کمیته رکن چهارم – علاوه بر روش های مختلفی که برای پاک کردن ویروس ها استفاده کرده اید روش های دیگری نیز هست که به شما کمک می کند به صورت دستی ویروس های کامپیوتر خود را از بین ببرید. برای این کار سه روش وجود دارد که در این مطلب می خوانید.
به گزارش کمیته رکن چهارم،پاک کردن ویروس ها به روش دستی کار سختی نیست. شما می توانید با مراحل ساده ای که در ادامه می آید به سادگی ویروس های کامپیوتر تان را نابود کنید.
روش اول:
ابتدا باید وارد پنجره computer My شوید. در اینجا لیست درایورها را می بینید. روی منوی Tools کلیک کنید و بعد گزینه Options Folder را بزنید. در این زمان پنجره ای برای شما باز می شود که باید در آن گزینه View را انتخاب کنید و سپس گزینه folders and files hidden Show را فعال نمایید.
در قسمت پایین گزینه دیگری را مشاهده می کنید که باید تیک آن را بردارید. این گزینه Hide Files System Operationg ،protected است. در مرحله بعد Ok را بزنید و با راست کلیک کردن و زدن open به داخل درایوهای خود بروید. دقت کنید که برای وارد شدن دابل کلیک نکنید چون ویروس ها دوباره فعال می شوند.
در این پنجره فایل های inf.autorun را پیدا کرده و آن ها را پاک کنید. این عملیات را باید برای همه درایورها انجام دهید. بعد از اینکه این فایل ها را برای همه درایورهای خود پاک کردید بدون انجام کاری دیگر Restart کنید.
روش دوم :
روش دوم به این صورت است که ابتدا کلید F8 را فشار می دهید تا سیستم در حالت mode safe راه اندازی شود و سپس از منوی استارت گزینه run را بزنید. بعد از آن داخل کادر کلمه cmd را تایپ کرده و Ok کنید.
عبارت زیر را یکی یکی بنویسید و سپس کلید enter را بزنید. این کار را برای همه درایو های خود انجام دهید. در عبارت زیر به جای X باید نام درایو ها را بنویسید.
del X:/autorun.inf\a:h
del X:/autorun.inf\a:r
del X:/autorun.inf\a:s
روش سوم:
exe.copy تروجانی است که در بعضی مواقع در همه درایورهای شما قرار می گیرد. این تروجان بعد از هر بار کلیک بر روی درایور ها فایل inf.autorun را اجرا می کند. از روش هایی که می توانید از طریق آن این ویروس را پاک کنید از بین بردن پروسه های exe.temp1 و exe.temp2 است.
برای انجام این کار ابتدا باید سیستم را به صورت mode safe راه اندازی کنید. توجه داشته باشید که نباید به هیچ عنوان روی درایورهای خود دابل کلیک کنید. چون با این کار ویروس inf.autorun که در درایو هایتان قرار دارد باعث فعال شدن پروسه های exe.temp1 و exe.temp2 می شود.
بعد از راه اندازی سیستم به صورت safe mode راست کلیک کنید و گزینه open را بزنید تا وارد درایو C ویندوز شوید و به پوشه Windows و بعد هم به پوشه system32 بروید. سپس دو فایل exe.temp1 و exe.temp2 را حذف کنید.
قابل ذکر است در بعضی از نسخه ها ویروس exe.copy و ویروس inf.autorun حتی درون پوشه %% win هم وجود دارد. اینجا ضرورت ورود به درایورها فقط با راست کلیک کردن مشخص تر می شود.
نکته: قبل از این کار باید ابتدا این پروسه ها را از Manager Task پاک کنید. به این ترتیب ابتدا کلید های ترکیبی delete+alt+ctrl را همزمان بزنید و وارد Manager Task شوید و پروسه های exe.temp1 و exe.temp2 را از لیست processes با کلیک بر روی آن ها و زدن process end حذف کنید.
ویروس inf.autorun با هر بار فعال شدن باعث می شود دو فایل exe.xcopy و exe.host در همان درایو فعال شوند و دوباره دو فایل exe.temp1 و exe.temp2 را بسازند.
مراقب باشید که فایل های exe.xcopy را با فایل های خود windows که درون پوشه system32 هستند اشتباه نگیرید. حجم این فایل ها می تواند به شما در شناسایی آن ها کمک کند. اگر حجم فایل exe.xcopy معادل ۳۲ کیلو بیت بود مربوط به خود ویندوز می شود. در غیر این صورت فایل ویروس است.
در این مرحله فایل های سیستمی را مثل روش اول از حالت Hidden خارج کرده و ویروس inf.autorun را پاک کنید. سپس درایو های خود را چک نمایید. اگر فایل هایی با عنوان exe.xcopy و exe.host مشاهده کردید با خیال راحت آن را پاک کنید.
منبع:رسانه خبری امنیت اطلاعات