וירוס קיצורי דרך הוא שילוב קל להפיץ ומעצבן של תולעת וטרויאני שמסתיר את כל הקבצים והתיקיות שלך ואז מחליף אותם בקיצורי דרך שנראים זהים לקבצים ותיקיות שהוחלפו.
לאחר שהוסווה הוא ימתין בסבלנות ללחיצה של משתמש וברגע שזה יקרה הוא ישכפל את עצמו וידביק עוד יותר את המערכת. התפשטות מהירה זו עלולה להוביל לגניבת נתונים אישיים, כמה תקלות במערכת ובעיות אחרות הקשורות למערכת. תוכנה זדונית זו משפיעה בעיקר על התקני העברת קבצים פיזיים כמו למשל ורוב כונני ה-USB, כוננים קשיחים וכרטיסי זיכרון SD והיא יכולה להעביר את עצמה בקלות למחשב. היתרון של וירוס קיצור זה משווה אותו לאחרים הוא שהוא לרוב לא מזוהה על ידי מגוון עצום של תוכנות אנטי וירוס. אז הפעלת תוכנת אנטי-וירוס בלבד אולי לא מספיקה כדי להסיר אותה מהמערכת שלך. למזלם של כל המשתמשים האומללים שתפסו את המטרד הזה, ניתן להסיר אותו בקלות באופן ידני במלואו תוך זמן קצר.
כיצד להסיר וירוסים מ-USB ומדיה נשלפת אחרת
ראשית תוסף USB, SD או כונן נשלף. ההדבקה תעבור למחשב שלך כשהכונן הנגוע מחובר לחשמל אז לפני שנלך לנקות את המחשב עצמו, נקה כל כונן נשלף שברשותך. דעו גם שהזיהום יתפשט ממחשבים גם למכשירים נשלפים אם הוא לא ינוקה. פתח את סייר הקבצים וזכור תחת איזו אות רשום הכונן הנשלף. לִפְתוֹחַ
שורת הפקודה אבל עם הרשאות מנהל ועבור ל-rive הנגוע על ידי הקלדת המכתב שלו ואחריו "
:" (לדוגמה
D:) ולחץ
ENTER
לאחר שעברת בהצלחה לכונן נגוע הקלד בשורת הפקודה:
Attrib -s -r -h /s /d *.*
פעולה זו תבטל את הנעילה של כל הקבצים המקוריים בחזרה לאחסון נשלף, לאחר מכן תעתיק את כל הקבצים למחשב שלך ותפרמט את הכונן הנשלף. לאחר השלמת הפורמט, נתק את המכשיר הנשלף. המשך לנקות את כל המכשירים באותה שיטה.
כיצד להסיר לצמיתות וירוס קיצור דרך מהמחשב שלך
כעת לאחר שניקינו את כל ההתקנים הנשלפים הגיע הזמן לנקות את המחשב במלואו. ראשית פתח את
מנהל המשימות (
CTRL +
SHIFT +
ESC ), בכרטיסיית התהליך מצא
wscript.exe or
wscript.vbs, לחץ לחיצה ימנית עליו (או שניהם אם קיימים), ובחר
סיים משימה. כעת סגור את מנהל המשימות ולחץ
הַתחָלָה. בפנים תתחיל להקליד
עורך רישום לחפש אותו וברגע שנמצא פתח אותו. מצא את המפתח הבא בתוך עורך הרישום:
HKEY_CURRENT_USER / תוכנה / מיקרוסופט / Windows / CurrentVersion / הפעלה
בחלונית הימנית, חפש שמות מפתח מוזרים למראה, כגון
odwcamszas, WXCKYz, OUzzckky, וכו' עבור כל אחד, הפעל א
חיפוש של גוגל כדי לראות אם זה קשור לווירוסים של קיצורי דרך. אם מישהו מחזיר התאמה חיובית, לחץ לחיצה ימנית עליהם ובחר
מחק.
!!! מחיקה בטעות של מפתח חשוב עלולה לגרום ל-Windows להיות לא יציב, אז בדוק שוב הכל!!!.
סגור את עורך הרישום לחץ כעת
⊞ WINDOWS +
R כדי לפתוח את תיבת הדו-שיח להרצה ולהקליד אותה
Msconfig אחריו
ENTER. פעם ה
תצורת מערכת חלון נפתח עבור אל
אתחול לשונית. בלשונית אתחול, חפש תוכניות EXE או VBS מוזרות למראה, בחר כל אחת ולחץ על
שבת. סגור את החלון. שוב פעם
פתח את תיבת הדו-שיח של הריצה והקלד בפנים
TEMP%% ולחץ
ENTER על מנת לפתוח את
תיקיית Windows temp. בתוך התיקיה הזו
למחוק הכל. הבא ב-
סייר קבצים ללכת
C:\Users\[שם משתמש]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
חפש כל מראה מוזר
.EXE או .VBS ולמחוק אותם.