يعد فيروس الاختصار مزيجًا مزعجًا وقابل للانتشار بسهولة من الفيروسات المتنقلة وأحصنة طروادة الذي يخفي جميع ملفاتك ومجلداتك ثم يستبدلها باختصارات تبدو متطابقة مع الملفات والمجلدات المستبدلة.
بمجرد التنكر ، سينتظر بصبر نقرة المستخدم وبمجرد حدوث ذلك ، سوف يكرر نفسه ويزيد من إصابة النظام. يمكن أن يؤدي هذا الانتشار السريع إلى بيانات شخصية مسروقة ، وبعض مشكلات النظام ، وغيرها من المشكلات المتعلقة بالنظام. تؤثر هذه البرامج الضارة بشكل أساسي على أجهزة نقل الملفات الفعلية مثل على سبيل المثال ومعظم محركات أقراص USB ومحركات الأقراص الثابتة وبطاقات الذاكرة SD ويمكنها بسهولة نقل نفسها إلى الكمبيوتر. وتتمثل ميزة مقارنة فيروس الاختصار هذا بالآخرين في أنه لا يتم اكتشافه في الغالب بواسطة مجموعة كبيرة ومتنوعة من برامج مكافحة الفيروسات. لذا قد لا يكون تشغيل برنامج مكافحة الفيروسات كافيًا لإزالته من نظامك. لحسن الحظ بالنسبة لجميع المستخدمين التعساء الذين تعرضوا لهذا الإزعاج ، يمكن إزالته بسهولة يدويًا بالكامل في وقت قصير.
كيفية إزالة الفيروسات من USB والوسائط الأخرى القابلة للإزالة
قم أولاً بتوصيل USB أو SD أو محرك الأقراص القابل للإزالة. ستنتقل العدوى إلى جهاز الكمبيوتر الخاص بك عند توصيل محرك الأقراص المصاب ، لذلك قبل أن نذهب لتنظيف الكمبيوتر نفسه ، قم بتنظيف كل محرك أقراص قابل للإزالة لديك. اعلم أيضًا أن العدوى ستنتشر من أجهزة الكمبيوتر إلى الأجهزة القابلة للإزالة أيضًا إذا لم يتم تنظيفها. افتح مستكشف الملفات وتذكر الحرف الذي يتم تسجيل محرك الأقراص القابل للإزالة تحته. يفتح
موجه الأمر ولكن بامتيازات المسؤول والانتقال إلى الشبكة المصابة بكتابة حرفها متبوعًا بـ "
:" (على سبيل المثال
D:) و اضغط
ENTER
بمجرد الانتقال بنجاح إلى محرك الأقراص المصاب ، اكتب في موجه الأوامر:
السمة -s -r -h / s / d *. *
سيؤدي هذا إلى إلغاء قفل جميع الملفات الأصلية مرة أخرى في وحدة تخزين قابلة للإزالة ، ثم نسخ جميع الملفات إلى جهاز الكمبيوتر الخاص بك ، وتهيئة محرك الأقراص القابل للإزالة. بمجرد اكتمال التنسيق ، افصل الجهاز القابل للإزالة. استمر في تنظيف جميع الأجهزة بنفس الطريقة.
كيفية إزالة فيروس الاختصار نهائيًا من جهاز الكمبيوتر الخاص بك
الآن بمجرد قيامنا بتنظيف جميع الأجهزة القابلة للإزالة ، فقد حان الوقت لتنظيف جهاز الكمبيوتر بالكامل أولاً ، افتح ملف
مدير المهام (
CTRL +
SHIFT +
ESC ) ، في علامة تبويب العملية ، ابحث عن
wscript.exe or
wscript.vbs، انقر بزر الماوس الأيمن فوقه (أو كليهما إذا كان موجودًا) ، وحدد
إنهاء المهمة. الآن أغلق مدير المهام واضغط
آبدأ. من الداخل ابدأ الكتابة
محرر التسجيل للبحث عنه وفتحه بمجرد العثور عليه. ابحث عن المفتاح التالي داخل محرر التسجيل:
HKEY_CURRENT_USER / البرامج / Microsoft / Windows / CurrentVersion / Run
في اللوحة اليمنى ، ابحث عن أي أسماء مفاتيح غريبة المظهر ، مثل
odwcamszas ، WXCKYz ، OUzzckky ، إلخ لكل واحد ، قم بتشغيل
البحث جوجل لمعرفة ما إذا كان متعلقًا بفيروسات الاختصار. إذا أرجع أي تطابق إيجابي ، فانقر بزر الماوس الأيمن فوقه وحدده
حذف.
!!! قد يؤدي حذف مفتاح مهم بطريق الخطأ إلى جعل Windows غير مستقر ، لذا تحقق جيدًا من كل شيء !!!.
أغلق محرر التسجيل اضغط الآن
⊞ النوافذ +
R لفتح مربع حوار التشغيل واكتبه
MSCONFIG تليها
ENTER. مرة واحدة في
نظام التكوين تفتح النافذة انتقل إلى
بدء التشغيل فاتورة غير مدفوعة. في علامة التبويب بدء التشغيل ، ابحث عن أي برامج .EXE أو .VBS تبدو غريبة ، وحدد كل منها وانقر فوق
تعطيل. أغلق النافذة. مرة اخرى
افتح مربع حوار التشغيل واكتب بالداخل
٪مؤقت٪ والصحافة
ENTER من أجل فتح
مجلد Windows temp. داخل هذا المجلد
احذف كل شيء. التالي في
مستكشف الملفات انتقل إلى
C: \ Users \ [username] \ AppData \ Roaming \ Microsoft \ Windows \ قائمة ابدأ \ البرامج \ بدء التشغيل
ابحث عن أي مظهر غريب
.EXE أو .VBS الملفات وحذفها.