تجربیـــات و آموختـه های من

My Experiences and Learnings
تجربیـــات و آموختـه های من
طبقه بندی موضوعی

حذف ویروس های فلش مموری با cmd

سه شنبه, ۳۰ مهر ۱۳۹۲، ۱۰:۰۹ ب.ظ

قطعا بارها اتفاق افتاده برایتان که فایلی را در فلش مموری ذخیره کردید و بعد از مدتی که مراجعه به فلش میکنید دیگر نمیتوانید فایل هایتان را ببینید!

در واقع فایل ها Hiddenشدن !یعنی شما با پدیده داغان و اعصاب خوردکن ویروس مواجه شده اید!!!

یک راه اسان این هست که از Control Panel‌ خود بر روی Appearance and Personalization کلیک کنید و به قسمت Folder Option بروید و از تب Viewگزینه Show hidden files and folders را علامت دار کرده و تیک گزینه Hide extensions for know file types  را بردارید .با تایید کردن پنجره خواهید دید که فولدرهای به ظاهر حذف شده نمایان می شوند .

  و مشابه کار بالا را میتوان در Mycomputer از منوی Organize به Folder and search option بروید و از تب Viewگزینه Show hidden files and folders را علامت دار کرده و تیک گزینه Hide extensions for know file types  را بردارید .با تایید کردن پنجره خواهید دید که فولدرهای به ظاهر حذف شده نمایان می شوند .

 یک راه دیگر هم که حرفه ای تر هست استفاده از command promptاست.

 درمنوی استارت cmd را تایپ کنید و برنامه مورد نظر را اجرا کنید.از طرفی هم  فلش مموری در پورت خود قرار دارد.

در پنجره Cmd ادرس فلش خود را تایپ کرده و Enter میکنید.

H:

برای مشاهده محتویات فلشتان باید عبارت زیر را وارد کرده و مجددا Enterرا بزنید.

dir/w/a

حالا میتوانید محتویات فلش را به طور کامل ببنید.

  باکس سبز رنگ: نام فلش مموری.

  باکس های قرمز رنگ: محتویات داخل فلش همراه با پسوند آنها.

  •  text.txt: فایل متنی با نام text
  • New folder: یک فولدر که خود حاوی چندین فایل دیگر هست .
  • intermal pages.rar: فایل فشرده شده با نام internal pages
  • pic.jpg: یک نصویر با نام pic

اگر کمی با فایلهای ویروس آشنا باشید، می دانید که ویروس ها برای فعالیت بروی رایانه قربانی باید یک نوع فایل اجرایی باشند. بنابراین فایلهایی با پسوند exe قابلیت داشتن ویروس را دارند. البته ویروس های دیگری بدون پسوند exe هم وجود دارند، ولی در اقیلیت به سر می برند. علاوه بر این فایل  autorun.inf غالباً توسط ویروس ساخته می شود تا به محض گشودن درایو فلش مموری، ویروس شروع به فعالیت کند.(تقریبا دوشب پیش بود که 3فلش که دارای این نوع ویروس بودند را ویروس کشی کردم! اما فراموش کردم که عکس بگیرم تا نشان بدهم!)

سختی کار اینجاست که باید ویروس هاراشناسایی کرد.البته شاید نتوان به طور کامل و قطعی شناسایی کرد!

اما چند راهکار آسان:

  1. ویروس های فعال معمولاً در شاخه ی اصلی فلش  ساخته می شوند، یعنی این که شما برای یافتن ویروس نیازی ندارید که تک تک فولدرهای فلش را  بررسی کنید.یه زبان ساده یعنی زمانی که شما بر روی درایور فلش دابل کلیک میکنید باید ویروس هارا مشاهده کنید.
  2. ویروس ها غالباً دارای پسوند exe هستند.

  3. فایل autorun.inf نیز معمولاً توسط ویروس ساخته می شوند. بنابراین آنها را پاک کنید.
  4. در پاک کردن فایل هایی که اسم مشکوک دارند یا بی ربط هست به محتویات شما،درنگ نکنید.
 برای پاک کردن فایل می بایست ابتدا بوسیله ی تایپ عبارت زیر و زدن دکمه ی Enter خاصیت Read Only ، Hidden و Archive را از فایلها بردارید:

attrib -r -a -s -h *.*

 برای پاک کردن فایلها می بایست عبارت del  را تایپ کنید، و با یک فاصله نام فایل مورد نظرتان را همراه با فرمت آن تایپ کنید. Enter را بزنید.

del pic.jpg



با اینکار فایل مورد نظر پاک می شود.

نکتــــه ها :

  1. در دستور attrib تقدم و تاخر حروف ها مهم نیستند ولی فاصله بین آنها مهم است.
  2.  برای از بین بردن فایلی باید حتما پسوند آن نیز نوشته شود.
  3. سعی کنید زمانی که فلش را به سیستمتان متصل میکنید، مستقیم با دابل کلیک کردن بر روی آن، بازش نکنید و برای مشاهده ی محتویان داخلش،از نمودار درختی در سمت چپ در ادامه ی نام درایو ها استفاده کنید.


پ.ن:نوشته شده در 30مهر و انتشار و ویرایش در 23آذر


  • زینب جهان بخش

cmd

فلش

حذف ویروس

گوناگون

نظرات  (۱۰)

  • میثم هوشمند
  • just Excellent
    پاسخ:
    Really?!
    thx
    :)
  • میثم هوشمند
  • سوئیچ w و L  برای چه موردی هستند؟

    پاسخ:
    توضیح مختصر درباره سوئیچ :
    هر دستوری برای خود، یکسری optionدارد که به این آپشن ها ،سوئیچ میگویند.این سوئیچ ها بعد از کلید واژه اصلی (dir)همراه "- " یا " /"  می آیند.
    dir/w/a
    اگر شما نیاز داشته باشید تا درمورد دستوری اطلاعات بیشتری را بدست بیاورید آن دستور را همراه  "؟/ " وارد کرده و اینتر میکنید.
    لیستی که میبینید توضیح کامل دستورموردنظرتان هست.
    ?/dir

    سوئیچ wو a:
    dir/w برای نمایش نام فایلها در چند ستون متناسب با ابعاد صفحه نمایش. اگر شما دستور dir را همراه با w و بدون w بزنید قطعا تفاوت هارا خواهید دید.
    Uses wide list format
    dir/a فایلها با خصوصیات خاص را نمایش میدهد.
    dir/l نام فایلها را با حروف کوچک نمایش میدهد.
    تشکـــر.
     
  • میثم هوشمند
  • پسوند .com و .bat  هم اجرایی هستند! مواظب باشید
    پاسخ:
    فایلهای اجرایی در سیستم عامل داس سه دسته هستند با پسوندهای com , exe , bat .
    .com ,exeمحصولات کامپایل شده برنامه ها هستند و دسترسی به سورس برنامه ها در انها غیر ممکن است در وافع درون این فایلها تنها کد ماشین که همان صفر و یک است را میببینیم.
    (هر گاه در یک دایرکتوری سه فایل با یک نام منتهی با پسوند های متفاوت داشته باشیم . و بخواهیم تنها با زدن نام فایل ( بدون پسوند) آن را اجرا کنیم فایلی که پسوند bat دارد ابتدا اجرا میشود . و انگاه اگر در آن دایرکتوری فایلی با این پسوند نداشتیم فایل با پسوند com اجرا میشود . و انگاه در صورت عدم حضور فایلی با چنین پسوندی فایل با پسوند exe در نهایت اجرا میشود . )
    bat:این نوع فایلها دستوراتی را که در خط فرمان داس نوشته میشود(دستورات سیستم عامل در آنها هست.) میتواند یکجا اجرا کند پس هر فرمانی که در داس قابل اجرا باشد میتوان در این فایل نوشت طریقه تولید آن هم اینطور است که ابتدا فایل متنی تکست باز میکنید دستورات داس را در آن می نویسید بعد از اتمام دستورات فایل را ذخیره بعد از آن خارج میشود سپس پسوند فایل را از txt به bat تغییر می دهید با اجرای آن فایل بتچ تمام آن دستورات یکجا اجرا می شوند.

    اطلاعاتی درمورد پسوند bat نداشتم! این ها درست هستند؟! از آن نوع فایلهای مشکوکن؟
  • میثم هوشمند
  • با تشکر از توضیحات جامع و مفید شما
    متشکرم
    پاسخ:
    خواهش میکنم
    :)
  • میثم هوشمند
  • در خصوص فایل های با پسوند bat
    این نام مخفف batch فایل هست
    در نت اگر سرچ کنید batch programming
    یا
    batch command
    به نتایج جالی میرسید
    در حقیقت همان طور که از اسم این پسوند مشخص هست؛ استفاده ی معمولش این هست که یک سری کار روتین و متداول را به صورت دسته ای در این فایل با استفاده از سینتکس مشخص خود بنویسیم و یک بار کلیک و اجرا و تمام :)
    پاسخ:
    تشکر از اطلاعاتتان.

  • احمد تاج بخش
  • سلام...
    عالی است...
    همیشه به روز باشید...

    پاسخ:
    سلام.
    خداروشکر که راضی هستند دوستان.
    ممنونم
    :)
    سلام
    ممنون از توضیحاتتون
    فایل   New Folder.exe.556eaedf2 و یا فایل New Folder <2>.exe.556eaedf2 رو که توی فلش هست، نمیشه از طریق cmd پاک کرد؟؟؟؟
    پاسخ:
    سلام.
    خواهش میکنم؛


    فایل های اگزه.exe فایل های اجرایی هستند،قابل نصب و اجرا شدن هستند،ممکن هست این فایل ویروس باشد 
    یا 
    یک فایل اجرایی باشد یا یک نرم افزار باشه که ویروسی شده
    و مادامی که آن فایل را برنامه داره اجرا میشه و باز هست، طبیعتا نمیتونید حرکتی داشته باشید!

    پ.ن: خودم تا به الان خیلی از فایل ها را با این ورش پاک کردم، ولی بعضی از فایل هایی که توضیح هم دادم،نمیشه پاک بشه!


    موفق باشید دوست من:-)

    سلام ...ممنون بابت مطالبتون

    یه سوال داشتم، من به خاطر وجود آنتی ویروس رو لپ تاپم مجبور شدم یه فایل batch رو با notepad  باز کنم.الان دیگه هر کاری میکنم نمی تونم فایل رو بصورت  batch ذخیره کنم!!! میشه بگید من الان باید چیکار کنم؟؟

    پاسخ:
    w000ooooo000www
    sorry ! i dont know
    :|
    ایا برای درایوهای کامپیوتر هم میشه این کار رو انجام داد ؟
    پاسخ:
    حقیقتش من خودم تست نکردم، ولی برای پاکسازی درایو ها هم سلوشنی هست:)
    اگر قبل از دابل کلیک روی فلش، فرمتش کنیم، ویروس ها از بین میرن؟ 
    پاسخ:
    فرمت کردن ویروس ها رو از بین نمیبره اون فلش هنوز ویروسیه:|

    ارسال نظر

    ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
    شما میتوانید از این تگهای html استفاده کنید:
    <b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
    تجدید کد امنیتی