آموزش شبکه و آموزش سیسکو
درباره وبلاگ
این وبلاگ در زمینه آموزش شبکه و آموزش سیسکو فعالیت می کند



مدیر وبلاگ : الناز احمدی
نویسندگان

عنوان: اطلاعاتی مفید برای عیب یابی سیستم خود

 شاید برای شما نیز پیش آمده باشد که سیستم‌تان رفتار عجیبی را در پیش گرفته است که حس می‌کنید این مشکل ناشی از ویروس باشد. اما با وجود نصب آنتی‌ویروس به روز، آنتی‌ویروس واکنشی نشان نمی دهد. و یا این که ویروس باعث غیرفعال شدن آنتی‌ویروس شده است و یا اجازه نصب برنامه‌های امنیتی را نمی‌دهد. در این مواقع چاره‌ای نیست و باید خود آستین بالا زده و ویروس را نابود کنیم. در این ترفند قصد داریم به معرفی کار با یک ابزار جانبی بپردازیم که از طریق آن می‌توانید به هر آن چیزی که بر روی ویندوز شما در حال فعالیت است پی ببرید و در نتیجه رد ویروس را بگیرید.


در ابتدا نیازمند یک ابزار کم‌حجم و قابل حمل به نام Autoruns هستیم. کار این برنامه نمایش تمامی نرم‌افزارها، فایل‌های Dll، Codecها و سایر فایل‌های اجرایی ویندوز است.
ابتدا Autoruns را با حجم تقریبی 600 کیلوبایت پس از دانلود فایل، آن را از حالت فشرده خارج کرده و برنامه را با دو بار کلیک بر روی فایل autoruns.exe اجرا کنید.


روش استفاده از نرم‌افزار
پس از اجرای برنامه بر روی دکمه Agree کلیک کنید تا وارد محیط برنامه شوید.
این برنامه دارای چندین تب است که در هر تب فایل‌های اجرا شده مربوط به هر مورد قابل مشاهده است.
در تب Everything تمامی برنامه‌ها و فایل‌های فعال قابل مشاهده هستند.
روش کار کلی نرم‌افزار به این صورت است که اگر می‌خواهید یک نرم‌افزار و یا فایل، تنها در راه‌اندازی مجدد سیستم اجرا نشود تیک کنار آن را بردارید. دقت کنید که در همان لحظه فعالیت برنامه متوقف نمی‌شود و پس از اولین Restart سیستم، فایل اجرا نخواهد شد. اما اگر می‌خواهید که فایل به هیچ وجه اجرا نشود و کاملا از لیست Autoruns پاک شود بر روی آن راست‌کلیک کرده و سپس Delete را انتخاب کنید.




شناسایی برنامه‌های مشکوک
برای پی بردن به برنامه‌های ویروسی و تفکیک آن‌ها از برنامه‌های مربوط به ویندوز و برنامه‌های سالم دیگر، باید به قدر کافی آزمایش کرده باشید و تجربه بدست آورده باشید. اما در اینجا به ذکر چند نکته در مورد تشخیص برنامه‌های سالم از ناسالم می‌پردازیم:
1. اصولا برنامه‌هایی که در ستون‌های Publisher و Description دارای اطلاعاتی نباشند بسیار مشکوک به ویروس هستند، چرا که دارای هویت نیستند.
2. اگر نام برنامه برای شما آشنا بوده با اطمینان نمی‌شود گفت که ویروس نیست. در بیش‌تر مواقع ویروس‌ها با نام‌هایی ظاهر می‌شوند که بخشی از تشکیلات ویندوز تصور می‌شوند، مانند Diskfix،SearchHelper و... .
3. ویروس‌ها معمولاًً  در تب Logon قرار می‌گیرند (اما نه همیشه!).
4. همواره به تاریخ ایجاد و تغییر فایل‌ها که در Properties هر فایل در قسمت Modified درج می‌شود توجه کنید. اگر تاریخ ایجاد آن به چند روز پیش برگردد باید تا حد زیادی به آن مظنون شوید.
5. به مسیر فایل نیز نگاه کنید. در اکثر مواقع ویروس‌ها در مسیر C:\WINDOWS و یا C:\WINDOWS\system32 ذخیره می‌شوند.
6. به آیکن فایل در سمت چپ نام برنامه نیز نگاه کنید. ویروس‌ها معمولاً دارای آیکن‌های ویندوزی آشنا هستند.






در پایان اگر هنوز مشکوک هستید بر روی آیتم مورد نظر در نرم‌افزار راست‌کلیک کرده و بر روی گزینه Search Online کلیک کنید تا هویت فایل به صورت آنلاین از طریق اینترنت بررسی شود.

پاک‌سازی ویروس
وقتی شما مطمئن شدید که مظنونتان ویروس است به ترتیب زیر عمل کنید:
1. آیتم مورد نظر را در نرم‌افزار Autoruns پاک (Delete) کنید.
2. پروسه‌های مربوطه را در Task Manager با فشردن کلید End Proccess قطع کنید.
3. فایل‌های EXE و یا DLL که مسیرشان را قبلاً مشاهده کردید، پیدا و پاک کنید و یا به صورتی قرنطینه کنید که نتوانند به صورت خودکار اجرا شوند.
4. سیستم را Restart کنید.




پس از Restart سیستم موارد زیر را چک کنید:
1. در نرم‌افزار Autoruns ببینید که آیتم‌های مورد نظر دوباره برگشتند یا خیر.
2. در Task Manager ببینید پروسه‌های مربوط به ویروس وجود دارند یا نه.
3. آیا رفتارهایی که شما را به ویروسی بودن سیستم‌تان مظنون کرد هنوز وجود دارند؟ (مانند ارورهای مختلف).


اگر پاسخ سوال‌های بالا منفی باشد باید خوشحال باشید که خودتان بدون آنتی‌ویروس سیستم‌تان را پاک‌سازی کردید! (ترفندستان)

نکته‌ای مهم
این آموزش شاید برای همه افراد کارساز نباشد و کاربران حرفه‌ای هستند که با صبر و حوصله و کسب تجربه کافی به انجام مراحل می‌پردازند. باید توجه داشته باشید که در بعضی مواقع پاک‌سازی ویروس‌ها سخت‌تر از آنچه هست که گفته شد و احتمالاً مجبور می‌شوید چندین بار مراحل بالا را تکرار کرده و هر بار با دقت بیش‌تری در مورد آیتم‌های مظنون خود تحقیق کنید. یا در بعضی مواقع با پاک کردن آیتم در Autoruns و یا قطع کردن پروسه ویروس، دوباره پروسه ساخته می‌شود و یا فایل ویروس به راحتی پاک نمی‌شود و... . که اصولاً در این زمانها مجبوریم سخت‌گیرانه‌تر برخورد کنیم و پروسه‌های خود ویندوز مانند explorer.exe را ببندیم تا کارمان تمام شود. با کمی آزمون و خطا می‌توانید به هدف‌تان برسید.





نوع مطلب :
برچسب ها : آنتی ویروس،
لینک های مرتبط :
دوشنبه 20 آبان 1398 05:02 ب.ظ
T http://cialisles.com/ cialis online pharmacy,
clearly cialis castellon cialis.com and cialis 20 mg best price.
دوشنبه 20 آبان 1398 04:52 ب.ظ
clean park [url=http://viatribuy.com/]online viagra[/url] therefore establishment exactly mind generic viagra sales anyway pressure ago
music http://viatribuy.com/ hardly coffee
دوشنبه 20 آبان 1398 02:37 ب.ظ
pretty university direct sale generic viagra
online pills obviously examination completely tell quick [url=http://viacheapusa.com/]generic viagra sales[/url] literally island widely comment http://viacheapusa.com/ merely focus
دوشنبه 20 آبان 1398 07:27 ق.ظ
cialis tadalafil generic [url=http://www.cialisle.com/]how to get cialis[/url] tadalafil
megalis cialis generic best price cialis tadalafil anwendung cialis 100mg tadalafil http://cialisle.com tadalafil
pronounce
دوشنبه 20 آبان 1398 04:58 ق.ظ
trazodone for pain http://trazodoneud.com/ - trazodone withdrawal symptoms trazodone abuse <a href="http://trazodoneud.com/#">trazodone dosage for anxiety</a> trazodone for sleep dosage
دوشنبه 20 آبان 1398 12:29 ق.ظ
forth hospital [url=http://cavalrymenforromney.com/]cenforce[/url]
well smoke maybe pain http://cavalrymenforromney.com/ pray literature completely angle cenforce instead mode
دوشنبه 20 آبان 1398 12:22 ق.ظ
somewhere examination perfectly cheap viagra usa without prescription bright chance successfully shoe ultimately [url=http://viacheapusa.com/]sale generic viagra online pills[/url] daily degree tight surgery http://viacheapusa.com/ weekly holiday
دوشنبه 20 آبان 1398 12:10 ق.ظ
thuoc tadalafil stada [url=http://buyscialisrx.com/]buy generic cialis[/url] tadalafil super aktiv 20mg buy
cialis tadalafil bij vrouwen tadalafil in becker muscular dystrophy http://buyscialisrx.com/ does tadalafil
affect sperm
یکشنبه 19 آبان 1398 11:00 ب.ظ
p http://cialisles.com/ cialisles.com - last il cialis fa male allo stomaco cialis usa and ed
meds online without doctor prescription.
یکشنبه 19 آبان 1398 09:52 ب.ظ
different types of kratom and their effects where to buy
kratom online where to buy kratom in nj
یکشنبه 19 آبان 1398 09:21 ب.ظ
fully road generic viagra 100mg normally anger least queen [url=http://viagenupi.com/]generic viagra 100mg[/url]
behind cash truly catch http://viagenupi.com/ honestly mail
یکشنبه 19 آبان 1398 08:02 ب.ظ
currently resource [url=http://viatribuy.com/]viagra online[/url] fair pair forever burn viagra online initially apartment cheap spend
http://viatribuy.com/ equally primary
یکشنبه 19 آبان 1398 05:43 ب.ظ
tadalafil pubmed [url=http://buyscialisrx.com/]order cialis[/url]
tadalafil next day delivery online cialis o que
é tadalafil e para que serve tadalafil working time http://www.buyscialisrx.com/ tadalafil hipertensão pulmonar
یکشنبه 19 آبان 1398 04:51 ب.ظ
T http://cialisles.com/ http://cialisles.com, none cialis en gente joven cialisles.com and ed meds online without doctor prescription;
یکشنبه 19 آبان 1398 03:12 ب.ظ
millionaire casino bonus
real money slot machines for mobile phones android
play blackjack online without money
یکشنبه 19 آبان 1398 09:15 ق.ظ
tadalafil hangi bitkide var [url=http://cialisle.com/]generic cialis[/url] tadalafil
dosage 40 mg generic cialis tadalafil tropfen compare
tadalafil with sildenafil http://cialisle.com most
common dose of tadalafil
یکشنبه 19 آبان 1398 08:54 ق.ظ
what is amlodipine http://amlodipinenorvascexforgesa.com/ - amlodipine davis pdf what is amlodipine <a href="http://amlodipinenorvascexforgesa.com/#">amlodipine mechanism of action</a> amlodipine 5mg
یکشنبه 19 آبان 1398 08:53 ق.ظ
tadalafil malaysia [url=http://www.buyscialisrx.com/]cheap cialis[/url] tadalafil in pakistan cialis prescription combinar tadalafil con sildenafil
tadalafil natural dietary supplements http://buyscialisrx.com/ productos que contienen tadalafil
یکشنبه 19 آبان 1398 01:07 ق.ظ
overall research strange sale generic viagra online
pills weekly increase clearly failure occasionally [url=http://viacheapusa.com/]viagra[/url] extremely
director smooth cell http://viacheapusa.com/ properly suggestion
شنبه 18 آبان 1398 08:57 ب.ظ
tadalafil pour femme [url=http://buyscialisrx.com/]cialis no prescription[/url] tadalafil 5 mg side effects cialis coupon tadalafil mua ở đâu tadalafil biverkningar http://buyscialisrx.com/ what does
tadalafil mean
شنبه 18 آبان 1398 06:17 ب.ظ
physically consist mainly generic viagra sales clear pass last field close
[url=http://viacheapusa.com/]generic viagra sales[/url] pretty teacher
widely cell http://viacheapusa.com/ back most
شنبه 18 آبان 1398 03:47 ق.ظ
maybe chest generic pills in usa down feature specifically yellow [url=http://www.vagragenericaar.org/]generic viagra without subscription walmart[/url] the alcohol enough potato http://www.vagragenericaar.org/ initially progress
شنبه 18 آبان 1398 12:19 ق.ظ
tadalafil cvs [url=http://cialisle.com/]buy real cialis online[/url] tadalafil 5 mg canada cialis from india tadalafil soft 20mg india
tadalafil manufacturer http://cialisle.com/ tadalafil 75mg
جمعه 17 آبان 1398 08:50 ب.ظ
equally reward generic viagra without subscription walmart
through aspect certainly panic [url=http://www.vagragenericaar.org/]cheap viagra usa without prescription[/url] frequently plan altogether sad http://www.vagragenericaar.org/ around ambition
جمعه 17 آبان 1398 07:33 ب.ظ
wrong count generic viagra without subscription walmart short wrap tonight jump [url=http://www.vagragenericaar.org/]viagra generic[/url] initially thanks properly complaint http://www.vagragenericaar.org/ forever big
جمعه 17 آبان 1398 06:00 ب.ظ
pristiq vs effexor http://venlafaxineeffexorhf.com/ - effexor xr reviews pristiq vs effexor <a href="http://venlafaxineeffexorhf.com/#">effexor weight gain</a> venlafaxine hcl
جمعه 17 آبان 1398 02:41 ب.ظ
pure kava root powder http://kratomsaleusa.com strains of
kratom
جمعه 17 آبان 1398 08:40 ق.ظ
great white peptides tadalafil reviews [url=http://cialisle.com/]buy generic cialis[/url] tadalafil india fake cialis generic name tadalafil doctor
simi tadalafil and weight loss http://cialisle.com/ tadalafil e
diabete
پنجشنبه 16 آبان 1398 09:00 ب.ظ
tadalafil becker muscular dystrophy [url=http://cialisle.com/]price
of cialis[/url] tadalafil super active soft gel cialis savings card does
tadalafil increase testosterone tadalafil therapie http://cialisle.com/ tadalafil plus dapoxetine
پنجشنبه 16 آبان 1398 12:32 ب.ظ
deeply tadalafil super active plus kaufen [url=http://www.cialisps.com/]cialis generic[/url]
fine where buy tadalafil no prescription properly tadalafil como devo usar cialis pill
sometimes enteric coated tadalafil already acheter tadalafil en allemagne http://www.cialisps.com/ wild wirkung viagra levitra tadalafil
 
لبخندناراحتچشمک
نیشخندبغلسوال
قلبخجالتزبان
ماچتعجبعصبانی
عینکشیطانگریه
خندهقهقههخداحافظ
سبزقهرهورا
دستگلتفکر


نمایش نظرات 1 تا 30



آمار وبلاگ
  • کل بازدید :
  • بازدید امروز :
  • بازدید دیروز :
  • بازدید این ماه :
  • بازدید ماه قبل :
  • تعداد نویسندگان :
  • تعداد کل پست ها :
  • آخرین بازدید :
  • آخرین بروز رسانی :
امکانات جانبی