نوار ابزار انتخاب كنيد.
8- در پنجره سمت چپ كه باز ميشود، روي درايو C كليك كرده و وارد شويد.
اگر درون اين درايو فايلي به نام autorun.inf ديديد، يعني كه يك جاي كار اشتباه كرديد و ويروس وارد سيستم شده.
چون اين درايو هنگام نصب ويندوز فرمت شده و نبايد ويروس درون آن باشد.
9- حالا درايو D را از همان قسمت سمت چپ انتخاب كنيد.
10- داخل درايو دنبال فايلي به نام autorun.inf بگرديد. آن را باز كنيد. (با notepad باز ميشود.)
11- داخل آن نام يك فايل اجرايي را نوشته (مثلا setup.exe).
12- فايلي كه نام آن نوشته شده است، درون درايو موجود است. آن فايل اجرايي و اين فايل autorun.inf را پاك كنيد.
13- براي درايوهاي ديگر نيز همين كار را انجام دهيد.
14- تنظيمات Folder Options را به حالت اوليه باز گردانيد.
15- سيستم را Restart كنيد.
موفق باشيد.
يك فايل هم براي دانلود گذاشتم كه ميتونين با يك كليك فايل autorun.inf را از توي همه درايوها پاك كنيد.
اگه بدردتون ميخوره از اينجا دانلود كنيد.