الثلاثاء، 7 فبراير 2017

حذف فيروس شورت كت من الحاسوب

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifFw4ey-_f5GOMAffOucOMsXXd2y26b9FTCKlxCoeChl0Sh72PcxlfOy9sxtjYfRygsY4J8SlVEy9AhrxSfk-90G8bgqPbkhbODcQmBb23T4cFsB6ofEY980aaHrdOHXj3DD-vHVM0QlZ5/s1600/Administrator_Wscript_TaskManager.jpg

إذا كان هذا الفيروس أصيب الهارد ديسك في حاسوبك فأحد اول الخطوات التي يجب القيام بها هي إيقاف عملية Wscript.exe من مدير المهام فهي ليست فيروس بينما هي التي تسمح لفيروس شورت كت من التسلل إلي حاسوبك، فقط كل ما عليك هو النقر كليك يمين علي شريط المهام ثم اضغط علي خيار Task Manager لفتح نافذة مدير المهام اذهب منها إلي تبويبة Process وقم بالبحث عن عملية تحمل أسم Wscript.exe ثم تحديدها والنقر علي زر End Process ليتم إنهاء العملية من الاستمرار في العمل.

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEigLBZhy1WU9DLqCPtTJqghmBwHqu5iQ7-INWVsBdxpPoJlFg9DfQO4KPiMX9LTzwjxUfcYDl41LfCMzUt7HsnsJAX4uemsgImZfcdNQgXe_80E2ZK04oKskKxsprquIL2IMVL-MYVdqKHd/s1600/remove-shortcut-virus.png

بعد ذلك قم بفتح محرر الريجستري Registry Editor عن طريق الضغط علي زر شعار الويندوز وحرف R معاً في الكيبورد لتظهر لك نافذة Run وبها قم بكتابة أمر "regedit" لتظهر لك مباشرةً نافذة الريجستري، وفيها عليك الانتقال للمسار التالي:

HKEY_CURRENT_USER/Software/Microsoft/Windows/CurrentVersion/Run

وبعد الوصول إلي ملف Run قم بالنظر علي الجهة اليمني لتقوم بحذف المفتاح الذي يحمل اسم odwcamszas بالضغط علي زر Delete.

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhV7z1TeuCPU-9kFs_A92MD0JE0OnmzbUQ2duSzBQZpg6VtAg7ciIBcg9W8w6ZpN2awTNq67uAt3YXqWKQ9uZNj_nRDz29L5uBkK0V-5dULdp2DIRhSBljaDGjpXltw-U5DrzOnEwIu9LzQ/s1600/%25D8%25AA%25D8%25AA%25D8%25AA.PNG

يتبقي لنا آخر خطوة وهي حذف اي ملف في الكمبيوتر يحمل أسم "nkvasyoxww.vbs" فهو متواجد في بعض المجلدات داخل الحاسوب وعليك القيام بحذفه. فقط قم بفتح نافذة Run مجدداً بالطريقة المشار إليها في الخطوة السابقة وفي هذه النافذة قم بإدخال أمر "%temp%" للأنتقال بك مباشرةً إلي ملف Temp وبه قم بالبحث عن ملف nkvasyoxww.vbs فإذا وجدته عليك حذفه مباشرةً.

كذلك ايضاً قم بالتوجه لملف AppData عن طريق فتح نافذة Run وكتابة أمر "%AppData%" وفي هذا المجلد قم بمتابعه المسار التالي:

Microsoft\Windows\Start Menu\Programs\Startup

وفي مجلد Startup قم بحذف ملف nkvasyoxww.vbs بالضغط علي زر Delete.

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhWKx1WHjmnUdSCbENQzIund8PFXa-fVOAc-PMyiq2j8DJeIVIGnZVRsBhcCXsAlaZ-t2wuW9JWlTX-4jVr4WiR2WyvrqnBXxQUyTqjFn75GCJhqBVI8jxKFhuMT0rbZvDZ7ZXZuajwIap_/s1600/4.PNG

يجب ايضاً أن نقوم بمنع هذا الملف من أن يبدأ مع اقلاع الويندوز وهذا عن طريق الذهاب إلي مدير المهام Task Manager ثم الانتقال إلي تبويبة Startup ثم ابحث عن nkvasyoxww.vbs وقم بتحديده لتضغط علي زر تعطيل Disable بالاسفل، وفي حاله إذا كنت تستخدم ويندوز 7 فقوم بفتح نافذة Run وإدخال امر msconfig ثم اضغط Enter ومن النافذة التي ستظهر اذهب إلي قسم Startup وقم بتعطيل ايضاً الملف.

وبعد الانتهاء من متابعه جميع الخطوات السابقة ستقوم بعمل إعادة تشغيل Restart للحاسوب وبعدها ستلاحظ أن أن الأمور عادت لشكلها الطبيعي حيث تم حذف فيروس الاختصارات من الحاسوب.

ليست هناك تعليقات:

إرسال تعليق