نحوه از ببن بردن ویروس autorun.inf


روش اول :
ابتدا وارد My Computer شوید .
بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنید
در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .
کمی پایینتر تیک گزینه Hide Protected Operationg System Files را بر دارید.حالا ok کنید
سپس با راست کلیک کردن و زدن open وارد درایو هایتان شوید
(حتمایادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگردوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره همه چیزبه حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارددرایوهایتان شوید(
سپس دنبال یک فایل به نام autorun.inf بگرید و ان را پاک کنید برای همه درایو ها این کار را انجام بدید .
بعداز این کار بلافاصله بدون هیچ معطلی سیستم خودتون را ریستارت کنید .یادتون نره حتما حتما بدون انجام هیچ کاری سیستم را ریستارت کنید .


روش دوم :
ابتدابا زدن کلید F8 سیستم را در حالت safe mode راه اندازی کنید و سپس از منویاستارت گزینه run را بزنید و سپس داخل ان cmd را تایپ کنید و ok بزنید .
عبارات زیر را یکی یکی نوشته و enter بزنید . این کار را برای تمامی درایو ها انجام دهید .
del x:/autorun.inf \a:h
del x:/autorun.inf \a:r
del x:/autorun.inf \a:s

به جای x باید نام درایوها را بنویسید .


روش سوم :
copy.exeتروجانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هربار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کنه .

یکیاز روشهای پاک کردن این ویروس این است که ابتدا شما باید پروسه هایtemp1.exe و temp2.exe رو از بین ببرید . برای این کار ابتدا باید سیستمرا به صورت safe mode راه اندازی کنید .

شما نباید روی درایو هایتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در درایو هایتانقرار دارد باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود .

بعداز راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و زدنگزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم پوشهsystem32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید .

البتهدر بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه%win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها پوشه ها رابا راست کلیک باز کنید .

نکته : قبل از اینکار باید ابتدا اینپروسه ها را از Task Manager پاک کنید . برای این کار با زدن کلید هایترکیبی ctrl + alt + delete وارد Task Manager بشید و اگر فایلی با پروسههای temp1.exe و temp2.exe دیدید آنها را را از لیست processes با کلیک برروی انها و زدن end process حذف کنید .

ویروس autorun.inf با هربار فعال شدن موجب میشه که دو فایل xcopy.exe و host.exe درون همون درایوفعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن.

شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید .
برایتشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه system32 است باید ازحجم انها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی معادل 32 کیلوبایت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود .

حالافایلهای سیستمی را مانند ورش اول از حالت هایدن خارج کنید و ویروسautorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگرفایلهایی با عنوان xcopy.exe و host.exe بودند با خیال راحت پاک کنید .