آنتی ویروس خودتان باشید!
۱۳۸۹/۰۴/۱۹ | برچسبها: ترفندهای کامپیوتر | 0نظرات
شاید برای شما نیز پیش آمده باشد که سیستمتان رفتار عجیبی را در پیش گرفته است که حس میکنید این مشکل ناشی از ویروس باشد. اما با وجود نصب آنتی ویروس به روز، آنتی ویروس واکنشی نشان نمی دهد. و یا اینکه ویروس باعث غیرفعال شدن آنتی ویروس شده است و یا اجازه نصب برنامههای امنیتی را نمیدهد. در این مواقع چارهای نیست و باید خود آستین بالا زده و ویروس را نابود کنیم. در این ترفند قصد داریم به معرفی کار با یک ابزار جانبی بپردازیم که از طریق آن میتوانید به هر آن چیزی که بر روی ویندوز شما در حال فعالیت است پی ببرید و در نتیجه رد ویروس را بگیرید.
در ابتدا نیازمند یک ابزار کمحجم و قابل حمل به نام Autoruns هستیم. کار این برنامه نمایش تمامی نرمافزارها، فایلهای Dll، Codecها و سایر فایلهای اجرایی ویندوز است.
ابتدا Autoruns را با حجم تقریبی ۶۰۰ کیلوبایت از آدرس زیر در سایت مایکروسافت دانلود نمایید:
http://technet.microsoft.com/en-au/sysin…63902.aspx
پس از دانلود فایل، آن را از حالت فشرده خارج کرده و برنامه را با دو بار کلیک بر روی فایل autoruns.exe اجرا کنید.
روش استفاده از نرمافزار
پس از اجرای برنامه بر روی دکمه Agree کلیک کنید تا وارد محیط برنامه شوید.
این برنامه دارای چندین تب است که در هر تب فایلهای اجرا شده مربوط به هر مورد قابل مشاهده است.
در تب Everything تمامی برنامهها و فایلهای فعال قابل مشاهده هستند.
روش کار کلی نرمافزار به این صورت است که اگر میخواهید یک نرمافزار و یا فایل، تنها در راهاندازی مجدد سیستم اجرا نشود تیک کنار آن را بردارید. دقت کنید که در همان لحظه فعالیت برنامه متوقف نمیشود و پس از اولین Restart سیستم، فایل اجرا نخواهد شد. اما اگر میخواهید که فایل به هیچ وجه اجرا نشود و کاملا از لیست Autoruns پاک شود بر روی آن راست کلیک کرده و سپس Delete را انتخاب کنید.
شناسایی برنامههای مشکوک
برای پی بردن به برنامههای ویروسی و تفکیک آنها از برنامههای مربوط به ویندوز و برنامههای سالم دیگر، باید به قدر کافی آزمایش کرده باشید و تجربه بدست آورده باشید. اما در اینجا به ذکر چند نکته در مورد تشخیص برنامههای سالم از ناسالم میپردازیم:
۱٫ اصولا برنامههایی که در ستونهای Publisher و Description دارای اطلاعاتی نباشند بسیار مشکوک به ویروس هستند، چرا که دارای هویت نیستند.
۲٫ اگر نام برنامه برای شما آشنا بوده با اطمینان نمیشود گفت که ویروس نیست. در بیشتر مواقع ویروسها با نامهایی ظاهر میشوند که بخشی از تشکیلات ویندوز تصور میشوند، مانند Diskfix ،SearchHelper و… .
۳٫ ویروسها معمولاً در تب Logon قرار میگیرند (اما نه همیشه!).
۴٫ همواره به تاریخ ایجاد و تغییر فایلها که در Properties هر فایل در قسمت Modified درج میشود توجه کنید. اگر تاریخ ایجاد آن به چند روز پیش برگردد باید تا حد زیادی به آن مظنون شوید.
۵٫ به مسیر فایل نیز نگاه کنید. در اکثر مواقع ویروسها در مسیر C:\WINDOWS و یا C:\WINDOWS\system32 ذخیره میشوند.
۶٫ به آیکون فایل در سمت چپ نام برنامه نیز نگاه کنید. ویروسها معمولا دارای آیکونهای ویندوزی آشنا هستند.
در پایان اگر هنوز مشکوک هستید بر روی آیتم مورد نظر در نرمافزار راست کلیک کرده و بر روی گزینه Search Online کلیک کنید تا هویت فایل به صورت آنلاین از طریق اینترنت بررسی شود.
پاکسازی ویروس
وقتی شما مطمئن شدید که مظنونتان ویروس است به ترتیب زیر عمل کنید:
۱٫ آیتم مورد نظر را در نرمافزار Autoruns پاک (Delete) کنید.
۲٫ پروسههای مربوطه را در Task Manager با فشردن کلید End Proccess قطع کنید.
۳٫ فایلهای EXE و یا DLL که مسیرشان را قبلاً مشاهده کردید، پیدا و پاک کنید و یا به صورتی قرنطینه کنید که نتوانند به صورت خودکار اجرا شوند.
۴٫ سیستم را Restart کنید.
پس از Restart سیستم موارد زیر را چک کنید:
۱٫ در نرمافزار Autoruns ببینید که آیتمهای مورد نظر دوباره برگشتند یا خیر.
۲٫ در Task Manager ببینید پروسههای مربوط به ویروس وجود دارند یا نه.
۳٫ آیا رفتارهایی که شما را به ویروسی بودن سیستمتان مظنون کرد هنوز وجود دارند؟ (مانند ارورهای مختلف).
اگر پاسخ سوالهای بالا منفی باشد باید خوشحال باشید که خودتان بدون آنتی ویروس سیستمتان را پاکسازی کردید!
نکتهای مهم
این آموزش شاید برای همه افراد کارساز نباشد و کاربران حرفهای هستند که با صبر و حوصله و کسب تجربه کافی به انجام مراحل میپردازند. باید توجه داشته باشید که در بعضی مواقع پاکسازی ویروسها سختتر از آنچه هست که گفته شد و احتمالاً مجبور میشوید چندین بار مراحل بالا را تکرار کرده و هر بار با دقت بیشتری در مورد آیتمهای مظنون خود تحقیق کنید. یا در بعضی مواقع با پاک کردن آیتم در Autoruns و یا قطع کردن پروسه ویروس، دوباره پروسه ساخته میشود و یا فایل ویروس به راحتی پاک نمیشود و… . که اصولاً در این زمانها مجبوریم سختگیرانهتر برخورد کنیم و پروسههای خود ویندوز مانند explorer.exe را ببندیم تا کارمان تمام شود. با کمی آزمون و خطا میتوانید به هدفتان برسید.
در ابتدا نیازمند یک ابزار کمحجم و قابل حمل به نام Autoruns هستیم. کار این برنامه نمایش تمامی نرمافزارها، فایلهای Dll، Codecها و سایر فایلهای اجرایی ویندوز است.
ابتدا Autoruns را با حجم تقریبی ۶۰۰ کیلوبایت از آدرس زیر در سایت مایکروسافت دانلود نمایید:
http://technet.microsoft.com/en-au/sysin…63902.aspx
پس از دانلود فایل، آن را از حالت فشرده خارج کرده و برنامه را با دو بار کلیک بر روی فایل autoruns.exe اجرا کنید.
روش استفاده از نرمافزار
پس از اجرای برنامه بر روی دکمه Agree کلیک کنید تا وارد محیط برنامه شوید.
این برنامه دارای چندین تب است که در هر تب فایلهای اجرا شده مربوط به هر مورد قابل مشاهده است.
در تب Everything تمامی برنامهها و فایلهای فعال قابل مشاهده هستند.
روش کار کلی نرمافزار به این صورت است که اگر میخواهید یک نرمافزار و یا فایل، تنها در راهاندازی مجدد سیستم اجرا نشود تیک کنار آن را بردارید. دقت کنید که در همان لحظه فعالیت برنامه متوقف نمیشود و پس از اولین Restart سیستم، فایل اجرا نخواهد شد. اما اگر میخواهید که فایل به هیچ وجه اجرا نشود و کاملا از لیست Autoruns پاک شود بر روی آن راست کلیک کرده و سپس Delete را انتخاب کنید.
شناسایی برنامههای مشکوک
برای پی بردن به برنامههای ویروسی و تفکیک آنها از برنامههای مربوط به ویندوز و برنامههای سالم دیگر، باید به قدر کافی آزمایش کرده باشید و تجربه بدست آورده باشید. اما در اینجا به ذکر چند نکته در مورد تشخیص برنامههای سالم از ناسالم میپردازیم:
۱٫ اصولا برنامههایی که در ستونهای Publisher و Description دارای اطلاعاتی نباشند بسیار مشکوک به ویروس هستند، چرا که دارای هویت نیستند.
۲٫ اگر نام برنامه برای شما آشنا بوده با اطمینان نمیشود گفت که ویروس نیست. در بیشتر مواقع ویروسها با نامهایی ظاهر میشوند که بخشی از تشکیلات ویندوز تصور میشوند، مانند Diskfix ،SearchHelper و… .
۳٫ ویروسها معمولاً در تب Logon قرار میگیرند (اما نه همیشه!).
۴٫ همواره به تاریخ ایجاد و تغییر فایلها که در Properties هر فایل در قسمت Modified درج میشود توجه کنید. اگر تاریخ ایجاد آن به چند روز پیش برگردد باید تا حد زیادی به آن مظنون شوید.
۵٫ به مسیر فایل نیز نگاه کنید. در اکثر مواقع ویروسها در مسیر C:\WINDOWS و یا C:\WINDOWS\system32 ذخیره میشوند.
۶٫ به آیکون فایل در سمت چپ نام برنامه نیز نگاه کنید. ویروسها معمولا دارای آیکونهای ویندوزی آشنا هستند.
در پایان اگر هنوز مشکوک هستید بر روی آیتم مورد نظر در نرمافزار راست کلیک کرده و بر روی گزینه Search Online کلیک کنید تا هویت فایل به صورت آنلاین از طریق اینترنت بررسی شود.
پاکسازی ویروس
وقتی شما مطمئن شدید که مظنونتان ویروس است به ترتیب زیر عمل کنید:
۱٫ آیتم مورد نظر را در نرمافزار Autoruns پاک (Delete) کنید.
۲٫ پروسههای مربوطه را در Task Manager با فشردن کلید End Proccess قطع کنید.
۳٫ فایلهای EXE و یا DLL که مسیرشان را قبلاً مشاهده کردید، پیدا و پاک کنید و یا به صورتی قرنطینه کنید که نتوانند به صورت خودکار اجرا شوند.
۴٫ سیستم را Restart کنید.
پس از Restart سیستم موارد زیر را چک کنید:
۱٫ در نرمافزار Autoruns ببینید که آیتمهای مورد نظر دوباره برگشتند یا خیر.
۲٫ در Task Manager ببینید پروسههای مربوط به ویروس وجود دارند یا نه.
۳٫ آیا رفتارهایی که شما را به ویروسی بودن سیستمتان مظنون کرد هنوز وجود دارند؟ (مانند ارورهای مختلف).
اگر پاسخ سوالهای بالا منفی باشد باید خوشحال باشید که خودتان بدون آنتی ویروس سیستمتان را پاکسازی کردید!
نکتهای مهم
این آموزش شاید برای همه افراد کارساز نباشد و کاربران حرفهای هستند که با صبر و حوصله و کسب تجربه کافی به انجام مراحل میپردازند. باید توجه داشته باشید که در بعضی مواقع پاکسازی ویروسها سختتر از آنچه هست که گفته شد و احتمالاً مجبور میشوید چندین بار مراحل بالا را تکرار کرده و هر بار با دقت بیشتری در مورد آیتمهای مظنون خود تحقیق کنید. یا در بعضی مواقع با پاک کردن آیتم در Autoruns و یا قطع کردن پروسه ویروس، دوباره پروسه ساخته میشود و یا فایل ویروس به راحتی پاک نمیشود و… . که اصولاً در این زمانها مجبوریم سختگیرانهتر برخورد کنیم و پروسههای خود ویندوز مانند explorer.exe را ببندیم تا کارمان تمام شود. با کمی آزمون و خطا میتوانید به هدفتان برسید.
مطالب مشابه مورد علاقه شما درباره ترفندهای کامپیوتر
این مطلب در ساعت۱:۵۲ قبلازظهر
و در دسته
ترفندهای کامپیوتر
ارسال شده است.شما می توانید تمام نظرات این پست را از طریق خروجی
RSS 2.0.
آن دنبال کنید.
شما می توانید برای این نوشته نظری ارسال کنید,
یا در سایت خود به آن لینک بدهید .
اشتراک در:
نظرات پیام (Atom)
مطالب قبلي
-
»
2010
(8409)
-
»
ژوئیهٔ
(1068)
- فال فردا 10 مرداد 89
- هنرنمایی یک گربه عکاس با ۱۰ هزار طرفدار در ف.یس. ب...
- اعلام نتایج اولیه کنکور سراسری ۸۹ از فردا ۱۰ مرداد
- برنامه مسابقات لیگ برتر فوتبال در ماه رمضان
- پر فروشترین موبایل های هوشمند در بازار جهانی
- اجرای حبیب در جشنواره شهرداری تهران
- آغاز هفته دوم لیگ برتر با برگزاری ۳ دیدار
- زمین لرزه ای شدید کرمان را لرزاند
- برنامه های ویژه فردوسی پور برای انتقاد از تیم مل...
- اس ام اس ها ويژه ماه مبارك رمضان (سری اول)
- قاب آفتاب و بزرگ موندنی از حامی
- یوزرنیم و پسوورد نود 9مرداد 89
- تصویری جدید و بسیار زیبای امیر علی زمانیان به نام ...
- نرخ امروز طلا سکه ارز در بازار ایران9 مرداد 89
- مجموعه تم جدید نوکیا سری 60 ورژن 5 N97 5800 5320
- شهاب حسینی در فیلم جدید نیکی کریمی
- اسامی جان باختگان و مجروحان سانحه رانندگی زائران ا...
- تاثیر خوردن خرما بر خواب راحت
- آهنگ جدید و بسیار زیبای متین 2. حنجره با و مصی به...
- آلبوم جدید و بسیار زیبای آبتین به نام محافظ
- آلبوم جدید و فوق العاده زیبای هامون و رامتین به نا...
- فال امروز 9 مرداد 89
- آهنگ جدید و بسیار زیبای مهرشاد و هادی آرمین با نام...
- فیلم کمدی جدید با بازی ترانه علیدوستی، رضا عطاران،...
- تصویری جدید و زیبای هومن سزاوار به نام دلشوره با س...
- برنامه و ساعت برگزاری هفته پنجم تا نهم لیگ برتر
- آهنگ جدید و بسیار زیبای علیرضا روزگار به نام عادت
- آهنگ جدید و شاد جاوید و آقاسی به نام بزن و بكوب
- آهنگ جدید و بسیار زیبای مصطفی یگانه به نام به دلت ...
- آهنگ جدید و زیبای سعید نادری و سعید پانتربه نام مگ...
- جزییات استخدام دیوان محاسبات کشور در سراسر کشور (8...
- نیما شاهرخ شاهی در سریال ملکوت
- عکسهای سریال «از پذیرفتن خانواده معذوریم» ویژه سری...
- ژورنال مبلمان 2010
- سریال خانه بی پرنده (با حضور سامیه لک و روناک یونسی )
- دانلود مجانی 118 بازی کامل با لینک مستقیم
- گزارش تصویری از کنسرت سیمرغ
- جزییات استخدام در مرکز ملی جهانی شدن 8 مرداد 89
- جدیدترین آگهی استخدام بانک اقتصاد نوین (8 مرداد 89)
- آموزش تصویری تزئین طالبی فوق العاده زیبا
- دانلود رایگان بازی2010 استار کرافت 2 Starcraft II
- یوزرنیم و پسوورد نود 8مرداد 89
- آموزش گریم داماد
- چهار اصل چهره آرایی
- دسترسی سریع به یاهو مسنجر با استفاده از کلید ترکیب...
- دانلود مصاحبه صوتی جدید از محسن یگانه
- حامد کمیلی و الهام حمیدی در فیلم جدید ایرج قادری
- فال فردا 8 مرداد 89
- جدول قیمت لپ تاپ 7 مرداد 89
- مشکل ثبت نام آزمون تافل در ایران رفع شد
- آهنگ بسیار زیبا و جدید ساسی. م به همراه امیر و رض...
- دمو جدید و فوق العاده زیبا امیر .ت.تلو و رضا.یا با...
- آهنگ جدید و بسیار زیبای فریدون آسرایی به نام بی تو...
- آهنگ جدید و زیبای فرزاد اسدیان به نام ساده دل
- آلبوم جدید وزیبا نوید تک فاز و فریدون اسرایی به ن...
- آلبوم زیبای گروه رستاك به نام رنگ واره های كهن
- دانلود جدیدترین کنسرت بنیامین بهادری در تهران
- آهنگ جدید و زیبای رامین رعیت به نام كجا دستامو ول ...
- دانلود تم جدید و زیبا برای ویندوز 7 ترکیب سه رنگ ز...
- دانلود کاملترین مجموعه ویدئو آموزشی تعمیرات لپ تا...
- دانلود رایگان فرهنگ لغت قدرتمند لینگوس به همراه دی...
- شرایط استخدام در دستگاههای دولتی 7 مرداد 89
- کنکور کاردانی پیوسته دانشگاه آزاد فردا برگزار می شود
- مهمترین عناوین روزنامه های صبح امروز کشور7 مرداد 1389
- تازه ترین خبرها از حواشی فوتبال ایران 7 مرداد 89
- چگونه نقاشی کودکان را تفسیر کنیم؟
- گزارش تصویری از سریال ویژه ماه رمضان به نام از پذی...
- کوچه از رضا صادقی
- مسیج های فوق العاده سرکاری مرداد 89(سری چهارم)
- دانلود رایگان بازی جدید کشتی کج WWE Smackdown vs. ...
- تصویری جدید و فوق العاده زیبا ی شروین به نام ایران
- آخرین اخبار از امتيازات كارمنداني كه از تهران بروند
- افسردگی در نوجوانان (علل و راهکار)
- زمان شروع دوباره برنامه نود ۹۰
- دانلود نرم فزار جدید تایپ آسان Breevy 3.03
- داستان کوتاه ابتکار در حل مشکل
- دانلود رایگان مجموعه ای از ۲۰ بازی زیبای فلش
- داستان کوتاه و پند آموز جرات تلاش كردن
- سوتی های سریال فاصله ها
- یوزرنیم و پسوورد نود 7مرداد 89
- نرخ امروز طلا سکه ارز در بازار ایران7 مرداد 89
- دانلود رایگان بهترین نرم افزار زمانبندی کارها
- همه چیز درباره فرم اطلاعات اقتصادی خانوار
- مجموعه آهنگ های شاد تیر و مرداد 89
- آهنگ جدید و زیبای علی شکریان به نام دلم هواتو کرده
- فال امروز 7 مرداد 89
- گفتگو با با نیما شاهرخ شاهی درباره حضورش در «فاصل...
- داغ : مارادونا از سرمربیگری آرژانتین کنار گذاشته شد
- ثبت نام اینترنتی دانش آموزان در سراسر کشور آغاز شد
- نرخ فروش برخی خودروهای وارداتی و مونتاژی 6 مرداد 89
- از دست ندید :جک های دست اول مخصوص افراد با جنبه م...
- جدید و فوق العاده زیبای استاد محمدرضا شجریان به نا...
- اجرای زنده و فوق العاده زیبا تکرار از سیروان خسروی
- آهنگ جدید و بسیار زیبای هومن سزاوار به نام دلشوره
- احتمال حذف حریف ایران از جام ملتهای آسیا
- فردا کنکور کاردانی بهکارشناسی ۸۹
- امشب منتظر ماه طوفانی باشید+عکس
- ۳۶۰ کارمند برای خروج از تهران، همدان را برگزیدند
- نتایج کامل گلزنان هفته اول لیگ برتر
- زمان فروش آرم ترافیک روزانه و هفتگی از طریق اینترنت
-
»
ژوئیهٔ
(1068)
0 نظرات:
ارسال یک نظر