اسکن کردن کامپیوتر توسط خودتان ، بدون استفاده از آنتی ویروس!

شما در اين بخش اطلاعات مفيد و آموزشهاي كاربردي كامپيوتر را ميتوانيد بيابيد

مدیران انجمن: Mahdi Mahdavi, MASTER, شوراي نظارت

ارسال پست
Major I
Major I
پست: 108
تاریخ عضویت: یک‌شنبه ۷ مهر ۱۳۹۲, ۸:۴۳ ب.ظ
محل اقامت: شیراز
سپاس‌های ارسالی: 26 بار
سپاس‌های دریافتی: 512 بار

اسکن کردن کامپیوتر توسط خودتان ، بدون استفاده از آنتی ویروس!

پست توسط akbar3913 »

[External Link Removed for Guests]
تصویر [External Link Removed for Guests] می نویسد:

خیلی اوقات پیش می آید که کامپیوتر شما دچار ویروسی می شود که امکان اسکن و تشخیص آن توسط آنتی ویروس وجود ندارد و یا آنکه ویروس با تشخیص نصب بودن آنتی ویروس بروی سیستمتان عملکرد آن را دچار اختلال می کند و مانع از این می شود که شما بتوانید از آنتی ویروس خود برای اسکن کامپیوتر استفاده کنید. در این شرایط چه باید کرد؟ آیا راهی وجود دارد که بتوان در این شرایط کامپیوتر را خودمان اسکن کنیم و مشکل به وجود آمده در آنتی ویروس را برطرف کرد؟ پاسخ تمامی این سوالات مثبت است! در این ترفند قصد داریم به معرفی روشی ابتکاری و در عین حال کاربردی بپردازیم که با استفاده از آن میتوانید کامپیوتر خود را شخصأ اسکن کنید و ویروس موجود را پاک کنید ، بدون بهره گیری از هیچ نوع آنتی ویروسی! 
اولین قدم برای اسکن کردن کامپیوترتان نمایش فایل های مخفی در کامپیوتر می باشد.

برای انجام این کار : ابتدا با مراجعه به My Computer بروی منوی Tools کایک کنید و از منوی حاصل بروی عبارت Folder Options کلیک کنید. سپس بروی برگه View کلیک کنید و در این برگه تیک کنار عبارت های Show Hidden Files and Folders را فعال کنید و تیک کنار عبارت Hide Extensions For Known File Types را بردارید و بروی عبارت OK کلیک نمایید.
اینک از طریق مسیر C:/Windows/system32 به پوشه System32 مراجعه کنید. پس از ورود به پوشه system32 بروی منوی View کلیک کنید و از منوی حاصل عبارت Details را انتخاب کنید.
حال در پوشه system32 بروی جدا کننده Date Modified کلیک کنید و آنرا به سمت راست بکشید به طوری که تاریخ تمامی فایل ها یه طور کامل نمایش داده شود.
فایل های نمایش داده شده در پوشه system32 فایل های سیستمی مربوط به ویندوز می باشد که اکثرا با پسوند dll می باشد و این بخش معمولا مورد هدف ویروس ها و Spyware قرار می گیرد و خود را در بین این فایل ها مخفی می کنند.

اگر دقت کنید متوجه خواهید شد که اکثر این فایلهای قرار گرفته در این بخش دارای یک زمان مشخص می باشد و این زمانها (مثلا 8/10/2004) معرف این می باشد که مایکروسافت در این تاریج برنامه مربوط به فایل مورد نظر را به پایان رسانیده است (ترفندستان) و در واقع این زمان ها هیچ ربطی به زمان نصب ویندوز ندارد. حال اگر ویروس و یا spyware به این بخش حمله کند زمان آن با زمان فایل های سیستمی موجود در پوشه system32 مطابق ندارد و زمانی جدید تر از زمان مربوط به فایلهای سیستمی ویندوز خواهد بود و به راحتی از طریق مشاهده زمان های قرار گرفته در Date Modified قابل تشخیص می باشد. البته نکته بسیار مهم که باید توجه شود این است که نصب یک سخت افزار جدید و یا یک نرم افزار خاص می تواند فایلی را در این بخش کپی کند که زمان آن با زمان فایل های سیستم مطابق ندارد.

پس برای اینکه فایلی را در این بخش به اشتباه پاک نکنید روشی را مطرح میکنیم که این اشتباه رخ ندهد:
اگر میان فایل های واقع در پوشه system32 به فایلی برخورد کردیدکه تاریخ آن با تاریخ فایل های سیستمی ویندوز مطابقت نداردبروی این فایل کلیک راست کنید و گزینه Properties را انتخاب نمایید. سپس در پنجره Properties بروی برگه Version کلیک کنید و در این برگه نام کمپانی و ورژن فایل مورد نظر را مطالعه کنید.
اگر اطلاعات این فایل شامل نام کمپانی و خیلی اطلاعات دیگر برایتان آشنا نبود نام فایل مورد نظر را در موتور جستجو گر گوگل تایپ کنید و اگر در نتایج جستجو به این اشاره شده بود که این فایل ویروس است حتما آن را پاک کنید ولی اگر در نتایج جستجو به آلوده بودن این فایل اشاره نشده بود این فایل به واسطه یک سخت افزار و یا نرم افزاری به وجود آمده است.
منبع:ترفندستان
[FONT=Verdana]انچه هستی هدیه خدا به توست. آنچه میشوی هدیه تو به خداست. پس بی نظیر باش.  
Captain
Captain
نمایه کاربر
پست: 1788
تاریخ عضویت: پنج‌شنبه ۴ شهریور ۱۳۸۹, ۹:۱۴ ب.ظ
سپاس‌های ارسالی: 3447 بار
سپاس‌های دریافتی: 5881 بار

Re: اسکن کردن کامپیوتر توسط خودتان ، بدون استفاده از آنتی وی

پست توسط shafagh »

البته من هم یک روشی ابداع کرده ام. Task manager را بازکرده و بر روی گزینه processes کلیک کنید ازبین لیست فایل هایی که انجاست فایل هایی را جلو انها نوشته Administrator پیدا کرده و مورد بررسی قرار دهید( نه فایل هایی که جلوانها نوشته System یا Network). بعض از این فایل ها برنامه های کمکی هستند که خودتان بر روی ویندوز نصب کرده اید اما بعضی ممکن است اسم ها عجیب و غریبی داشته باشند ویا حتی پسوند .exe داشته باشند. اینگونه فایل ها ممکن است ویروس باشند. اگر اینگونه فایل را خواستید از لیست مموری خارج کنید وخارج نشدند احتمال ویروس بودن انها بیشتر می شود. حالا نام ان فایل را به سرچ بدهید تا فولدر مربوطه را پیدا کنید تا بدانید محل وجود ویروس ( یا برنامه مشکوک) کجاست.البته اگر ویروس باشد گاهی در مموری ممکن از از نام جعلی استفاده کند که در فولدر وجود ندارد و لذا پیدا کردن ان سخت می شود. اگر محل اصلی ویروس را در درایو ویندوز پیدا کردید نام ان را به سرچ بدهید تا تمام فایل هایی با این نام را در سایر درایوها پیدا کند وسپس همه را حذف کنید. البته همانطور که گفتم این روش ابداعی خود من است و گاهی برای پیدا کردن فایل مشکوک بار گذاری شده در مموری استفاده می کنم اما اینکه در پیدا کردن ویروس تا چه حد کارایی داشته باشد نمی دانم
ارسال پست

بازگشت به “مطالب كاربردي كامپيوتر”