ساعدنیوز
ساعدنیوز

هر آنچه که باید در مورد ویروس شورتکات بدانید!+ فیلم آموزشی

  یکشنبه، 19 شهریور 1402   زمان مطالعه 4 دقیقه
هر آنچه که باید در مورد ویروس شورتکات بدانید!+ فیلم آموزشی
ویروس شورتکات از آن دسته بدافزارهای مزاحم است که گاهی کاربران را به شدت کلافه و عصبی می‌کند. آنچه که این ویروس مزاحم را منفورتر می‌کند این است که توسط بسیاری از نرم افزارهای آنتی ویروس قابل شناسایی نیست. در ادامه ساعدنیوز به توضیح کامل این ویروس و چگونگی حذف آن خواهد پرداخت. همراه ما باشید.

به احتمال زیاد تا به امروز عبارت ویروس شورتکات (Shortcut) به گوشتان خورده باشد و حتی شاید با آن دست و پنجه نرم کرده باشید. در این مطلب شما را با این ویروس آشنا می‌کنیم و نحوه از بین بردن آن را آموزش می‌دهیم. ویروس شورتکات ترکیبی از تروجان و کرم رایانه‌ای است که تمام فایل‌ها و فولدرهای شما را پنهان می‌کند و سپس آن‌ها را با شورتکات‌هایی که دقیقا شبیه فایل‌ها و فولدرها هستند، جایگزین می‌کند. زمانی که شما یکی از این شورتکات‌های ساختگی را اجرا کنید، فعالیت یک بدافزار آغاز می‌شود که ویروس را کپی کرده و سیستم شما را آلوده می‌کند که نتیجه آن، سرقت اطلاعات و تضعیف عملکرد سیستم خواهد بود.

ویروس شورتکات اغلب دستگاه‌های فیزیکی انتقال فایل مانند فلش USB، هارد اکسترنال و کارت‌های حافظه SD را آلوده می‌کند، اما امکان انتقال آن‌ به کامپیوتر در زمان اتصال دستگاه‌های آلوده وجود دارد. این ویروس از ویژگی Autorun یا Autoplay در کامپیوتر سوءاستفاده می‌کند.

بسیاری از ویروس‌های شورتکات توسط آنتی ویروس‌ها قابل شناسایی نیستند، بنابراین استفاده از این نرم افزارها تضمینی برای عدم ابتلای سیستم شما به این ویروس‌ها نیست. با این وجود می‌توانید به راحتی و به صورت دستی ویروس Shortcut را از سیستم خود حذف کنید.

حذف ویروس شورتکات از دستگاه خارجی

اگر فلش USB، هارد اکسترنال یا کارت حافظه SD شما به این ویروس مبتلا شده باشد، با اتصال هرکدام از آن‌ها به سیستم، شاهد آلوده شدن کامپیوتر ویندوزی خود خواهید بود. برای حذف و از بین بردن ویروس شورتکات از دستگاه خارجی آلوده مراحل زیر را باید انجام دهید:

  1. دستگاه آلوده را به کامپیوتر وصل کنید.

  2. فایل اکسپلورر را اجرا کنید (می‌توانید این کار را با فشردن دکمه‌های ویندوز + E انجام دهید) و سپس در بخش «Devices and drives» دنبال دستگاه خارجی باشید. نام این درایو، برای مثال E را بخاطر بسپارید.

  3. ابزار کامند پرامپت (Command Prompt) را با باز کردن منو پاور یوزر اجرا کنید، البته می‌توانید با فشردن همزمان دکمه‌های ویندوز و X نیز به این منو دسترسی پیدا کنید. در این منو، روی گزینه «(Command Prompt (Admin» کلیک کنید.

  4. در این بخش باید نام درایو که در مرحله 2 گفتیم را وارد کنید (برای مثال :E). پس از این کار، کلید Enter را فشار دهید.

  5. تمام شورتکات دستگاه را با دستور del *.lnk پاک کنید.

  6. تمام فایل‌ها و فولدرهای موجود روی این دستگاه را با دستور . attrib -s -r -h /s /d بازیابی کنید.

«attrib» یک دستور در ویندوز است که ویژگی‌های یک فولدر یا فایل خاص را تغییر می‌دهد. بخش‌های مختلف این دستور و کارهایی که انجام می‌دهد به شرح زیر هستند:

  • s-: این عبارت وضعیت «سیستم فایل» را از تمام فایل‌ها و فولدرهای مدنظر پاک می‌کند.

  • r-: این عبارت وضعیت «read-only» را از تمام فایل‌ها و فولدرهای مدنظر حذف می‌کند.

  • h-: این عبارت وضعیت «پنهان» را از تمام فایل‌ها و فولدرهای مدنظر حذف می‌کند.

  • s/: این عبارت باعث می‌شود که دستور به صورت بازگشتی روی تمام فایل‌ها و فولدرها در دایرکتوری فعلی و تمام زیرشاخه‌ها یا به عبارتی تمام دستگاه اعمال شود.

  • d/: این عبارت اعمال دستور روی تمام فولدرها را در پی دارد.

  • .: این عبارت به معنای آن است که نام‌ تمام فایل‌‌ها و فولدرها باید مطابقت داشته باشند.

پس از انجام مراحل بالا، تمام فایل‌های خود را از دستگاه خارجی کپی کنید و سپس به صورت کامل آن را فرمت کنید تا ویروس‌ها حذف شوند. پس از فرمت کردن، می‌توانید دوباره فایل‌ها خود را داخل آن کپی کنید.

نحوه حذف ویروس شورتکات از کامپیوتر

اگر کامپیوتر شما به ویروس شورتکات آلوده شود، هر موقع که دستگاه خارجی به آن متصل می‌کنید، این ویروس به آن‌ها نیز سرایت می‌کند. نحوه حذف این ویروس با استفاده از CMD در کامپیوترهای ویندوزی به صورت زیر است:

  1. تسک منیجر (Task Manager) را با فشردن همزمان دکمه‌های Ctrl + Shift + E باز کنید.

  2. در تب Process، دنبال «wscript.exe» یا «wscript.vbs» بگردید و روی آن راست کلیک کنید. در این پنجره روی گزینه End Task کلیک کنید. اگر هر دو عبارت بالا در تب Process وجود داشت، چنین فرایندی را برای هردوی آن‌ها انجام دهید.

  3. تسک منیجر را ببندید.

  4. منوی استارت را باز کنید و کلمه regedit را جستجو و سپس «Registry Editor» را اجرا کنید.

  5. در این بخش، در پنل سمت چپ به این مسیر بروید: HKEYCURRENTUSER/Software/Microsoft/Windows/CurrentVersion/Run

  6. در پنل سمت راست بدنبال کلیدهای عجیب مانند odwcamszas ،WXCKYz ،OUzzckky یا عبارت‌های مشابه باشید. هرکدام از آن‌ها را در گوگل جستجو کنید تا ببینید ارتباطی با ویروس شورتکات دارند یا خیر.

  7. اگر مرتبط بودند، روی آن‌ها راست کلیک و سپس حذفشان کنید. در این مرحله باید مراقب باشید چرا که اگر کلید اشتباهی را پاک کنید، عملکرد ویندوز ناپایدار می‌شود.

  8. بخش Registry Editor را ببندید.

  9. با فشردن دکمه‌های ویندوز + R، پرامپت Run را باز کنید. در این بخش عبارت msconfig را وارد کنید و سپس برای باز شدن پنجره «پیکربندی سیستم» روی گزینه OK کلیک کنید.

  10. در این تب دنبال برنامه‌های exe. یا vbs. با ظاهر عجیب باشید. هرکدام از آن‌ها را انتخاب و سپس روی گزینه غیرفعال کردن کلیک کنید.

  11. پنجره پیکربندی سیستم را ببندید.

  12. دوباره پرامپت Run را باز کنید ولی این بار عبارت %TEMP% را وارد و سپس روی OK کلیک کنید یا فولدر «Windows Temp» باز شود. بدون هیچ‌‌گونه نگرانی تمام فایل‌های موجود در این فولدر را حذف کنید.

  13. در فایل اکسپلورر به این مسیر بروید: C:\Users\[username]\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup

  14. دنبال فایل‌های exe. یا vbs. با ظاهر عجیب باشید و آن‌ها را حذف کنید.

کیبورد

سخن پایانی

بنابراین اگر محل نصب ویندوز به ویروس آلوده شده باشد، حذف تمام شورتکات‌های ساختگی فرایندی زمانبر و سخت خواهد بود. در این هنگام بهتر است در ویندوز 8.1 و ویندوز 10، ویندوز را ریست کنید و در ویندوز 7، دوباره ویندوز را نصب کنید. همچنین برای مشاهده ی مطالب مرتبط دیگر به بخش آموزش عمومی ساعدنیوز مراجعه نمایید.

دیدگاه ها

  دیدگاه ها
پربحث های هفته   
الهام چرخنده: من برای همه کسانی که کتکم زدند، باعث بیماری قلبی شدند نفرین ندارم اما الهی که به درد من دچار بشید+ویدیو (114 نظر) عرض ارادت فریبا نادری به امام خمینی(ره): مرد بزرگ جایت خالی است در میان مردمان سرزمینِ نور؛ ممنون که این انقلاب رو برایمان رقم زدی+ عکس (112 نظر) مازیار لرستانی: ای کاش به جای روز زن و روز مرد، روز شرف و انسانیت داشتیم+عکس (106 نظر) تذکر جدی علی دایی به اعجوبه طنز ایران: دفعه آخرت باشد که ادای من را درآوردی! (80 نظر) علی دایی در واکنش به تقلید صدایش در مراسم استقلالی‌ها: در گذشته پادشاهان دلقک‌هایی داشتند که وظیفه‌شان تقلید صدا و خنداندن مردم بود+عکس (62 نظر) سحر زکریا خطاب به شهاب حسینی: این جماعت چه می دانند که در خیابان با من چه کردید از اینکه یورش آوردید برای زدن من فراموش نمی کنم! +عکس (60 نظر) شعرخوانی زیبا و دلنشین رهبر معظم انقلاب: ای تکیه گاه و پناه زیباترین لحظه های پرعصمت و پر شکوه تنهایی و خلوت من+ویدیو (54 نظر) سحر زکریا: بهنوش بختیاری نخود هر آشه در حد من نیست که بخوام باهاش دهن به دهن بشم! خانم بختیاری در بین همکاران جوک هستن!+فیلم (46 نظر) شیلا خداداد: موهامو رنگ نمیکنم چون همینجوری و نچرال بودن رو دوست دارم؛ وقتی عروسی برم لاک میزنم و برمیگردم پاک میکنم+ ویدیو (39 نظر) مریم مومن: تمام پسرهای محله رو زدم هیچکس بدون اجازه من نباید از کوچه رد میشد باید زنگ در رو میزدن بعد رد میشدن+فیلم (37 نظر) امام جمعه پردیسان: از رهبری تقاضا دارم اجازه ساخت بمب اتم را صادر کنند +فیلم (32 نظر) ژیلا صادقی: من زنی هستم، آزاد/ در فطرت من حیا نهاده شده/می‌دانم از کجا باید شروع کنم و کجا می‌شود رها شد (32 نظر) لیلا اوتادی: من ترک هستم، منتها نه تُرک تبریز و اردبیل؛ ترک قشقاییِ شیراز هستم+ویدیو (30 نظر) مهراوه شریفی نیا، بازیگر سریال کیمیا با پوششی متفاوت و با گوشواره هایی با طرح انگور در شبکه تلویزیونی افغانستان حضور یافت+ویدیو/ تعریف و تمجید خانم بازیگر از مهمان نوازی مردم در کابل (29 نظر) علی دایی: دکترها گفته بودند شاید زیر عمل زنده نمانم، میتوانستم همه جای دنیا زندگی کنم اما همه درآمدم را در ایران سرمایه‌گذاری کردم...+عکس (26 نظر)
پربازدیدترین ویدئوهای روز   
تیتر امروز   
وزیر نیرو: خاموشی‌ها اعمال نمی‌شود/ در تامین و تولید برق هیچ محدودیتی نداریم
افشاگری سخنگوی دولت حسن روحانی درباره پشت پرده قطعی برق در کشور
دانستنی های پزشکی / آیا پیاز جوانه زده برای بدن مضر است یا مفید؟
علیرضا افتخاری: به‌خاطر احمدی‌نژاد طناب خریدم تا خود‌کشی کنم؛ نوشته‌ای زیر در منزل من گذاشتند که اینجا بمب‌گذاری خواهد شد و هرچه سریع‌تر باید این خانه را تخلیه کنید!
فاجعه ای به نام سرمایه در شرف انفجار؟/ ناترازتر از آینده!
چرا پزشکیان حاضر نشد در منزل شهید رئیسی ساکن شود؟
ایلان ماسک از دولت ترامپ چه انتظاری دارد؟
چرا محمدجواد ظریف به خوار چشم دشمنان دولت مسعود پزشکیان نبدیل شده است؟
کاخ سفید ارائه مجوز به اوکراین برای استفاده از موشک‌های دوربرد علیه روسیه را تایید کرد
پس‌انداز با جیب خالی!؛ راهکارهایی ساده و کاربردی برای پس‌اندازی هوشمندانه حتی با درآمدی کم
شام مرموز دو نفره‌ پسر جوان را به کام مرگ کشید/ قرار دونفره‌ای که عزائیل مهمان ناخوانده‌اش شد
رونمایی از مُعرف معروف و سرشناس علی دایی به دنیای فوتبال/ اسطوره ایرانی روحت شاد+عکس
4 نکته مهم درباره مصاحبه خبرساز علی لاریجانی درباره مذاکرات ایران با غرب/ چرا برجام وحی منزل نیست؟
مقایسه خودرو / مقایسه کامل پژو پارس با سمند LX
جزئیات وضعیت کاپیتان عالیشاه / 24 ساعت باید تحت نظر باشد
منتخب روز   
ترکیه شعار "زن زندگی آزادی" را ممنوع اعلام کرد جزئیات وضعیت کاپیتان عالیشاه / 24 ساعت باید تحت نظر باشد خبر تاسف برانگیز امروز/ حدس میزنید در جهان تکنولوژی زده‌ی امروز هر ساعت چند زن بدست نزدیکانش به قتل میرسد؟ مفاخر ورزشی ایران/ سعید معروف را بیشتر بشناسیم (فیلم) بیش از 60 درصد ایرانی‌ها تمایل دارند مهاجرت کنند / حس تعلق به ایران به شدت کاهش یافته ... تهران گردی / معرفی 36 پارک تفریحی و جذاب تهران؛ پایتخت را بهتر بشناسید آلبوم تصاویر ورزشی و خصوصی محمدهادی ساروی کُشتی گیر چشم ابرو مشکی ایرانی ؛ از کافه گردی و پاریس گردی تا پُشتک روی تُشک و مدال طلا مفاخر ورزشی ایران/ غلامرضا تختی از تولد تا مرگ گزارش تصویری دیدار تاریخی بسیجیان با ولی امر مسلمین جهان در سالروز تشکیل بسیج 20 میلیونی استقلال و پرسپولیس روی لبه تیغ/ روی مرز بین صعود و سقوط (فیلم) نظر رهبر معظم انقلاب درباره تخت جمشید / افتخاری ندارد، خدا می‌داند چقدر بیگناه مقابل تخت طاغوت‌های زمان به قتل می‌رسیدند ... کرکره خنده؛ بدل مهران مدیری: مدیری برای همیشه از ایران رفت اونور آب شبکه ای برای خودش تاسیس کرده به نام جوج تی وی من هم بدل مدیری هستم اسمم نعمت برزو کلایه است!+فیلم