PDA

View Full Version : خبر: خطرات autorun و راه های ساده ی مقابله با آن



syntiberium
شنبه 21 دی 1387, 21:48 عصر
با سلام . من اینجا یک تاپیک توی این مایه ها دیدم که نمی دونم چرا قفلش کردن . به هر حال می رویم سراغ بحثمون :
اگر می خواهید کامپیوترتان دچار چنین ویروس هایی نشود باید توجه داشته باشید که هیچ وقت فلش یا مبایل یا هر وسیله ی دیگر که memory قابل نوشتن توسط کامپیوتر را دارد را اگر به آن اطمینان ندارید وارد کامپیوتر تان نکنید ولی نکته ی جالب اینجاست که می توانید وسایلتان را به کامپیوتر هایی که دچار چنین ویروس هایی هستند متصل کنید و بعد به راحتی ویروس را از داخل وسیله تان از بین ببرید و وسایلی را که به آن ها شک دارید را به یک کامپیوتر حامل چنین ویروسهایی متصل کنید تا ویروس را داخل همان کامپیوتر نابود کنید . ( البته اگر خیلی بلد نیستید عمرا همچین کاری نکنید :لبخند: )
روش کار : ابتدا فلش ویروسی را به یک کامپیوتر ویروسی متصل کنید تا نام درایو آن در mycomputer ظاهر شود , سپس بجای نام درایو وسیله این عبارت نام درایو خود را در آدرس بار یک فولدر باز بنویسید k:\autorun.inf . بعد داخل صفحه ای که باز شده نام فایلی که قراره اجرا بشه را همراه با پسوندش در نام یک فایلی که جدید ساختین یا به درد نمی خوره بنویسید ( البته باید توی folder option جلوی گزینه ی hide extension for known file types غیر فعال باشد و اگر ویروس folder option را از کار انداخته باشد باید یک فایل تکست بسازید و text را با نام و پسوند آن فایلی که در autorun نوشته شده بود در desktop یا یه جای راحت ذخیره کنید .) . یک فایل هم به روش بالا با نام autorun.inf بسازید .
و اما شروع عملیات : از هر دو فایل کپی بگیرید و داخل وسیله تان کپی کنید . الان از شما می پرسه که می خواهید فایل ها ی قبلی با این نام ها را پاک کنید ( که البته این فایل ها همون ویروس خوشگل یا زشت است همراه با autorun ش ) . یک نفس عمیق بکشید و به سمت اتصال وسیله با کامپیوتر بروید . وقتی دکمه ی Enter را زدید و از پاک شدن فایل های قبلی مطمئن شدید وسیله را از کامپیوتر جدا کنید و یک نفس راحت بکشید :لبخند: .
تبریک می گم ویروس از وسیله پاک شد :لبخند:. با تشکر .

joker
شنبه 21 دی 1387, 21:57 عصر
همیشه لقمه را میپیچونی :بامزه:

syntiberium
یک شنبه 22 دی 1387, 02:27 صبح
با سلام . دوست عزیز لطف کردین که جواب دادین و اگر می شه یکمی راجع به این برنامه ای که معرفی کردین توضیح بدین . ولی آیا می شه با این برنامه اگر کامپیوتر خودمان ویروسی شد از ورود ویروس به فلش یا هر وسیله ی دیگر جلوگیری کنیم :بامزه:؟
با تشکر .

Felony
یک شنبه 22 دی 1387, 07:01 صبح
:لبخندساده:این همه کار میکنید که یه ویروس اتوران رو پاک کنید ؟!
این برنامه رو خودم نوشتم ، تا جایی که من باهاش کار کردم مثل هلو ویروس رو پاک میکنه .

دارای 2 حالت هست :

1.Auto Scan که همه کارها رو خودش به طور اتوماتیک انجام میده ، در آخر هم برنامه یه پیغام میده که اگه تاییدش کنید سیستم LogOff میشه و کار تمام است .

2. اسکن دستی که خودتون میتونید Process ها و درایوها و رجیستری رو چک کنید و ویروس رو حذف نمایید .

فقط اگر به سیستم درایوی وصل باشه ( مثل Card Reader ) که هیچی داخل نباشه ( Memory Card ) برنامه پیغام خطایی مبنی بر اینکه داخل درایو چیزی نیست میده که شما Cancel یا ... رو بزنید .

xxxxx_xxxxx
یک شنبه 22 دی 1387, 13:25 عصر
يكي از دوستان اشاره كردند به Turn off Autoplay در Group Policy اما ويندوز به طور پيشفرض Autorun فلش ها رو بسته پس ويروس به طور اتومات اجرا نميشه. تو تاپيك ديگري هم يكي از دوستان نگه داشتن دكمه shift رو يادآوري كده بودند. باز هم بگم كه چون اتوران براي فلش ها بسته هست پس چه شيفت رو نگه داريم چه نه ويروس اجرا نميشه.
اگر سيستم كسي ويروسي ميشه مقصر خودشه. چون روي درايو فلش دابل كليك مي كنه.
من هفته اي حدود بيست تا فلش به سيستمم مي زنم. ماشاا... هركدوم هم 5،6 تا ويروس دارند، اما هيچ وقت سيستمم آلوده نميشه.چون رعايت مي كنم.
اينطوري:
1- قبل از اتصال فلش به سيستم، فايل هاي سيستمي رو Show مي كنيم.
2- بعد از اتصال فلش به سيستم، تو Address bar نام درايو فلش را وارد مي كنيم.
3- از يك كنار كل فايل ها و فولدرهاي سيستمي را Shift+Delete مي كنيم.

موفق باشيد/

vcldeveloper
یک شنبه 22 دی 1387, 16:22 عصر
دوستان، اینجا تالار بحث درباره امنیت نرم افزار هست؛ یعنی بحث درباره راهکارهایی که برای افزایش ضریب امنیت نرم افزارهای خودتان استفاده می کنید.

اینجا تالار بحث درباره ویروس ها، یا چگونگی پاک کردن یک ویروس از روی سیستم آلوده، یا چگونگی افزایش ضریب امنیت سیستم عامل ویندوز نیست. این بحث ها را باید در سایتی انجام بدید که تالاری برای بحث درباره سیستم عامل ویندوز داشته باشه.