و الذي يمكن تحميله من الإنترنت مجاناً و هو صغير الحجم ولا يحتاج للتنصيب على الجهاز , هذا البرنامج يقوم بعمل فحص خارج واجهة Windows أي عند الإقلاع و بذلك فمن الصعب على Reader_s.exe الاختباء و الهرب . البرنامج يفحص الحاسب ملف ملف و قد يأخذ وقت على حسب سعة الهارد و لكنه برنامج جيد .
الآن و بعد أن دخلت إلى Safe mode و أ صبح لديك برنامجي إزالة الفيروسات يمكن إتباع الخطوات التالية "يجب عدم الاتصال بالإنترنت تحت أي ظرف لحين الانتهاء من الخطوات و ينصح بتنفيذ جميع الخطوات في Safe mode" :
1- إذا كنت قد اضطررت إلى إعادة إقلاع الجهاز قم بإعادة خطوة طباعة كلمة msconfig في أمر تشغيل "Run" من قائمة أبدأ "Start" أختر من النافذة بدء التشغيل "startup" و أنزع إشارة الصح عن Reader_s.exe , وحاول إبطال جميع البرامج التي قد تراها غريبة و ليس منها فائدة في بدء التشغيل "خاصة ملفات exe الغير معروفة و التي تترافق مع Reader_s و في حالتي msword98.exe و services.exe" .
2- اضغط بالزر اليمني للفأرة على "جهاز الكمبيوتر" و أختر خصائص ثم أختر استعادة النظام "System Restore" و أطفئه .
3- قم بتشغيل Malwarebytes لعمل فحص كامل على الجهاز و إزالة Reader_s.exe مبدئياً , و يمكنك بعد ذلك تشغيل برنامج Trojan Remover للمزيد من الفحص .
4- أطبع كلمة regedit في أمر تشغيل "Run" من قائمة أبدأ "Start" لتظهر نافذة محرر التسجيل "Registry Editor" , حيث أن جهاز الكمبيوتر مصنف ضمن خمس فئات أساسية . أضغط بالزر اليمني على كل ملف ثم أختر بحث "Find" و أكتب Reader_s.exe أو Reader_s و يفضل القيام بالاثنين معاً و طبق هذه الطريقة على الملفات الخمسة و بعدها قم بمحي جميع نتائج البحث التي ظهرت عن طريق أمر حذف "Delete" و إذا كان هنالك ملف فرعي اسمه Reader_s قم بحذفه بالكامل , قد تظهر بعض الملفات التي تتشابه أسمائها مع Reader_s لذلك يرجى الحذر .
5- قم بتشغيل Malwarebytes أو/ وTrojan Remover مرة ثانية , المفترض الآن أنه لن يجد أي آثر لـ Reader_s.exe و لكنه قد يجد بعض ملفات التسجيل التي قد يحاول الفيروس Reader_s.exe اللجوء إليها للاختباء , ولكن يمكن حذفها عن طريق تتبع مصدرها الموضح في برنامج Trojan Remover بواسطة محرر التسجيل "Registry Editor" المذكور في الخطوة السابقة .
6- كرر الخطوة 4 و 5 بشكل متتابع أكثر من مرة بعد كل إعادة إقلاع إذا أضطر الأمر .
7- الخطوة الأخيرة هي تشغيل برنامج
AVG Virus removal ليطلب منك فوراً إعادة الإقلاع ليقوم بعمله , هذه الخطوة قد تأخذ بعض الوقت على حسب مساحة الهارد كما ذكرت "قرص مساحته 80 GB قد يتطلب 15 دقيقة" .
بعد الانتهاء من جميع الخطوات أدخل إلى واجهة Windows العادية و قم بالاتصال بالإنترنت لكي تتأكد من أن Reader_s لم يعاود العمل و ذلك عن طريق الذهاب إلى المكانين التي يتواجد عادة فيهما الفيروس .
عدم وجود الفيروس في أي مكان من الحاسب و بعد الاتصال بالإنترنت دليل أن الفيروس قد قضي عليه بشكل كامل , بعد ذلك قم بعكس الخطوة الثانية .
- كيف يمكن الوقاية من Reader_s.exe ؟
برنامج مثل Zone Alarm قد يمنع Reader_s.exe من تحميل فيروسات عن طريق الإنترنت أو حتى إيقاف عمله . مع ملاحظة أن Zone Alarm برنامج للوقاية و ليس للعلاج بسبب المشاكل الكبيرة التي ممكن أن يسببها للنظام في حالة الإصابة بـ Reader_s.exe .
أي برنامج حماية من الفيروسات قد يفي بالغرض إذا كان محدث , و هناك بعض الأقوال أن Microsoft في بعض التحديثات "Updates" لـ Windows تساعد في الحماية من هذا الفيروس أو حتى إزالته .
- ملاحظات أخيرة :
من خلال بحثي المطول عن طرق إزالة هذا الفيروس على شبكة الإنترنت تبين لي و من المقالات العديدة التي قرأتها أن هذا الفيروس عند إصابة إي قرص صلب به فأن هذا يعني إصابة بعض من ملفات نوع exe , html , zip و rar بهذا الفيروس و لا يوجد إلى الآن طريقة أو برنامج لإزالة Reader_s.exe من هذه الملفات . و هذا أمر اختبرته شخصياً , فعند إعادة تنصيب نظام Windows XP و تهيئة "Format" القسم C على جهازي أكثر من مرة كان يبدو أن الفيروس اختفى حتى بعد الدخول إلى شبكة الإنترنت و لكن فور تشغيلي لأحد برامج exe التي حفظتها في الأقسام الأخرى ظهر الفيروس بعد محاولة الاتصال بالإنترنت مرة ثانية .
لذلك يفضل حذف أكبر قدر ممكن من أنواع هذه الملفات الغير الضرورية على جهازك لتجنب ظهور الفيروس مرة أخرى
بعض المواقع أشارت في إحدى الخطوات إزالة برنامج Internet Explorer يبدو لأنه واحد من أكثر البرنامج عرضة لأن يختبىء فيه الفيروس داخل أمره التنفيذي exe .
- هناك أيضاً بعض المواقع التي تدعي أنها يمكن أن تفحص جهازك و تزيل Reader_s.exe لكنها بالحقيقة تصيب جهازك بالمزيد من الفيروسات و تسرق معلوماتك الشخصية .
أرجو من القراء الكرام إرسال تعليقاتهم حول الخطوات السابق ذكرها و إذا كانت قد أعطت النتيجة المرجوة .
أعداد و كتابة جورج مقدسي
(G_Wings) .........
يرجى كتابة مصدر هذا الموضوع و اسم الكاتب في حال نقل هذا الموضوع .