نحوه از ببن بردن ويروس autorun.inf
مواقعي که شما وسايلي مانند USB, flash drive را به کامپيوتر وصل مي کنيد ويروس اتوران وارد سيستم(پي سي پديا) شما مي شود . به دليل اين که ويروس autorun.inf به صورت hidden و سيستمي مي باشد به همين دليل اکثر آنتي ويروس ها قادر به شناسايي و از بين بردن اين ويروس نيستند .
خوشبختانه نسخه هاي جديد آنتي ويروس هاي NOD32 و کسپراسکاي اين ويروس را تشخيص داده و به راحتي ان را از بين مي برند . کافي است شما يکي از اين دو آنتي ويروس را روي سيستم نصب کرده و آن را به طور کامل آپديت کنيد و سپس سيستم را به طور کامل ويروس يابي کنيد .
پس شرط از بين بردن اين ويروس توسط آنتي ويروس ها آپديت کردن کامل آنهاست . از بين اين دو آنتي ويروس در حال حاضر NOD32 عمل کرد بهتري دارد .
+++++++++++++++++++++++++++++++++++++++++++++++++
روشهاي دستي براي از بين بردن اين ويروس
اين روشها هم براي فلش مموري ها (پي سي پديا) و هم براي درايوها صادق مي باشد .
روش اول :
براي از بين بردن اين ويروس شما نبايد به هيچ عنوان روي درايو يا فولدري دابل کليک کنيد . چون اين ويروس با دابل کليک کردن روي درايو ها فعال مي شود .
پس اولين کار اين است که شما وقتي سيستم را روشن کرديد به هيچ عنوان روي درايوي دابل کليک نکنيد .
قبل از انجام مراحل زير شما بايد حتما با يکي از آنتي ويروسهاي NOD32 يا کسپراسکاي و Avast سيستم را به طور کامل ويروس يابي کرده باشيد . تا ابتدا ويروسهاي احتمالي از سيستم شما پاکسازي شود .
دليل اين که چرا بايد قبل از پاکسازي ويروس اتوران به طور دستي بايد از آنتي ويروس هاي(پي سي پديا) گفته شده استفاده کرد را در روش دوم توضيح داده شده است .
ابتدا فلش مموري را به کامپيوتر وصل کنيد . و سپس منتظر بمانيد تا درايو مربوط به آن در my computer ظاهر شود . بعد از ظاهر شدن درايو مربوط به فلش مموري ديگر روي هيچ يک از درايو هاي کامپيوتر و حتي فلش مموري دابل کليک نکنيد .
حالا مراحل زير را ابتدا انجام دهيد .
ابتدا وارد My Computer شويد .
بعد از مشاهده ليست درايوها از نوار بالا(پي سي پديا) بروي گزينه Tools کليک کرده سپس گزينه Folder Options را انتخاب کنيد
راهنمايي : اگر Folder Options شما وجود ندارد و ممکن است پاک شده باشد در ادامه برنامه ايي براي برگرداندن آن معرفي خواهم کرد .
در پنجره جديد باز شده گزينه View را انتخاب کنيد و بروي گزينه Show hidden files and folders کليک کنيد تا دايره آن توپر شود .
کمي پايين تر تيک گزينه Hide Protected Operationg System Files را بر داريد . حالا ok کنيد
از اين به بعد تا پاک سازي کامل اين ويروس از داخل درايو ها روي هيچ کدام از درايو ها نبايد دابل کليک کرد بلکه بايد با راست کليک روي درايو و زدن open وارد درايو شويد .
(حتما يادتون باشه با راست کليک کردن و زدن open وارد درايو هايتان شويد اگر دوبار روي درايوي کليک کنيد باز هم ويروس فعال خواهد شد و دوباره همه چيز به حالت اول بر خواهد گشت . پس حتما با راست کليک کردن و زدن open وارد درايوهايتان شويد)
ابتدا با راست کليک روي درايو C و زدن OPEN وارد آن شويد و فايلي به نام autorun.inf را از داخل درايو هايتان پاک کنيد . سپس با راست کليک و زدن open وارد (پي سي پديا) درايو هاي ديگر شويد و همچين فايلي را از داخل همه درايو ها پيدا کرده و پاک کنيد .
بعد از اين که شما همه فايلهاي autorun.inf را از داخل همه درايو ها پاک کرديد بايد بلافاصله بدون انجام هيچ کار اضافي ( حتي نبايد جايي کليک کنيد ) سيستم را Reset کنيد .
حتما بايد سيستم بلافاصله ريست شود .
فرض مي کنيم فلش مموري يا RAM مربوط به موبايل شما نيز به اين ويروس مبتلا شده باشد .
شما بايد فلش مموري يا موبايل خودتون را به کامپيوتر متصل کنيد و بعد از ديدن درايو مربوط به آن با راست کليک و زدن open وارد آن شويد و فايلي به نام autorun.inf را از داخل آن پاک کنيد و همين طور که فلش مموري يا موبايل شما به کامپيوتر متصل است سيستم را Reset کنيد .
اين آموزش مربوط به ويروس autorun.inf بود . اما هميشه اين ويروس به تنهايي در درايو هاي شما قرار نمي گيرد بلکه ممکن است(پي سي پديا) همراه خود چندين فايل exe نيز داشته باشد که اگر شما کامل مقاله را مطالعه فرماييد اسم آنها گفته شده است که شما در حين پاک کردن ويروس autorun.inf بايد آنها را نيز همراه اين ويروس از داخل درايو ها پاک کنيد .
++++++++++++++++++++++++++++++++++
روش دوم :
براي اين که متوجه شويد کامپيوتر شما به ويروس autorun.inf مبتلا شده است يا نه ، بايد ابتدا فايلهاي مخفي و سوپرهايدن را قابل رويت کنيد .
چون اين ويروس به صورت مخفي و سيستمي مي باشد .
براي اين که فايلهاي مخفي را بتوانيد ببينيد از روش اول براي از بين بردن autorun.inf استفاده کنيد . اما گاهي اوقات به دليل دچار شدن به يک ويروس ديگر شما قادر به ديدن فايلهاي مخفي نيستيد .
براي اين کار کافي است مسير زير را دنبال کنيد .
Start->Run->cmd.exe
سپس در محيط cmd به root درايو ها رفته ( براي رفتن به ريشه يک درايو بايد از دستور cd\ استفاده کنيد ) و عبارت dir /ah را تايپ کنيد با اين کار تمامي فايلهاي و فايلهاي مخفي درايو به شما نشان داده خواهد شد . که شما با اين روش مي تونيد ببينيد که آيا کامپيوتر شما به ويروس autorun.inf مبتلا شده است يا نه .
يک روش براي از بين بردن ويروس autorun.inf استفاده از همين محيط cmd مي باشد . که شما بايد با استفاده از دستورات داس به root درايو ها رفته و با استفاده از دستور del /a/f autorun.inf اين ويروس را از تمامي(پي سي پديا) درايو ها خود پاک کنيد . توجه کنيد که ابتدا بايد درايو c را پاک کرده و بعد بقيه درايو ها را پاک کنيد . بعد از اين کار بلافاصله کامپيوتر را ريستارت کنيد .
گاهي اوقات بعد از اين که شما به طور دستي اقدام به پاکسازي ويروس اتوران مي کنيد بعد از چند ثانيه اين ويروس دوباره سر جاي خود برمي گردد .
اين مشکل به اين دليل است که جديدا ويروس اتوران پيشرفت زيادي کرده و به تنهايي فقط شامل يک فايل notpad به اسم autorun.inf نيست بلکه همراه اين فايل چند فايل exe نيز وجود دارد که به اين فايل ضميمه شده اند که نشان از پشرفت (پي سي پديا) اين ويروس داشته است .
چند تا از فايلهاي exe که اخيرا همراه اين ويروس در درايو ها ايجاد مي شود و مانع از پاکسازي ويروس اتوران به طور دستي مي شود فايلهايي به اسم 3o.exe و sxs.exe و semo2x.exe و system.exe و m88coaim.exe مي باشد .
متاسفانه فايل هاي exe را نمي توان به طور دستي پاک کرد به خاطر اين که بعد از پاک شدن سريعا در عرض چند ثانيه يک جايگزين براي خود درست مي کنند .
پس براي اين که بتوانيد به راحتي و به طور دستي ويروس اتوران را پاک کنيد بايد ابتدا فايهاي exe ضميمه ان را از بين ببريم براي اين کار من انتي ويروس Avast را پيشنهاد مي کنم که قادر به از بين بردن برنامه هاي exe ضميمه شده به ويروس اتوران است مخصوصا فايل 3o.exe . بعد از ان شما به راحتي مي توانيد به طور دستي فايل autorun.inf را از درايوها پاک کنيد .
پس شرط از بين بردن ويروس اتوران به طور دستي اين است که شما قبل از آن با آنتي ويروس Avast سيستم را به طور کامل ويروس(پي سي پديا) يابي کنيد تا برنامه هاي exe همراه ويروس اتوران از بين بروند .
++++++++++++++++++++++++++++++++++
روش سوم :
copy.exe تروجاني است که گاهي اوقات در تمامي درايو هاي(پي سي پديا) شما قرار ميگيره و با هر بار کليک بر روي درايو ها فايل autorun.inf فايل اين فايل را اجرا مي کنه .
يکي از روشهاي پاک کردن اين ويروس اين است که ابتدا شما بايد پروسه هاي temp1.exe و temp2.exe رو از بين ببريد . براي اين کار ابتدا بايد سيستم را به صورت safe mode راه اندازي کنيد .
شما نبايد روي درايو هايتان دابل کليک کنيد چون با اين کار ويروس autorun.inf که در درايو هايتان قرار دارد باعث فعال شدن پروسه هاي temp1.exe و temp2.exe مي شود .
بعد از راه اندازي سيستم (پي سي پديا) به صورت safe mode شما بايد با راست کليک کردن و زدن گزينه open وارد درايو c ويندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فايل temp1.exe و temp2.exe را حذف کنيد .
البته در بعضي از نسخه هاي ويروس copy.exe ويروس autorun.inf حتي درون پوشه %win% هم وجود داره بنابراين حتما حتما براي ورود به درايوها پوشه ها را با راست کليک باز کنيد .
نکته : قبل از اينکار بايد ابتدا (پي سي پديا) اين پروسه ها را از Task Manager پاک کنيد . براي اين کار با زدن کليد هاي ترکيبي ctrl + alt + delete وارد Task Manager بشيد و پروسه هاي temp1.exe و temp2.exe را از ليست processes با کليک بر روي انها و زدن end process حذف کنيد .
ويروس autorun.inf با هر بار فعال شدن موجب ميشه که دو فايل xcopy.exe و host.exe درون همون درايو فعال بشن و دوباره دو فايل temp1.exe و temp2.exe رو بسازن.
شما نبايد فايل هاي xcopy.exe را با فايل هاي خود windows که درون پوشه ي system32 هستند اشتباه بگيريد .
براي تشخيص ويروس xcopy.exe و فايل xcopy.exe که در پوشه system32 است بايد از حجم انها اين دو را شناسايي کرد اگر فايل xcopy.exe حجمي معادل 32 کيلو بايت داشت مربوط به خود ويندوز مي باشد (پي سي پديا) در غير اين صورت ويروس خواهد بود .
حالا فايلهاي سيستمي را مانند ورش اول از حالت هايدن خارج کنيد و ويروس autorun.inf را پاک کنيد و بعد هم به درايوهاي خودتون نگاه کنيد اگر فايلهايي با عنوان xcopy.exe و host.exe بودند با خيال راحت پاک کنيد