loading...
عکس- دانلودنرم افزار روز
آخرین ارسال های انجمن
hjrajab بازدید : 832 2012/08/04 نظرات (0)

 

برای مقابله با ویروس های کامپیوتر و حافظه های جانبی چه کنیم ؟( به صورت دستی Manual)

آیا ویروس ها سرعت سیستم شما را پایین آورده اند ؟ آیا فلش مموری شما همیشه ویروسی است ؟

آیا آنتی ویروس های بیخود توانایی از بین بردن آنها را ندارند و بهانه ی آپدیت شدن را می گیرند ؟

روش مقابله فقط به صورت دستی و Manual می باشد (لطفا تمام متن را بخوانید ارزش داره )

روی سیستم خودم هیچ آنتی ویروسی ندارم  و هیچ ویروسی هم روی سیستم وجود ندارد

 ( تعجب می کنید چون بهترین راه مقابله پیشگیری است ! )

برای این کار هرچه سریع تر از شر آنتی ویروس خود خلاص شوید (Disable & Uninstall)

1- ابتدا باید اجرای اتوماتیک (Auto run) درایوها را غیر فعال کنید تا ویروسهای موجود در سی دی ها و فلش مموری ها را به محض اتصال اجرا نشوند و سیستم ویروسی نشود . از قسمت RUN با تایپ کلمه GPEDIT.msc و زدن  OK، وارد قسمت پلیس سیستم شوید .  گزینه  Administrative Templates را باز کنید و در Windows XP گزینه System را انتخاب کنید . در لیست باز شده به دنبال Turn off  Auto play بگردید و آن را باز کنید (Properties). در آن گزینه Enable را کلیک کرده و زیر همان قسمت  All Drivesرا انتخاب و ok کنید . در Windows vista در قسمت  ComponentsWindows  به دنبال AutoPlay Policies  بگردید Turn off  Auto play را مانند بالا انجام دهید . اکنون با اتصال یک مموری ویروس اتوماتیک اجرا نمی شود. « صبر کنید هنوز سراغ مموری نروید . با دابل کلیک روی مموری یا سی دی ، خودتان ویروس را اجرا می کنید . »

2- در برنامه ی Task Manager با زدن همزمان سه کلید آلت ، کنترل و دیلیت ( ALT,CTRL,Delete) Task اجرا می شود (اگر پیغام خطا داد در پایین گفتم). در TASKBAR محل ساعت ویندوز نگاه کنید یک مربع سبز رنگCPU Usage  هم باز شده که نشان دهنده میزان استفاده از سی پی یو  CPUکامپیوتر شماست .اگر در حالت معمول (تمام برنامه را ببندید) درصد آن از به صفر رسید که هیچ . اگر همان طور در مقدار بالا قرار بگیرد بدانید که یک برنامه در حال اجراست و شما آن را فقط در Task Manager می توانید ببندید . به این صورت که به تب پروسس processes بروید در لیست CPU عدد برنامه های مختلف اجرا شده در ویندوز را می بینید. غیر از موارد System ، explorer.EXE و Network هر کدام از این اعداد بالای 40 (معمولا svchost.exe غیر از موارد بالا) بود آن را انتخاب و دکمه End Process را بزنید تا برنامه ای که میزان زیادی از سی پی یو استفاده می کند بسته شود . در این لیست فایل های مشکوک EXE مانند:Yasain.exe, winme.exe, dfuasd.exe  و... را end  کنید.

 3- اکثر ویروس ها به صورت مخفی(Hidden) هستند به طور معمول دیده نمی شوند . یک نرم افزار که explorer  آن فایل های  Hidden را نشان می دهد .مانندFolder Option  ویندوز یا NERO بوسیله نشان دهنده فایلBrowser))آن درون فلش مموری رفته و فایل هایApplication  وEXE را پاک کنید . چون روی مموری فایل اجرایی نباید وجود داشته باشد . همچنین پوشه و فایلهای Recycle, u3rom.exe kazmgheyz.exe   وAutorun  را حذف کنید .(فایل اصلی نرم افزارها مانند setup.exe و فایل های اجرایی را هم پاک کنید چون با اتصال فلش یا رم به سیستم آلوده این فایل ها هم آلوده می شوند .)

4- از منوي Start درگزينه Run با تايپ MSCONFIGو زدن  OK، وارد تنظیمات نیازمندی های سیستم شوید . در قسمت Startup تمام فایل هایی در ابتدای شروع ویندوز اجرا می شوند را می بینید . فایل های مشکوکِ EXE مانند Yashain.exe, winme.exe, dfuasd.exe : تیک آنها را بردارید تا این ویروسها هنگام شروع ویندوز دوباره اجرا نشوند . برنامه های دیگر مانند فایلهای آنتی ویروس های مزخرف ، آفیس ، نرو چِک و ... که می دانید اُتوران آنها سرعت شروع ویندوز را پایین می آورند ، تیک آنها را بردارید اما بعضی از برنامه های ضروری صدا ، یاهو و... را دستکاری نکنید . اما اگر سیستم ویروسی بود تمام تیک را بردارید .

5- استفاده از رجيستري : در ليست زير شاخه هاي فایلهای اجرا شونده در شروع ویندوز را مشاهده مي کنيد  از منوي Start درگزينه Run با تايپ Regedit وارد ریجستری شوید ( مثال Trojan.exe یا هر فایل مشکوک دیگری ) آن رشته و فایل را پاک کنید .

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun  "Info"="c:directoryTrojan.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunOnce  "Info"="c:directoryTrojan.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices  "Info"="c:directoryTrojan.exe"

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServicesOnce "Info"="c:directoryTrojan.exe"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun  "Info"="c:directoryTrojan.exe"

HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRunOnce
"Info"="c:directoryTrojan.exe"

6- اگر Registry و ManagerTaskاجرا نشد و پیغام خطا داد از قسمت RUN با تایپ کلمه GPEDIT.msc ،

وارد قسمت پلیس سیستم شوید .  گزینه  Administrative Templates را باز کنید و گزینه System را انتخاب کنید. Prevent access to registry editing tools را پیدا کرده. در آن یک بار گزینه Enable را کلیک کرده و Apply کنید و دوباره در همان این بار گزینه disable را کلیک کرده و ok کنید Registryدرست می شود. پوشه Ctrl+Alt+Del Options را باز کرده Remove Task Manager را پیدا کنید. آن را یک بار گزینه Enable را کلیک کرده و Apply کنید و دوباره در همان این بار گزینه disable را کلیک کرده و ok کنید  مطمئن باشید ManagerTask اجرا می شود . اما  اگر به محض اجرای این برنامه ها ویندوز ریست می شوند راهی ندارد باید دوباره ویندوز نصب کرد و توجه داشته باشید که در ویندوز جدید فایل های exe ویروسی ویندوز قبلی را اجرا نکنید که این ویندوز جدید هم ویروسی می شود .(آنهارا کاملا ًپاک کنید)

اگر در منوی Tools پوشه ها گزینه Folder Option غیر فعال بود از قسمت RUN با تایپ GPEDIT.msc و زدن  OK، وارد قسمت پلیس سیستم شوید . گزینه  Administrative Templates را باز کنید قسمت  ComponentsWindows را باز کرده و Windows Explorer را پیدا کنید و به دنبال مسیر زیر بگردید

 Removes the Folder Options item from all Windows Explorer menus. در آن یک بار گزینه Enable را کلیک کرده و Apply کنید و دوباره در همان این بار گزینه disable را کلیک کرده و ok کنیدFolder Option باز می شود .

 

K:

7- برای حل مشکل مخفی بودن فایلها و پوشه ها در فلش ها ابتدا در کادر Runعبارت cmd را تایپ کنید و بر روی OK کلیک کنید تا یک پنجره سیستم عامل DOS باز شود . تایپ نام درایو فلش مثلا  K:>است عبارت    k:را بنوسید و اینتر کنید.حال عبارت زیر را تایپ کنید    Attrib –h –s /d /s

و سپس کلید Enter را بزنید .

بین Attrib و –h و –s حتما می بایست یک فاصله Space‌ بزنید .

سپس منتظر بمانید تا تمامی Folder های مخفی به حالت اولیه بازگردند . این کار بسته به تعداد Folder ها و فایلهای موجود در آن چند ثانیه یا چند دقیقه زمان خواهد برد.

8- وقتی فایلی فرستاده می شود به پسوندآن دقت کنید تابلو است که پسوند عکس چیزهایی مثل gif/jpg  و.... هست ولی فایلهایاجرایی exe/com/bat هستند که ویروس ها به صورت exe فرستاده میشوند.

 شاید مهمترین نکته استفاده از یک دیوار آتش مطمئن است که برای دیوار اتش می توانید  ازWindows Firewall  (دورن کنترل پنل) استفاده کنید . همیشه ببینید که فعال on باشد . چون بعضی ویروس ها آن را غیر فعال می کنند . و بدانید سیستم شما که ویروسی است .

10ـ  هیچ وقت cookies های اینترنت اکسپلوررو نگه ندارید و همیشه پاک کنید برای این کار در از منوهای بالایه صفحه گزینه Tools رو انتخاب کنید و بعد delete cookies رو بزنید یا کلا از setting گزینه never روبزنید تا دیگه ردپایی از شما باقی نماند .

11- با دستور Defragment، هارد كامپيوتر خود را مرتب كنيد. خوداين كار، زمان می برد، ولی در عوض، سرعت كامپيوتر شما را بالا خواهد برد. برای اينكار از منوی استارت برنامه زیر را باز کنید ProgramsAccessoriesSystem toolsDisk Defragmenter  AllStart

نكته: پس از شروع عمل  Defragment، كامپيوتر را به حال خود بگذاريد و هيچكار ديگری با آن انجام ندهيد.                                                                                           یا علی (ع)

                                                 رجبعلی شعبانپور 0370 189 0915

مطالب مرتبط
ارسال نظر برای این مطلب

کد امنیتی رفرش
درباره ما
سایت اختصاصی روستای نوده ی خورگام-رودبار زیتون این سایت در سازمان ساماندهی سایتهای ایرانی وزارت فرهنگ ثبت شده است از کسانی که مایل به همکاری میباشند دعوت به همکاری میکند این سایت وابسته به هیچ حزب یا گروهی نیست این سایت فقط به واسطه علاقه ما به روستای نوده طراحی شده فقط نوده خورگام نوده عمارلو نوده بهشت کوچک من
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • نظرسنجی
    نظر شما در مورد این سایت چیه
    نظر شما در مورد کلیات وبلاگ
    آمار سایت
  • کل مطالب : 1017
  • کل نظرات : 188
  • افراد آنلاین : 15
  • تعداد اعضا : 2426
  • آی پی امروز : 136
  • آی پی دیروز : 291
  • بازدید امروز : 978
  • باردید دیروز : 2,391
  • گوگل امروز : 0
  • گوگل دیروز : 8
  • بازدید هفته : 978
  • بازدید ماه : 33,938
  • بازدید سال : 178,104
  • بازدید کلی : 4,273,634
  • کدهای اختصاصی