تكنولوجيادروس تقنية
كيفية التخلص من فيروس الشورت كت من الكمبيوتر
الفيروسات” هي واحدة من أهم المشاكل التي يواجهها عادة مستخدمو أجهزة الحاسوب، والتي تشمل مجموعة من البرامج المصممة خصيصا لإلحاق الضرر وتدمير المحتويات الخاصة بالحاسوب .
البرامج الضارة بالقدرة الكبيرة على الانتشار والتناسخ بشكل تلقائي وسريع. ويعتبر فيروس الشورت كت واحدا من أشهر أنواع هذه الفيروسات، ويتم الإصابة به غالبا عند استخدام المستخدم لفلاشة مصابة به، فما هي الطرق التي يمكن اتباعها لحذفه والتخلص منه .
تعريف فيروس (الشورت كت)
يعرف فيروس الشورت كت على أنه نوع من أنواع الفيروسات المنتمية إلى مجموعة الفيروسات التروجان، وتنتمي هذه الفئة من الفيروسات بشكل أساسي إلى مجموعة فيروسات الـ autorun. تعتمد هذه الفيروسات بشكل أساسي على استخدام وظائف محددة داخل النظام للتكاثر والانتشار داخل جهاز الكمبيوتر، مما يؤدي في النهاية إلى فقدان المستخدم للسيطرة عليه .
يعرف فيروس الشورت كت على أنه نوع من أنواع الفيروسات المنتمية إلى مجموعة الفيروسات التروجان، وتنتمي هذه الفئة من الفيروسات بشكل أساسي إلى مجموعة فيروسات الـ autorun. تعتمد هذه الفيروسات بشكل أساسي على استخدام وظائف محددة داخل النظام للتكاثر والانتشار داخل جهاز الكمبيوتر، مما يؤدي في النهاية إلى فقدان المستخدم للسيطرة عليه .
و ذلك راجعاً إلى عمل ذلك الفيروس على إخفاء أغلب الملفات الأصلية بالجهاز ، و هذا تحت مستوى قوي من الحماية يسمى (بسوبه هايد) إذ لا يقوم هذا الفيروس بحذف الملفات ، و لذلك فإن إمكانية استرجاعها تكون متاحة ، و الدليل على هذا عدم حدوث أي تغيير بمساحة الفلاشة عند قيام المستخدم بفحص مساحتها المستخدمة .
كيفية التخلص من فيروس (الشورت كت)
هناك عدة طرق يمكن استخدامها للتخلص من فيروس الشورت كت، بما في ذلك:
الطريقة الأولى :- في هذه الخطوة، سنتوجه إلى القرص المحلي (C)، وسنختار المجلد (windows)، ثم سنختار من القائمة المجلدات أو الملفات الموجودة داخله المجلد الذي يحمل اسم (system32)، وبعد ذلك سنبحث عن (wscript.exe) ونقوم بحذفه بشكل نهائي من الجهاز .
هناك عدة طرق يمكن استخدامها للتخلص من فيروس الشورت كت، بما في ذلك:
الطريقة الأولى :- في هذه الخطوة، سنتوجه إلى القرص المحلي (C)، وسنختار المجلد (windows)، ثم سنختار من القائمة المجلدات أو الملفات الموجودة داخله المجلد الذي يحمل اسم (system32)، وبعد ذلك سنبحث عن (wscript.exe) ونقوم بحذفه بشكل نهائي من الجهاز .
الطريقة الثانية :- – وسنتبع فيها الخطوات التالية بالترتيب :-
أولاً :- يمكننا نقل الفيروس من الفلاشة إلى الكمبيوتر بإدخال الفلاشة والذهاب إلى قائمة “البدء” وكتابة “CMD” في خانة البحث، ثم تشغيلها كمسؤول وكتابة مسار الفلاشة التي لدينا .
وبمجرد النقر على أيقونة الكمبيوتر، سيظهر حرفًا باللغة الإنجليزية يكون مكتوبًا بجوار اسم الفلاشة، وسنفترض أن الحرف هو (E)، وبعد ذلك يتبع الخطوات التالية
لكتابة حرف (D) وبعده نقطتان وذلك دون الضغط على مفتاح الإدخال مرة أخرى لتجنب إلغاء خيار الإخفاء الكامل (Super Hide) من الفلاشة المصابة بالفيروس، يجب انتظار بضع لحظات بعد الكتابة .
ثم نغلق النافذة ونفحص الفلاشة مرة أخرى حيث سنلاحظ هذه المرة وجود الملفات الأصلية بالإضافة إلى ملفات متطابقة، ولكن مع رمز (الشورت كت). هنا سنقوم بحذف جميع الملفات المتعلقة بـ الشورت كت، وبذلك نتخلص من هذا الفيروس .
الطريقة الثالثة :- – في هذه الطريقة، سنقوم بعرض الملفات المخفية عن طريق الوصول إلى خيارات المجلد بشكل يتمثل في Folder option، ثم ننتقل إلى خانة Run من قائمة البدء، ومن ثم نكتب الأمر Cmd. للتوضيح، سنتبع الخطوات التالية بدقة
أولاً :- – نذهب إلى خيارات المجلد (Folder option) .
ثانياً :- – نختار أن نعرض المجلدات العادية بإزالة علامة الصح، ونخفي الملفات .
ثالثاً :- نضغط على موافق .
رابعاً :- – يتم تحديد مسار الفلاشة التي تحمل الفيروس ثم الذهاب إلى قائمة “start” وتشغيل “cmd” ، ثم الضغط على.
خامساً :- – يتم الدخول إلى مسار الفلاشة بكتابتها بالشكل التالي (H:) والضغط على (Enter).
سادساً :- أدخل الأمر (attrlb-h-s*.*/S/d) عن طريق الشاشة السوداء التي ظهرت أمامنا .
سابعاً :- نقوم بإغلاق النافذة ، و من ثم نتوجه إلى خانة الفلاشة ميموري لنلاحظ وجود ملفاتنا الأصلية ثم نبدأ بحذف الملفات المختصرة ، و كل الملفات التي تحمل الامتداد (exe) ثم نضغط على (shift + delete) من أجل التأكد من حذفنا لأي ملفات ضارة بشكل تام ، و نهائي من على جهاز الحاسوب .
سابعاً :- نقوم بإغلاق النافذة ، و من ثم نتوجه إلى خانة الفلاشة ميموري لنلاحظ وجود ملفاتنا الأصلية ثم نبدأ بحذف الملفات المختصرة ، و كل الملفات التي تحمل الامتداد (exe) ثم نضغط على (shift + delete) من أجل التأكد من حذفنا لأي ملفات ضارة بشكل تام ، و نهائي من على جهاز الحاسوب .