هذا الفيروس اللعين الذي يغزو أجهزة الكومبيوتر منذ السنتين الماضيتين على الأقل
سبب الكثير من المشاكل لمعظم المستخدمين لأجهزة الكومبيوتر وهو ينتشر بسرعة هائلة تسبب الضرر الكبير لجهازك عن طريق استخدام الأقراص القابلة للإزالة أو ما نسميها الفلاشات
من الأشكال التي يأخذها هذا الفيروس يضع هذا الفيروس نفسه في كل سواقة موجودة على القرص الصلب ويتكون في معظم الحالات من ملفين
ملف autorun.inf
وملف آخر يأخذ مسميات عديدة تحمل الامتداد exe
مثل host.exe أو copy.exe أو ..............
ماذا يسبب هذا الفيروس ؟؟؟
يصيب الضرر بكامل الجهاز فيعطل عمل الملفات التي تحمل الامتداد exe
كما أنه يعطل عمل إدارة المهام Alt + Ctrl + Delete
ويؤدي في بعض الأحيان إلى تعطيل مهمة الريجيستري Regedit.exe
كما يعطل "خيارات المجلد" الموجود في قائمة "أدوات" الموجودة في شريط القوائم
وبالتالي لن تستطيع أن تظهر الملفات والمجلدات المخفية الموجودة في الجهاز
كيف تعلم أن جهازك قد أصيب بهذا الفيروس ؟؟؟
هناك العديد من الإشارات التي تقودك إلى ذلك منها :
- الجهاز أصبح بطيئاً ولا يستجيب بسرعة
- ظهور أيقونة صفراء غير الأيقونة المعروفة للقرص القابل للإزالة
- عند القيام بعملية إنهاء المهام تظهر لك رسالة تم تعطيل العملية من قبل مسؤول المهام
- لن تجد خيار " خيارات المجلد " في قائمة أدوات وإن وجدته لن تتمكن من التعديل على محتوياته مثل إظهار الملفات والمجلدات المخفية
- عند النقر بالزر الأيمن على أي سواقة من القرص الصلب ((C,D,E,F,……
ستجد كلمة autoplay أو تظهر أحرف ورموز غريبة
- إن كنت متأكداً من وجود الفيروس لا تفتح أي سواقة من القرص الصلب بالنقر المزدوج
عند فتح السواقة في حال وجود الفيروس أو في حال شك في وجود وجوده
افتح جهاز الكومبيوتر قم بنقر "مجلدات " من الأزرار القياسية الموجودة أعلى الشاشة
ستفتح على يمين الشاشة قائمة تظهر متحويات الجهاز من هذه القائمة اضغط على اسم السواقة التي تريد وسوف تفتح معك بشكل نظامي
أذكر هذه جزء من الدلائل التي تشير إلى أن الجهاز مصاب ومن الممكن وجود دلائل أخرى لكن هذه أهمها.
نأتي للخطوة الأهم
كيف نزيل هذا الفيروس وكيف نحمي الجهاز والملفات الموجودة فيه :
تعددت الأشكال والطرق للقضاء على هذا الفيروس ولكن الطريقة الأفضل تتمثل في
استخدام مضاد فيروسات قوي جداً هنا أنصح باستخدام برنامج Kaspersky
والابتعاد عن استخدام Norton
كيف تحمي جهازك من هذا الفيروس :
بما أن الأقراص القابلة للإزالة هي المصدر الأول لهذه الفيروسات
هناك عدة طرق تمكنك من حماية جهازك منها
1- التأكد من أن الفلاشة التي تضعها في الجهاز خالية من أي فيروس وعدم فتحها بالنقر المزدوج بل استخدام الطريقة التي ذكرتها سابقاً
2- استخدام بعض البرامج التي تكتشف وجود autorun عند إدخال الفلاشة
مثل استخدام البرنامج cep autorun killer
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]CPE Autorun Killer
هذا البرنامج وظيفته كشف إذا كانت الفلاشة تحمل ملف autorun أو لا
إذا كانت لا تحمل autorun تظهر لك رسالة باللون الأخضر تؤكد أن القرص لا يحوي autorun
أما إذا كانت تحتوي على ملف autorun يتوقف الجهاز عن الاستجابة لثانية وتظهر رسالة باللون الأحمر تؤكد أن القرص يحتوي على autorun وبالتالي فيروس
في هذه الحالة يقوم يقوم الملف بحذف autorun.inf والملف المرافق معه
وتفتح نافذة المستندات بشكل تلقائي
ثم يظهر اللون الأخضر هنا يفضل أن تقوم بفحص الفلاشة للتأكد من التخلص من الفيروس
3- حماية الملفات الموجودة على الجهاز
كما نعلم أن هذا الفيروس يعطل عمل الملفات ذات الامتداد exe
ومعظمها تكون تطبيقات أو برامج تنصيب وقبل القيام بما يلي تأكد أن الملفات خالية تماماً من الفيروسات :
حفظ الملفات الضرورية على أقراص مضغوطة CD ستعطي ملفاتك حماية 100%
أو إذا كنت تريد إبقائها على القرص الصلب قم بحفظ الملفات في مجلد مضغوط باستخدام winrar ستعطي ملفاتك حماية 95%
وهنا أيضاً ملف ريجيستري يعيد الضبط الأصلي لخيارات المجلد من الممكن أن يساعد في إظهار الملفات المخفية طريقة تشغيله مرفقة مع الملف
Show hidden files
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
وفي نهاية الموضوع أرجو أن أكون قد قدمت لكم الفائدة
سبب الكثير من المشاكل لمعظم المستخدمين لأجهزة الكومبيوتر وهو ينتشر بسرعة هائلة تسبب الضرر الكبير لجهازك عن طريق استخدام الأقراص القابلة للإزالة أو ما نسميها الفلاشات
من الأشكال التي يأخذها هذا الفيروس يضع هذا الفيروس نفسه في كل سواقة موجودة على القرص الصلب ويتكون في معظم الحالات من ملفين
ملف autorun.inf
وملف آخر يأخذ مسميات عديدة تحمل الامتداد exe
مثل host.exe أو copy.exe أو ..............
ماذا يسبب هذا الفيروس ؟؟؟
يصيب الضرر بكامل الجهاز فيعطل عمل الملفات التي تحمل الامتداد exe
كما أنه يعطل عمل إدارة المهام Alt + Ctrl + Delete
ويؤدي في بعض الأحيان إلى تعطيل مهمة الريجيستري Regedit.exe
كما يعطل "خيارات المجلد" الموجود في قائمة "أدوات" الموجودة في شريط القوائم
وبالتالي لن تستطيع أن تظهر الملفات والمجلدات المخفية الموجودة في الجهاز
كيف تعلم أن جهازك قد أصيب بهذا الفيروس ؟؟؟
هناك العديد من الإشارات التي تقودك إلى ذلك منها :
- الجهاز أصبح بطيئاً ولا يستجيب بسرعة
- ظهور أيقونة صفراء غير الأيقونة المعروفة للقرص القابل للإزالة
- عند القيام بعملية إنهاء المهام تظهر لك رسالة تم تعطيل العملية من قبل مسؤول المهام
- لن تجد خيار " خيارات المجلد " في قائمة أدوات وإن وجدته لن تتمكن من التعديل على محتوياته مثل إظهار الملفات والمجلدات المخفية
- عند النقر بالزر الأيمن على أي سواقة من القرص الصلب ((C,D,E,F,……
ستجد كلمة autoplay أو تظهر أحرف ورموز غريبة
- إن كنت متأكداً من وجود الفيروس لا تفتح أي سواقة من القرص الصلب بالنقر المزدوج
عند فتح السواقة في حال وجود الفيروس أو في حال شك في وجود وجوده
افتح جهاز الكومبيوتر قم بنقر "مجلدات " من الأزرار القياسية الموجودة أعلى الشاشة
ستفتح على يمين الشاشة قائمة تظهر متحويات الجهاز من هذه القائمة اضغط على اسم السواقة التي تريد وسوف تفتح معك بشكل نظامي
أذكر هذه جزء من الدلائل التي تشير إلى أن الجهاز مصاب ومن الممكن وجود دلائل أخرى لكن هذه أهمها.
نأتي للخطوة الأهم
كيف نزيل هذا الفيروس وكيف نحمي الجهاز والملفات الموجودة فيه :
تعددت الأشكال والطرق للقضاء على هذا الفيروس ولكن الطريقة الأفضل تتمثل في
استخدام مضاد فيروسات قوي جداً هنا أنصح باستخدام برنامج Kaspersky
والابتعاد عن استخدام Norton
كيف تحمي جهازك من هذا الفيروس :
بما أن الأقراص القابلة للإزالة هي المصدر الأول لهذه الفيروسات
هناك عدة طرق تمكنك من حماية جهازك منها
1- التأكد من أن الفلاشة التي تضعها في الجهاز خالية من أي فيروس وعدم فتحها بالنقر المزدوج بل استخدام الطريقة التي ذكرتها سابقاً
2- استخدام بعض البرامج التي تكتشف وجود autorun عند إدخال الفلاشة
مثل استخدام البرنامج cep autorun killer
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]CPE Autorun Killer
هذا البرنامج وظيفته كشف إذا كانت الفلاشة تحمل ملف autorun أو لا
إذا كانت لا تحمل autorun تظهر لك رسالة باللون الأخضر تؤكد أن القرص لا يحوي autorun
أما إذا كانت تحتوي على ملف autorun يتوقف الجهاز عن الاستجابة لثانية وتظهر رسالة باللون الأحمر تؤكد أن القرص يحتوي على autorun وبالتالي فيروس
في هذه الحالة يقوم يقوم الملف بحذف autorun.inf والملف المرافق معه
وتفتح نافذة المستندات بشكل تلقائي
ثم يظهر اللون الأخضر هنا يفضل أن تقوم بفحص الفلاشة للتأكد من التخلص من الفيروس
3- حماية الملفات الموجودة على الجهاز
كما نعلم أن هذا الفيروس يعطل عمل الملفات ذات الامتداد exe
ومعظمها تكون تطبيقات أو برامج تنصيب وقبل القيام بما يلي تأكد أن الملفات خالية تماماً من الفيروسات :
حفظ الملفات الضرورية على أقراص مضغوطة CD ستعطي ملفاتك حماية 100%
أو إذا كنت تريد إبقائها على القرص الصلب قم بحفظ الملفات في مجلد مضغوط باستخدام winrar ستعطي ملفاتك حماية 95%
وهنا أيضاً ملف ريجيستري يعيد الضبط الأصلي لخيارات المجلد من الممكن أن يساعد في إظهار الملفات المخفية طريقة تشغيله مرفقة مع الملف
Show hidden files
[ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]
وفي نهاية الموضوع أرجو أن أكون قد قدمت لكم الفائدة