نظرًا لأن حجم البرامج الضارة ينمو بسرعة كبيرة في السنوات الأخيرة ، فمن الصعب على برامج مكافحة الفيروسات التعامل معها. يحدث هذا لأن كل برنامج مكافحة فيروسات يجب أن يقوم بتحديث قاعدة بياناته بتوقيع الفيروس الجديد (أولاً) من أجل تطهير نظام مصاب أو لمنع إصابة نظام.
بصرف النظر عن ذلك ، هناك مشكلة أخرى ظهرت في العام الماضي: ظهور برنامج رانسومواري الذي يصيب جهاز كمبيوتر بمجرد أن يصيبه. يمنع المستخدم من استخدامه في جميع أوضاع Windows (عادي ، الوضع الآمن ، الوضع الآمن مع الاتصال بالشبكة) ونتيجة لذلك ، لا يمكن للمستخدم تطهير كمبيوتر. ومن الأمثلة المعروفة على هذا النوع من برامج الفدية فيروس FBI Moneypack أو FBI Virus أو Police virus. لكل هذه الأسباب ، قررت كتابة دليل إزالة لتطهير جهاز الكمبيوتر الخاص بك من أي شيء تقريبًا برنامج ضار (فيروس ، حصان طروادة ، روتكيت ، إلخ) أو برنامج رانسوم وير الذي يمنعك من استخدام الحاسوب.
لتتمكن من تنظيف نظامك المصاب ، تحتاج أولاً إلى صورة قرص مضغوط قابل للتشغيل (أو USB) نظيف لتشغيل جهاز الكمبيوتر الخاص بك في بيئة نظيفة ومن ثم تطهيره من البرامج الضارة. لهذا السبب ، في هذا الدليل ، أستخدم وسائط Hirens BootCD ، لأنها تحتوي على صورة نظيفة قابلة للتمهيد متكاملة مع بعض برامج مكافحة البرامج الضارة وأدوات التنظيف المجانية المذهلة التي يمكن أن تساعدك على تطهير جهاز الكمبيوتر الخاص بك بسهولة من أي شيء البرمجيات الخبيثة.
في هذا البرنامج التعليمي ، يمكنك العثور على إرشادات حول كيفية استخدام Hirens BootCD لتطهير أي نظام كمبيوتر.
كيفية تطهير جهاز كمبيوتر مصاب باستخدام BootCD الخاص بـ Hiren.
الخطوة 1. تنزيل قرص Hiren's BootCD
1. تحميل BootCD Hiren ل إلى حاسوبك.*
* صفحة التنزيل الرسمية لـ BootCD الخاصة بـ Hiren: http://www.hirensbootcd.org/download/
مرر الصفحة لأسفل وانقر على "هيرينز. BootCD.15.2.zip” )
![صورة_صورة_صورة_صورة_إبهامية صورة_صورة_صورة_صورة_إبهامية](/f/0e67c98a48e6e0c6267aa44660b07d93.png)
2. عند اكتمال التنزيل ، انقر على اليمين تشغيل "هيرينز. BootCD.15.2.zip”لاستخراجها.
![الإبهام_الصورة 11_الإبهام الإبهام_الصورة 11_الإبهام](/f/ca7d08ca28014689803488ed04b871e1.png)
الخطوة 2: حرق Hirens BootCD في قرص بصري.
ملحوظة: إذا لم يكن لديك محرك أقراص مضغوطة / أقراص DVD على جهاز الكمبيوتر الخاص بك (على سبيل المثال ، إذا كنت تمتلك نتبووك) ، فاتبع هذا الدليل: كيفية وضع Hirens BootCD في قرص USB.
1. في "هيرينز. BootCD.15.2"، ابحث عن ملف" Hiren's. BootCD.15.2.ISO ”ملف صورة القرص وحرقه على قرص مضغوط.
![صورة_صورة 16 صورة_صورة 16](/f/7b8d2b645b284c9b4fc63e8f5c14487c.png)
الخطوة 3: قم بتشغيل الكمبيوتر المصاب باستخدام Hirens. قرص تمهيد.
1. أولاً ، تأكد من تحديد محرك أقراص DVD / CDROM كأول جهاز تمهيد في إعداد BIOS (CMOS). للقيام بذلك:
-
تشغيل جهاز الكمبيوتر الخاص بك واضغط "دل" أو "F1" أو "F2" أو "F10"للدخول BIOS أداة إعداد (CMOS).
(تعتمد طريقة الدخول إلى إعدادات BIOS على الشركة المصنعة للكمبيوتر). - داخل قائمة BIOS ، ابحث عن "ترتيب التمهيد" إعدادات.
(يوجد هذا الإعداد بشكل شائع في "ميزات BIOS المتقدمة" قائمة). - في "ترتيب التمهيد"، اضبط ملف قرص مضغوط قيادة مثل جهاز التمهيد الأول.
- يحفظ و خروج من إعدادات BIOS.
2. ضع القرص المضغوط الخاص بتمهيد Hirens على محرك الأقراص المضغوطة / أقراص DVD للكمبيوتر المصاب للتمهيد منه.
3. عندما "BootCD Hiren لتظهر القائمة على شاشتك ، استخدم مفاتيح أسهم لوحة المفاتيح لتمييز "برنامج Mini Windows Xp " الخيار ثم اضغط على "أدخل"
![إبهام_الصورة 18 إبهام_الصورة 18](/f/894f95b38b7f0009849a8dc10af602e4.png)
الخطوة 4. احذف الملفات المؤقتة.
في هذه الخطوة ، ننتقل إلى حذف جميع المحتويات من المجلدات المؤقتة للنظام المصاب: "درجة حرارة” & “ملفات الإنترنت المؤقتة”.
* ملحوظة: “درجة حرارة” & “ملفات الإنترنت المؤقتة"يتم إنشاء المجلدات واستخدامها بواسطة Windows لتخزين الملفات المؤقتة التي تم إنشاؤها بواسطة خدمات Windows أو برامج أخرى (مثل" Internet Explorer "). تُستخدم هذه المجلدات أيضًا بواسطة البرامج الضارة (الفيروسات ، أحصنة طروادة ، البرامج الإعلانية ، الجذور الخفية ، إلخ) لتخزين ملفاتها الضارة وتنفيذها. لذلك ، عندما نحذف محتويات هذه المجلدات ، فإننا نزيل جميع ملفات الخردة وأيضًا جميع الملفات التي يحتمل أن تكون ضارة ، دون التأثير على تشغيل الكمبيوتر على الإطلاق!
لنكتشف أولاً حرف محرك الأقراص الرئيسي للقرص المحلي. القرص المحلي الرئيسي هو القرص المثبت عليه Windows. للقيام بذلك:
1. من "ميني ويندوز إكس بي" سطح المكتب، نقرتين متتاليتين في مستكشف Windows أيقونة.
![1dxi5gbq 1dxi5gbq](/f/04d28e7ebb0668bb4090ab82e6633f5f.jpg)
عند فتح مستكشف Windows ، يجب أن ترى جميع محركات الأقراص المثبتة على نظامك. تتضمن القائمة محركات Hirens BootCD ("رام درايف”, “الدوديكان الحلقي السداسي البروم15.2” & “ميني إكس بي") ومحرك الأقراص المحلي (أو محركات الأقراص).
على سبيل المثال في نظام يستند إلى Windows XP مع تثبيت قرص ثابت واحد عليه ، يجب أن ترى محركات الأقراص التالية:
- (ب :) RamDrive
- (C :) القرص المحلي
- (D :) الدوديكان الحلقي السداسي البروم 15.2
- (X :) ميني إكس بي
![مستكشف xp المصغر مستكشف xp المصغر](/f/01e7edc3bcc4fa1c9d2808a552d722d8.jpg)
2. في المثال أعلاه ، تم تمييز القرص المحلي الرئيسي بالحرف "ج”. إذا رأيت أكثر من واحد "قرص محلي"المدرجة على جهاز الكمبيوتر الخاص بك ، ثم يتعين عليك استكشاف كل"الأقراص المحلية"، حتى تجد نظام Windows المثبت" القرص المحلي (حرف محرك الأقراص) ".
![tbtcemjv tbtcemjv](/f/770f011c9e56fd07d7778b367435dfac.jpg)
3. عندما تكتشف ، حرف محرك الأقراص المحلي الرئيسي ، انتقل إلى المواقع التالية واحذف جميع المحتويات الموجودة داخل "مؤقت" و "مجلدات "ملفات الإنترنت المؤقتة".
ويندوز إكس بي:
ج: \درجة حرارة\
ج: \ ويندوز \درجة حرارة\
ج: \ المستندات والإعدادات \
ج: \ المستندات والإعدادات \
ج: \ المستندات والإعدادات \ المستخدم الافتراضي \ الإعدادات المحلية \درجة حرارة\
ج: \ المستندات والإعدادات \ المستخدم الافتراضي \ الإعدادات المحلية \ملفات الإنترنت المؤقتة\
Windows 8 و 7 و Vista
ج: \درجة حرارة\
ج: \ ويندوز \درجة حرارة\
ج: \ المستخدمون \
ج: \ المستخدمون \
C: \ Users \ Default \ AppData \ Local \درجة حرارة\
C: \ Users \ Default \ AppData \ Local \ Microsoft \ Windows\ملفات الإنترنت المؤقتة\
ج: \ المستخدمون \ كل المستخدمين \مؤقت\
4. امسح أيضًا محتويات "درجة حرارة” & “ملفات الإنترنت المؤقتة"لأي مستخدم آخر يستخدم الكمبيوتر المصاب.
5. أغلق مستكشف Windows.
الخطوة الخامسة. قم بتنشيط اتصال Mini Windows XP Network.
سنقوم الآن بتنشيط اتصال الشبكة حتى نتمكن من الاتصال وتنزيل الملفات من الإنترنت.
الانتباه: إذا كنت تعمل على كمبيوتر محمول ، فقم بتوصيل الكمبيوتر المحمول الخاص بك بالشبكة باستخدام كبل Ethernet قبل المتابعة إلى هذه الخطوة. “إعداد الشبكة"لا تتعرف الأداة المساعدة بشكل صحيح على بطاقات Wi-Fi ،
1. من "ميني ويندوز إكس بي" سطح المكتب نقرتين متتاليتين في "إعداد الشبكة" أيقونة.
![mini-xp-network-setup mini-xp-network-setup](/f/fd49c408794c01541e1e54a4dc6a1d38.jpg)
2. متى "مدير شبكة PE"، اسحب واترك الماوس على"ولاية”قم بالتسجيل للتحقق مما إذا كان جهاز الكمبيوتر الخاص بك متصلاً (بالشبكة).
![tvt40mrh tvt40mrh](/f/0fcc93762f81f9d9a7793825ba30978e.jpg)
3. بعد ذلك ، تأكد من أن بطاقة الشبكة الخاصة بك قد حصلت على عنوان IP صالح. للقيام بذلك ، انقر فوق "معلومات" زر.
![3nzfsye5 3nzfsye5](/f/47881460d71bb2151ad1bd94995c055f.jpg)
4. في "معلومات شبكة DHCP"يجب أن ترى شاشة مماثلة: *
* ملحوظة: ال "عنوان IP”, “قناع الشبكة الفرعية”, “البوابة الافتراضية" و "خادم DNS"قد تختلف أرقام الحقول على جهاز الكمبيوتر الخاص بك.
![jyhg1wn1 jyhg1wn1](/f/d944733767600a6e1f2e68aad305960d.jpg)
إذا كان "عنوان IP”, “قناع الشبكة الفرعية”, “البوابة الافتراضية" و "خادم DNS"فارغة ، فلن تتمكن من الاتصال بالشبكة. إذا حدث هذا ، فتحقق من الكابلات الخاصة بك أو حدد إعدادات عنوان الشبكة يدويًا. **
![ikktj5fn ikktj5fn](/f/041ab3096e59e1f211f5d6a389453745.jpg)
** من أجل تحديد إعدادات الشبكة يدويًا ، من "مدير شبكة PE"، انقر فوق"الحصول على عنوان IP تلقائيا”.
![zmp1pmm1 zmp1pmm1](/f/31da60d1b1d3ffe397c6057ceaa4afd3.jpg)
اكتب يدويًا "IP ", “قناع الشبكة الفرعية”, “البوابة الافتراضية" و "خادم DNS"وانقر على" تطبيق ".
![g5bdn3k5 g5bdn3k5](/f/fa2c8eb2eb010d2ad038a6bfef62d9dc.jpg)
5. قريب "مدير شبكة PE" خدمة.
الخطوة الخامسة. قم بتطهير الكمبيوتر المصاب باستخدام RogueKiller.
1. من سطح مكتب Mini Windows XP ، انقر نقرًا مزدوجًا فوق "إنترنت"رمز المتصفح.
![stw1oeev stw1oeev](/f/f7cfaa00f27813dbdf31a0c6c9643b5f.jpg)
2. انتقل إلى "https://www.adlice.com/softwares/roguekiller/"ومرر الصفحة لأسفل حتى تعثر على الزر"روغ كيلر" رابط التحميل. *
* ملحوظة: يمكنك أيضًا العثور على صفحة تنزيل "RogueKiller" من "www.wintips.org"موقع الويب (ضمن"الأدوات والموارد" الجزء).
![rcx53umg rcx53umg](/f/133418838381a13742bd5073e449b932.jpg)
3. في النافذة المنبثقة ، انقر فوق "يركض" يهرب "RogueKiller.exe" ملف.
![صورة صورة](/f/1f71055bc2ff78bcd10643f39bbe2b66.png)
4. عند اكتمال الفحص المسبق ، اقرأ و "قبول"شروط الترخيص.
![xinzx0zr xinzx0zr](/f/447ec23f2378a9e860be3cbfd21de02d.jpg)
5. اضغط على "مسح"لفحص جهاز الكمبيوتر الخاص بك بحثًا عن التهديدات الخبيثة وإدخالات بدء التشغيل الضارة.
![t4ydfgeg t4ydfgeg](/f/2601857e03b719604eb6de562186d2c4.jpg)
6. أخيرًا ، عند اكتمال الفحص الكامل ، اضغط على "حذف" زر لإزالة كافة العناصر الخبيثة الموجودة.
![صورة صورة](/f/b81be19f5d80ef5e07f59d4ef10e6fc4.png)
7. قريب “روغ كيلر"وتابع إلى الخطوة التالية.
الخطوة 6. إزالة البرامج الضارة باستخدام Malwarebytes Anti-Malware.
1. من سطح مكتب Mini Windows XP ، انقر نقرًا مزدوجًا فوق "الدوديكان الحلقي السداسي البروم رمز القائمة ".
![قائمة hbcd قائمة hbcd](/f/a4d2a705ca3cbdea8bf02d4b96f60cd5.jpg)
2. في BootCD 15.7 لـ Hiren - مشغل البرامج نافذة ، انتقل إلى "البرامج” > “مكافحة الفيروسات / برامج التجسس"وانقر على"التقيم مكافحة البرامج الضارة”.
![jewdma jewdma](/f/9b355cbb405e1ce5a31ce58738650884.jpg)
3. اضغط على أي مفتاح عندما تظهر الشاشة التالية.
![t2nudzgk t2nudzgk](/f/63f4532a360b950ef03b6d7e9566ec13.jpg)
4. متى "التقيم مكافحة البرامج الضارة"على شاشتك ، حدد"تحديث"وانقر على"تحقق من وجود تحديثات”.
![1q3xgt0s 1q3xgt0s](/f/53f314bb10d3d92d9bf5b0b662e52a4f.jpg)
5. عند اكتمال التحديث ، اضغط على "موافق"لإغلاق نافذة المعلومات المنبثقة.
![tfxk55oc tfxk55oc](/f/6a76820d9949a7b22ff10936058cd906.jpg)
6. الآن انقر فوق "الماسح الضوئي" التبويب.
![eewvrliu eewvrliu](/f/7241576dc73e2da96e3f9227cc7c30e8.jpg)
7. انقر لتنشيط "قم بإجراء فحص كامل"ثم اضغط على"مسح" زر.
![qbxurdpy qbxurdpy](/f/51e73c9135d63c36f27aff7fe02896b6.jpg)
8. في الشاشة التالية ، اترك فقط حرف محرك الأقراص المحلي الرئيسي محددًا (على سبيل المثال "C" في هذا المثال) وقم بإلغاء تحديد جميع محركات الأقراص الأخرى المدرجة. ثم اضغط على "مسح" زر.
![allzxpgb allzxpgb](/f/9ff7f684a6200f03b0d9b4d36544897f.jpg)
9. انتظر حتى يقوم برنامج Malwarebytes Anti-Malware بفحص جهاز الكمبيوتر الخاص بك بحثًا عن البرامج الضارة. *
* ملحوظة: عندما يعثر البرنامج على كائنات التهديد ، سترى أن "تم الكشف عن الكائن" حقل يصبح أحمر عد العناصر المصابة مع استمرار إجراء المسح.
![lwih52p2 lwih52p2](/f/80faa98c3a2b271b693786d20d9ba35c.jpg)
10. عند اكتمال المسح ، اضغط على "موافق"لإغلاق نافذة المعلومات ثم الضغط على"أظهر النتائج"لعرض التهديدات الضارة وإزالتها.
![jodfs5by jodfs5by](/f/79633c589402c32e8fb027c926adc366.jpg)
11. في ال "أظهر النتائج" نافذة او شباك التحقق من - باستخدام الزر الأيسر للفأرة- كل الكائنات المصابة وجدت إلا العناصر الثلاثة (3) التالية:
- البرمجيات الخبيثة. باكر. الجنرال | ملف | X: \ I386 \ System32 \ keybtray.exe
- البرمجيات الخبيثة. باكر. الجنرال | ملف معالجة الذاكرة | X: \ I386 \ System32 \ keybtray.exe
- مضخة. مساعدة | بيانات التسجيل | HKCU \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer | NoSM تعليمات
![sjkwkosb sjkwkosb](/f/cd417669d5a686a824cd50ae77fca2a4.jpg)
12. أخيرًا اضغط على "ازل المحدد"لتطهير جهاز الكمبيوتر الخاص بك.
![rwczm5el rwczm5el](/f/d6abf4bbe639716f3659231d0cfea46d.jpg)
13. عند اكتمال عملية إزالة الكائنات المصابة, جواب "نعم" ل "أعد تشغيل نظامك وأزل جميع التهديدات النشطة بشكل صحيح" وثم إزالة "Hirens BootCD" من محرك الأقراص المضغوطة / أقراص DVD للتمهيد بشكل طبيعي في Windows.
![qbqfmgoe qbqfmgoe](/f/f81edb8adc1abf71297dd6c20da4fe36.jpg)
14. عند تحميل Windows ، تأكد من تطهير جهاز الكمبيوتر الخاص بك تمامًا من البرامج الضارة باتباع الخطوات الواردة في هذا الدليل: دليل إزالة البرامج الضارة لتنظيف جهاز الكمبيوتر المصاب.
أنا أقوم بتشغيل Vista ، لكني قمت بالتمهيد باستخدام Mini Xp. عندما أقوم بتشغيل البرامج الضارة باستخدام الفحص السريع ، أجد 11 شيئًا. أقوم بتحديدها جميعًا ، ثم انقر فوق "إزالة المحدد" وبعد ذلك تظهر رسالة "عاجل" لإعادة التشغيل. أنقر فوق "نعم" وانتظر ، ولكن لا يتم إعادة التشغيل. في النهاية أعيد تشغيله إلى mini xp مرة أخرى وقمت بتشغيله ونفس 11 شيئًا هناك. ماذا افعل؟ يحدث نفس الشيء إذا قمت بإلغاء فحص كامل ثم حاولت حذف هذه الأشياء.
شكرا!
كريستي