يعد فيروس الاختصار مزيجًا مزعجًا وسهل الانتشار من الفيروس المتنقل وحصان طروادة الذي يخفي جميع ملفاتك ومجلداتك ثم يستبدلها باختصارات تبدو متطابقة مع الملفات والمجلدات المستبدلة.
بمجرد التنكر ، سينتظر بصبر نقرة المستخدم وبمجرد حدوث ذلك ، سوف يكرر نفسه ويزيد من إصابة النظام. يمكن أن يؤدي هذا الانتشار السريع إلى بيانات شخصية مسروقة ، وبعض مشكلات النظام ، وغيرها من المشكلات المتعلقة بالنظام.
تؤثر هذه البرامج الضارة بشكل أساسي على أجهزة نقل الملفات الفعلية مثل معظم محركات أقراص USB ومحركات الأقراص الثابتة وبطاقات الذاكرة SD ويمكنها بسهولة نقل نفسها إلى الكمبيوتر.
وتتمثل ميزة مقارنة فيروس الاختصار هذا بالآخرين في أنه لا يتم اكتشافه في الغالب بواسطة مجموعة كبيرة ومتنوعة من برامج مكافحة الفيروسات. لذا قد لا يكون تشغيل برنامج مكافحة الفيروسات كافيًا لإزالته من نظامك. لحسن الحظ بالنسبة لجميع المستخدمين التعساء الذين تعرضوا لهذا الإزعاج ، يمكن إزالته بسهولة يدويًا بالكامل في وقت قصير.
كيفية إزالة الفيروسات من USB والوسائط الأخرى القابلة للإزالة
قم أولاً بتوصيل USB أو SD أو محرك الأقراص القابل للإزالة. ستنتقل العدوى إلى جهاز الكمبيوتر الخاص بك عند توصيل محرك الأقراص المصاب ، لذا قبل أن نذهب لتنظيف الكمبيوتر نفسه ، قم بتنظيف كل محرك أقراص قابل للإزالة لديك. اعلم أيضًا أن العدوى ستنتشر من أجهزة الكمبيوتر إلى الأجهزة القابلة للإزالة أيضًا إذا لم يتم تنظيفها.
افتح مستكشف الملفات وتذكر الحرف الذي يتم تسجيل محرك الأقراص القابل للإزالة تحته. افتح موجه الأمر ولكن بامتيازات المسؤول والانتقال إلى الشبكة المصابة بكتابة حرفها متبوعًا بـ ":" (علي سبيل المثال D:) و اضغط ENTER
بمجرد الانتقال إلى محرك الأقراص المصاب بنجاح ، اكتب في موجه الأوامر:
السمة -s -r -h / s / d *. *
سيؤدي هذا إلى فتح جميع الملفات الأصلية مرة أخرى في وحدة التخزين القابلة للإزالة ، ثم نسخ جميع الملفات إلى جهاز الكمبيوتر الخاص بك ، وتهيئة محرك الأقراص القابل للإزالة. بمجرد اكتمال التنسيق ، افصل الجهاز القابل للإزالة. استمر في تنظيف جميع الأجهزة بنفس الطريقة.
كيفية إزالة فيروس الاختصار نهائيًا من جهاز الكمبيوتر الخاص بك
الآن بمجرد قيامنا بتنظيف جميع الأجهزة القابلة للإزالة ، فقد حان الوقت لتنظيف جهاز الكمبيوتر بالكامل
أولا افتح ملف مدير المهام ( CTRL + SHIFT + ESC ) ، في علامة تبويب العملية ، ابحث عن wscript.exe or wscript.vbs، انقر بزر الماوس الأيمن فوقه (أو كليهما إذا كان موجودًا) ، وحدد إنهاء المهمة. الآن أغلق مدير المهام واضغط إبدأ. من الداخل ابدأ الكتابة محرر التسجيل للبحث عنه وفتحه بمجرد العثور عليه.
ابحث عن المفتاح التالي داخل محرر التسجيل:
HKEY_CURRENT_USER / البرامج / Microsoft / Windows / CurrentVersion / Run
في اللوحة اليمنى ، ابحث عن أي أسماء مفاتيح غريبة المظهر ، مثل odwcamszas ، WXCKYz ، OUzzckky ، إلخ لكل واحد ، قم بتشغيل البحث جوجل لمعرفة ما إذا كان متعلقًا بفيروسات الاختصار.
إذا أرجع أي تطابق إيجابي ، فانقر بزر الماوس الأيمن فوقه وحدده حذف. !!! قد يتسبب حذف مفتاح مهم بطريق الخطأ في جعل Windows غير مستقر ، لذا تحقق جيدًا من كل شيء !!!.
أغلق محرر التسجيل
الآن اضغط ⊞ النوافذ + R لفتح مربع حوار التشغيل واكتبه MSCONFIG تليها ENTER. مرة واحدة في نظام التكوين تفتح النافذة انتقل إلى بدء التشغيل التبويب. في علامة التبويب بدء التشغيل ، ابحث عن أي برامج .EXE أو .VBS تبدو غريبة ، وحدد كل منها وانقر فوق تعطيل. أغلق النافذة.
مرة أخرى افتح مربع حوار التشغيل واكتب بالداخل ٪مؤقت٪ والصحافة ENTER من أجل فتح مجلد Windows temp. داخل هذا المجلد احذف كل شيء.
التالي في مستكشف الملفات انتقل إلى
C: \ Users \ [username] \ AppData \ Roaming \ Microsoft \ Windows \ قائمة ابدأ \ البرامج \ بدء التشغيل
ابحث عن أي مظهر غريب .EXE أو .VBS الملفات وحذفها.