تکنیک رزرو نام autorun.inf در تمام ویندوز

ساخت وبلاگ
یکی از تکنیک های جلوگیری از اجرای ویروس از روی فلش مموری و آلودگی سیستم (از طریق دابل کلیک )، رزرو نام autorun.inf روی فلش مموری است.

روش کار بدین صورت است که یک پوشه با نام autorun.inf در ریشه اصلی فلش مموری ایجاد می کنیم و داخل این پوشه فایلی درست می کنیم که دو ویژگی دارد:

1- غیر قابل تغییر نام است.

2- غیر قابل حذف است.

البته هم قابل تغییر نام است و هم قابل حذف شدن! ولی تاکنون کمتر ویروسی این کار را انجام میدهد. (روش حذف با راه حذف معمول فرق میکند که در ادامه توضیح داده می شود)

وقتی فلش مموری تان را به سیستم آلوده وصل می کنید. ویروس سعی می کند تمام پورتهای USB را شناسایی کرده و فایل های ویروسی خود را در آن کپی کند و فرامین اجرای فایل ویروسی خود را درون فایل autotun.inf قرار دهد ( که شما با همین تکنیک جلوی اجرای اونو می گیرید).



طبق آمار تجربی 80 درصد آلودگی سیستمها با فلش مموری و از طریق دابل کلیک کردن روی درایو فلش مموری است. در هر صورت این تکنیک، به تنهایی روش 100 درصدی برای جلوگیری از آلوده شدن فلش مموری شما نیست و فقط از اجرای تصادفی آن جلوگیری می کند. روند ویروس یابی، با خودتان!

ساده ترین روش ویروس یابی و حذف ویروس از روی فلش مموری: آشکار سازی پرونده ها و پوشه های پنهان و سیستمی و جستجو و حذف فایل های مشکوک!!!



روش ایمن ساختن فلش مموری:

قطعه کد زیر را در notepad کپی کرده و با نام دلخواه پسوند cmd یا bat ذخیره کنید. ( برای مثال SafeFlashMemory.cmd) این قطعه کد برای ایمن کردن فلش مموری از اجرای تصادفی فایل های آلوده است!







شیوه کار: ابتدا با رفتن به my computer شناسه درایو فلش مموری تان را پیدا کنید ( مثلا G یا F یا K و... ) سپس آنرا در خط دوم از قطعه کد بالا جایگزین کنید. برای مثال اگر می خواهید درایو فلش مموری تان که شناسه آن K است را ایمن کنید، خط دوم را به صورت زیر تغییر دهید: SET Flash=K سپس با دوبار کلیک کردن روی فایل حاصل، آنرا اجرا کنید.

نکته مهم : پوشه autorun.inf که در ریشه فلش مموری ایجاد می شود به همراه فایل داخل آن(....blogfa)، به هیچ وجه ویروس نیست، اگرچه برخی از ضد ویروس های غیر هوشمند، ممکن است در مورد آن هشدار دهند!!!



حذف تغییرات:

برای حذف تغییرات ایجاد شده، می توانید از کد زیر (DeleteAutorun.cmd) استفاده کنید. ##@بهاران@##...
ما را در سایت ##@بهاران@## دنبال می کنید

برچسب : نویسنده : سیدسعیدبهروز saeed1350 بازدید : 455 تاريخ : دوشنبه 21 اسفند 1391 ساعت: 12:05