WeatherGenie هو امتداد متصفح يتيح للمستخدمين التحقق من الطقس الحالي في أي مدينة في أي وقت. يضيف هذا الامتداد خيار البحث "Weather:" إلى علامة التبويب الجديدة ، ويغير محرك البحث الافتراضي إلى Yahoo.com. كما أنه يُعلن عن كيانات تسجيل النظام التي تسمح له بالعمل في كل مرة يتم فيها إعادة تشغيل الكمبيوتر ، كما تتم إضافة العديد من برامج جدولة المهام للسماح بتشغيله في أوقات مختلفة خلال اليوم.
أثناء تثبيت هذا الامتداد مراقب بيانات التصفح من جهاز الكمبيوتر الخاص بك. قد ترى أيضًا إعلانات إضافية محقونة وروابط دعائية وإعلانات منبثقة من خلال جلسات المتصفح. تم وضع علامة على ألعاب الطقس على أنها Browser Hijacker من خلال العديد من برامج مكافحة الفيروسات ، وبالتالي لا يوصى بالاحتفاظ بها على جهاز الكمبيوتر الخاص بك. تم وضع علامة على أنه من المحتمل أن يكون غير مرغوب فيه للإزالة الاختيارية.
حول متصفح الخاطفين
يعد اختطاف المتصفح نوعًا شائعًا جدًا من عمليات الاحتيال عبر الإنترنت حيث يتم تغيير إعدادات متصفح الويب للسماح له بالقيام بأشياء لا تقصدها. يمكن لمخترقي المستعرضات القيام بمجموعة متنوعة من الأشياء على جهاز الكمبيوتر الخاص بك. في كثير من الأحيان ، يفرض الخاطفون زيارات إلى المواقع التي يفضلونها إما لزيادة حركة المرور المستهدفة التي تؤدي إلى زيادة أرباح الإعلانات ، أو للحصول على عمولة عن كل مستخدم يزور هناك. على الرغم من أن ذلك قد يبدو ساذجًا ، إلا أن جميع مخترقي المستعرضات ضارة وبالتالي يُنظر إليهم دائمًا على أنهم مخاطر أمنية. بمجرد أن تهاجم البرامج الضارة جهاز الكمبيوتر أو الكمبيوتر المحمول الخاص بك ، فإنها تبدأ في إفساد الأشياء بالكامل مما يؤدي إلى إبطاء نظامك إلى الزحف. في الحالة الأسوأ ، قد يتم دفعك للتعامل مع تهديدات البرامج الضارة الخطيرة أيضًا.
كيف يمكنك معرفة ما إذا كان متصفح الويب قد تعرض للاختراق؟
تشمل الأعراض التي تشير إلى أن متصفح الإنترنت سريع الاختراق ما يلي:
1. لاحظت تعديلات غير مصرح بها على الصفحة الرئيسية لمتصفح الويب الخاص بك
2. يتم أيضًا تغيير الإشارة المرجعية وعلامة التبويب الجديدة
3. يتم تعديل إعدادات مستعرض الويب الأساسية ويتم وضع المواقع غير المرغوب فيها أو غير الآمنة في قائمة المواقع الموثوقة
4. تحصل على أشرطة أدوات جديدة لم ترها من قبل
5. ستلاحظ ظهور النوافذ المنبثقة العشوائية بشكل منتظم
6. يتم تحميل صفحات الويب ببطء وفي بعض الأحيان تكون غير مكتملة
7. لا يمكنك الانتقال إلى صفحات ويب معينة ، مثل مواقع الويب المتعلقة ببرامج الأمان.
كيف يصاب جهاز الكمبيوتر بمتصفح الخاطف؟
هناك عدد من الطرق التي يمكن أن يصاب بها جهاز الكمبيوتر الخاص بك بمتصفح الخاطف. وعادة ما يصلون عن طريق البريد الإلكتروني العشوائي ، أو عبر شبكات مشاركة الملفات ، أو عن طريق التنزيل بالسيارة. يمكن تضمينها مع أشرطة الأدوات أو BHO أو الوظائف الإضافية أو المكونات الإضافية أو ملحقات المستعرض. في أوقات أخرى ، ربما تكون قد قبلت عن طريق الخطأ أحد برامج اختراق المتصفح كجزء من حزمة برامج (بشكل عام برامج مجانية أو برامج تجريبية). من الأمثلة الجيدة على بعض برامج اختراق المستعرضات الشهيرة Conduit و Anyprotect و Babylon و SweetPage و DefaultTab و RocketTab و Delta Search ، لكن الأسماء تتغير بانتظام. قد يؤدي وجود أي متصفح للخاطفين على نظامك إلى تقليل تجربة التصفح بشكل كبير ، وتسجيل أنشطة الإنترنت التي تؤدي إلى مخاوف خطيرة بشأن الخصوصية ، وتقليل أداء النظام بشكل عام ، والتسبب في عدم استقرار البرنامج أيضًا.
أفضل الطرق للتخلص من مخترقي المتصفح
يمكن عكس بعض عمليات الاستيلاء على المستعرض ببساطة عن طريق تحديد البرامج الضارة المقابلة وإزالتها من لوحة التحكم الخاصة بك. ولكن ، يصعب العثور على العديد من الخاطفين أو القضاء عليهم حيث يمكنهم ربط أنفسهم ببعض ملفات الكمبيوتر المهمة التي تسمح لهم بالعمل كعملية ضرورية لنظام التشغيل. بالإضافة إلى ذلك ، يمكن لمخترقي المستعرضات تعديل سجل الكمبيوتر ، لذا قد يكون من الصعب جدًا إصلاحه يدويًا ، خاصة إذا لم تكن شخصًا خبيرًا في التكنولوجيا. يمكنك الذهاب إلى إزالة متصفح الخاطفين تلقائيًا عن طريق تثبيت وتشغيل تطبيق موثوق لمكافحة البرامج الضارة. يكتشف SafeBytes Anti-Malware جميع أنواع الخاطفين - مثل WeatherGenie - ويزيل كل أثر بسرعة وكفاءة. استخدم مُحسِّن الكمبيوتر جنبًا إلى جنب مع برنامج مكافحة الفيروسات لإصلاح مشكلات التسجيل المختلفة ، وإزالة نقاط الضعف في النظام ، وتحسين أداء الكمبيوتر.
كيفية التخلص من البرامج الضارة التي تمنع تثبيت البرامج الضارة؟
من الناحية العملية ، تكون جميع البرامج الضارة ضارة وقد تختلف آثار الضرر بناءً على نوع معين من البرامج الضارة. تذهب بعض البرامج الضارة إلى أبعد الحدود لمنعك من تنزيل أو تثبيت أي شيء على جهاز الكمبيوتر الخاص بك ، وخاصة برامج مكافحة الفيروسات. إذا كنت تقرأ هذا ، فمن المحتمل أنك عالق في الإصابة بالبرامج الضارة التي تمنعك من تنزيل أو تثبيت برنامج الحماية من البرامج الضارة Safebytes على نظامك. راجع التعليمات أدناه للتخلص من البرامج الضارة بطرق بديلة.
إزالة البرامج الضارة في الوضع الآمن
يعد Safe Mode في الواقع إصدارًا أساسيًا خاصًا من Windows حيث يتم تحميل الحد الأدنى من الخدمات فقط لإيقاف تحميل الفيروسات والبرامج الأخرى التي بها مشكلات. في حالة قيام البرامج الضارة بحظر الوصول إلى الإنترنت والتأثير على جهاز الكمبيوتر الخاص بك ، فإن بدء تشغيله في الوضع الآمن يتيح لك تنزيل برامج مكافحة البرامج الضارة وإجراء فحص مع الحد من الضرر المحتمل. للدخول في الوضع الآمن أو الوضع الآمن مع الاتصال بالشبكة ، اضغط على المفتاح F8 أثناء بدء تشغيل الكمبيوتر أو تشغيل MSConfig وحدد موقع خيارات "التمهيد الآمن" في علامة التبويب "التمهيد". بمجرد أن تكون في الوضع الآمن ، يمكنك محاولة تثبيت برنامج مكافحة البرامج الضارة دون إعاقة البرامج الضارة. بعد التثبيت ، قم بتشغيل ماسح البرامج الضارة للتخلص من معظم الإصابات القياسية.
قم بالتبديل إلى متصفح إنترنت بديل
تستهدف بعض البرامج الضارة بشكل أساسي متصفحات إنترنت معينة. إذا كانت هذه هي حالتك ، فاستخدم متصفح إنترنت آخر حيث يمكنه التحايل على فيروس الكمبيوتر. أفضل حل لتجنب هذه المشكلة هو اختيار متصفح ويب معروف جيدًا بميزات الأمان الخاصة به. يحتوي Firefox على حماية مضمنة للتصيد والبرامج الضارة للمساعدة في الحفاظ على أمانك عبر الإنترنت.
قم بإنشاء محرك أقراص USB قابل للتشغيل لمكافحة الفيروسات
إليك حل آخر يستخدم برنامج USB محمولًا لمكافحة الفيروسات يمكنه فحص نظامك بحثًا عن البرامج الضارة دون الحاجة إلى التثبيت. اتبع هذه الخطوات لاستخدام محرك أقراص USB محمول لتنظيف نظام الكمبيوتر التالف.
1) قم بتنزيل برنامج مكافحة البرامج الضارة على جهاز كمبيوتر خالٍ من الفيروسات.
2) أدخل محرك أقراص USB على نفس الكمبيوتر.
3) انقر نقرًا مزدوجًا فوق رمز الإعداد الخاص ببرنامج مكافحة البرامج الضارة لتشغيل معالج التثبيت.
4) اختر محرك الأقراص المحمول كموقع لحفظ الملف. اتبع التعليمات لإكمال عملية التثبيت.
5) الآن ، قم بنقل محرك الأقراص المحمول إلى الكمبيوتر المصاب.
6) قم بتشغيل Safebytes Anti-malware مباشرة من محرك الأقراص المحمول بالنقر المزدوج فوق الرمز.
7) انقر فوق "Scan Now" لإجراء فحص على جهاز الكمبيوتر المصاب بحثًا عن الفيروسات.
أهم ميزات SafeBytes Anti-Malware
اليوم ، يمكن لأداة مكافحة البرامج الضارة حماية جهاز الكمبيوتر أو الكمبيوتر المحمول الخاص بك من أشكال مختلفة من التهديدات عبر الإنترنت. ولكن كيف تختار الأفضل من بين العديد من برامج الحماية من البرامج الضارة المتوفرة في السوق؟ ربما تكون على دراية ، هناك العديد من شركات وأدوات مكافحة البرامج الضارة التي يجب عليك وضعها في الاعتبار. القليل منها رائع ولكن هناك العديد من تطبيقات برامج الاحتيال التي تتظاهر بأنها برامج حقيقية لمكافحة البرامج الضارة تنتظر إحداث فوضى في الكمبيوتر. عند البحث عن أداة لمكافحة البرامج الضارة ، اختر أداة توفر حماية موثوقة وفعالة وكاملة ضد جميع فيروسات الكمبيوتر والبرامج الضارة المعروفة. أحد البرامج الموصى بها بشدة هو SafeBytes AntiMalware. تتمتع SafeBytes بتاريخ رائع من الخدمة الممتازة ، ويسعد العملاء بها. Safebytes هي واحدة من شركات حلول الكمبيوتر الراسخة ، والتي تقدم هذه الأداة الشاملة لمكافحة البرامج الضارة. عند تثبيت هذا البرنامج ، سيضمن نظام الحماية المتطور في SafeByte عدم تسرب أي فيروسات أو برامج ضارة إلى جهاز الكمبيوتر الخاص بك. تأخذ SafeBytes anti-malware حماية الكمبيوتر الشخصي إلى مستوى جديد تمامًا مع ميزاتها المتقدمة. فيما يلي عدد قليل من العظماء:
الحماية النشطة: يوفر SafeBytes أمانًا كاملاً وفي الوقت الفعلي لجهاز الكمبيوتر الخاص بك. سيقوم بفحص جهاز الكمبيوتر الشخصي الخاص بك بحثًا عن أي نشاط مشبوه في جميع الأوقات ويحمي جهاز الكمبيوتر الشخصي الخاص بك من الوصول غير القانوني.
حماية قوية من البرامج الضارة: يعتمد Safebytes على أفضل محرك فيروسات في الصناعة. يمكن لهذه المحركات العثور على التهديدات والقضاء عليها حتى أثناء المراحل الأولى من انتشار البرامج الضارة.
بحث سريع: يقلل محرك فحص البرامج الضارة عالي السرعة من SafeBytes أوقات المسح ويطيل عمر البطارية. في الوقت نفسه ، سيتم تحديد وإزالة ملفات الكمبيوتر المصابة أو أي تهديد عبر الإنترنت بشكل فعال.
أمن الإنترنت: تقوم SafeBytes بالتحقق من كل موقع ويب تزوره وتوفر تصنيف أمان فريدًا وتحظر الوصول إلى صفحات الويب التي تعتبر مواقع تصيد احتيالي ، وبالتالي تحميك من سرقة الهوية أو من المعروف أنها تحتوي على برامج ضارة.
استخدام منخفض جدًا لوحدة المعالجة المركزية والذاكرة: SafeBytes هي أداة خفيفة الوزن. إنها تستهلك قدرًا ضئيلًا جدًا من طاقة المعالجة حيث تعمل في الخلفية ، لذا فأنت حر في استخدام جهاز الكمبيوتر الذي يعمل بنظام Windows بالطريقة التي تريدها.
دعم مميز: لأي مشاكل فنية أو مساعدة المنتج ، يمكنك الحصول على مساعدة احترافية على مدار الساعة طوال أيام الأسبوع عبر الدردشة والبريد الإلكتروني. في الختام ، يعد SafeBytes Anti-Malware رائعًا جدًا لتأمين الكمبيوتر المحمول أو الكمبيوتر ضد جميع أنواع تهديدات البرامج الضارة. ستصبح مشكلات البرامج الضارة شيئًا من الماضي عندما تستخدم هذا البرنامج. لذلك إذا كنت تبحث عن برنامج مكافحة فيروسات شامل لا يزال سهل الاستخدام ، فإن SafeBytes Anti-Malware هو بالضبط ما ستحتاجه!
التفاصيل الفنية والإزالة اليدوية (المستخدمون المتقدمون)
لإزالة WeatherGenie يدويًا ، انتقل إلى قائمة إضافة / إزالة البرامج في لوحة التحكم واختر البرنامج الذي تريد إزالته. بالنسبة لملحقات مستعرض الإنترنت ، انتقل إلى Addon / Extension manager بالمتصفح واختر المكون الإضافي الذي ترغب في تعطيله أو إزالته. قد ترغب أيضًا في إعادة تعيين متصفحك إلى إعدادات التكوين الافتراضية الخاصة به. لضمان الإزالة الكاملة ، افحص محرك الأقراص الثابتة وسجل Windows يدويًا لمعرفة كل ما يلي وقم بإزالة القيم أو إعادة تعيينها حسب الحاجة. يرجى أن تضع في اعتبارك أنه يجب على المستخدمين المتمرسين فقط محاولة تحرير السجل يدويًا لأن حذف أي ملف نظام مهم يؤدي إلى مشكلة خطيرة أو حتى تعطل النظام. بالإضافة إلى ذلك ، بعض البرامج الضارة قادرة على النسخ المتماثل أو منع الحذف. من المستحسن أن تقوم بعملية الإزالة في الوضع الآمن.
الملفات:
٪ UserProfile٪ \ Application Data \ Microsoft \٪ random٪ .exe٪ System Root٪ \ Samples٪ windows٪ \ system32 \ drivers \ Search.weather-genie.com.sys٪ User Profile٪ \ Local Settings \ Temp٪ Documents and Settings ٪ \ جميع المستخدمين \ قائمة ابدأ \ البرامج \ Search.weather-genie.com٪ المستندات والإعدادات٪ \ جميع المستخدمين \ بيانات التطبيق \٪ ملفات البرنامج٪ \ Search.weather-genie.com C: \ ProgramData \٪ أرقام عشوائية٪ \ بحث وحذف: doguzeri.dll 3948550101.exe 3948550101.cfg
التسجيل:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ msseces.exe Debugger = svchost.exe HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Uninstall \ Search.weather-genie.com HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings WarnOnHTTPSToHTTPRedirect = 0 HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Internet Settings WarnOnHTTPSToHTTPRedirect = 0 HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ SystemRestore Disable Windows الإصدار / الصورة خيارات تنفيذ الملف \ ekrn.exe Debugger = svchost.exe HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Image File Execution Options \ msascui.exe Debugger = svchost.exe HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run 1 HKEY البرامج \ Microsoft \ Windows \ CurrentVersion \ Run \ xas HKEY_CURRENT_USER \ Software \ Search.weather-genie.com