امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5
راهنمایی درباره مشکلات رایج ویندوز
#1
سلام به همه ی شما دوستان عزیزم.
ما قطعا بارها شده که با ویندوزمون مشکل پیدا کنیم.خیلی از بازی هایی که ما ازشون استفاده میکنم کرک شده اند. شاید خیلی از ماها با مشکلات خیلی ساده و پیش پا افتاده ای درمورد سیستم عاملمون روبرو باشیم که هیچوقت حدس نزنیم علتش یه ویروس یا تروژان هست. این ویروس ها از راههای مختلفی ممکنه که وارد سیستم ما شده باشن.کرک ها منابع امنی به شمار نمیان به همین خاطر لازمه در موردشون با دقت بیشتری عمل کنیم. قاعدتا هدف ما بهینه سازی ویندوزمون هست که گاهی کاهش سرعتش واقعا اعصاب خوردکن میشه.
بنابراین من از شما عزیزان تقاضا دارم اطلاعاتی که در مورد مشکلات ویندوزتون دارید رو با بقیه دوستانتون به اشتراک بزارید که لازم نشه حتما مشکل بوجود بیاد بعد بریم دنبالش. اگر کسی مطالب این تاپیک رو خوند و سیستمشو چک کرد و قبل از ایجاد مشکل ویروسو پاک کرد قطعا ما به هدفمون نزدیکتر شدیم تا اینکه مشکل براش پیش بیاد و اینجا از ما کمک بخواد.
از همتون ممنونم.
////////////////////////////////////
ویروس Autorun.exe
علائم و نشانه هاي وجود اين ويروس :
اولين و بارز ترين نشانه اين ویروس اینه كه درايو هاي موجود بر روي سيستم با دابل كليك باز نميشن
و در حالت پيشرفته خودش باعث غیر فعال شدن گزینه Show Hidden Files میشه
یا هنگام کلیک بر روی درایو هایتان error ی به شما داده می شود .
یعنی سیستم شما ویروسی شده است . این ویروس ، ویروس autorun.inf می باشد .
اما راه هاي از بین بردن اين ویروس :
روش اول : اين روش زماني استفاده ميشه كه او ضاع زياد وخيم نيست
ابتدا وارد My Computer شوید .
بعد از مشاهده لیست درایوها از نوار بالا بروی گزینه Tools کلیک کرده سپس گزینه Folder Options (را انتخاب کنید
در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .
کمی پایین تر تیک گزینه Hide Protected Operationg System Files را بر دارید.حالا ok کنید
سپس با راست کلیک کردن و زدن open وارد درایو هایتان شوید
حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و
دوباره همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید
سپس دنبال یک فایل به نام autorun.inf بگرید و آن را پاک کنید برای همه درایو ها این کار را انجام بدید .
بعد از این کار بلافاصله سیستم خودتون را ریستارت کنید . یادتون نره حتما حتما بدون انجام هیچ کاری سیستم را ریستارت کنید .
روش دوم : حالا امكان داره كه اوضاع وخيم تر باشه و Folder Options و در حالت بدتر CMD هم باز نشه 
ابتدا با زدن کلید F8 سیستم را در حالت safe mode راه اندازی کنید و سپس از منوی استارت گزینه run را بزنید و سپس داخل ان cmd را تایپ کنید و ok بزنید .
عبارات زیر را یکی یکی نوشته و enter بزنید . این کار را برای تمامی درایو ها انجام دهید .
del x:/autorun.inf \a:h
del x:/autorun.inf \a:r
del x:/autorun.inf \aConfused
به جای x باید نام درایوها را بنویسید .
روش سوم : اين روش در خيلي از سيستم ها كه تازه مبتلا شدن يا از آنتي ويروس استفاده ميكنن خيلي خوب جواب ميده
در همان حالت نرمال كه در حال استفاده از سيستم هستيد عبارت CMD رو در پنجره run تايپ كنيد
حالا براي هر درايو به ترتيب دستورات زير رو وارد كنيد
x:\>Attrib -s -a -h -r autorun.inf
x:\>del autorun.inf
سپس سيستم رو ريست كنيد
به جای x باید نام درایوها را بنویسید .
اگه CMD اجرا نشد مراحل بالا رو در Safe Mode انجام بديد
این ویروس از دو طریق خودشو فعال میکنه
1- از طریق پروسه هایی که به صورت استارت آپ بالا میان که از دو فایل temp1.exe و temp2.exe در پوشه ی win system32 سر چشمه می گیرند .
2- با دابل کلیک بر روی هر کدام از درایو های قابل نوشتن از جمله درایو های هارد دیسک و درایو های فلش و... 
برای رهایی از شر این ویروس ابتدا باید پروسه های temp1.exe و temp2.exe رو از بین برد
برای این کار لازم هست که windows به صورت safe mode بالا بیاید و ذکر این نکته هم ضروریست که نباید روی درایو ها دابل کلیک کرد 
چون فایل autorun.inf روی هر کدام از رایوهایی که قرار دارد با این کار دوباره پروسه های temp1.exe و temp2.exe رو فعال میکند.
خوب حالا که win بصورت safe mode راه اندازی شده می توانید با کلیک راست و انتخاب open به هر کدام از درایو ها وارد بشین ** البته من در
 برخی از نسخه های این ویروس دیدم که حتی درون پوشه ی win هم فایل autorun.inf وجود داره - بنابراین توصیه اکید میکنم که تمام درایوها و
پوشه ها رو با راست کلیک باز کنید .} حالا به پوشه ی system32 درون winمیرویم و دو فایل temp1.exe و temp2.exe رو حذف میکنیم.
** البته قبل از آن باید پروسه های آنها را از لیست TaskMgr حذف کرد. برای این کار Windows Task Manager را فعال و 
پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی end process حذف کرد.}
حال میمونه فایل autorun.inf و فایل های وابسته.که این فایل autorun.inf با هر بار فعال شدن موجب میشه که دو
 فایل copy.exe [xcopy.exe] و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و temp2.exe رو بسازن.
** البته باید بگم که این فایل های copy.exe ] xcopy.exe] رو نباید با فایل های خود windows که درون پوشه ی system32 هستند اشتباه گرفت
این فایل های ویروسی دقیقا درون پوشه ی root درایو هستند.}حالا کافیه فایل autorun.inf رو حذف کنید.
** تا اینجا دیگه شما از شر ویروس خلاص شدین و فقط همون دو فایل copy.exe [xcopy.exe] و host.exe وجود داره که اونها هم نمی تونن خودشونو فعال کنند.}
بعدش به سراغ دو فایل copy.exe] xcopy.exe] و host.exe میریم که باید ابتدا از Folder Option فایل های سیستمی و مخفی رو آشکار کنیم.
حالا با خیال راحت این دو فایل رو حذف میکنیم .برای تمامی درایو ها همین کار رو میکنید.خوب شما ویروس رو حذف کردید ولی در مقابل اون 
مصون نیستید یعنی اگه یه cd یا Flash Memory رو روی سیستم به صورت autorun اجرا کنید و اونها این ویروس رو داشته باشند دوباره همون آش و همون کاسه است 
پس مواظب autorun ها باشید و یه Anti Virus خوب نصب کنید.
نحوه از ببن بردن ویروس autorun.inf
مواقعی که شما وسایلی مانند USB, flash drive را به کامپیوتر وصل می کنید ویروس اتوران وارد سیستم شما می شود . به دلیل این که
 ویروس autorun.inf به صورت hidden و سیستمی می باشد به همین دلیل اکثر آنتی ویروس ها قادر به شناسایی و از بین بردن این ویروس نیستند .
خوشبختانه نسخه های جدید آنتی ویروس های NOD32 و کسپراسکای این ویروس را تشخیص داده و به راحتی ان را از بین می برند .
 کافی است شما یکی از این دو آنتی ویروس را روی سیستم نصب کرده و آن را به طور کامل آپدیت کنید و سپس سیستم را به طور کامل ویروس یابی کنید .
پس شرط از بین بردن این ویروس توسط آنتی ویروس ها آپدیت کردن کامل آنهاست . از بین این دو آنتی ویروس در حال حاضر NOD32 عمل کرد بهتری دارد
روشهای دستی برای از بین بردن این ویروس 
این روشها هم برای فلش مموری ها و هم برای درایوها صادق می باشد .
روش اول
برای از بین بردن این ویروس شما نباید به هیچ عنوان روی درایو یا فولدری دابل کلیک کنید . چون این ویروس با دابل کلیک کردن روی درایو ها فعال می شود
پس اولین کار این است که شما وقتی سیستم را روشن کردید به هیچ عنوان روی درایوی دابل کلیک نکنید
قبل از انجام مراحل زیر شما باید حتما با یکی از آنتی ویروسهای NOD32 یا کسپراسکای و Avast سیستم را به طور کامل ویروس یابی کرده باشید .
 تا ابتدا ویروسهای احتمالی از سیستم شما پاکسازی شود .دلیل این که چرا باید قبل از پاکسازی ویروس اتوران به طور دستی باید از آنتی ویروس های
 گفته شده استفاده کرد را در روش دوم توضیح داده شده است .ابتدا فلش مموری را به کامپیوتر وصل کنید . و سپس منتظر بمانید تا درایو مربوط به
 آن در my computer ظاهر شود . بعد از ظاهر شدن درایو مربوط به فلش مموری دیگر روی هیچ یک از درایو های کامپیوتر و حتی فلش مموری دابل کلیک نکنید .
حالا مراحل زیر را ابتدا انجام دهید .
ابتدا وارد My Computer شوید .بعد از مشاهده لیست درایوها از نوار بالابروی گزینه Tools کلیک کرده سپس گزینه Folder Options را انتخاب کنید 
راهنمایی : اگر Folder Options شما وجود ندارد و ممکن است پاک شده باشد در ادامه برنامه ایی برای برگرداندن آن معرفی خواهم کرد .
در پنجره جدید باز شده گزینه View را انتخاب کنید و بروی گزینه Show hidden files and folders کلیک کنید تا دایره آن توپر شود .
کمی پایین تر تیک گزینه Hide Protected Operationg System Files را بر دارید . حالا ok کنید از این به بعد تا پاک سازی کامل این ویروس
از داخل درایو ها روی هیچ کدام از درایو ها نباید دابل کلیک کرد بلکه باید با راست کلیک روی درایو و زدن open وارد درایو شوید .
(حتما یادتون باشه با راست کلیک کردن و زدن open وارد درایو هایتان شوید اگر دوبار روی درایوی کلیک کنید باز هم ویروس فعال خواهد شد و دوباره
 همه چیز به حالت اول بر خواهد گشت . پس حتما با راست کلیک کردن و زدن open وارد درایوهایتان شوید)ابتدا با راست کلیک روی درایو C و 
زدن OPEN وارد آن شوید و فایلی به نام autorun.inf را از داخل درایو هایتان پاک کنید . سپس با راست کلیک و زدن open وارد درایو های دیگر
شوید و همچین فایلی را از داخل همه درایو ها پیدا کرده و پاک کنید .بعد از این که شما همه فایلهای autorun.inf را از داخل همه درایو ها پاک کردید
 باید بلافاصله بدون انجام هیچ کار اضافی ( حتی نباید جایی کلیک کنید ) سیستم را Reset کنیدحتما باید سیستم بلافاصله ریست شود
فرض می کنیم فلش مموری یا RAM مربوط به موبایل شما نیز به این ویروس مبتلا شده باشد .
شما باید فلش مموری یا موبایل خودتون را به کامپیوتر متصل کنید و بعد از دیدن درایو مربوط به آن با راست کلیک و زدن open وارد آن شوید 
و فایلی به نام autorun.inf را از داخل آن پاک کنید و همین طور که فلش مموری یا موبایل شما به کامپیوتر متصل است سیستم را Reset کنید .
این آموزش مربوط به ویروس autorun.inf بود . اما همیشه این ویروس به تنهایی در درایو های شما قرار نمی گیرد بلکه ممکن است همراه خود 
چندین فایل exe نیز داشته باشد که اگر شما کامل مقاله را مطالعه فرمایید اسم آنها گفته شده است که شما در حین پاک کردن ویروس autorun.inf باید
آنها را نیز همراه این ویروس از داخل درایو ها پاک کنید .
روش دوم :
برای این که متوجه شوید کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه ، باید ابتدا فایلهای مخفی و سوپرهایدن را قابل رویت کنید
چون این ویروس به صورت مخفی و سیستمی می باشد .برای این که فایلهای مخفی را بتوانید ببینید از روش اول برای از بین بردن autorun.inf استفاده کنید
 . اما گاهی اوقات به دلیل دچار شدن به یک ویروس دیگر شما قادر به دیدن فایلهای مخفی نیستیدبرای این کار کافی است مسیر زیر را دنبال کنید .
Start->Run->cmd.exe
سپس در محیط cmd به root درایو ها رفته ( برای رفتن به ریشه یک درایو باید از دستور cd\ استفاده کنید ) و عبارت dir /ah را تایپ کنید با این کار 
تمامی فایلهای و فایلهای مخفی درایو به شما نشان داده خواهد شد . که شما با این روش می تونید ببینید که آیا کامپیوتر شما به ویروس autorun.inf مبتلا شده است یا نه .
یک روش برای از بین بردن ویروس autorun.inf استفاده از همین محیط cmd می باشد . که شما باید با استفاده از دستورات داس به root درایو ها رفته و 
با استفاده از دستور del /a/f autorun.inf این ویروس را از تمامی درایو ها خود پاک کنید . توجه کنید که ابتدا باید درایو c را پاک کرده و بعد بقیه درایو ها 
را پاک کنید . بعد از این کار بلافاصله کامپیوتر را ریستارت کنید .گاهی اوقات بعد از این که شما به طور دستی اقدام به پاکسازی ویروس اتوران می کنید
بعد از چند ثانیه این ویروس دوباره سر جای خود برمی گردد .این مشکل به این دلیل است که جدیدا ویروس اتوران پیشرفت زیادی کرده و به تنهایی
 فقط شامل یک فایل notpad به اسم autorun.inf نیست بلکه همراه این فایل چند فایل exe نیز وجود دارد که به این فایل ضمیمه شده اند که نشان از پشرفت
 این ویروس داشته استچند تا از فایلهای exe که اخیرا همراه این ویروس در درایو ها ایجاد می شود و مانع از پاکسازی ویروس اتوران به طور دستی
می شود فایلهایی به اسم 3o.exe و sxs.exe و semo2x.exe و system.exe و m88coaim.exe می باشدمتاسفانه فایل های exe را نمی توان
به طور دستی پاک کرد به خاطر این که بعد از پاک شدن سریعا در عرض چند ثانیه یک جایگزین برای خود درست می کنند .پس برای این که بتوانید به راحتی
 و به طور دستی ویروس اتوران را پاک کنید باید ابتدا فایهای exe ضمیمه ان را از بین ببریم برای این کار من انتی ویروس Avast را پیشنهاد می کنم که قادر 
به از بین بردن برنامه های exe ضمیمه شده به ویروس اتوران است مخصوصا فایل 3o.exe . بعد از ان شما به راحتی می توانید به طور دستی فایل autorun.inf را
 از درایوها پاک کنیدپس شرط از بین بردن ویروس اتوران به طور دستی این است که شما قبل از آن با آنتی ویروس Avast سیستم را به طور کامل ویروس یابی
 کنید تا برنامه های exe همراه ویروس اتوران از بین بروند .
روش سوم :
copy.exe تروجانی است که گاهی اوقات در تمامی درایو های شما قرار میگیره و با هر بار کلیک بر روی درایو ها فایل autorun.inf فایل این فایل را اجرا می کنه .
یکی از روشهای پاک کردن این ویروس این است که ابتدا شما باید پروسه های temp1.exe و temp2.exe رو از بین ببرید . برای این کار ابتدا باید سیستم را به 
صورت safe mode راه اندازی کنید .شما نباید روی درایو هایتان دابل کلیک کنید چون با این کار ویروس autorun.inf که در درایو هایتان قرار دارد
 باعث فعال شدن پروسه های temp1.exe و temp2.exe می شود .بعد از راه اندازی سیستم به صورت safe mode شما باید با راست کلیک کردن و
زدن گزینه open وارد درایو c ویندوز شده و به پوشه windows و بعد هم پوشه system32 رفته و دو فایل temp1.exe و temp2.exe را حذف کنید
البته در بعضی از نسخه های ویروس copy.exe ویروس autorun.inf حتی درون پوشه %win% هم وجود داره بنابراین حتما حتما برای ورود به درایوها
پوشه ها را با راست کلیک باز کنید .
نکته : قبل از اینکار باید ابتدا این پروسه ها را از Task Manager پاک کنید . برای این کار با زدن کلید های ترکیبی ctrl + alt + delete وارد
Task Manager بشید و پروسه های temp1.exe و temp2.exe را از لیست processes با کلیک بر روی انها و زدن end process حذف کنید .
ویروس autorun.inf با هر بار فعال شدن موجب میشه که دو فایل xcopy.exe و host.exe درون همون درایو فعال بشن و دوباره دو فایل temp1.exe و
temp2.exe رو بسازن.شما نباید فایل های xcopy.exe را با فایل های خود windows که درون پوشه ی system32 هستند اشتباه بگیرید
برای تشخیص ویروس xcopy.exe و فایل xcopy.exe که در پوشه system32 است باید از حجم انها این دو را شناسایی کرد اگر فایل xcopy.exe حجمی
معادل 32 کیلو بایت داشت مربوط به خود ویندوز می باشد در غیر این صورت ویروس خواهد بود .حالا فایلهای سیستمی را مانند ورش اول از حالت 
هایدن خارج کنید و ویروس autorun.inf را پاک کنید و بعد هم به درایوهای خودتون نگاه کنید اگر فایلهایی با عنوان xcopy.exe و host.exe بودند با خیال راحت پاک کنید
//////////////////////////////
ویروس ntdetect.exe
این ویروس درایوهای سیستم شما را دچار مشکل می کند و اجازه باز شدن به انها را نمی دهد و شما باید برای وارد شدن به درایوها روی انها راست کلیک کنید
 و با زدن open وارد شویدحتی گاهی با راست کلیک و زدن open هم شما قادر به وارد شدن به درایوهای خود نیستید این ویروس در اکثر مواقع 
همراه ویروس بسیار معروف autorun.inf در ریشه درایو های شما قرار می گیره و مانع از باز شدن درایوهای شما می شود .این ویروس باعث حذف قسمتهای
مختلف ویندوز نیز می شود مثل folder optionدر ضمن این ویروس می خواهد خود را داخل همه درایوها تکثیر کند به همین دلیل چون داخل درایو فلاپی هیچ
دیسکی وجود ندارد باعث می شود صدای عجیب و غریبی از فلاپی دیسک به صدا در اید .
نحوه از بین بردن ویروس 
برای از بین بردن این ویروس ابتدا باید بتونید ویروس اتوران را از بین ببردید
سپس اقدام به از بین بردن این ویروس کنید .
این ویروس را انتی ویروس nod32 در صورت اپدیت بودن و استفاده از نسخه های جدید این انتی ویروس قادر به پاک کردن هست .
//////////////////////////////
ویروس copy.exe
اسامی دیگر این ویروس host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm
این ویروس یکی از خطرناک ترین ویروس ها هست که به عنوان یک پروسه در سیستم شروع به فعالیت و انتشار خودش می کنه و با توجه به اینکه بعضی از
 انتی ویروسها به صورت نامناسب این ویروس را پاک می کنند باعث نمایش یک پیغام در زمان دابل کلیک کردن روی درایو و یا فولدر در محیط ویندوز می شوند .برای پاک کردن
 دستی این کرم شما باید ابتدا همه پروسه هایی که با نام های host.exe, xcopy.exe, temp1.exe, temp2.exe and svchost.exe,Salga-A worm هستند را
پیدا کنید و انها را پاک کنید .
تذکر : مواظب باشید این فایلها را با فایلهای اساسی سیستم عامل اشتباه نگیرید .
مهمیکی از دلایل اصلی به وجود امدن این مشکل ویروس Autorun.inf هست که شما باید طبق روش هایی که در اموزش گفته ام ان را پاک کنید . 
این کار را حتما انجام دهید . یعنی حتما باید ابتدا ویروس Autorun.inf را طبق اموزش باید از بین ببرید .
سپس به این ادرس در رجیستری رفته و اگر کلیدی به اسم Copy.exe در زیر منوی MountPoints2 وجود داشت ان را پاک کنید .
کد:
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2 
////////////////////////////////////
پاسخ


پیام‌های داخل این موضوع
راهنمایی درباره مشکلات رایج ویندوز - توسط قارچ - 02-02-2016, 07:07 PM

موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  آموزش ساخت برنامه برای Restart و Shutdown و Logoff ویندوز Mr.ISO 1 2,009 04-16-2016, 09:06 PM
آخرین ارسال: Maziyar Hemmati
  چگونه برنامه ای شبیه به Run ویندوز بنویسیم؟ (آموزش) Mr.ISO 0 1,342 03-03-2016, 11:15 PM
آخرین ارسال: Mr.ISO
  کرک وحل مشکلات بازی GTA V دیاکو 2 2,416 05-31-2015, 07:33 PM
آخرین ارسال: Station

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان