سلام دوستان.آقا حل شد!این ویروسه همه چیزمو ویروسی کرده بود (Sality.AT & Sality.Q) و بعد از یه اسکن کامل خیلی ساده تمام فایل های ویروسی رو پیدا کردم و پاک کردم.حتی درایور گرافیکم ویروسی شده بود!!!
بعدش برنامه هایی که پاک شده بودن رو دوباره نصبیدم و همه چیز درست شد و دیگه از اون اوتوران مضخرف خبری نبود
.نمی دونستم که این ویروسه همه چیزو آلوده کرده،اگر آنتی ویروستون یه فایل قابل اعتماد رو ویروس بشناسه بیخودی نیست
...برنامه ها،حتی برنامه نصب آنتی ویروس و همونطور که گفتم درایورها هم ممکنه آلوده بشن و برای ریشه کن کردن ویروس باید همه رو پاک کنید و دوباره نصبشون کنید.واسه این که این ویروس دیگه برنگرده بد نیست روش زیر رو اجرا کنید(بهتره از حالت safe mode استفاده کنید،چون ویروس در این حالت هیچ کاری نمیکنه):
به نقل از دوست گرامی :
[ برای مشاهده لینک ، با نام کاربری خود وارد شوید یا ثبت نام کنید ]
ما باید یک فایل سیستمی ایجاد کنیم که به راحتی قابل پاک شدن نباشه . و در ضمن باید این فایل را همنام ویروس Autorun.inf درست کنیم .
حالا اگه شما یک کولدیسک الوده به سیستم وصل کنید ویروس اتوران اقدام به نشستن در root درایوهای شما خواهد کرد اما وقتی این فایل به یک فایل همنام خود برخورد کند باید خود را جایگزین ان کند . اما چون فایلی که ما درست کردیم به صورت سیستمی هست و قابل پاک شدن نیست بنابراین ویروس اتوران در نشستین روی درایوهای ما ناتوان خواهد بود .
و جالبه بدونید ما این فایل سیستمی را به صورت Folder درست میکنیم تا با فایل Notepad ویروس اتوران اشتباه گرفته نشه . و شما را دچار سردرگمی نکنه .
و وقتی شما به root درایوهاتون مراجعه کردید شکی نداشته باشید که ایا این فایل autorun.inf ویروس هست یا فایلی که شما ساخته اید هست .
حتی خیلی از دوستان گله می کنند که فایلی به اسم Desktop.ini در root درایوهاشون وجود داره و ترس از این که نکنه این مورد هم ویروس باشه . که در موردش توی انجمن بارها گفته ایم که مربوط به شکاف امنیتی فولدر ها می باشد .
ما برای این مورد هم یک فولدر با نام Desktop.ini به صورت سیستمی ایجاد می کنیم تا خیال شما را از این که دچار این مشکل نیز نشوید راحت کند .
ابتدا به منوی استارت رفته و روی گزینه RUN کلیک کنید و سپس عبارت cmd را تایپ کنید و کلید اینتر را بزنید .
همان طور که می دونید ویروس autorun.inf توی ریشه همه درایوهای شما قرار میگیره . پس ما باید فایلهای خودمون را توی ریشه همه درایوها ایجاد کنیم .
برای وارد شدن به ریشه درایو C کافیه عبارت CD\ را تایپ کنید و کلید اینتر را بزنید .
برای ساخت فولدری به صورت سیستمی و با نام autorun.inf از دستوراتی که داخل عکس مشاهده می کنید استفاده کنید . این کار را برای همه درایوهای خودتون انجام دهید .
{
C:\autorun.inf\NUL\
C:\autorun.inf\CON\
C:\desktop.ini\NUL\
C:\desktop.ini\CON
\
D:\autorun.inf\NUL\
D:\autorun.inf\CON\
D:\desktop.ini\NUL\
D:\desktop.ini\CON\
E:\autorun.inf\NUL\
E:\autorun.inf\CON\
.....
...
.
}
حالا به داخل درایوهای خودتون برید و سپس منوی tools و بعد هم Folder options را بزنید و به تب View برید و تیک گزینه Show Hidden Files and Folders را بزنید و سپس تیک گزینه hide protected operating system files را برداید و روی دکمه ok کلیک کنید .
همون طور که مشاده می کنید داخل هر درایو شما 2 فولدر به نام های autorun.inf و desktop.ini ایجاد شده است که این فولدر ها مانع از ورود ویروس اتوران به داخل درایوهای شما خواهند شد .
موفق باشید