مكتب. مقر. مركز

دليل إزالة البرامج الضارة والفيروسات لـ Windows

كيفية حماية الكمبيوتر والاجهزة المحمولة من الفيروسات والبرامج الخبيثة

كيفية حماية الكمبيوتر والاجهزة المحمولة من الفيروسات والبرامج الخبيثة

جدول المحتويات:

Anonim

Windows هو نظام التشغيل الأكثر شعبية في العالم ، يريد كتاب البرامج الضارة استهدافه. ونتيجة لذلك ، يتم كتابة الكثير من البرامج الضارة والبرامج الضارة لذلك. هذا يجعل الناس يعلقون خطأ أن Windows غير آمن؛ عندما تكون الحقيقة في الواقع غير ذلك! يمكن أن تكون البرامج الضارة عبارة عن فيروس أو برامج إعلانية أو برامج تجسس أو فدية أو خدعة أو BOT أو Backdoor أو Exploits Trojan أو Rootkit أو Dialer أو Trojan أو Worms أو البرامج الضارة الخبيثة أو حتى البرامج غير المرغوب فيها. يمكنك قراءة المزيد عن الاختلافات هنا.

تنتشر هذه البرامج الضارة عادةً من خلال المرفقات في رسائل البريد الإلكتروني أو رسائل المراسلة الفورية. يمكنك حتى التقاطه أثناء تصفح مواقع الويب الخطيرة أو حتى المواقع المزدحمة ولكنها تعرضت للاختراق. قد ينتهي بك الأمر إلى تنزيله على جهاز الكمبيوتر الخاص بك دون علم أو حتى عن علم - أو يمكنك التقاطه إذا كنت ستقوم بتوصيل محرك أقراص USB المصاب به إلى جهاز الكمبيوتر الخاص بك. يمكن أن تكون صورًا مضحكة وبطاقات تهنئة وملفات صوت وفيديو أو تختبئ في البرامج المقرصنة أو البرامج المقلدة أو المارقة.

الأعراض المعتادة التي قد يكون جهاز الكمبيوتر الخاص بك قد تعرضت للاختراق كثيرة ، وهناك طرق لمعرفة ما إذا كانت جهاز الكمبيوتر الخاص بك يحتوي على فيروس .

بدءًا من نظام التشغيل Windows Vista ، طرحت شركة Microsoft العديد من ميزات الأمان في نظام التشغيل والتي تم تحسينها بشكل أكبر في Windows 7 و Windows 8. ومع ذلك ، في حالة إصابة جهاز الكمبيوتر الخاص بك ببرامج ضارة ، طرق لإزالة التهابات البرمجيات الخبيثة ، وأنها تنجح في معظم الحالات! ولكن قبل تجربة أي شيء ، قم بإجراء نسخ احتياطي لكافة البيانات الهامة الخاصة بك إلى جهاز خارجي ، لأنه في حالة فشل النظام ، ستتمكن من استخدام هذه البيانات على الأقل.

اقرأ : ملفات Windows و المجلدات التي قد تستبعدها من عمليات فحص مكافحة الفيروسات.

دليل إزالة البرامج الضارة لـ Windows

تأكد من تحديث نظام التشغيل Windows الخاص بك بالكامل مع آخر تحديثات Windows مثبتة.

تشغيل غير هام تنظيف لمسح ملفات البريد غير الهام الخاصة بك والملفات المؤقتة - بما في ذلك ملفات تعريف الارتباط وملفات تعريف الارتباط ومجلد جافا Cache. كلنر هي مجانية جيدة! تم استخدام مجلد Temporary Internet Files ليكون مكانًا نموذجيًا لبرنامج Trojan Downloaders والبرامج الضارة الأخرى التي تم تنزيلها من الإنترنت. ومع ذلك ، نظرًا لأن ذاكرة التخزين المؤقت تعتبر الآن مجلدًا افتراضيًا بامتيازات منخفضة - للتخفيف من هذه التهديدات. ستؤدي إزالة جميع الرسائل غير المرغوب فيها أيضًا إلى تقليل وقت الفحص.

قم بتحديث برنامج مكافحة الفيروسات و قم بتشغيل فحص نظام تفصيلي كامل . يعد الوضع الآمن أو فحص وقت الإقلاع هو الطريقة المفضلة دائمًا في حالة حدوث هجوم ضار شديد. لذا إذا كان لمكافحة الفيروسات لديك خيار تشغيل عمليات الفحص في وقت التمهيد ، فمن الأفضل القيام بذلك. آخر حاول تشغيل عمليات الفحص في الوضع الآمن. من السهل على برنامج مكافحة الفيروسات التقاط الفيروس وحذفه في "الوضع الآمن". للدخول إلى الوضع الآمن ، يمكنك الاستمرار في الضغط على المفتاح F8 عند تشغيل الكمبيوتر.

قد لا تعمل بعض برامج مكافحة الفيروسات في الوضع الآمن في مثل هذه الحالة ، لا يكون لديك خيار ، ولكن لتشغيل في الوضع العادي. قم بإزالة جميع الإصابات الموجودة عند العثور عليها. إذا كان برنامج مكافحة الفيروسات غير قادر على حذف الفيروس أو الملف المصاب ، استخدم بعض البرامج المجانية لحذف الملف المصاب الملصق عند إعادة التشغيل. هذه الأداة المفيدة ستحذف الفيروس عند إعادة التشغيل قبل أن تحصل على فرصة للتحميل في الذاكرة. قد تحتاج إلى إظهار الملفات المخفية عبر خيارات المجلد.

إعادة التشغيل. تحتاج إلى القيام بذلك بحيث يتم حذف الملفات المؤمنة للحذف على إعادة التشغيل. الآن يجب عليك تشغيل CCleaner مرة أخرى ، لمسح مفاتيح التسجيل المتبقية وغير المرغوب فيه.

هذا الأساسي يحل عادة معظم حالات العدوى بالفيروس.

ولكن إذا لم يكن كذلك ، فإليك بعض النصائح الإضافية الإضافية للسيناريوهات الخاصة.

الماسحات الضوئية للملفات على الإنترنت

إذا لم يكتشف برنامج مكافحة الفيروسات الخاص بك أن أحد الملفات فيروسًا ، ولكنك تشك في أنه قد يكون كذلك ، أو إذا كنت تريد رأيًا ثانيًا حول ما إذا كان الملف فيروسًا أم لا ، نقترح أن تحصل على هذا الملف الخاص الممسوح ضوئيا مع الماسحات الضوئية على الانترنت مع العديد من محركات مكافحة الفيروسات مثل Jotti أو VirusTotal.

ماسحات ضوئية عند الطلب

على الرغم من أن معظمنا قد يكون لديك برنامج مكافحة فيروسات مثبت على جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows ، فقد تكون هناك أوقات شك ، حيث قد ترغب في الحصول على رأي ثانٍ. بينما يمكن للمرء دائمًا زيارة برامج مكافحة الفيروسات عبر الإنترنت من برامج الأمان المعروفة لفحص جهاز الكمبيوتر الشخصي - أو الحصول على ملف معين تم مسحه ضوئيًا باستخدام ماسح برامج ضارة عبر الإنترنت باستخدام عدة مشغلات مكافحة فيروسات ، يفضل البعض أن يكون لديك برنامج مكافحة فيروسات مستقل قائم على الحماية مثبتًا محليًا. في مثل هذه الأوقات ، يمكنك استخدام هذه الماسحات الضوئية المضادة للفيروسات عند الطلب.

التحقق من هوية الملفات المشكوك فيها

يمكن تسمية البرامج الضارة بأي شيء ، وفي الواقع ، يحب كتاب الفيروسات تسمية هذه البرامج بعد بعض عمليات Microsoft المشروعة أو البرامج الشائعة. تحقق من المجلد الموجود فيه. إذا كانت عملية السبر المألوفة موجودة في المجلد System32 - حيث يجب أن تكون ، فقد يكون مجلد MS الشرعي. ولكن إذا كانت موجودة في مجلد آخر ، فقد يكون من البرامج الضارة محاولة تمرير نفسها كعملية Windows. إذاً قم بالبحث عن الملف ، ثم انقر بزر الماوس الأيمن عليه تحقق من خصائصه والتفاصيل.

حل مشكلات الإنترنت

بعض أنواع البرامج الضارة ستقوم بتشغيل خادم وكيل الإنترنت واختطاف Windows DNS لذا يمكنك منعك من الوصول إلى الإنترنت أو تنزيل الأدوات المطلوبة لإزالة البرامج الضارة. لذلك ، قم بتنزيل أداة قادرة على إصلاح المشكلات المتعلقة بالإنترنت. جرب مربع MiniTool.

إعادة تعيين إعدادات Pro IE

قد يقوم برنامج ضار بتغيير إعدادات الوكيل في Windows Internet Explorer ، وقد تمنعك هذه التغييرات من الوصول إلى Windows Update أو أي من مواقع Microsoft Security. إعادة تعيين إعدادات الوكيل Internet Explorer مرة أخرى إلى الإعدادات الافتراضية باستخدام Microsoft Fix It. قد ترغب أيضًا في تشغيل مستكشف أخطاء IE ومعاوده لإعادة تعيين كافة إعدادات الأمان إلى الإعدادات الافتراضية.

استعادة ميزات Windows

إذا وجدت أن ميزات Windows الهامة مثل Task Manager أو Registry Editor أو Control Panel أو Command Prompt أو غير ذلك. تم تعطيل ، يمكنك استخدام FixWin المجانية لدينا لتمكينها. إعادة تعيين إعدادات أمان Windows إلى الافتراضي. إعادة تعيين إعدادات جدار الحماية لـ Windows إلى القيم الافتراضية.

الجذور الخفية والإزالة

A Rootkit هو نوع من البرامج الضارة التي تمنع نفسها من الكشف عن طريق برنامج الكشف / الإزالة. لذلك ، قم بتثبيت أداة إزالة Rootkit فعالة وسهلة الاستخدام. Kaspersky TDSSKiller موثوق به في هذا الصدد ، ولكن يمكنك أيضًا تجربة أداة Malwarebytes AntiRootkit. يمكنك استخدام الماسح الضوئي Backdoor Scanner للكشف عن Backkey Key لزجة.

اختطاف المستعرض وإزالته

يحدث اختطاف المستعرض عندما تجد أن إعدادات متصفح الويب قد تغيرت دون إذنك. اقرأ المزيد هنا حول أداة الاستيلاء على المستعرض وأداة إزالة المخترق من المستعرض المجاني.

إزالة Ransomware

يقوم فيروس Ransomware بإقفال الوصول إلى ملف أو جهاز الكمبيوتر الخاص بك ويطالب بدفع فدية إلى منشئ المحتوى لاستعادة الوصول ، وعادة ما يتم ذلك إما عبر قسيمة نقدية مسبقة الدفع مجهولة المصدر أو بيتكوين. هذه الوظيفة على كيفية منع Ransomware ستقترح خطوات لاتخاذها للبقاء محمية وتوفير وصلات لأدوات مجانية لمكافحة الفدية. هنا قائمة من أدوات Ransomware Decryptor الحرة التي يمكن أن تساعدك على فتح الملفات. وإذا أصبت بالعدوى ، فسوف تظهر لك هذه المشاركة ما يجب القيام به بعد هجوم Ransomware.

إزالة فيروس ماكرو

إذا تغير رمز الملف الخاص بـ Word أو Excel ، أو إذا تعذر عليك حفظ مستند ، أو تظهر وحدات الماكرو الجديدة في قائمة وحدات الماكرو ، ثم قد تفترض أن المستندات الخاصة بك قد تم إصابة بفيروس ماكرو. في مثل هذه الحالة ، تحتاج إلى اتخاذ خطوات عاجلة لإزالة فيروس الماكرو.

الضعف والاستغلال الحماية

الضعف في الكمبيوتر هو "ثقب" في أي برنامج أو نظام تشغيل أو خدمة يمكن استغلالها من قبل مجرمي الويب فوائدها الخاصة. المآدب تتبع "نقاط الضعف". إذا اكتشف أحد مجرمي الويب وجود ثغرة في أي من المنتجات على الإنترنت أو في أي مكان آخر ، فقد يهاجم النظام الذي يحتوي على نقطة الضعف لكسب شيء ما أو حرمان المستخدمين المصرح لهم من استخدام المنتج بشكل صحيح. أدوات تحسين تجربة التخفيف ، و Secunia Personal Inspector ، و SecPod Saner Free ، و Microsoft Baseline Security Analyzer ، و Protector Plus Windows Vulnerability Scanner ، و Malwarebytes Anti-Exploit Tool و ExploitShield هي بعض من الأدوات المجانية المعروفة المتوفرة لنظام التشغيل Windows ، والتي يمكن أن توفر لك الحماية ضد مثل هذه التهديدات. إذا كنت تبحث عن برنامج أمان مجاني مضاد للتنفيذ لحماية جهاز كمبيوتر يعمل بنظام Windows من البرامج الضارة ، فقم بإلقاء نظرة على VoodooShield.

Rogue Software and removal

في هذه الأيام ، يتعرض مستخدمو الكمبيوتر للكثير من Rogue Software و Ransomware ، والتي ربما تم تنزيلها بواسطة المستخدمين أنفسهم ، دون أن يدركوا ذلك. لذا تذكر ، لا يتم خداعك لتنزيل أي برنامج - ودائمًا ما تقوم بتنزيل البرامج والبرامج المجانية من مواقع الويب التي تعرفها وتثق بها. وعلاوة على ذلك أثناء التثبيت ، لا تنقر أعمى على التالي التالي. تذكر أن تقوم بإلغاء تحديد البرامج الفارغة وأشرطة الأدوات التي لا تريد تثبيتها.

Rogue Software ، والمعروف أيضًا باسم Rogues ، Scareware ، يتظاهر بأنه برنامج أمان ويمنح تحذيرات مزيفة ليجعلك تشتري برنامج الأمان ، الذي يقوم به القراصنة الربح من. قد يتضمن البرنامج الذي تم تنزيله حتى نموذجًا أسوأ من البرامج الضارة. Ransomware سيقوم بتشفير بيانات المستخدم الشخصية أو حظر جهاز الكمبيوتر بالكامل. بمجرد دفع "الفدية" من خلال خدمة مجهولة ، سيتم إلغاء حظر جهاز الكمبيوتر الخاص بك.

إذا كان مصابًا ، قد تحصل على رؤية هذه التحذيرات في علبة النظام:

تحذير! جهاز الكمبيوتر الخاص بك هو مصاب! هذا الكمبيوتر مصاب ببرامج التجسس و adware

أيضًا أثناء التصفح على الإنترنت ، إذا تلقيت رسالة في مربع حوار منبثق يشبه بعض التحذير ، فلا تنقر فوق أي شيء داخل مربع الحوار.

هل أنت متأكد تريد التنقل من هذه الصفحة؟ جهاز الكمبيوتر الخاص بك هو مصاب! يمكن أن تتسبب في فقد البيانات وفساد الملفات وتحتاج إلى معالجتها في أقرب وقت ممكن. اضغط على CANCEL لمنع ذلك. العودة إلى نظام الأمن وتنزيله لتأمين جهاز الكمبيوتر الخاص بك. اضغط OK للمتابعة أو Cancel للبقاء في الصفحة الحالية

بدلاً من ذلك ، اضغط ALT + F4 على لوحة المفاتيح لإغلاق مربع الحوار . إذا استمرت التحذيرات ، مثل هذه الظهور عند محاولة إغلاق مربع الحوار ، فهذا مؤشر جيد على أن الرسالة ضارة.

بينما تقوم معظم برامج مكافحة الفيروسات أيضًا بإزالة Rogues ، فيمكنك إذا كنت ترغب أيضًا في القيام بما يلي: Boot إلى "الوضع الآمن" مع "الشبكة" وحاول إزالة تثبيت Rogue Software و Ransomware من لوحة التحكم كافة عناصر لوحة التحكم البرامج والميزات. ثم انتقل إلى System Program Folder وحذف جميع المجلدات المعنية. تشغيل نظافة السجل بعد ذلك. قد يكون إزالة Rogue أسهل ، لكن قد لا يكون Ransomware!

استخدم مزيل تطبيقات Eset Rogue. هذه الأداة المجانية ستساعدك على إزالة البرامج المارقة أو الأطوار. HitmanPro.Alert هو حر Ransomware حماية ومتصفح أداة كشف التسلل. CryptoPrevent هو أداة أخرى مفيدة والتي توفر جهاز الكمبيوتر الخاص بك درعا ضد Cryptolocker أو أي نوع آخر من الفدية. سوف يساعد Anvi Rescue Disk لـ Windows في إزالة الفدية. HitmanPro.Kickstart سيساعد على إزالة Ransomware.

أدوات إزالة Botnet

لقد رأينا بالفعل ما هي Botnets. يتم التحكم في هذه الشبكات من قبل المهاجمين عن بعد من أجل القيام بمهام غير مشروعة مثل إرسال البريد العشوائي أو مهاجمة أجهزة الكمبيوتر الأخرى. تتضمن طرق الكشف عن البوتات التحليل الساكن و التحليل السلوكي. أدوات إزالة البوت نت ستساعدك على إزالة حالات الإصابة من جهاز الكمبيوتر الخاص بك. قد تقرأ هذا المنشور على كيف أعرف أن جهاز الكمبيوتر الخاص بي قد تم اختراقه.

استخدم أدوات إزالة البرامج الضارة المتخصصة

أصبحت الشفرات الخبيثة معقدة بشكل متزايد ، وتشمل الإصابات المزيد من عناصر النظام أكثر من أي وقت مضى. في بعض الأحيان ، عندما يكون برنامج مكافحة الفيروسات غير قادر على إزالة الفيروس من جهاز الكمبيوتر الخاص بك ، قد تحتاج إلى تنزيل واستخدام هذه الأدوات المتخصصة المستقلة المجانية التي تصدرها شركات أمنية مشهورة مثل Symantec و Eset و Kaspersky ، إلخ.

إزالة البرامج الضارة المستمرة

إذا كنت بحاجة إلى إزالة العدوى والبرامج الضارة المتعنتة أو المستعصية ، جرب استخدام برنامج Norton Power Eraser أو برنامج Emsisoft BlitzBlank المجاني. إذا كانت برامجك الضارة تمنع تثبيت برنامج مكافحة الفيروسات ، أو إذا تم تثبيته ، في حالة تشغيله ، فاستخدم برنامج Malwarebytes Chameleon.

بمجرد أن يصبح الكمبيوتر نظيفًا ، يمكنك القيام بما يلي:

تم تصميم أنواع معينة من البرامج الضارة باستخدام برنامج شرير. الغرض - سرقة البيانات الشخصية مثل كلمات المرور ورسائل البريد الإلكتروني والمعلومات المصرفية. لذلك ، فمن المستحسن أن قم بتغيير كلمات المرور الخاصة بك ، بمجرد تنظيف جهاز الكمبيوتر الخاص بك.

إنشاء نقطة استعادة النظام جديدة. تشغيل أداة تنظيف القرص في Windows لإزالة نقاط استعادة الماضي.

أصدرت Microsoft أداتين قد تثير اهتمامك. تساعدك أداة الوقاية من البرامج الضارة لـ Windows على تقوية أمان Windows الخاص بك ، بينما يقوم مستكشف أخطاء أمان Windows بإصلاح مشاكل أمان Windows.

تذكر أن الوقاية خير من العلاج! قد تكون إزالة البرامج الضارة أمرًا صعبًا نظرًا لأن بعض متغيراتها مقاومة لبعض أدوات إزالة البرامج الضارة. لذلك تأكد من أنك تتخذ جميع الاحتياطات اللازمة لحماية جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows.

روابط مفيدة لموارد Microsoft:

أسئلة متكررة حول مركز أمان وحماية Microsoft | مايكروسوفت KB129972 | Microsoft KB2671662.

روابط مفيدة لبرنامج الأمان:

  1. برنامج مضاد فيروسات مجاني برنامج جدار الحماية Internet Security Suites for Windows.
  2. Microsoft Safety Scanner
  3. Windows Defender Offline
  4. أداة إزالة البرامج الضارة لـ Windows
  5. برنامج Kaspersky Internet Security
  6. برنامج BitDefender Internet Security Suite.

إذا فشل كل شيء ، الطريقة الوحيدة لإزالة البرامج الضارة هي إعادة تهيئة Windows وإعادة تثبيته. ومع ذلك ، يجب عليك اختيار هذا كحل أخير عندما تفشل جميع الخيارات الأخرى.

إذا كنت بحاجة إلى مساعدة ، يمكنك دائمًا زيارة منتدى أمان Windows الخاص بنا.