دوستان سلام من يه مشكل دارم امروز فلشم رو به يه كامپيوتر الوده زدم وقتي اومدم خونه و اون رو اسكن كردم كومودو 5تا ويروس پيدا كرد كه همشون رو پاك كردم ولي وقتي فايل رو باز كرم يه سري شرتكات تو فلش درست شده بود كه 100 درصد قبل از ويروسي شدن نبودن تو نتيجه اسكن كومودو هم يكي از ويروس ها رو فقط detect كرده يه نگاه به اين عكس هايي كه گذاشتم بكنينن بگين الان سيستم من ويروسيه يا نه واينكه چرا با وجود نبود ويروس اون شرتكات ها ايجاد شده ممنون
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
فایل autorun.inf به تنهایی آلوده نیست . این فایل دستور به اجرا در آوردن فایل های exe پاک شده توسط آنتی ویروس کمودو رو میده. یعنی وقتی کرمهای اصلی که با پسوند exe هستند پاک بشند خود autorun.inf نمیتونه هیچ آسیبی به سیستم وارد کنه. سیستم شما هم الان آلوده نیست و کمودو تمام اون ویروسها و کرمها رو پاک کرده.
در ضمن اگر ما فرض را بر این بذاریم که آنتی ویروس کمودو نمیتونست این کرمها و ویروسها رو تشخیص بده چون در دیتابیسش ثبت نشدند و ممکنه نمونه های جدیدی باشند, آیا سیستم شما آلوده میشد؟ خیر... چون... ادامه اش رو در پست زیر بخونید...
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
تو نتيجه اسكن كومودو هم يكي از ويروس ها رو فقط detect كرده
اگر پستی رو که معرفی کردم رو خوندید اونوقت متوجه میشید که چرا Autorun.inf را که خواسته داخل درایو های شما درست بشه رو فقط Detect کرده چون auturun.inf نتونسته روی درایو های شما کپی بشه و وقتی کپی نشده چی رو پاک کنه؟ .gif)
در ضمن میبینم که StuxNet همچنان از طریق فلش مموری ها داره واسه خودش میگرده
ولي وقتي فايل رو باز كرم يه سري شرتكات تو فلش درست شده بود كه 100 درصد قبل از ويروسي شدن نبودن
شما کامپیوترت آلوده میشه, تسک منیجر قفل میشه, رجیستری غیر قابل دسترسی میشه, فایل ها مخفی میشند و صدها تغییر دیگه ممکنه صورت بگیره... وقتی در این حالت کامپیوتر را توسط هر آنتی ویروسی, ویروس یابی کنید در صورت تشخیص فقط خود ویروس و یا مخربی که باعث این کار شده پاک خواهد شد اما تمامی خرابکاریهایی که انجام داده ممکنه در سیستم شما باقی بمونند. این مواردی که اشاره کردم توسط CIS در سیستم عامل محافظت شدند و ویروسها و تروجانها نمیتونند اینگونه خرابکاریها رو انجام بدند اما آیا بر روی فلش مموری آنتی ویروسی نصب کردید که بتونه جلوی خرابکاریهای ویروسها رو بگیره؟ خب مسلمه که...
جوواب این سوال شما هم همونطور که خودتون گفتید كه 100 درصد قبل از ويروسي شدن نبودن, مشخصه. خب در اینصورت همین ویروسها باعث اینکار شدند. اگر نمیخواهید همچین اتفاقی بیوفته به اون دوستتون هم پیشنهاد بدید از CIS در سیستم خودش استفاده کنه