:: بدون شرح :: {Autorun.inf}

ali abedian

Banned
سلام..

فقط ببینید .. توضیحات توو خودش هست... اینم یه مدلشه دیگه ..

view.png



اینم کد داخل فایل Autorun.inf


[autorun]
open=HRB.exe
icon=game\MIDTOWN2.EXE

shell\setup=Install Midtown Madness 2
shell\setup\command=setup.exe /autorun

shell\dxsetup=Install DirectX 7a (Win95 & Win98)
shell\dxsetup\command=directx\dxsetup.exe

shell\openit\command=explorer Nordic
shell\openit=View &Nordic Manuals


فقط همینقدر بگم که با این کدها.. اون عبارتها تووی منوی راست کلیک درایو سی دی ظاهر شده

یا علی!
 

Saman

مدیر انجمن مولتی مدیا بیلدر
سلام
مرسی جناب عابدیان...
قبلا توی سی دی ها دیده بودم ، ولی فکر اینکه بذارم اینجا رو نکردم...
اتفاقا بعضی از ویروس ها هم برای خراب کردن راست کلیک flash memory ها از این ترفند استفاده می کنند...

تا بعد...!
 

ali abedian

Banned
سلام

آره خب.. منم اینو از یکی از این سی دی ها پیدا کرده بودم تقریبا یه سال پیش و بایگانیش کردم..

قدیمترا دوس داشتم اینا رو بذارم اینجا.. تازه خیلی چیزا دیگرو هم میخواستم بذارمشون تو سایت اما چون سرعت بالا اومدن سایت باسه من افتضاح بود دیگه پشیمون میشدم.. بعدش هم فراموش میکردم..:sad:

چند روز قبل اومدم توو سایت، فکر میکردم :cry: بازم مثله همیشه سایت دیر لوود میشه و من اعصابم هم خراب میشه...:mad:

اما یه چیزی دیدم که باورررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررررر نکردم..

فکر کردم خوابه.. اما نبود

صفحات سایت خیلی سریع لود میشدن.. بعدش هم نمیدونین چه حالی شدم!!
اینطوری :oops: شده بودم..

اینقدر هم خوب لوود میشدن که دیگه اعصابم آروم بود :paint: و دیگه به قلبم هم فیشار نمیومد از حرص ... و تونستم بالاخره به آرزوی دیرینه ام که همون باز کردن صفحات مجیدآنلاین با سرعت معمول بود برسم..:D اولش فکر کردم خب حتما ترافیک این ساعت کمه.. اما وقتی ساعتو نیگاه انداختم .. دیدم نه بابا الان که کلا بایست صفحه نمایش داده نمیشد اما نه اینکه فقط لوود شد، تازه سریع هم لوود شد

کلی حال کردماااااااااااااااااااااااااااااااااااااااااااااااااااا .. الانم که این پست میذارم خیلی حال میده جوون من.. :)

خدا کنه موقتی نباشه...

:rose:
 

ali abedian

Banned
ترفند ساده باسه گرفتار نشدن...

حالا که صحبت از این ویروسا کردی ... باید بگم که ...

بهترین و ساده ترین راه گرفتار نشدن توو دام این ویروسا اینه که..

1. هیچ وقت رو درایو مربوطه (فلش .. سی دی .. فرقی نمیکنه) کلیک نکنید باسه باز شدنش (به صورت معمول)

2. حتی به گزینه {open} هم اعتماد نکنید.. و کلا روو هیچ گزینه ای نزنید به جز گزینه ی {search}

3. تنظیمات سرچ رو به صورت شکل زیر دربیارین

search.jpg


با {search subfolders} کاری نداشته باشین.. چون اگه تیکش باشه ممکنه فایلهای زیادی بهتون نشون بده و شما گیج بشین توو پیدا کردن فایل هدف..

بعد از اعمال تنظیمات صحیح، شروع کنین به سرچ کردن تا فایل {Autorun.inf} رو پیدا کنه باستون.. که اگه وجود داشته باشه حتما حتما پیداش میکنه.. خیالتون راحت باشه..

وقتی هم سرچ کردین اگه فایل باشه پیداش میکنه حتما و شما فقط این فایل رو حذف کنین مثل تصویر زیر

2.gif


:: نکته خیلی مهم ::
یه وقت فکر نکنین این فایلو پاک کردین ویروستون پاک شده.. نه اینطور نیست..
چون توو این روش خود ویروس که پاک نمیشه و ویروس توو فلشتو میمونه که یا باید بدونین کجاست و دستی پاکش کنین یا با آنتی ویروس .. ولی این روش برای کسانی که آنتی ویروس استفاده نمیکنن و یا آنتی ویروسشون شناسایی نمیکنه، خیلی مفیده.. برای اینکه آلوده نشن.. شما با پاک کردن این فایل، فقط جلوی اجرا شدن ویروس رو میگیرین و ویروس توو فلشتون میمونه و تا اجراش نکنین آلوده نمیشه سیستمتون..
:: باز هم تاکید میکنم :: با این روش فقط میتونین جلوی آلوده شدن سیستمتون رو به این ویروس بگیرین ..


:: نکته ی مهم ::
اگه دوست دارین به طور دستی ویروس رو پاک کنین.. وقتی فایل {Autorun.inf} رو پیدا کردین پاکش نکینن و کپی کنین روی دسکتاپ ویندوز و بازش کنین و در قسمت {open} (یا شاید قسمتهای اضافه ی دیگه) ببینین مسیر ویروس توو فلشتون کجاست و برین و به طور دستی پاکش کنین.. فقط مراقب باشین فایل رو اجرا نکنین..

البته بعد از اینکه این کارها رو کردین، برای اینکه خیلی معمولی وارد درایو فلشتون بشین.. میتونین یه بار دیگه فلشتون رو لوود کنین توو سیستم (بار درآوردنش و دوباره جا زدن)


البته با این روش هر نوع ویروسی میتونه اجرا بشه (به حالت اتورانه دیگه ..... ) اما معمول ترین ویروسی که منتشر شده با این روش، یه کاری میکنه که فایلهای پنهان دیده نشن و تنظیمات فولدر آپشنتون رو نمیتونین تغییر بدین.. البته هدف اصلی خرابکارانه ی این ویروس نمی دونم چیه.. اما .....

:: در حاشیه ::

برای کسانی گرفتار شدن، بهترین کار اینه که آنتی ویروس خوب نصب کنن تا مشکلشون حل شه.. اما گاهی پیش اومده که این ویروسها حتی فایلهای مثلا موزیک و فیلمتون و یا فایلهای دیگرو به صورت سیستمی و پنهان در میارن که شما مجبور میشین که تنظیمات فولدر آپشن ویندوز رو طوری دست بزنید که این فایلها رو مشاهده کنید (البته بعد از از بین رفتن ویروس، چون وقتی ویروس فعال باشه که شما نمی تونین ببینی فایلهای مخفی رو) پس من براتون یه برنامه میذارم تا دانلود کنین که باهاش میتونین Attribute فایلها تون تغییر بدین و اونها رو از حالت سیستمی و پنهان در بیارین.. اینو به خاطر این گفتم که شاید بعضی موارد باشه که نتونین به راحتی اینکارو کنین پس این برنامه بدردتون میخوره..

محیط برنامه این شکلیه..

3.gif


:: این هم خوده برنامه ::
Attribute Changer 5.30.zip


البته یه برنامه دیگه هم هست که رفیقام بهم دادن و نوشته ی خودشونه باسه مقابله با این ویرووس .. که الان خیلی وقتم دیر شده بایست میرفتم سر قراری.. اومدم حتمن میذارم اینجا.. خودم تستش نکردم



فقط ببخشید اگه بحث این مبحث عوض شد.. ولی فکر میکنم چون به درد دوستان ام ام بی کار میخوره گذاشتم اینجا..
آخه ام ام بی کارها وقتی اعصابشون آروم نباشه که نمیتونن فکرشون رو متمرکز کنن و کارهاشونو درست انجام بدن..
پس نتیجه میگیریم که این بحث مربوط به انجمن مالتی مدیا بیلدر هم میشه..

اینو گفتم باسه خاطر اینکه که دوباره مدیران ام ام بی .. یه دونه مستطیل قرمز نندازن گوشه ی پست م...

نمیدونم چرا علی رو اینقدررررررررررررررررررررررررررررر اذیت میکنین، آخه من این همه ه ه ه ه ه ه ه دوستون دارم که.....:rose:

ای ول به همتون ..

یا علی
 

ubuntu

Member
آقا اين کارا برا کامپيوترهاي ناسا است. براي مصارف خانگي يه آنتي ويروس با بروزرساني کامل که از شرکت معتبري هم باشه بسه. خودش ديگه مواظب اين فايل هاي اتوران هستش.:wink:
 

ali abedian

Banned
نه نه نه نه........................

اشتباه نکنین.. شما خوشتون میاد اذیت شین با این ویروس مردم آزار؟؟؟ :shock:

نه والله .. من که خوشم نمیاد

آخه استفاده از آنتی ویروس، هر چند هم که خوب باشه.. یه مقداری سرعت سیستمو پایین میاره و باعث اذیت میشه
باسه همین هم خیلیها آنتی ویروس نصب نمیکنن...
و هم اینکه.. شما جایی میرید که قراره فلشی رو ناشناس هست سر یه سیستمی لود کنید.. اونجا به این روش ساده میتونین به راحتی جلوی آلوده شدن سیستم طرف رو بگیرین..

آخه این ویروسهای مردم آزار این مدلی... خیلی هم زیاده و خیلی هم راحت پخش میشه به خاطر زیاد شدن استفاده از فلش مموریها.. :cry:

به هرحال...............................

این هم فایلی که گفتم یکی از رفیقام برام فرستاده

4چهار تا فایل bat هست که دوستانی که میترسن از اجرای این فایلهای میتونن اول راست کلیک کنن روو این فایلها و از قسمت edit بررسی کنن تا خدای ناکرده کد مخربی توو این فایلهایی که بهتون میدم نباشه...
اینو گفتم که خیالتون رو از بابت این فایلها راحت کنم.. چون بعضی ها هستن که متاسفانه به همین مدل بهونه ها، خودشون ویروس جدیدی رو پخش میکنن... اگر هم دوس داشتین اجراش نکنین...

خودم تست نکردم... اجرا کردم توو سیستم خودم ولی رو سیستمی که آلوده شده بود هنوز موقعیتش پیش نیومد که تست کنم.. هر کی اینکارو کرد و ایشالله نتیجه هم گرفت .. اطلاع بده بد نیست.. ممنون :rose:

::این هم فایل::
 

پیوست ها

  • folderoption hiden antivirus.zip
    2.7 کیلوبایت · بازدیدها: 8

blue_rays

Member
سلام

با تشكر از جناب ali abedian.
منم يه روش ديگه ميگم.
براي باز كردن درايو سي دي با خيال راحت وقتي سي دي رو گذاشتين دكمه ي shift رو چند ثانيه نگه داريد تا صداي درايو سي دي تون آروم بشه بعد اسم درايو رو در آدرس بار بنويسين و اينتر رو بزنين!
اينطوري ديگه هيچ كدي اجرا نميشه.
البته خيلي از دوستان اينو بلدن.

يه موضوع هم كه ميخواستم بپرسم. ميدونم اينجا جاي پرسيدنش نيست ولي خوب چيزي هم نيست كه براش يه تاپيك جداگانه درست كنم!
قضيه ي تاپ گالري چيه؟ آدرسشو اگه ميشه لطف كنين. ميدونم سوال پيش پا افتاده ايه ولي من تا حالا جايي نشنيده بودم!

مرسي
 
آخرین ویرایش:

ubuntu

Member
آقاي ali abedian! اون‌هايي که از آنتي ويروس استفاده نمي‌کنند که بحثشون جداست! ولي يه آنتي‌ويروس کامل خودش جلوي اجرا شدن فايل‌هاي اوتو ران از پورت‌هاي ورودي که بدون اجازه کاربر هستند مي‌گيره. راستي راجع به سرعت گفتي که آنتي‌ويروس‌ها سرعتو کم مي‌کنند. خوب، شما فکر مي‌کنيد کاري که شما پيشنهاد کرديد خيلي سريعه؟:-?
 

nevercom

کاربر متخصص انجمن مولتی مدیا بیلدر
يه موضوع هم كه ميخواستم بپرسم. ميدونم اينجا جاي پرسيدنش نيست ولي خوب چيزي هم نيست كه براش يه تاپيك جداگانه درست كنم!
قضيه ي تاپ گالري چيه؟ آدرسشو اگه ميشه لطف كنين. ميدونم سوال پيش پا افتاده ايه ولي من تا حالا جايي نشنيده بودم!
اگه تو صفحه ی اول فروم مجیدآنلاین دقت کرده باشید، یه قسمتی هست که شش تا عکس گذاشته که هر کدوم مربوط به یه مبحث هستش:
 
آخرین ویرایش:

جدیدترین ارسال ها

بالا