עקבות וירוסים
-
רבים מאיתנו חוו בעבר התקפות וירוסים שונות ומשונות, התקפות וירוסים במובן הרחב שלהם כוללות רמות חומרה שונות, כך למשל ישנם וירוסים אכזריים שמפסיקים לחלוטין את פעילות המחשב ומערכת ההפעלה קורסת (ישנם הכתובים בקוד מורכב ומוצלח החודרים עד לרמת ה-צ'יפסט או הביוס), אחרים דורשים כופר מהמשתמש (וירוס המוכנה בעברית כופרה), וישנם גם אחרים נפוצים ביותר המשבשים את פעילות המחשב (סתם בדוקא....), למשל כך תוכנה יכולה לקרוס לפתע או לחילופין המחשב מציג קבצים לא רצויים שלעיתים מטריפים את הדעת
[פעם ראו כאן העליתי למתמחים טופ במהלך שרשור ארוך (הכי ארוך שראיתי בחיים שלי) איזה וירוס (שהיו שטענו שהוא אינו מזיק במיוחד ולי לעומתם יצאו בדיקות שונות, אך לא חשוב) הכתוב בצורה יסודית כל כך, שכל תיקייה כלשהיא במחשב נינגעה בו מיד, כולל תיקיות מערכת המאפשרות פעילות התקן (מה שהלחיץ אותי ואת עוד כמה..), ושום אנטי וירוס לא הצליח לסלק אותו (אז טענתי שדוקא Avast החינמית פיצחה ומחקה אותו ראו כאן].
עד היום ישנו וירוס נפוץ מאוד בציבור מקטגוריית סוסים טרויאנים היוצר שלושה קיצורי דרך בכל תיקייה שנפתחת בסייר הקבצים, אם זה מזיק?! לא יודע, אבל מה שבטוח שזה מטריף את הדעת. (יש הרבה סקריפטים ייעודיים במיוחד בשביל זה ראו למשל את אלו
מוחק וירוס קיצורי דרך 1.bat
AntiKizur4.bat
מוחק וירוס קיצורי דרך 2.batהמקרה הזה עוסק בתופעה שאולי רבים נתקלו בה כאשר גם אחרי שתוכנת האנטי וירוס מחקה וירוס, בכל זאת אחרי כל אתחול מופיעה הודעה בהאי לישנא 'אין אפשרות לאתר את xxxxxx.exe/bat/config/???? ודא שהקלדת את השם נכון', או הודעה בסגנון דומה כאשר ב-xxxxxx מופיע שם הוירוס כפי שהיה מוכר לכם. אמנם ברור שהוירוס אינו קיים, אך מהי הודעה מטרידה זאת ואיך ניתן למחוק אותה?!
למה הודעה זו מופיעה?! האנטי וירוס מחק את הוירוסעצמו, אך חלק מהוירוסים כותבים למערכת ההפעלה הגדרות מה לעשות איתם (לא יאומן כי יסופר...). את ההגדרות האלו האנטי וירוס לא ניקה, ונצטרך לנקות אותם בצורה ידנית.
כנסו דרך סקירפט זה ל-msconfig, תפריט אתחול.bat
או הקלידו לחילופין בהפעלה msconfig, בחרו בלשונית Startup, ולחצו על Open Task Manager, כאן נמצאים תוכניות האתחול המוגדרות לעלות עם המחשב, כעת חפשו את הרשומה המופיעה בשם של הוירוס המחוצף והפכו אותה (ניתן באמצעות מקש ימני) ל-'לא זמין' (אם ברשותכם תוכנה חיצונית לעריכת רשומות האתחול תוכלו גם למחוק אותה לגמרי, תוכנה כזאת נמצאת בסט התוכנות של התוכנה המצויינתGlary Utilities, שניתנת להורדה כאן בפורום.במקרה (נדיר) שלא מוצאים את שם הוירוס ברשומות האתחול, נווטו לנתיב הבא:
C:\Users\xxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
כאן נמצאות התוכניות שמופעלות עם עליית Windows (ולהבדיל בין רשומות אתחול שהן תוכניות שרצות עם עליית המערכת, אך לא נפתחות ומופעלות, כלומר רצות ברמת התוכנה בלבד), ומיחקו מכאן את הוירוס (או את הגדרות ה-Windowsשלו). אם גם כאן לא מצאתם לדעתי 99.9% הוירוס עדין במחשב וחשוב לבדוק את האנטי וירוס. יש סיכוי של 0.01% שטעיתי וזו לא התשובה.
על כל פנים חשוב להדגיש! לא חייב לבצע את האמור, אך אם רוצים לסלק את המטרד זו הדרך היחידה (הידועה לי).
-
@ביוס אמר בעקבות וירוסים:
כנסו דרך סקירפט זה ל-msconfig,
בוינדוס 10, לוחצים על מקש ימני בעכבר על שורת המשימות בוחרים מנהל המשימות/איתחול וכו'
@ביוס אמר בעקבות וירוסים:
תוכנה כזאת נמצאת בסט התוכנות של התוכנה המצויינתGlary Utilities, שניתנת להורדה כאן בפורום.
יש את האפשרות גם ב-CCLEANER בקטגוריה כלים/איתחול
-
@ביוס אמר בעקבות וירוסים:
נכון. ויש עוד הרבה תוכנות בהם מנהל אתחול - אבל כמובן שעדיף להסביר את הדרך הקיימת במערכת ההפעלה עצמה, כי לא לכולם יש תוכנה כזו או אחרת
לא הבנתי.
כתבת להיכנס דרך הסקריפט ואמרתי שיש דרך יותר פשוטה בוינדוס 10
אתה אמרת להשתמש עם glary utilities כדי למחוק את רשומות האיתחול [שהיא תוכנה שמניסיון שלי היא הזיקה יותר משעזרה, כי האיתחול שלי נהיה יותר איטי אחרי ההתקנה, זה לא אומר לכל אחד כי אני תמיד מבטל ידנית את כל התוכנות שרצות ברקע] וכתבתי לתועלת הציבור שבתוכנה CCLEANER שהיא תוכנה מצויינת וקלה ויש אותה [אני מאמין] לרוב המשתמשים בפורום שאפשר למחוק את רשומות האיתחול גם דרך שם במקום להתקין תוכנה חדשה -
@יהודה-12 אמר בעקבות וירוסים:
כתבת להיכנס דרך הסקריפט ואמרתי שיש דרך יותר פשוטה בוינדוס 10
חבר, סקריפט זה כניסה קוסמטית להגדרות ב-Windows וזה לא תוכנה. אפשר גם לנווט שעתיים בתוך Windows ובסוף להגיע להגדרה המבוקשת.
ובנוגע ל@יהודה-12 אמר בעקבות וירוסים:
אתה אמרת להשתמש עם glary utilities כדי למחוק את רשומות האיתחול [שהיא תוכנה שמניסיון שלי היא הזיקה יותר משעזרה, כי האיתחול שלי נהיה יותר איטי אחרי ההתקנה, זה לא אומר לכל אחד כי אני תמיד מבטל ידנית את כל התוכנות שרצות ברקע]
אין לי מושג אבל יש לה מוניטין פנטסטי, תחפש בגוגל ותראה בעצמך
וסתם ככה יש לי עין לתוכנות - תוכנה שלא רוצה שתמשכן את הבית שלך כדי להשתמש במוצרים שלה - האי תוכנה טובה, ובכל הנוגע ל-Glary utilities הנ"ל נכון.