مرحبا


القائمة الرئيسية

· الصفحة الأولى
· منتديات التنكنلوجيا و العلوم
· أرسل الى صديق
· أرسل خبرا
· أرشيف المقالات
· مكتبة البرامج
· أفضل 10
· الإستفتاء
· الاعضاء الاكثر مشاركة
· البحث
· الرسائل الخاصة
· حسابك
· راسلنا
· قائمة الأعضاء

من يتصفح الأن

يوجد حاليا, 8 زائر/زوار 0 عضو/أعضاء يتصفحون الموقع.

أنت غير مسجل لدينا تستطيع التسجيل مجانا بالضغط هنا.

أكبر تواجد: 29
بتاريخ: 27-11-2008
الساعة: 06:10:00
المنتدى العام

المنتدى العام موقع الفنون الرقمية
زوروا المنتدى العام و شاركونا بردودكم

تسجيل الدخول

إسم المستخدم

كلمة المرور

هل ترغب بالتسجيل؟
هل فقدت كلمة المرور؟

اخر عشر اخبار

كيفية التخلص من فيروس Reader_s.exe
مظاهير البلورات السائلة الجزء الثاني
مظاهير البلورات السائلة الجزء الاول
أفضل ألعاب الحاسوب التي ستصدر في تموز 2009
ألعاب الربع الثاني لسنة 2009 الموجودة في أسواقنا .
معلومات كاملة عن مجموعتنا الشمسية .
الجينسنغ معالج حسب الطلب !!!
أكثر المواد ملوثة للبيئة
ألعاب الربع الأول لسنة 2009
نهاية العالم 2012 ... هل هي حقيقة علمية أم نبوءة أسطورية؟!!!

[ المزيد في أخبار الأقسام الخاصة ]

           


الرئيسية


تحميل البرامج


المنتديات


البحث


ارسل لصديق


لائحة الاعضاء


حسابك


راسلنا

 

كمبيوتر: كيفية التخلص من فيروس Reader_s.exe
أرسل يوم الأحد 30 أغسطس 2009
مواضيع و مقالاتأصاب حاسوبي فيروس لعين يدعى Reader_s.exe عانيت منه الكثير و قد وصلت خطورته لدرجة أنني كنت على وشك عمل Format للهارد بالكامل و بذلك تضيع معلومات قيمة للغاية مع الكثير من الأمور الشخصية على القرص الصلب خاصتي قد جمعتها على مدار خمس سنوات .

و لكن الحمد الله قد توصلت و بعد بحث دام أسبوعين كاملين على شبكة الإنترنت على حل عملي عدلت عليه قليلاً لأتخلص منه نهائياً .

ملف Reader_s.exe هو عبارة عن فيروس و حصان طروادة "Trojan" بنفس الوقت يفتح باب خلفي ليسمح بتنزيل و تفشي عدد كبير جداً من الملفات و الفيروسات عن طريق الإنترنت


, و قد صنف بدرجة خطير جداً في العديد من المواقع على شبكة الإنترنت و أدى إلى إحباط الكثير من الأشخاص لصعوبة التخلص منه و لذكائه الشديد .

-         كيف تعرف أنك مصاب بهذا الفيروس ؟
يمكن رؤية هذا الفيروس بوضوح لأنه غير مخفي و يتواجد في مكانين على الحاسب .
أولاً : C : Do*****ents and Settings user
ثانياً : C : WINDOWS system32

كما ذكرت هذا الفيروس يقوم بتحميل عدد كبير من الملفات الغير ضرورية و فيروسات أخرى منها فيروسات Autorun عديدة "الجهاز المصاب بفيروسات الـ Autorun لا يستطيع تفعيل خيار إظهار المجلدات المخفية" .
و يصاحب Reader_s.exe عادة العديد من الفيروسات و ملفات exe الغربية و الشبيهة بعمل Reader_s.exe , و الفيروسات المصاحبة تختلف بين حاسب و أخر.
- عند الاتصال بالإنترنت بعد الإصابة بهذا الفيروس و في مراحل متقدمة يقوم الحاسب بإعادة الإقلاع تلقائي Restart و عند الدخول لواجهة نظام الـWindows  فأنه يقوم فوراً بإعادة الإقلاع تلقائياً ليعلق الجهاز في دوامة لا تنتهي من إعادة الإقلاع .
من الآثار الأخرى تجمد الشاشة "تسمى بمشكلة الشاشة الزرقاء" عند محاولة الدخول لنظام الـ Windows XP و اضطرار المستخدم إلى إعادة الإقلاع دون جدوى تذكر من ذلك , و من النتائج الكارثية الأخرى لـ Reader_s.exe تعبئة الهارد بملفات عديدة مستهلكاً بذلك المساحة الموجودة و الكثير من الأشخاص المصابة أجهزتهم بهذا الفيروس أكدوا اختفاء العديد من الملفات الهامة من على الهارد .

ملاحظات هامة قبل البدء بشرح إزالة هذا الفيروس :

- العوارض التي تصاحب Reader_s.exe تختلف بشكل كبير بين حاسب و أخر , ولكن العارض المشترك هو وجود الفيروس في المكانين السابق ذكرهم .
- طريقة الإزالة التي سأشرحها قد تكون فعالة فقط في حالة حاسبي , و لكنها قد نجحت على أغلب الأجهزة المصابة حسب ما بحثت عنه في الإنترنت .
- أرجو قبل البدء بتطبيق الطريقة نقل الملفات الهامة على القسم C "أو أي قسم يحتوي على نظام الـ Windows"  في حاسبك إلى أي قسم أخر على القرص الصلب تحسباً لأي خطأ ممكن أن يحدث .
- للأسف الإصابة بهذا الفيروس يعني أنه سيظهر حتى بعد إعادة تهيئة القرص الصلب "Format" و إعادة تنصيب نظام Windows XP و هذا إذا أبقيت على ملفات من نوع exe , html , zip و rar كانت في النظام القديم .  
- أستخدم هذه الطريقة على مسؤوليتك مع العلم أنها نجحت معي بشكل جيد و قد تخلصت من الفيروس بشكل نهائي .

-         طريقة الإزالة :

في حالة أن جهازك قد وصل لمراحل متقدمة من تفشي الفيروس و لا تستطيع الدخول لواجهة Windows فما عليك إلا الدخول من Safe mode و هذا عن طريق الضغط على F8 عند إعادة الإقلاع , بعد ذلك قم بطباعة كلمة msconfig في أمر تشغيل "Run" من قائمة أبدأ "Start" أختر من النافذة بدء التشغيل "startup" و أنزع إشارة الصح عن Reader_s.exe "الذي يفترض أن يكون موجود لأن مشكلة إعادة الإقلاع قد ظهرت في جهازك بالأصل" , وحاول إبطال جميع البرامج التي قد تراها غريبة و ليس منها فائدة في بدء التشغيل .
يمكنك مبدئياً محي ملف Reader_s.exe من المكانين السابق ذكرهم بدون مشكلة في الـ safe mode لإيقاف المشكلة بشكل مؤقت "محي الفيروس بهذه الطريق لا يعني القضاء عليه بالكامل" .
يفضل دخول نظام safe mode with networking لكي تستطيع تحميل أي برنامج أو مضادات فيروس لا تملكه قد يساعدك على حل المشكلة من شبكة الإنترنت .

هناك عدة أدوات لإزالة الفيروسات و أحصنة طروادة استخدمتهما لمساعدتي على القضاء على هذا الفيروس , الأول هو برنامج Malwarebytes و هو واحد من البرنامج القليلة جداً التي استطاعت محي Reader_s.exe إضافة إلى الفيروسات و المشاكل التي ترافق هذا الفيروس , وحتى عند محاولة الاتصال بالإنترنت فأنه يمنعه من تفعيل نفسه من جديد و لكن المشكلة الجانبية التي تظهر هي أنه بعد عدة محاولات لمنع الفيروس من التفعيل عن طريق الإنترنت فأن فيروسات أخرى تقوم و بشكل فجائي من إيقاف عمل Malwarebytes و أي برامج تعمل كأدوات بدء تشغيل "Startup Item" .
هنالك برنامج أخر يدعى Trojan Remover و هو برنامج سريع و خفيف جداً على أي جهاز يمكن تحميل نسخة تجريبية منه عن طريق شبكة الإنترنت . يقوم هذا البرنامج بعمل فحص سريع للحاسب و الكشف عن معظم الفيروسات الجديدة و الـ Trojan  و احتوائها و إذا لم يستطع محيها فأنه يقوم بتغير اسمها لمنع عملها .
هذا البرنامج قام بالقضاء على Reader_s.exe الموجود في C:Do*****ents and Settingsuserدون مشاكل و ذلك عن طريق تغير اسمه , ولكن الشق الثاني من الفيروس المتواجد في C:WINDOWSsystem32و رغم أن البرنامج قام بتغيير اسمه إلا أنه بدء بالعمل مرة ثانية فور اتصالي بشبكة الإنترنت !! .
ملاحظة هامة جداً جداً : Reader_s.exe يقوم باستدعاء العديد من الفيروسات الأخرى و أهمها الفيروسات التي تتنكر باسم ملفات نظام Windows XP و تغير من حجمه , وهذا يؤدي كما في حالة Trojan Remover لطلب حذفها مما يجعل النظام ينهار و من الصعب جداً إصلاحه , من أهم هذه الفيروسات userinit.exe و شبيهه services.exe الذي يعتبره Trojan Remover فيروس رغم أنه من أهم ملفات الإقلاع في Windows لذلك يجب أعطاء أمر ترك هذا الملف و إلا سيؤدي إلى انهيار Windows و معالجة هذه الفيروسات لاحقاً , و الكشف عن هذه الفيروسات واحدة من أهم ميزات هذا البرنامج . 

الأداء الثانية الممتازة في هذه الحالة هو برنامج AVG Virus removal و الذي يمكن تحميله من الإنترنت مجاناً و هو صغير الحجم ولا يحتاج للتنصيب على الجهاز , هذا البرنامج يقوم بعمل فحص خارج واجهة Windows أي عند الإقلاع  و بذلك فمن الصعب على Reader_s.exe الاختباء و الهرب . البرنامج يفحص الحاسب ملف ملف و قد يأخذ وقت على حسب سعة الهارد و لكنه برنامج جيد .

الآن و بعد أن دخلت إلى Safe mode و أ صبح لديك برنامجي إزالة الفيروسات يمكن إتباع الخطوات التالية "يجب عدم الاتصال بالإنترنت تحت أي ظرف لحين الانتهاء من الخطوات و ينصح بتنفيذ جميع الخطوات في Safe mode" :  
1-   إذا كنت قد اضطررت إلى إعادة إقلاع الجهاز قم بإعادة خطوة طباعة كلمة msconfig في أمر تشغيل "Run" من قائمة أبدأ "Start" أختر من النافذة بدء التشغيل "startup" و أنزع إشارة الصح عن Reader_s.exe , وحاول إبطال جميع البرامج التي قد تراها غريبة و ليس منها فائدة في بدء التشغيل "خاصة ملفات exe الغير معروفة و التي تترافق مع Reader_s و في حالتي msword98.exe و services.exe" .
2-   اضغط بالزر اليمني للفأرة على "جهاز الكمبيوتر" و أختر خصائص ثم أختر استعادة النظام "System Restore" و أطفئه .
3-   قم بتشغيل Malwarebytes لعمل فحص كامل على الجهاز و إزالة Reader_s.exe مبدئياً , و يمكنك بعد ذلك تشغيل برنامج Trojan Remover للمزيد من الفحص .
4-   أطبع كلمة regedit في أمر تشغيل "Run" من قائمة أبدأ "Start" لتظهر نافذة محرر التسجيل "Registry Editor" , حيث أن جهاز الكمبيوتر مصنف ضمن خمس فئات أساسية . أضغط بالزر اليمني على كل ملف ثم أختر بحث "Find" و أكتب Reader_s.exe أو Reader_s و يفضل القيام بالاثنين معاً و طبق هذه الطريقة على الملفات الخمسة و بعدها قم بمحي جميع نتائج البحث التي ظهرت عن طريق أمر حذف "Delete" و إذا كان هنالك ملف فرعي اسمه Reader_s قم بحذفه بالكامل , قد تظهر بعض الملفات التي تتشابه أسمائها مع Reader_s لذلك يرجى الحذر .
5-   قم بتشغيل Malwarebytes  أو/ وTrojan Remover مرة ثانية , المفترض الآن أنه لن يجد أي آثر لـ Reader_s.exe و لكنه قد يجد بعض ملفات التسجيل التي قد يحاول الفيروس Reader_s.exe اللجوء إليها للاختباء , ولكن يمكن حذفها عن طريق تتبع مصدرها الموضح في برنامج Trojan Remover بواسطة محرر التسجيل "Registry Editor" المذكور في الخطوة السابقة .
6-   كرر الخطوة 4 و 5 بشكل متتابع أكثر من مرة بعد كل إعادة إقلاع إذا أضطر الأمر .
7-   الخطوة الأخيرة هي تشغيل برنامج AVG Virus removal ليطلب منك فوراً إعادة الإقلاع ليقوم بعمله , هذه الخطوة قد تأخذ بعض الوقت على حسب مساحة الهارد كما ذكرت "قرص مساحته 80 GB قد يتطلب 15 دقيقة" .

بعد الانتهاء من جميع الخطوات أدخل إلى واجهة Windows العادية و قم بالاتصال بالإنترنت لكي تتأكد من أن Reader_s لم يعاود العمل و ذلك عن طريق الذهاب إلى المكانين التي يتواجد عادة فيهما الفيروس .
عدم وجود الفيروس في أي مكان من الحاسب و بعد الاتصال بالإنترنت دليل أن الفيروس قد قضي عليه بشكل كامل , بعد ذلك قم بعكس الخطوة الثانية .


-         كيف يمكن الوقاية من Reader_s.exe ؟

برنامج مثل Zone Alarm قد يمنع Reader_s.exe من تحميل فيروسات عن طريق الإنترنت أو حتى إيقاف عمله . مع ملاحظة أن Zone Alarm برنامج للوقاية و ليس للعلاج بسبب المشاكل الكبيرة التي ممكن أن يسببها للنظام في حالة الإصابة بـ Reader_s.exe .
أي برنامج حماية من الفيروسات قد يفي بالغرض إذا كان محدث , و هناك بعض الأقوال أن Microsoft في بعض التحديثات "Updates" لـ Windows تساعد في الحماية من هذا الفيروس أو حتى إزالته .

-         ملاحظات أخيرة :
 
من خلال بحثي المطول عن طرق إزالة هذا الفيروس على شبكة الإنترنت تبين لي و من المقالات العديدة التي قرأتها أن هذا الفيروس عند إصابة إي قرص صلب به فأن هذا يعني إصابة بعض من ملفات نوع exe , html , zip و rar بهذا الفيروس و لا يوجد إلى الآن طريقة أو برنامج لإزالة Reader_s.exe من هذه الملفات . و هذا أمر اختبرته شخصياً , فعند إعادة تنصيب نظام Windows XP و تهيئة "Format" القسم C على جهازي أكثر من مرة كان يبدو أن الفيروس اختفى حتى بعد الدخول إلى شبكة الإنترنت و لكن فور تشغيلي لأحد برامج exe التي حفظتها في الأقسام الأخرى ظهر الفيروس بعد محاولة الاتصال بالإنترنت مرة ثانية .
لذلك يفضل حذف أكبر قدر ممكن من أنواع هذه الملفات الغير الضرورية على جهازك لتجنب ظهور الفيروس مرة أخرى  
بعض المواقع أشارت في إحدى الخطوات إزالة برنامج  Internet Explorer يبدو لأنه واحد من أكثر البرنامج عرضة لأن يختبىء فيه الفيروس داخل أمره التنفيذي exe .
- هناك أيضاً بعض المواقع التي تدعي أنها يمكن أن تفحص جهازك و تزيل Reader_s.exe لكنها بالحقيقة تصيب جهازك بالمزيد من الفيروسات و تسرق معلوماتك الشخصية . 

أرجو من القراء الكرام إرسال تعليقاتهم حول الخطوات السابق ذكرها و إذا كانت قد أعطت النتيجة المرجوة .

أعداد و كتابة جورج مقدسي
(G_Wings) .........

يرجى كتابة مصدر هذا الموضوع و اسم الكاتب في حال نقل هذا الموضوع .
 
 
روابط ذات صلة

· زيادة حول مواضيع و مقالات
· الأخبار بواسطة G_wings


أكثر مقال قراءة عن مواضيع و مقالات:
قائمة أفضل عشرة ألعاب على الحواسب الشخصية لعام 2006 الموجودة في الأسواق المحلي


تقييم المقال

المعدل: 0
تصويتات: 0

الرجاء تقييم هذا المقال:

ممتاز
جيد جدا
جيد
عادي
رديئ


خيارات


 صفحة للطباعة صفحة للطباعة


News ©

جميع الحقوق محفوظة موقع الفنون الرقمية  2010
تصميم و إشراف باسل مصري زاده



Copyright © 2010. 4digitarts Designed by Basil Masri Zada


إنشاء الصفحة: 0.34 ثانية