نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    مدیر سایت
    دوستتان دارم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    2,286
    تشکر تشکر کرده 
    4,798
    تشکر تشکر شده 
    13,155
    تشکر شده در
    2,296 پست
    قدرت امتیاز دهی
    45308
    Array

    پیش فرض پاکسازی فلاش آلوده

    وقتیکه فلاش ویروسی می شود ، معمولا" در داخل فلاش تغییرات زیر ایجاد می شود:

    __ ویروس فایل ها و پوشه های موجود در روت فلاش را مخفی میکند.
    __ خودش را به شکل و نام فایل ها و پوشه های موجود در روت فلاش در می آورد.مثلا" اگر در روت فلاش پوشه ای
    بنام Pictures وجود داشته باشد ، اول پوشه Pictures را مخفی کرده و سپس یک کپی از خودش را با نام Pictures
    و با آیکن پوشه در روت فلاش قرار می دهد.
    حالا اگر ما وارد فلاش بشویم پوشه ای بنام Pictures حواهیم دید ، در حالیکه این پوشه نیست و ویروس می باشد
    و بمحض اینکه ما روی آن دابل کلیک کنیم که واردش شویم در حقیقت ویروس را اجرا می کنیم.

    ویروس در رابطه با بقیه محتویات روت فلاش هم همین کار را میکند.

    از طرف دیگر برای اینکه ما نتوانیم متوجه حیله ویروس شویم ، معمولا" کاری میکند که ما نتوانیم فایل های مخفی
    را ببینیم.

    بهر حال اگر بخواهیم که ویروس های موجود در روت فلاش را پاک کرده و محتوای مخفی شده را ببینیم میتوانیم
    فایل پیوست را (بعد از درآوردن از فشردگی) در روت فلاش قرار داده و اجرا کنیم.

    توجه داشته باشید که با اینکار فقط ویروس های موجود در روت فلاش پاک خواهند شد.
    فایل های پیوست شده
    • نوع فایل: rar Cleaner.rar (405 بایت)

      این فایل 13 بار دانلود شده است .


    [SIGPIC][/SIGPIC]

  2. 7 کاربر مقابل از Magsoud عزیز به خاطر این پست مفید تشکر کرده اند.


  3. #2
    کاربر فعال
    تاریخ عضویت
    Mar 2012
    محل سکونت
    alborz
    نوشته ها
    453
    تشکر تشکر کرده 
    4,164
    تشکر تشکر شده 
    1,919
    تشکر شده در
    442 پست
    قدرت امتیاز دهی
    6858
    Array

    پیش فرض

    سلام
    تشکر...
    استاد لطف می کنید دستوات نوشته شده فایل Batch را توضیح دهید که دقیقا چکار می کنند؟
    یکی از دستورات که فایل هایی که مخفی شدن را به حالت اولیه باز می گرداند ...
    آدرس این تاپیک را می توان به تاپیک پیشگیری از ویروسی شدن سیستم نیز اضافه نمود که من اینکار را انجام خواهم داد
    1374524712291

  4. 5 کاربر مقابل از Mahm00d عزیز به خاطر این پست مفید تشکر کرده اند.


  5. #3
    مدیر سایت
    دوستتان دارم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    2,286
    تشکر تشکر کرده 
    4,798
    تشکر تشکر شده 
    13,155
    تشکر شده در
    2,296 پست
    قدرت امتیاز دهی
    45308
    Array

    پیش فرض

    دستور زیر محتویات روت فلاش را در فایلی متنی بنام mcs.txt می نویسد:

    کد HTML:
    dir /b/ad >mcs.txt
    دستور زیر داخل فایل mcs.txt را نگاه کرده و سپس تمام فایل هائی را که نامشان داخل فایل
    mcs.txt وجود دارد را (که توسط ویروس مخفی شده اند )، از حالت مخفی در می آورد

    کد HTML:
    for /F "delims=,  " %%f in (mcs.txt) do attrib -r -s -h "%%f"
    گفتیم که ویروس موجودی های روت فلاش را مخفی کرده و سپس کپی هائی از خودش
    را با همان نام ها (البته با پسوند exe ) در روت فلاش میگذارد.
    دستور زیر فایل های exe که نامشان در لیست فایل mcs.txt وجود دارد را که در حقیقت ویروس
    هستند ، دیلیت میکند:

    کد HTML:
    for /F "delims=,  " %%f in (mcs.txt) do del /p /f "%%f.exe"
    دیگر نیازی به فایل متنی ساخته شده یعنی mcs.txt نیست بنابراین دستور زیر آن را دیلیت میکتد:

    کد HTML:
    del mcs.txt
    دستور بعدی اعلام میکند که کار تمام شده و پس از اینکه کاربر کلیدی را فشار داد با دستور زیر
    فایل در حال اجرای Cleaner.bat خودش را هم دیلیت میکند

    کد HTML:
    del %0

    [SIGPIC][/SIGPIC]

  6. 6 کاربر مقابل از Magsoud عزیز به خاطر این پست مفید تشکر کرده اند.


  7. #4
    کاربر فعال
    تاریخ عضویت
    Mar 2012
    محل سکونت
    alborz
    نوشته ها
    453
    تشکر تشکر کرده 
    4,164
    تشکر تشکر شده 
    1,919
    تشکر شده در
    442 پست
    قدرت امتیاز دهی
    6858
    Array

    پیش فرض

    نقل قول نوشته اصلی توسط Magsoud نمایش پست ها
    ............

    گفتیم که ویروس موجودی های روت فلاش را مخفی کرده و سپس کپی هائی از خودش
    را با همان نام ها (البته با پسوند exe ) در روت فلاش میگذارد.
    دستور زیر فایل های exe که نامشان در لیست فایل mcs.txt وجود دارد را که در حقیقت ویروس
    هستند ، دیلیت میکند:

    کد HTML:
    for /F "delims=,  " %%f in (mcs.txt) do del /p /f "%%f.exe"
    .......
    درود
    تشکر استاد...
    استاد شاید فایل های exe دیگری هم در روت فلش باشد که ویروس نباشند در این صورت آنها را هم پاک می کند؟؟؟!
    ضمنا استاد در حال بیشتر از فایل های شورت کات که پسوند LNK دارند استفاده می شود می شود کاری کرد که اینگونه فایل ها هم پاک شود؟
    راستی استاد شما گفتید ما این فایل batch رو در روت فلش قرار دهیم و اجرا کنیم خوب اگر فلش خود را باز کنیم و این فایل را اجرا کنیم خوب ویروس موجود در فلش مموری اجرا شده و کار خودش را انجام می دهد!
    1374524712291

  8. 5 کاربر مقابل از Mahm00d عزیز به خاطر این پست مفید تشکر کرده اند.


  9. #5
    مدیر سایت
    دوستتان دارم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    2,286
    تشکر تشکر کرده 
    4,798
    تشکر تشکر شده 
    13,155
    تشکر شده در
    2,296 پست
    قدرت امتیاز دهی
    45308
    Array

    پیش فرض

    باید بگویم که در شرایط گفته شده تمام فایل های اجرائی موجود در روت فلاش باید آلوده شده باشند

    یک روش ساده برای اینکه در فلاشمان ویروس های اتوران نتوانند اجرا شوند این است که فایل پیوست
    را در زمانیکه فلاش آلوده نیست از داخل فلاش اجرا کنید.
    من مطلب مربوط به این فایل را در سایت های دیگری هم از جمله سایت Virus Removal Pro توضیح داده ام.

    سازنده برنامه محافظ فلاش (ninja pen disk ) نیز پس از مشورت با بنده در ساخت برنامه اش دستورات
    پیوست را به برنامه اش اضافه کرد.

    این فایل را می توانید در روت تک تک درایو هایتان اجرا کنید تا درایو هایتان در مقابل ویروس اتو ران در امان بماند.
    فایل های پیوست شده
    • نوع فایل: rar Protect_Flash.rar (354 بایت)

      این فایل 9 بار دانلود شده است .


    [SIGPIC][/SIGPIC]

  10. 6 کاربر مقابل از Magsoud عزیز به خاطر این پست مفید تشکر کرده اند.


علاقه مندی ها (بوک مارک ها)

علاقه مندی ها (بوک مارک ها)

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
  • شما نمیتوانید پست های خود را ویرایش کنید
  •  

http://www.worldup.ir/