وبلاگ علمي آموزشي رسام وبلاگ علمي آموزشي رسام .

وبلاگ علمي آموزشي رسام

اسكن كامپيوتر بدون آنتي ويروس

خيلي اوقات پيش مي آيد كه كامپيوتر شما دچار ويروسي مي شود كه امكان اسكن و تشخيص آن توسط آنتي ويروس وجود ندارد و يا آنكه ويروس با تشخيص نصب بودن آنتي ويروس بروي سيستمتان عملكرد آن را دچار اختلال مي كند و مانع از اين مي شود كه شما بتوانيد از آنتي ويروس خود براي اسكن كامپيوتر استفاده كنيد. در اين شرايط چه بايد كرد؟ آيا راهي وجود دارد كه بتوان در اين شرايط كامپيوتر را خودمان اسكن كنيم و مشكل به وجود آمده در آنتي ويروس را برطرف كرد؟ پاسخ تمامي اين سوالات مثبت است! در اين ترفند قصد داريم به معرفي روشي ابتكاري و در عين حال كاربردي بپردازيم كه با استفاده از آن ميتوانيد كامپيوتر خود را شخصأ اسكن كنيد و ويروس موجود را پاك كنيد ، بدون بهره گيري از هيچ نوع آنتي ويروسي!
اولين قدم براي اسكن كردن كامپيوترتان نمايش فايل هاي مخفي در كامپيوتر مي باشد.

براي انجام اين كار : ابتدا با مراجعه به My Computer بروي منوي Tools كايك كنيد و از منوي حاصل بروي عبارت Folder Options كليك كنيد. سپس بروي برگه View كليك كنيد و در اين برگه تيك كنار عبارت هاي Show Hidden Files and Folders را فعال كنيد و تيك كنار عبارت Hide Extensions For Known File Types را برداريد و بروي عبارت OK كليك نماييد.
اينك از طريق مسير C:/Windows/system32 به پوشه System32 مراجعه كنيد. پس از ورود به پوشه system32 بروي منوي View كليك كنيد و از منوي حاصل عبارت Details را انتخاب كنيد.
حال در پوشه system32 بروي جدا كننده Date Modified كليك كنيد و آنرا به سمت راست بكشيد به طوري كه تاريخ تمامي فايل ها يه طور كامل نمايش داده شود.
فايل هاي نمايش داده شده در پوشه system32 فايل هاي سيستمي مربوط به ويندوز مي باشد كه اكثرا با پسوند dll مي باشد و اين بخش معمولا مورد هدف ويروس ها و Spyware قرار مي گيرد و خود را در بين اين فايل ها مخفي مي كنند.

اگر دقت كنيد متوجه خواهيد شد كه اكثر اين فايلهاي قرار گرفته در اين بخش داراي يك زمان مشخص مي باشد و اين زمانها (مثلا 8/10/2004) معرف اين مي باشد كه مايكروسافت در اين تاريج برنامه مربوط به فايل مورد نظر را به پايان رسانيده است (ترفندستان) و در واقع اين زمان ها هيچ ربطي به زمان نصب ويندوز ندارد. حال اگر ويروس و يا spyware به اين بخش حمله كند زمان آن با زمان فايل هاي سيستمي موجود در پوشه system32 مطابق ندارد و زماني جديد تر از زمان مربوط به فايلهاي سيستمي ويندوز خواهد بود و به راحتي از طريق مشاهده زمان هاي قرار گرفته در Date Modified قابل تشخيص مي باشد. البته نكته بسيار مهم كه بايد توجه شود اين است كه نصب يك سخت افزار جديد و يا يك نرم افزار خاص مي تواند فايلي را در اين بخش كپي كند كه زمان آن با زمان فايل هاي سيستم مطابق ندارد.

پس براي اينكه فايلي را در اين بخش به اشتباه پاك نكنيد روشي را مطرح ميكنيم كه اين اشتباه رخ ندهد:
اگر ميان فايل هاي واقع در پوشه system32 به فايلي برخورد كرديدكه تاريخ آن با تاريخ فايل هاي سيستمي ويندوز مطابقت نداردبروي اين فايل كليك راست كنيد و گزينه Properties را انتخاب نماييد. سپس در پنجره Properties بروي برگه Version كليك كنيد و در اين برگه نام كمپاني و ورژن فايل مورد نظر را مطالعه كنيد.
اگر اطلاعات اين فايل شامل نام كمپاني و خيلي اطلاعات ديگر برايتان آشنا نبود نام فايل مورد نظر را در موتور جستجو گر گوگل تايپ كنيد و اگر در نتايج جستجو به اين اشاره شده بود كه اين فايل ويروس است حتما آن را پاك كنيد ولي اگر در نتايج جستجو به آلوده بودن اين فايل اشاره نشده بود اين فايل به واسطه يك سخت افزار و يا نرم افزاري به وجود آمده است.



برچسب: ،
امتیاز:
 
بازدید:
+ نوشته شده: ۲۵ شهريور ۱۳۹۹ساعت: ۰۲:۴۶:۰۹ توسط:Saman موضوع:

{COMMENTS}
ارسال نظر
نام :
ایمیل :
سایت :
آواتار :
پیام :
خصوصی :
کد امنیتی :