آموزش كشتن ويروس Autoplay.exe به صورت دستي

ابتدا شما بايد سه فايل را با نام هاي كه در زير گفته مي شود از طريق برنامه ي Notepad سيستم عامل خود بسازيد:

1-Autoplay.exe

2-Lsass.exe

3-Autorun.inf


ابتدا در قسمت Notepad.exe **  Start\Run ** را تايپ كنيد.

سپس در منوي File گزينه ي Save as را انتخاب كنيد.

1-** در قسمت File Name نام Autorun.Inf را تايپ كنيد. **
 
2-** در قسمت File Name نام Lsass.exe را تايپ كنيد. **

3-** در قسمت File Name نام Autoplay.exe را تايپ كنيد. **

در قسمت دوم در قسمت Save as type گزينه ي All File را انتخاب كنيد.

حالا فايل را در Desktop ذخيره كنيد.

خوب حالا مهمترين قسمت. پنجره ي My Computer خود را باز كرده

و** از طريق نوار آدرس ** اين پنجره وارد درايو كه ** ويندوز ** شما نصب شده است شويد .

وارد پوشه ي Documents and Settings شده و وارد پوشه اي كه نام User شما است شويد

مثلا : داخل Documents and Settings سيستم من يه پوشه ي با اسم User من ** @@XBox_IR@@ ** وجود داره.

خوب حالا فايلي كه با اسم Lsass.exe ساخته بوديد و آن را در Desktop‌ ذخيره كرده بوديد آن را در همان پوشه  ** نام User ** كپي كنيد.

حالا پيغامي ظاهر خواهد شد كه از شما مي پرسد :

فايلي با همين اسم وجود دارد آيا مي خواهيد جايگزين شود.سپس گزينه ي Yes را انتخاب كنيد.

به عقب بر گشته و وارد پوشه ي All Users شويد. همان كار بالا را انجام دهيد.

اگر بيش از يك User در ويندوز خود داريد اين كار را در تمامي پوشه هايي كه با نام User هاي وجود دارد انجام دهيد

كار ما هنوز تمام نشده به عقب بر گرديد و وارد پوشه ي Window شويد.

حالا فايل Lsass.exe را در اين مسير نيز كپي كنيد .

پيغامي ظاهر خواهد شد كه به شما مي گويد:

اين فايل در حال اجرا مي باشد و نمي توان آن را جايگزين كرد.

شما فايل ويروس كه با اسم Lsass.exe وجود دارد را تغيير نام داده به آن نام v دهيد و دوباره Lsass.exe را كپي كنيد.

**‌( سيستم عامل جلوي تغيير نام دادن ويروس را نمي گيرد )**

حالا اگر كار خود را درست انجام داده باشيد كار اصلي انجام شد.

يعني جلوي اجراي ويروس در زمان Login شدن يا Startup را گرفتيد.

خوشحال نباش.هنوز خيلي مونده تا آنتي ويروس بشه و اين ويروس رو بكشي.

دوباره وارد Start\Run شويد و Msconfig را تايپ كنيد.

كادري باز مي شود كه داراي چندين زبانه  يا تب است.منظورم همون دكمه هاي بالاي كادره.

تب Startup را انتخاب كنيد تا وارد آن شويد.

حالا دكمه ي Disable all را انتخاب كنيد. تا تمامي برنامه هايي كه در آغاز Login كردن اجرا مي شوند را مي گيريد.

سريع روي OK كليك كنيد.

كادري باز مي شود واز شما مي خواهد براي اعمال تغيررات سيستم را دوباره راه اندازي كن يا خارج شود.

شما روي دكمه ي  Exit Without Restart كليك كنيد.

هر چه سريع تر وارد Start شده و روي  Log off  كليك كنيد. تا User خود را ببنديد.

دوباره وارد حساب كاربري يا User‌ خود شويد.

User  شما خيلي سريع Login مي شود.

كادري باز مي شود. توضيح نمي دم در موردش چون وقتت گرفته ميشه.

روي OK كليك كنيد.

باز كادر Msconfig باز مي شود دوباره وارد تب Startup شويد.

حالا اگر lsass.exe انتخاب نبود. يعني كار خود را به درست انجام داده ايد.

حاللللللللللللللللللللللللللا كشتن كامل ويروس

وارد هيچ درايوي نشويد.منظورم اينه رو درايو دابل كليك نكن و داخلش نشو.

از طريق نوار آدرس My Computer خود وارد همه ي درايو ها شويد.

به Desktop برويد و پوشه اي با اسم Recycler بسازيد.اگه Recycler درايو خودت مي توني ببيني پس فايل  Autoplay.exe رو كه ساخته بودي تو Recycler كپي كن

Recycler را در درايو خو كپي كنيد.

2پيغام داده مي شود.

1-جايگزين شود.

2-فايل با اسم Autoplay.exe به صورت سيستمي وجود دارد.

براي هر 2 روي Ok , Yes كليك كنيد.

فايل Autorun.inf كه آن را هم در دسكتاپ ويندوز خود ساختيد آن را در اول درايو كپي كنيد. ** مثلا   \:e اين مسير درايو ريشه يا اول درايو است**

اين 2 كار بالا را براي تمامي درايو هاي خود انجام دهيد.

 من آنتي ويروس8.0.0.357 Kaspersky Internet Security رو پيشنهاد مي كنم البته هر آنتي ويروس خوبه كه Updateش كني. بجز Macafee چه Update بشه و نشه فرقي نداره تروجان رو نمي تونه بكشه يا پيدا كنه.

اين كار 100% امتحان شده.

اميدوارم خوب توضيح داده باشم.

موفق باشي.

با تشكر

وبلاگ : www.ntdownload.tkویا

www.pishvaaa.blogfa.com