كيفية إزالة المفكرة. فيروس إكس

...

يعد فيروس Notepad.exe ، المعروف أيضًا باسم Qaz Trojan (W32.HLLW.QAZ.A) ، عملًا سيئًا يسمح hacker طريقة للتحكم في جهاز كمبيوتر مصاب عن طريق استبدال ملف notepad.exe القياسي برمز ضار. إذا كان الكمبيوتر متصلاً بشبكة ، سينتشر الفيروس بسرعة إلى أجهزة الكمبيوتر الأخرى المتصلة. لحسن الحظ ، يمكن إزالته عن طريق تحرير سجل Windows.

إزالة فيروسات قز طروادة

الخطوة 1

قم بإنشاء نسخة احتياطية قبل البدء. تتضمن إزالة فيروس Notepad.exe (Qaz Trojan) تحرير سجل Windows. يمكن أن يتسبب التحرير غير الصحيح للسجل في حدوث مشكلات في النظام ، لذلك من المهم إنشاء نسخة احتياطية باستخدام إمكانات استعادة Windows المضمنة. انقر على "ابدأ" و "كافة البرامج" و "البرامج الملحقة" و "أدوات النظام" و "استعادة النظام". حدد زر الاختيار "إنشاء نقطة استعادة" ، وانقر على "التالي" واتبع التعليمات.

فيديو اليوم

الخطوة 2

انتقل إلى محرر تسجيل Windows بالنقر فوق "ابدأ" ثم "تشغيل". اكتب "رجديت" في مربع الحوار وانقر على "موافق". سيتم فتح نافذة ذات جزأين.

الخطوه 3

ابحث عن "HKEY_LOCAL_MACHINE" في الجزء الأيمن وانقر فوق علامة "+" المجاورة لها لتوسيع شجرة القائمة. افعل الشيء نفسه في القوائم المتداخلة التالية بهذا الترتيب:

برنامج Microsoft Windows CurrentVersion

ضمن مجلد CurrentVersion ، انقر فوق المجلد Run لعرض محتوياته في الجزء الأيمن.

الخطوة 4

افحص الجزء الأيمن ، أسفل عمود البيانات ، بحثًا عن أي إدخالات تحتوي على النص "notepad.exe" - تحتوي هذه القائمة على كافة البرامج التي يتم تشغيلها عند بدء تشغيل Windows. المفكرة ليست واحدة من تلك التطبيقات في تثبيت Windows عادي ، لذلك سيكون هذا مؤشرا على فيروس Qaz Trojan. قم بتمييز السطر الذي يحتوي على "notepad.exe" بالنقر فوقه ، ثم الضغط على مفتاح "حذف" لإزالته.

الخطوة الخامسة

قم بالبحث في النظام عن الملف "note.com" وعند العثور عليه ، أعد تسمية "notepad.exe" واستبدل الملف "notepad.exe" المصاب في المجلد C: \ WINDOWS \ system32. قم بإعادة تشغيل جهاز الحاسوب الخاص بك. سيؤدي هذا إلى استعادة ملف notepad.exe الأصلي الخاص بك ،

الأشياء ستحتاج

  • الحاسوب

  • الوصول إلى سجل Windows

نصيحة

تأكد من تحديث برنامج مكافحة الفيروسات الذي يعمل على جهاز الكمبيوتر الخاص بك في جميع الأوقات.