آموزش حذف ویروس اتوران (Autorun) از ویندوز و فلش

راهنمای حذف ویروس اتوران (Autorun) و پاکسازی کامل کامپیوتر

حذف ویروس اتوران از کامپیوتر

احتمالاً برای شما هم پیش آمده است که پس از اتصال فلش مموری به کامپیوتر، سیستم شما دچار کندی شدید شده یا فایل‌هایتان ناگهان ناپدید شوند. یکی از اصلی‌ترین مقصران این اتفاقات، ویروس اتوران (Autorun) است. این بدافزار مخفی، به محض اتصال درایوهای خارجی، کدهای مخرب خود را اجرا کرده و به سرعت در سراسر سیستم پخش می‌شود. در این پست ، قصد داریم به طور کامل ماهیت فایل autorun.inf را بررسی کنیم و روش‌های قطعی حذف ویروس اتوران را در نسخه‌های مختلف ویندوز به صورت مرحله‌به‌مرحله به شما آموزش دهیم. با مطالعه این راهنما، قادر خواهید بود امنیت سیستم خود را در برابر این تهدید رایج تضمین کنید.

ویروس اتوران چیست و فایل Autorun.inf چگونه کار می‌کند؟

در حقیقت، فایل autorun.inf به خودی خود یک ویروس نیست. این فایل یک اسکریپت متنی ساده است که مایکروسافت در ابتدا آن را برای اجرای خودکار برنامه‌ها (مانند نصب‌کننده بازی‌ها یا نرم‌افزارها) هنگام قرار دادن CD یا اتصال فلش مموری در سیستم‌عامل تعبیه کرد. ساختار این فایل بسیار ساده است و معمولاً شامل دستوراتی برای تعیین آیکون درایو و اجرای یک فایل اجرایی (exe) خاص است.

[autorun] open=virus_name.exe icon=drive_icon.ico action=Open folder to view files

نویسندگان بدافزارها از این قابلیت کاربردی سوءاستفاده کردند. آن‌ها ویروس‌های خود را درون فلش مموری کپی کرده و یک فایل autorun.inf در کنار آن قرار می‌دهند. به محض اینکه کاربر فلش را به ویندوز متصل می‌کند، سیستم‌عامل دستورات داخل فایل اتوران را خوانده و فایل مخرب (ویروس) را در پس‌زمینه بدون اطلاع کاربر اجرا می‌کند.

تفاوت عملکرد و اجرای اتوران در ویندوزهای ۷، ۸، ۱۰ و ۱۱

نحوه برخورد سیستم‌عامل ویندوز با فایل‌های خوداجرا در طول زمان تغییرات گسترده‌ای داشته است:

نسخه ویندوز وضعیت پیش‌فرض AutoPlay / Autorun سطح آسیب‌پذیری خودکار
ویندوز 7 اجرای خودکار فایل‌های مخرب در صورت عدم آپدیت سیستم. قابلیت AutoPlay دیالوگ‌ها را نمایش می‌دهد. بسیار بالا
ویندوز 8 و 8.1 مایکروسافت اجرای خودکار autorun.inf را برای درایوهای USB به طور کامل غیرفعال کرد. متوسط
ویندوز 10 تنها درایوهای نوری (CD/DVD) اجازه اجرای autorun.inf را دارند. بدافزارها از ترفندهای مهندسی اجتماعی استفاده می‌کنند. پایین (اجرای خودکار غیرفعال)
ویندوز 11 امنیت بسیار بالا. اتوران متوقف شده و سیستم‌های امنیتی داخلی فورا فایل‌های مشکوک در ریشه درایو را مسدود می‌کنند. بسیار پایین

همانطور که می‌بینید، در ویندوزهای ۱۰ و ۱۱، ویروس اتوران دیگر به صورت خودکار اجرا نمی‌شود. اما هکرها تسلیم نشده‌اند! آن‌ها با مخفی کردن پوشه‌های اصلی شما و ایجاد فایل‌های اجرایی که ظاهر یک پوشه را دارند، شما را فریب می‌دهند تا خودتان با دابل‌کلیک، ویروس را اجرا کنید.

چرا ویروس اتوران به شدت خطرناک است؟

این نوع بدافزار به عنوان یک "حامل" یا دروازه ورودی عمل می‌کند. فایل اتوران معمولاً راه را برای ورود تروجان‌ها، باج‌افزارها و کی‌لاگرها باز می‌کند. ویروس اتوران در کنار بدافزارهای مخربی مانند ویروس نیوفولدر و ویروس شورتکات جزء ویروس‌های بسیار خطرناک برای سیستم‌های کاربران خانگی و سازمانی محسوب می‌شوند. این بدافزارها با تغییر رجیستری، پروسه‌های اصلی سیستم را در دست می‌گیرند و اجازه دسترسی به ابزارهای مدیریتی مانند Task Manager یا Folder Options را نمی‌دهند.

نکته مهم: بسیاری از کاربران تصور می‌کنند با فرمت کردن فلش مموری مشکل حل می‌شود، اما اگر کامپیوتر شما قبلاً آلوده شده باشد، بلافاصله پس از فرمت و اتصال مجدد فلش، ویروس دوباره خود را درون آن کپی می‌کند.
علائم آلودگی سیستم به ویروس اتوران

نشانه‌ها و علائم آلودگی سیستم به ویروس Autorun

اگر نشانه‌های زیر را در کامپیوتر خود مشاهده کردید، سیستم شما قطعا نیازمند پاکسازی فلش مموری و درایوها است:

  • عدم امکان باز کردن درایوها با دابل کلیک (باز شدن پنجره Open With).
  • غیرفعال شدن بخش Show hidden files and folders در تنظیمات ویندوز و عدم نمایش فایل‌های مخفی.
  • غیرفعال شدن Task Manager و Registry Editor توسط مدیر سیستم (Administrator).
  • کند شدن ناگهانی سرعت بوت ویندوز و عملکرد کلی سیستم.
  • ساخته شدن فایل autorun.inf در تمام درایوهای هارد دیسک.

آموزش گام‌به‌گام و دستی برای حذف ویروس اتوران

برای از بین بردن این بدافزار، باید پروسه مخرب را متوقف کرده، اثرات آن را از رجیستری پاک کنیم و فایل‌های سیستمی آلوده را حذف نماییم. مراحل زیر را با دقت دنبال کنید.

مرحله اول: توقف پروسه‌های مخرب در پس‌زمینه

ابتدا باید مانع از فعالیت ویروس شویم. با فشردن کلیدهای ترکیبی Ctrl + Shift + Esc وارد Task Manager شوید. به تب Processes بروید و به دنبال فایل‌های اجرایی مشکوک با نام‌هایی شبیه به wscript.exe، cscript.exe یا نام‌های رندوم (مثل xyt.exe) بگردید و روی آن‌ها End Task بزنید. اگر می‌خواهید بدانید ویروس‌ها چگونه با روشن شدن ویندوز فعال می‌شوند، پیشنهاد می‌کنیم مقاله مدیریت برنامه‌های خوداجرا در Startup ویندوز را مطالعه کنید.

جستجوی هوشمند و پاکسازی عمقی
آنتی ویروس پازهر علاوه بر اینکه ویروس‌های اتوران را در لحظه ورود به سیستم شناسایی می‌کند، قابلیت ویژه‌ای دارد که فایلی که در داخل اتوران برای اجرا فراخوانی شده است را نیز ردیابی و به صورت کامل اسکن می‌کند تا زنجیره آلودگی به طور قطعی از بین برود.

مرحله دوم: حذف فایل‌های مخفی و سیستمی اتوران با Command Prompt

ویروس اتوران خود را به عنوان فایل سیستمی مخفی می‌کند تا به راحتی قابل پاک کردن نباشد. ما از ابزار خط فرمان برای تغییر ویژگی‌های این فایل استفاده می‌کنیم. برای آشنایی کامل‌تر با منطق این دستورات، می‌توانید به مقاله پیدا کردن فایل‌های مخفی شده در فلش مراجعه کنید.

  1. در منوی استارت عبارت cmd را جستجو کرده و روی Command Prompt راست‌کلیک کرده و Run as administrator را انتخاب کنید.
  2. نام درایو آلوده را تایپ کنید (مثلاً اگر فلش شما درایو F است، بنویسید F: و اینتر بزنید).
  3. دستور زیر را به دقت تایپ کرده و کلید Enter را فشار دهید:
attrib -h -r -s -a *.* /s /d

این دستور ویژگی‌های مخفی، فقط خواندنی و سیستمی را از تمامی فایل‌ها برمی‌دارد. حالا وارد درایو خود شوید و فایل autorun.inf و فایل‌های اجرایی ناشناس (exe یا vbs) را به صورت دستی با Shift+Delete حذف کنید.

مرحله سوم: پاکسازی رجیستری ویندوز

برای جلوگیری از اجرای مجدد، کلیدهای ترکیبی Win + R را فشرده و regedit را تایپ کنید تا ویرایشگر رجیستری باز شود. مسیر زیر را دنبال کنید:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2

روی کلید MountPoints2 راست‌کلیک کرده و آن را Delete کنید. این کار حافظه کش مربوط به اتوران درایوها را پاک می‌کند و باعث می‌شود ویندوز تنظیمات پیش‌فرض و امن را مجددا بارگذاری کند.

هشدار: تغییر در رجیستری ویندوز حساس است. قبل از حذف هر کلید اضافی، حتما از رجیستری خود با انتخاب گزینه Export یک نسخه پشتیبان (Backup) تهیه کنید تا در صورت بروز مشکل قابل بازیابی باشد.
پیشگیری از آلودگی به ویروس اتوران فلش مموری

پیشگیری از آلودگی مجدد به ویروس‌های فلش مموری

برای جلوگیری از اجرای خودکار فلش و ورود مجدد این بدافزارها به سیستم، رعایت چند نکته ضروری است. همیشه ویژگی AutoPlay را در ویندوز غیرفعال نگه دارید. برای این کار در ویندوز ۱۰ و ۱۱، وارد Settings شده، به بخش Bluetooth & devices و سپس AutoPlay بروید و تیک گزینه Use AutoPlay for all media and devices را خاموش کنید.

علاوه بر این، هرگز روی فایل‌ها و پوشه‌های داخل فلش مموری که آیکون آن‌ها شبیه به شورتکات است کلیک نکنید. همیشه از طریق پنل سمت چپ در File Explorer (بخش Navigation pane) روی نام درایو کلیک کنید تا وارد آن شوید؛ این کار باعث دور زدن اجرای فایل‌های اتوران مخفی می‌شود.

حذف دائم ویروس‌ها بدون نیاز به دستورات پیچیده

اگر ترجیح می‌دهید بدون استفاده از ابزارها و روش‌های پیچیده سیستم خود را ایمن کنید، می‌توانید از آنتی‌ویروس پازهر استفاده کنید. این نرم‌افزار علاوه بر تامین امنیت، امکان مدیریت مصرف اینترنت، بررسی وضعیت اتصال شبکه داخلی/بین‌الملل و مانیتورینگ در دسترس بودن وب‌سایت‌ها را نیز در اختیار شما قرار می‌دهد.

دانلود رایگان آنتی‌ویروس برای ویندوز

سوالات متداول (FAQ) درباره ویروس اتوران

آیا ویروس اتوران به تنهایی باعث حذف فایل‌های من می‌شود؟
خیر، فایل autorun.inf فقط یک راهنما برای اجرای برنامه‌های دیگر است. بدافزار اصلی که توسط این فایل فراخوانی می‌شود (مانند ویروس مخفی‌ساز یا باج‌افزار) است که اقدام به تغییر یا حذف فایل‌های شما می‌کند.
چرا با وجود آنتی‌ویروس، سیستم من به اتوران آلوده شد؟
اگر آنتی‌ویروس شما بروزرسانی نشده باشد یا دیتابیس آن فاقد امضای ویروس‌های جدید داخلی باشد، ممکن است ویروس از سد آن عبور کند. همچنین کلیک دستی کاربر روی فایل‌های آلوده می‌تواند سیستم‌های محافظتی را دور بزند.
آیا فرمت کردن فلش باعث حذف ویروس اتوران می‌شود؟
بله، فرمت کردن تمامی اطلاعات فلش از جمله ویروس را پاک می‌کند. اما اگر سیستم ویندوز شما آلوده باشد، بلافاصله پس از اتمام فرمت، سیستم‌عامل ویروسی دوباره فایل اتوران را به داخل فلش کپی می‌کند.
دستور attrib در خط فرمان دقیقاً چه کاری انجام می‌دهد؟
این دستور پارامترهای سیستمی (s)، مخفی (h)، فقط خواندنی (r) و آرشیو (a) را از روی فایل‌ها برمی‌دارد. نماد منفی (-) به معنای حذف این ویژگی‌هاست تا فایل ویروس قابل مشاهده و پاک کردن به صورت دستی شود.
آیا ویندوز ۱۱ در برابر این ویروس کاملاً ایمن است؟
ویندوز ۱۱ اجرای خودکار را متوقف کرده است که خطر را به شدت کاهش می‌دهد. اما اگر کاربر با تکنیک‌های مهندسی اجتماعی فریب بخورد و فایلی که ظاهر پوشه دارد را اجرا کند، سیستم همچنان آلوده خواهد شد.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دانلود رایگان آنتی ویروس

کاملا ایرانی و فارسی

نمای صفحه اصلی و داشبورد آنتی ویروس پازهر
  • محافظت کامل و لحظه ای
  • فایروال و امنیت وب
  • بدون کاهش سرعت سیستم
دانلود نسخه ویندوز
سبک و سریع | آپدیت روزانه
گفتگو با پشتیبانی
درحال بارگذاری...
×