وارد شدن
تمام اسرار کامپیوتر برای مبتدیان و حرفه ای ها
  • تغییر رمز عبور شخصی
  • نحوه انتخاب حالت ردیابی برای اپلیکیشن موبایل lbs در ساعت های کودکانه به چه معناست
  • آیا Task Killer برای اندروید خوب است؟
  • چگونه تصاویر پس زمینه گلکسی اس 9 را همین حالا بر روی گوشی خود دریافت کنید
  • نحوه ساخت آیتم ها در Minecraft
  • Cheat Flux B4 (Killaura، Aimbot، X-Ray)
  • چگونه فایل های exe ویروس را حذف کنیم. چه چیزی و چگونه حذف شود: ویروس فایل های EXE را حذف می کند یا دسترسی به برنامه ها را مسدود می کند. ویروسی که فایل ها و پوشه ها را به میانبر تبدیل می کند

    چگونه فایل های exe ویروس را حذف کنیم.  چه چیزی و چگونه حذف شود: ویروس فایل های EXE را حذف می کند یا دسترسی به برنامه ها را مسدود می کند.  ویروسی که فایل ها و پوشه ها را به میانبر تبدیل می کند

    روش های آلوده کردن فایل های EXE

    رایج ترین راه برای آلوده کردن فایل های EXE این است: بدنه ویروس به انتهای فایل اضافه می شود و هدر تنظیم می شود (با حفظ نسخه اصلی) به طوری که وقتی فایل آلوده راه اندازی می شود، ویروس کنترل را به دست می گیرد. به نظر می رسد که فایل های COM آلوده می شود، اما به جای تنظیم کد برای رفتن به ابتدای ویروس، آدرس واقعی نقطه راه اندازی برنامه اصلاح می شود. پس از اتمام کار، ویروس آدرس اصلی راه اندازی برنامه را از هدر ذخیره شده می گیرد، مقدار رجیستر DS یا ES (که هنگام شروع ویروس به دست می آید) را به جزء سگمنت خود اضافه می کند و کنترل را به آدرس دریافتی منتقل می کند.

    روش بعدی تزریق ویروس در ابتدای فایل با تغییر در کد برنامه است. مکانیسم آلودگی به این صورت است: بدنه برنامه آلوده در حافظه خوانده می شود، کد ویروس در جای خود نوشته می شود و بعد از آن کد برنامه آلوده. بنابراین، کد برنامه، همانطور که بود، در فایل با طول کد ویروس "جابه‌جا می‌شود". از این رو نام روش - "روش شیفت" است. هنگامی که یک فایل آلوده اجرا می شود، ویروس یک یا چند فایل دیگر را آلوده می کند. پس از آن، کد برنامه را در حافظه می خواند، آن را روی یک فایل موقت ایجاد شده ویژه روی دیسک با پسوند فایل اجرایی (COM یا EXE) می نویسد و سپس این فایل را اجرا می کند. پس از اتمام اجرای برنامه، فایل موقت حذف می شود. اگر در هنگام ایجاد ویروس از تکنیک های حفاظتی اضافی استفاده نشده باشد، درمان یک فایل آلوده بسیار ساده است - کافی است کد ویروس را در ابتدای فایل حذف کنید و برنامه دوباره فعال خواهد شد. عیب این روش این است که لازم است کل کد برنامه آلوده در حافظه خوانده شود (و نمونه هایی با اندازه بزرگتر از 1 مگابایت وجود دارد).

    روش بعدی آلوده کردن فایل ها، روش انتقال، ظاهراً پیشرفته ترین در بین تمام موارد ذکر شده است. ویروس به روش زیر تکثیر می شود: هنگامی که یک برنامه آلوده راه اندازی می شود، بدن ویروس از آن در حافظه خوانده می شود. سپس جستجو برای یک برنامه غیر آلوده انجام می شود. آغاز آن، که طول آن برابر با بدن ویروس است، در حافظه خوانده می شود. بدن ویروس در این مکان ثبت شده است. ابتدای برنامه از حافظه به انتهای فایل اضافه می شود. از این رو نام روش - "روش انتقال" است. پس از اینکه ویروس یک یا چند فایل را آلوده کرد، شروع به اجرای برنامه ای می کند که از آن راه اندازی شده است. برای انجام این کار، ابتدا برنامه آلوده را که در انتهای فایل ذخیره شده است می خواند و آن را در ابتدای فایل می نویسد و عملکرد برنامه را بازیابی می کند. سپس ویروس کد شروع را از انتهای فایل حذف می کند و طول اولیه فایل را بازیابی می کند و برنامه را اجرا می کند. پس از پایان برنامه، ویروس دوباره کد خود را در ابتدای فایل می نویسد و ابتدای اصلی برنامه را به انتهای آن می نویسد. حتی آنتی ویروس هایی که کد خود را از نظر یکپارچگی بررسی می کنند نیز می توانند با این روش آلوده شوند، زیرا برنامه راه اندازی شده توسط ویروس دقیقاً همان کد قبلی را دارد.

    برگرفته از کتاب محافظت از کامپیوتر شما نویسنده یارمچوک سرگئی آکیموویچ

    علائم عفونت همه جاسوس‌افزارها و ابزارهای تبلیغاتی مزاحم (به استثنای موارد نادر) آسیب آشکاری به رایانه و کاربر وارد نمی‌کنند. چنین برنامه ای می تواند برای مدت طولانی روی رایانه اجرا شود و کاربر به هیچ چیز مشکوک نخواهد بود. به

    برگرفته از کتاب علوم کامپیوتر و فناوری اطلاعات: نکات سخنرانی نویسنده Tsvetkova A V

    8.2. راه‌های مبارزه با هرزنامه‌ها اگر به فایل‌های مجلات مربوط به اواخر دهه 1990 تا اوایل دهه 2000 نگاهی بیندازید، متوجه می‌شوید که هیچ مقاله‌ای برای توصیف مبارزه با هرزنامه وجود ندارد. اوج فعالیت هرزنامه ها در سال های 2002-2003 رخ داد. در همان زمان، توسعه فعال سیستم ها آغاز شد

    برگرفته از کتاب علوم کامپیوتر و فناوری اطلاعات نویسنده Tsvetkova A V

    3. روش های آدرس دهی بیایید ویژگی های انواع اصلی آدرس دهی در حافظه را در نظر بگیریم: 1) آدرس دهی غیر مستقیم (رجیستر) 4) آدرس دهی غیر مستقیم آدرس دادن با

    از کتاب 100% کامپیوتر خود را در برابر ویروس ها و هکرها محافظت کنید نویسنده بویتسف اولگ میخایلوویچ

    52. روش های آدرس دهی آدرس دهی مستقیم این ساده ترین نوع آدرس دهی به یک عملوند در حافظه است، زیرا آدرس مؤثر در خود دستورالعمل موجود است و هیچ منبع یا رجیستر اضافی برای تشکیل آن استفاده نمی شود. آدرس موثر گرفته شده است

    از کتاب 200 بهترین برنامه برای اینترنت. آموزش محبوب نویسنده Krainsky I

    تست برای درمان عفونت‌های فعال این آزمایش شامل محصولات آنتی‌ویروس ۱۵ سازنده از جمله Avast!، AVG، AVZ، Avira، BitDefender، Eset، F-Secure، McAfee، Panda Software، Sophos، Symantec، Trend Micro، VirusBlokAda، «Doctor Web» بود. ، آزمایشگاه کسپرسکی این آزمایش بر روی موارد زیر انجام شد

    از کتاب اینترنت. فرصت های تازه. ترفندها و افکت ها نویسنده بالوسیاک نادژدا واسیلیونا

    روش‌های انتقال دو راه برای پخش جریانی ویدیو وجود دارد - پخش جریانی پیشرونده و پخش زمان واقعی هنگام پخش جریانی به صورت سریال، کیفیت تصویر همیشه بهتر است، زیرا ویدیو از هارد دیسک پخش می‌شود

    از کتاب اینترنت - آسان و ساده! نویسنده الکساندروف اگور

    راه‌های عفونت محبوب‌ترین روش‌های آلودگی به شرح زیر است: – از طریق اینترنت، روش به اصطلاح «اختیاری»: زمانی که کاربر چیزی را از اینترنت دانلود می‌کند. اغلب اوقات، یک WIN95 واقعی می تواند زیر یک شتاب دهنده مرورگر بی ضرر قرار گیرد. CIH (WIN95. CIH، یا

    برگرفته از کتاب پول سریع در اینترنت نویسنده

    روش های جستجو جستجو در کاتالوگ ها آسان و شهودی است. برای یافتن اطلاعات لازم در آنها (البته اگر در آنجا وجود دارد) فقط باید عقل سلیم داشته باشید، مثلاً باید وب سایت روزنامه ترود را پیدا کنید.

    برگرفته از کتاب افزایش دو برابری فروش در فروشگاه اینترنتی نویسنده پارابلوم آندری آلکسیویچ

    برگرفته از کتاب Linux: The Complete Guide نویسنده کولیسنیچنکو دنیس نیکولاویچ

    روش های پرداخت بیایید در مورد خوشایندترین چیز در هر شغل - حقوق و دستمزد صحبت کنیم. به هر حال، پول به هر طریقی هدف اصلی کار شماست. با این حال، متأسفانه، به دست آوردن آنها با مشکلاتی همراه است که به دلیل فاصله زیاد بین شما و شما ایجاد می شود

    برگرفته از کتاب آماده شدن برای بازنشستگی: تسلط بر اینترنت نویسنده آخمتزیانوا والنتینا الکساندرونا

    علائم عفونت بیایید به علائم اصلی که احتمال آلوده شدن رایانه شما به ویروس را نشان می دهد نگاه کنیم. البته، اکثر آنها نمی توانند با دقت مطلق گزارش دهند که رایانه شما آلوده شده است - برخی از علائم گاهی به طور کامل مشاهده می شوند.

    از کتاب نویسنده

    راه های مبارزه با ویروس ها شیطانی است و باید با شر مبارزه کرد. با این حال، اول از همه، ارزش دارد یک حقیقت مشترک را به خاطر بسپاریم - جلوگیری از جنگ بهتر از هر پیروزی است. به همین دلیل، اول از همه، لازم است خطر ورود ویروس ها به رایانه خود را به حداقل برسانید، اما فقط

    از کتاب نویسنده

    از کتاب نویسنده

    روش‌های پرداخت وقتی صحبت از روش‌های پرداخت در فروشگاه آنلاین می‌شود، باید تا حد امکان گزینه‌های زیادی را در اختیار مشتریان خود قرار دهید تا هزینه سفارش خود را پرداخت کنند. همانطور که تمرین نشان می دهد، هرچه انتخاب گزینه های پرداخت بیشتر باشد، تبدیل بالاتری دارد (شکل 15). اگر مشتری در را پیدا نکرد

    از کتاب نویسنده

    26.1. روش‌های تعامل فرآیندها نیز مانند افراد می‌توانند با یکدیگر «ارتباط» کنند، یعنی تبادل اطلاعات. در فصل 3، ما به طور خلاصه به دو ابزار ارتباطات بین فرآیندی (IPC) نگاه کردیم. کانال های نیمه دوبلکس (خطوط) و سیگنال ها، اما در سیستم های یونیکس

    از کتاب نویسنده

    راه های کسب درآمد برای یک مستمری بگیر کار چندان آسانی نیست و شاید تنها دلیل آن سن باشد. اما در فضای مجازی سن مهم نیست. همه در اینجا برابرند: پیشگامان و مستمری بگیران، سالم و ناتوان. این همه به مهارت و

    بدون استفاده از آنتی ویروس

    در اینجا ما به شما نشان خواهیم داد که چگونه می توانید بدون استفاده از هیچ نرم افزار آنتی ویروسی (به صورت دستی) فایل هایی را که می توانند به کامپیوتر یا ویروس شما آسیب برسانند، شناسایی و سپس حذف کنید.

    سخت نیست . بیا شروع کنیم!

    چگونه خودتان یک ویروس را حذف کنید

    اقدام لازم است با حقوق مدیر

    ابتدا باید خط فرمان را باز کنید. برای انجام این کار، میانبر صفحه کلید را فشار دهید WINDOWS + Rو در پنجره ظاهر شده، در خط enter cmdو فشار دهید خوب .

    دستور cmd در خط فرمان

    یا با کلیک بر روی دکمه شروع کنیددر گوشه سمت چپ پایین صفحه نمایشگر، در نوار جستجو، شروع به تایپ کردن کنید خط فرمان"، و سپس بر روی نتیجه یافت شده کلیک راست کرده و " را انتخاب کنید. به عنوان مدیر اجرا شود».

    فراخوانی خط فرمان از طریق جستجو

    Command Prompt را به عنوان Administrator اجرا کنید

    به طور خلاصه در مورد اهداف اقدامات آینده ما:

    با استفاده از دستور صفتشما باید فایل هایی را پیدا کنید که نباید در بین فایل های سیستم باشدو بنابراین ممکن است مشکوک باشد.

    به طور کلی، در ج:/درایونباید حاوی هیچ exeیا .infفایل ها. و در پوشه C:\Windows\System32همچنین نباید حاوی هیچ فایل دیگری غیر از فایل های سیستمی، مخفی یا فقط خواندنی باشد با ویژگی های i, e S H R.

    بنابراین، بیایید جستجوی دستی برای فایل های مشکوک، یعنی ویروس های احتمالی، خودمان، بدون استفاده از برنامه های خاص، آغاز کنیم.

    خط فرمان را باز کرده و پیست کنید cmd. این فایل را به عنوان مدیر اجرا کنید.

    افتتاح cmd

    در خط می نویسیم سی دی/برای دسترسی به دیسک سپس دستور را وارد کنید صفت. پس از هر دستور، فراموش نکنید که ENTER را فشار دهید:

    تیم صفتدر خط فرمان

    همانطور که در تصویر آخر مشاهده می کنیم، فایل هایی با پسوند exeیا .infتشخیص داده نشد.

    و در اینجا یک مثال با فایل های مشکوک شناسایی شده است:

    ویروس ها در ویندوز

    دیسک C حاوی هیچ فایلی نیست exe و.inf، خدا حافظ شما خودتان این فایل ها را به صورت دستی دانلود نمی کنید. اگر فایلی مشابه مواردی که ما پیدا کردیم پیدا کردید و نمایش داده می شود اس اچ آرپس از آن می تواند باشد ویروس.

    در اینجا ما 2 فایل از این قبیل پیدا کردیم:

    autorun.inf

    sscv.exe

    این فایل ها دارای پسوند هستند exe و. inf و دارای صفات هستنداس اچ آر . یعنی این فایل ها می توانند باشند ویروس ها .

    حالا شماره گیری کنید attrib -s -h -g -a -i نام فایل.افزونه. یا در مثال ما این است:

    صفت -s-h -G -a -i autorun.inf

    این دستور ویژگی های آنها را تغییر می دهد و آنها را به فایل های معمولی تبدیل می کند. سپس آنها را می توان حذف کرد.

    برای حذف این فایل ها وارد شوید دلنام فایل.افزونهیا در مورد ما:

    del autorun.inf

    همین کار را باید با فایل دوم انجام داد:

    حذف دستی ویروس ها

    حالا بریم سراغ پوشهسیستم 32.

    وارد سی دیپیروزی*و ENTER را فشار دهید.

    دوباره وارد شوید s system32. ENTER را فشار دهید.

    سپس دستور را وارد کنید صفت. ENTER را فشار دهید.

    در اینجا یک لیست طولانی است:

    دوباره دستور زیر را وارد کنید صفت، فراموش نکنید که بعدا کلیک کنیدوارد:

    و ما این فایل ها را پیدا می کنیم:

    فایل های مشکوک در پوشه ویندوز

    صفحه هنگام بالا و پایین رفتن خیلی سریع حرکت می کند، بنابراین وقتی چیزی جدید چشمک می زند، مکث کنید و به عقب برگردید تا هر فایل را بدون از دست دادن یک فایل بررسی کنید.

    فایل های مشکوک در پوشه ویندوز

    ما هر چیزی را که پیدا می کنیم یادداشت می کنیم اساچفایل های R:

    1. atr.inf
    2. dcr.exe
    3. دسکتاپ.ini
    4. IDsev.exe

    دستور را اجرا کنید صفت 3 یا 4 بار تا مطمئن شوید همه چیز را بررسی کرده اید.

    بفرمایید. ما به طور مستقل 4 فایل مخرب را پیدا کردیم! حالا باید این 4 ویروس را حذف کنیم.

    C:\Windows\System32> attrib -s -h -r -a -i atr.inf

    C:\Windows\System32> del atr.inf

    C:\Windows\System32> attrib -s -h -r -a -i dcr.exe

    C:\Windows\System32> del dcr.exe

    C:\Windows\System32> attrih -s -h -r -a -i desktop.ini

    C:\Windows\\System32> del desktop.ini

    C:\Windows\System32> attrib -s -h -r -a -i idsev.exe

    C:\Windows\System32> del idsev.exe

    خودتان ویروس ها را از رایانه خود پاک کنید

    عملیات مشابهی باید با پوشه های دیگر تو در تو پوشه ویندوز انجام شود.

    ما باید چند دایرکتوری دیگر مانند اطلاعات برنامهو دما. از دستور استفاده کنید صفتهمانطور که در این مقاله نشان داده شده است، و تمام فایل‌های دارای ویژگی S H R را که به فایل‌های سیستم مرتبط نیستند و می‌توانند رایانه شما را آلوده کنند، حذف کنید.

    امروزه اینترنت یک فضای مجازی نسبتاً ناامن است که کاربر می تواند از آنجا نوعی آلودگی را در کدهای اجرایی دریافت کند. اخیراً نوع جدیدی از تهدید ظاهر شده است که به عنوان "virus_exe.exe" تعبیر می شود. بیایید سعی کنیم درک کنیم که چنین تهدیداتی چگونه بر سیستم تأثیر می گذارد و چگونه می توان با آنها به روش بهینه مقابله کرد.

    فایل های EXE یا مسدود کردن آنها: پیامدهای قرار گرفتن در معرض

    ویروس هایی که به طور خاص فایل های اجرایی را تحت تاثیر قرار می دهند برای مدت طولانی شناخته شده اند (از زمان DOS، زمانی که هیچ اثری از سیستم های ویندوز وجود نداشت). در طلوع توسعه فن آوری کامپیوتر، فایل های "exe" اساسی ترین در سیستم بودند. جای تعجب نیست که آنها روی آنها متمرکز شده بودند. به هر حال، این همچنین برای برخی از دستگاه های تلفن همراه دارای سیستم عامل ویندوز صدق می کند.

    افسوس، امروزه وضعیتی که اشیاء EXE با پسوند مضاعف تغییر نام می دهند یا به سادگی فایل های اصلی را جایگزین می کنند تقریباً فاجعه آمیز به نظر می رسد.

    در واقع این روی سیستم به گونه ای نمایش داده می شود که وقتی یک برنامه را اجرا می کنید، ویندوز پیامی مبنی بر پیدا نشدن چنین شی یا عدم دسترسی به آن نمایش می دهد. در اینجا وضعیت به چند شکل ظاهر می شود:


    همانطور که قبلاً مشخص است، در هر شرایطی سیستم شی مورد نظر را تشخیص نمی دهد. اغلب، تهدیدهایی از این نوع به سیستم نفوذ می کنند، به عنوان مثال، یک مرورگر یا برنامه کاربر از یک منبع مشکوک به روز می شود. بسیاری از کاربران به دلیل بی تجربگی، محافظت از آنتی ویروس یا حتی افزونه های مرورگر مانند AdBlock را غیرفعال می کنند که قادر به مسدود کردن پنجره های تبلیغاتی پاپ آپ، منوهای کشویی، کامپوننت های دانلود خودکار و غیره هستند. این کار به هیچ عنوان نباید انجام شود.

    ویروس فایل های EXE را ایجاد می کند: این چگونه روی سیستم تأثیر می گذارد؟

    هنگامی که تهدید با ایجاد اجزای اجرایی جدید شروع به تأثیرگذاری بر رایانه آلوده می کند، چندین گزینه نیز در دسترس است. در بیشتر موارد، دو مورد اصلی وجود دارد:

    • یک شی با نام جدید "virus"_exe.exe که "ویروس" نام فایل است یا با نام اصلی ایجاد می شود.
    • این ویروس فایل های "exe" را کپی می کند و کدهای مخرب را در کلون های خود جاسازی می کند.

    در مورد اول، پیدا کردن و خنثی کردن چنین تهدیدی بسیار ساده تر است (این با استفاده از مثال ویروس some-exe.exe کمی بعد نشان داده خواهد شد). در موقعیت دوم، وضعیت تا حدودی پیچیده تر است، زیرا در بیشتر موارد خود تهدید به عنوان یک فرآیند سیستمی پنهان می شود (فقط مشکلات اشیایی مانند svchost.exe را به خاطر بسپارید).

    آیا همه آنتی ویروس ها برای درمان مناسب هستند؟

    وقتی صحبت از شناسایی چنین تهدیداتی، درمان فایل های آلوده یا جداسازی ویروس ها در قرنطینه می شود، همه چیز به این سادگی نیست. و بسیاری از بسته های آنتی ویروس رایگان اصلا خوب نیستند.

    موارد شناخته شده زیادی وجود دارد که در آن بسته های رایگان AVG و Avira، هنگام شناسایی تهدیدهایی مانند "virus_exe.exe" که فایل های اجرایی را آلوده می کند (توجه داشته باشید، آنها را حذف یا جایگزین نکرده است)، اگر تلاش برای درمان اشیاء آلوده ناموفق بود، وجود دارد. حتی آنها را قرنطینه کرد و به قول خودشان بی شرمانه حذف شدند. این به چه چیزی منجر شد؟ برای نصب مجدد کامل کل سیستم.

    ابزارهای جستجو و حذف بهینه

    اگر قبلاً در مورد درمان مؤثر سؤال می‌پرسید، باید به ابزارهای قابل حمل مانند Dr. Web CureIt! یا KVRT آزمایشگاه کسپرسکی.

    با این حال، همانطور که تمرین نشان می دهد، برای عمیق ترین اسکن (تا RAM و حافظه سیستم) قوی ترین ابزار برنامه های ویژه ای مانند Kaspersky Rescue Disk است. اصل عملکرد آنها این است که در ابتدا یک USB قابل بوت یا رسانه نوری ایجاد می شود که اسکنر ضد ویروس حتی قبل از بوت شدن ویندوز از آن راه اندازی می شود. علاوه بر این، چنین اسکنرهایی می توانند حتی اشیاء عمیقاً پنهان یا به دقت پنهان شده را پیدا کنند که توسط آنتی ویروس های استاندارد یا قابل حمل شناسایی نمی شوند.

    به عنوان مثال، یک ویروس ویندوز، فایل‌ها یا پوشه‌های EXE (با پسوند .exe اضافه شده به نام آنها) خیلی سریع شناسایی می‌شوند، در حالی که اسکنرهای استاندارد ممکن است اشیاء ایجاد شده را از دست بدهند. علاوه بر این، مسیر فایل‌های سیستم اغلب می‌تواند تغییر کند و در نتیجه دسترسی به فایل اصلی نه، بلکه به کلون خطرناک آن، حتی در مرحله بوت، امکان‌پذیر است.

    ویروس‌های نوع "_exe.exe": حذف دستی با استفاده از مثال تهدید some_exe.exe

    حال بیایید با استفاده از یک مثال خاص یک نوع تهدید را با نام عمومی "virus_exe.exe" مطالعه کنیم.

    همانطور که قبلا ذکر شد، می توان آن را کاملاً ساده شناسایی کرد. ابتدا فرآیند به همین نام را در Task Manager متوقف کنید و سپس در Explorer یا هر فایل منیجر دیگری جستجو کنید و نام کامل یا *exe.exe* را به عنوان شرط در خط وارد کنید (لازم است ستاره ها را در خط قرار دهید). در اصل، می توانید این کار را به روشی ساده تر انجام دهید، زیرا خود فایل در پوشه System32 "ثبت شده" است. ما آن را از آنجا حذف می کنیم. پس از این، یک کتابخانه پویا مشابه some_dll.dll را حذف می کنیم (اگر حذف امکان پذیر نیست، ابتدا فقط باید نام هر دو شی را تغییر دهید).

    اکنون به ویرایشگر رجیستری سیستم می رویم (دستور regedit در منوی "Run" که با کلیدهای Win + R فراخوانی می شود) ، جایی که دوباره از جستجو (از منوی اصلی یا با فشار دادن Ctrl + F) استفاده می کنیم. ما نام کامل را در جستجو تنظیم می کنیم و نتایج را به طور کامل حذف می کنیم.

    اگر به دلایلی عواقب ویروس همچنان ظاهر شد، فایل HOSTS واقع در پوشه etc پوشه درایورها را پیدا کنید، که به نوبه خود در فهرست System32 حجم اصلی (ویندوز) روی دیسک سیستم قرار دارد، آن را باز کنید و تمام خطوط زیر مقادیر "# ::1 localhost" را حذف کنید. ما سیستم را راه اندازی مجدد می کنیم و همه چیز خوب کار می کند. همانطور که می بینید، حتی مورد نیاز نیست.

    نتیجه

    این همه چیز مربوط به ویروس هایی است که روی فایل های اجرایی EXE تأثیر می گذارند. روش شناسایی و مسدود کردن آنها بسیار ساده است. با این حال، بهتر است از "دیسک های نجات" بازیابی استفاده کنید تا تهدید را از دست ندهید و مجبور نباشید به صورت دستی با آن مقابله کنید.

    مراحل آسان برای حذف ویروس فایل exe از سیستم

    ویروس فایل exeیک عفونت با یک فایل مخرب است که متعلق به خانواده باج افزار است. هدف اصلی این ویروس قفل کردن سیستم شما و رمزگذاری انواع فایل های سیستمی است. یک تیم هکر از راه دور با هدف اصلی اخاذی مبالغ هنگفت از طریق تعمیر کاربران بی گناه کشف شده است. از طریق پیوست های ایمیل اسپم حاوی فایل ها و اسناد آلوده وارد سیستم شما می شود. همچنین همراه با یک برنامه رایگان است که کاربران از طریق یک صفحه وب شخص ثالث آن را دانلود و بر روی سیستم شما نصب می کنند. بعد از نفوذ ویروس فایل exeکل هارد دیسک را عمیقاً اسکن می کند تا انواع فایل های سیستم مانند Word، Excel، Powerpoint، تصاویر، تصاویر، صدا، ویدئو، بازی ها و برنامه ها و غیره را رمزگذاری کند. از الگوریتم رمزنگاری قوی AES و رمز RSA برای رمزگذاری تمام داده های شما استفاده می کند. و فایل ها همچنین پسوند خود را در انتهای هر فایل اضافه می کند و آنها را غیر قابل دسترس می کند.

    نحوه ورود ویروس فایل exe به قربانیان:

    پس از رمزگذاری موفقیت آمیز انواع فایل ها ویروس فایل exeبا ارسال یک یادداشت باج بر روی صفحه رایانه سعی می کند به قربانی نفوذ کند. این پیام بیان می کند که تمام داده ها و فایل های شما با استفاده از کلیدهای رمزگذاری قوی رمزگذاری شده اند. برای بازیابی همه داده ها و فایل ها، باید یک کلید رمزگشایی خریداری کنید که قیمت آن حدود 500 دلار است و باید این مبلغ را به صورت بیت کوین در عرض 48 ساعت پرداخت کنید، در غیر این صورت داده ها و فایل شما برای همیشه از سیستم شما حذف می شود.

    اگر قربانی باج‌دهی پول باج را بپردازد:

    قربانی نباید پول باج به هکر بپردازد زیرا هیچ تضمینی وجود ندارد که پس از پرداخت پول باج به هکر، همه یا چند فایل را بازیابی کنید. احتمال اینکه فایل ها و پول خود را از دست بدهید زیاد است. همچنین داده های شخصی و حساس شما مانند رمز عبور، جزئیات حساب بانکی، آدرس IP و غیره را برای استفاده شیطانی جمع آوری می کند.

    نحوه بازیابی همه فایل ها و حذف ویروس فایل exe:

    برای بازیابی همه فایل‌ها، قربانیان باید تا حد امکان این ویروس را حذف کنند. اما تشخیص و حذف یک برنامه آنتی ویروس معمولی بسیار دشوار است. نگران نباشید، در اینجا یک راهنمای حذف موثر است که به شما کمک می کند آن را به راحتی و به سادگی حذف کنید ویروس فایل exeاز سیستم شما بلافاصله پس از آن می توانید به راحتی تمام داده ها و فایل ها را با کمک نرم افزار و ابزار بازیابی قانونی بازیابی کنید.

    دستورالعمل حذف ویروس فایل exe

    برنامه ریزی یک: خلاص شدن از شر ویروس فایل exe با فرآیند دستی (فقط توسط کارشناسان سایبری و تکنسین های برتر توصیه می شود)

    طرح ب : با استفاده از ابزار حذف خودکار (ایمن و آسان برای همه کاربران رایانه شخصی) ویروس فایل .exe را از رایانه ویندوزی حذف کنید.

    برنامه Windows OS Plan A: به صورت دستی از شر ویروس فایل exe خلاص شوید

    قبل از انجام فرآیند دستی، چند مورد وجود دارد که باید تایید شوند. اولین چیز این است که شما باید دانش فنی و تجربه ریک در حذف دستی بدافزار رایانه شخصی داشته باشید. شما باید اطلاعات عمیقی از ورودی ها و فایل های رجیستری سیستم داشته باشید. باید بتواند مراحل نادرست را لغو کند و باید از عواقب منفی احتمالی که ممکن است از اشتباه شما ناشی شود آگاه باشد. اگر این دانش فنی اولیه را انجام ندهید، طرح بسیار خطرناک خواهد بود و باید از آن اجتناب کرد. در چنین شرایطی، به شدت توصیه می شود که Plan B را فعال کنید، که سبک تر است و به شما کمک می کند تا آن را شناسایی و حذف کنید ویروس فایل exeبه راحتی با یک ابزار خودکار (با SpyHunter و RegHunter)

    مرحله 1: ویروس فایل Remove.exeاز کنترل پنل


    مرحله 2: ویروس فایل exe را از مرورگرها حذف کنید

    در کروم: Google Chrome را باز کنید > روی منوی کروم کلیک کنید > ابزارها را انتخاب کنید > افزونه کلیک کنید > برنامه افزودنی exe File Virus را انتخاب کنید > سطل زباله

    در فایرفاکس: فایرفاکس را باز کنید > به گوشه سمت راست بروید تا منوی مرورگر باز شود > افزونه ها را انتخاب کنید > extensions.exe File Virus را انتخاب و حذف کنید.

    در اینترنت اکسپلورر: IE را باز کنید > روی Tools کلیک کنید > روی مدیریت افزونه ها، ابزارها و برنامه های افزودنی کلیک کنید > افزونه ها را انتخاب کنید ویروس فایل exeو عناصر آن و حذف آنها.

    مرحله 3: فایل های مخرب و ورودی های رجیستری .exe File Virus را حذف کنید


      3. ورودی های رجیستری ایجاد شده توسط ویروس فایل exe را شناسایی کنید و آنها را یکی یکی به دقت حذف کنید.

    • HKLM\SOFTWARE\Classes\AppID\ exe
    • HKEY_CURRENT_USER\software\Microsoft\Internet Explorer\Main\Start Page Redirect=”http:// .com"
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\نام ویروس
    • HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\"<.exe File Virus>exe.
    • HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    • "تصادفی" HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Random

    طرح B: حذف ویروس فایل exe با ابزار خودکار .exe File Virus Utility

    مرحله 1. کامپیوتر آلوده را با SpyHunter اسکن کنید تا ویروس فایل exe.

    1. برای دانلود امن SpyHunter بر روی دکمه دانلود کلیک کنید.

    توجه داشته باشید : در حین بارگیری SpyHunter در رایانه شخصی، مرورگر شما ممکن است یک هشدار جعلی مانند «این نوع فایل ممکن است به رایانه شما آسیب برساند. آیا همچنان می خواهید Download_Spyhunter-installer.exe را به هر حال حفظ کنید؟" به یاد داشته باشید که این یک پیام کلاهبرداری است که در واقع توسط یک عفونت رایانه شخصی ایجاد می شود. شما باید به سادگی پیام را نادیده بگیرید و روی دکمه "ذخیره" کلیک کنید.

    2. SpyHunter-Installer.exe را برای نصب SpyHunter با استفاده از نصب کننده نرم افزار Enigma اجرا کنید.

    3. هنگامی که نصب کامل شد، SpyHunter را به اسکن کامپیوتر شما و جستجوی عمیق برای شناسایی و حذف exe File Virus و فایل های مرتبط با آن وا می دارد. هر بدافزار یا برنامه ناخواسته به طور خودکار اسکن و شناسایی می شود.

    4. برای حذف تمام تهدیدات کامپیوتری شناسایی شده توسط SpyHunter، روی دکمه "Fix Threats" کلیک کنید.

    مرحله 2: از RegHunter برای به حداکثر رساندن عملکرد رایانه شخصی استفاده کنید

    1. برای دانلود RegHunter به همراه SpyHunter کلیک کنید

    2. RegHunter-Installer.exe را اجرا کنید تا RegHunter از طریق نصب کننده نصب شود



    روش های مورد استفاده توسط Automatic Removal Tool.exe File Virus

    Exe File Virus یک عفونت بدافزار بسیار پیشرفته است، بنابراین برای نرم افزارهای ضد بدافزار تشخیص آن، به روز رسانی برای چنین حملات بدافزاری بسیار دشوار است. اما با ابزار حذف خودکار فایل exe Virus، چنین مسائلی وجود ندارد. این اسکنر بدافزار به‌روزرسانی‌های منظم برای آخرین تعاریف بدافزار دریافت می‌کند و بنابراین می‌تواند رایانه شما را خیلی سریع اسکن کند و انواع تهدیدات بدافزار از جمله جاسوس‌افزار، بدافزار، تروجان و غیره را حذف کند. بسیاری از نظرسنجی ها و کارشناسان رایانه ادعا می کنند که این ابزار بهترین ابزار حذف عفونت برای همه نسخه های رایانه شخصی ویندوز است. این ابزار ارتباط بین پزشکی قانونی سایبری و رایانه شما را به طور کامل غیرفعال می کند. دارای یک الگوریتم اسکن بسیار پیشرفته و یک فرآیند حذف بدافزار سه مرحله ای است به طوری که فرآیند اسکن و همچنین حذف بدافزار بسیار سریع می شود.