غالِباً مَا ينْتقلُ الفايْرُوسْ autorun.inf فِي أيِّ إدْخالٍ أوْ توْصِيلٍ لأيِّ CD أوْ USB Flash على جِهازِكَ , وَقدْ لا يُمْكِنُ إزالتهُ تماماً إلاّ بعملِيّةِ Full Scan ببرامِجِ الحمايةِ , وَهذا سيأخْذُ الكثيرَ مِنَ الوقتِ نِسْبِيّاً لِغرضِ إزالةِ فايْرُوسٍ وحيدٍ . فالأوْلى هُنا هُوَ إزالةُ الفايْرُوسْ يدويّاً عَبْرَ عملِيّةِ تنفيذٍ (Execute) لِكُودْ (سِكريبْتْ) مُخصّصْ لِهذا الغرَضْ . وَلِلقيامِ بهذا ؛ تحْتاجُ لأحدِ برامجِ تنفيذِ السّكربْتاتْ الخاصّة باللُّغاتْ (Non-Obj Code Executers) .
شخْصِيّاً سَأسْتخدمُ برْنامجَ الحِماية Kaspersky Internet Security 2009 وَالذي تتوفّرُ بهِ هذهِ الميّزة .
بعْدَ تنفيذِ العمليّةِ بنجاحٍ ؛ سيتمُّ إعادةُ تشْغيلُ الجهازِ تلقائيّاً . وَهذا سيعْني أنَّ عمليّةَ التّنفيذِ تمّتْ . العمليّة هِيَ مُشابِهةٌ تماماً لِعمليّةِ البحْثْ عَنْ ملفِّ الفايْرُوسْ يدويّاً فِي Hard Drive النِّظامْ الأساسِي , لكِنّها تضْمَنُ التأكُّد مِنَ الملفّاتِ المخفيّةِ وَعدمِ إمْكانِيّةِ الفايْرُوسْ مِنْ نسْخِ الملفِّ ذاتهِ مرّةً أُخْرًى بعْدَ إعادةِ تشْغيلِ الجهازِ . لِذا فيفضّلُ تنفيذُها عبْرَ السّكريبْتِ الخاصِّ بها .
* نُقطةٌ أخيرةٌ : الطّريقةُ مُخصّصةٌ لِحَذفِ فايرُوسْ autorun.inf , وَهِيَ مُختلفةٌ تماماً عَنْ الطّريقةِ الخاصّةِ بفايرُوسْ autorun.exe .
شخْصِيّاً سَأسْتخدمُ برْنامجَ الحِماية Kaspersky Internet Security 2009 وَالذي تتوفّرُ بهِ هذهِ الميّزة .
- الشّرْح عبْرَ الخُطواتِ فِي الصُّورِ التّالِيةِ :
الكُودْ الذي يُوضَعْ فِي الخُطوة الرَّابِعة هُوَ التّالِي :
كود:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\autorun.inf','');
DeleteFile('C:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
الكُودْ الذي يُوضَعْ فِي الخُطوة الرَّابِعة هُوَ التّالِي :
كود:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\autorun.inf','');
DeleteFile('C:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
بعْدَ تنفيذِ العمليّةِ بنجاحٍ ؛ سيتمُّ إعادةُ تشْغيلُ الجهازِ تلقائيّاً . وَهذا سيعْني أنَّ عمليّةَ التّنفيذِ تمّتْ . العمليّة هِيَ مُشابِهةٌ تماماً لِعمليّةِ البحْثْ عَنْ ملفِّ الفايْرُوسْ يدويّاً فِي Hard Drive النِّظامْ الأساسِي , لكِنّها تضْمَنُ التأكُّد مِنَ الملفّاتِ المخفيّةِ وَعدمِ إمْكانِيّةِ الفايْرُوسْ مِنْ نسْخِ الملفِّ ذاتهِ مرّةً أُخْرًى بعْدَ إعادةِ تشْغيلِ الجهازِ . لِذا فيفضّلُ تنفيذُها عبْرَ السّكريبْتِ الخاصِّ بها .
* نُقطةٌ أخيرةٌ : الطّريقةُ مُخصّصةٌ لِحَذفِ فايرُوسْ autorun.inf , وَهِيَ مُختلفةٌ تماماً عَنْ الطّريقةِ الخاصّةِ بفايرُوسْ autorun.exe .