كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الخاص بك (04.27.24)

في فبراير 2019 ، اكتشف فريق البحث الأمني ​​في Kaspersky سلسلة جديدة من البرامج الضارة تسمى Plurox بعد سلسلة من الاختبارات الداخلية. يرجى القراءة لمعرفة المزيد حول برنامج Plurox الضار الجديد ، وكيف يمكن أن يتسبب في الخراب ، وكيفية التخلص من البرامج الضارة على جهاز الكمبيوتر الخاص بك.

ما هو برنامج Plurox الضار الجديد؟

يعد Plurox برنامجًا ضارًا خلفيًا قادرًا على نشر نفسها بشكل جانبي للأنظمة المتصلة بشبكة وتعدين العملة المشفرة عبر أحد مكوناتها الإضافية الثمانية.

في هذا الوقت ، قنوات الاتصال التي يستخدمها Plurox للاتصال بخادم القيادة والتحكم (C & amp؛ C) ولم يتم تشفير كود IM الخاص به بعد. ولكن من نتائج الاختبار الأولية ، يمكن للبرامج الضارة أن تنتشر بمساعدة مكونات UPnP و SMB الإضافية. من الواضح أيضًا أن Plurox له بنية معيارية تدعم ميزاته متعددة الأوجه ، والتي يمكن أن تكون بمثابة باب خلفي للشبكة المحلية.

يستخدم هذا الفيروس الذاتي الانتشار بروتوكول TCP للاتصال بالخادم. يقوم بذلك عن طريق تحميل وتوصيل المكونات الإضافية (الملفات التي تم تنزيلها) من خلال منفذين مختلفين تم ترميزهما في هيكله.

ما هو الدافع وراء Plurox؟

ما يقلق بشأن Plurox هو أنه يمكن أن يعمل كفيروس ينتشر ذاتيًا ، حصان طروادة مستتر ، وحتى أكثر خطورة ، عامل تعدين تشفير. اكتشف Kaspersky أن البرنامج الضار يحتوي على ثمانية مكونات إضافية مخصصة لتعدين العملات المشفرة ، ومكوِّن إضافي SMB ، ومكوِّن إضافي UPnP ، وهو الأكثر خداعًا.

اكتشف فريق Kaspersky أيضًا أن البرامج الضارة الجديدة تستخدم شبكتين فرعيتين أثناء الهجمات. في شبكة فرعية واحدة ، تنشر روبوتات Plurox وحدات التعدين فقط ، بينما في الشبكة الفرعية الثانية ، تتوفر جميع المكونات الإضافية للحركة الجانبية عبر شبكات المؤسسة.

لا يزال الغرض من طريقتي الاتصال المختلفين غير معروفين ، ولكن الميزة الأكثر بروزًا النشطة في كلا المجموعتين الفرعيين هي التنقيب عن العملات المشفرة. لذلك ، يمكننا أن نستنتج بأمان أن Plurox يعمل كعامل منجم للعملات المشفرة. عادةً ما تستخدم مثل هذه البرامج أجهزة الكمبيوتر مثل GPU و CPU لحل الألغاز الرياضية.

ما الذي يمكن أن تفعله البرامج الضارة بجهاز الكمبيوتر الخاص بك؟

قد يبدو الأمر وكأنه لا يحتاج إلى تفكير ، ولكن يبدو أن معظم الناس يستخفون بخطر البرامج الضارة. دعونا لا نذهب بعيدا. صحيح ، لا أحد يريد إصابة أجهزته ببرامج ضارة. ولكن هل توقفت يومًا عن التفكير في ما يمكن أن تفعله البرامج الضارة بجهاز الكمبيوتر الخاص بك؟

حسنًا ، إذا لم تكن قد فعلت ذلك ، فاعلم أن البرامج الضارة يمكن أن تصيب جهاز الكمبيوتر الخاص بك بطرق مختلفة وعادة ما يكون لها تأثيرات مدمرة لا يمكن تصورها. برامج التجسس ، على سبيل المثال ، تراقب أنشطتك عبر الإنترنت عند استخدام جهاز كمبيوتر مصاب ، بينما يتكاثر فيروس من النوع الدودي ، مثل Plurox ، عن طريق استغلال ثغرة أمنية في الشبكة.

تتمثل الخطوة الأولى لمكافحة الإصابة بالبرامج الضارة في إدراك أن لديك مشكلة. عندما يدخل برنامج ضار إلى نظامك ، قد تتلقى رسالة خطأ تهديدية ، لكن في بعض الأحيان لا تصلك. لذلك ، عليك الانتباه إلى العلامات الحمراء الأخرى. بمعنى آخر ، يجب أن تعرف أعراض الإصابة بالبرامج الضارة.

إن أوضح دليل على الإصابة بالبرامج الضارة هو الأداء البطيء والنظام غير المستقر. قد يتعطل جهاز الكمبيوتر الخاص بك ويعيد التشغيل تلقائيًا بدون سبب منطقي. لكن هذا ليس كل شيء. غالبًا ما تكون أسوأ الأضرار هي تلك التي لا تراها. لذلك ، من المهم أن تعرف ليس فقط كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الخاص بك ، ولكن أيضًا كيفية منع وصول البرامج الضارة إلى جهاز الكمبيوتر الخاص بك.

كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الخاص بك؟ مثل Plurox ، دخل إلى نظامك ، تحرك بسرعة للتخلص منه قبل أن يتسبب في مزيد من الضرر. هناك بعض الخطوات التي يجب اتخاذها للتخلص من البرامج الضارة على جهاز الكمبيوتر:

1. تفحص النظام الخاص بك

أولاً ، إذا لم يكن لديك أي برامج ضارة في نظامك أو إذا لم تكن متأكدًا من وجودها ، فثبّت برنامجًا شرعيًا لمكافحة البرامج الضارة مثل Outbyte Anti-Malware. تم تصميم هذا البرنامج للبحث عن أي برامج ضارة على جهاز الكمبيوتر الخاص بك وإزالتها. سيقوم بإجراء فحص كامل لجهازك ، ويكتشف ويحذف ملفات تعريف الارتباط للتتبع ، ويوقف التهديدات ، وينظف الكائنات الضارة على جهاز الكمبيوتر الخاص بك.

إذا كان جهاز الكمبيوتر لديك يعرض بعض الأعراض ، مثل إلقاء رسالة بها التهديد ببرامج الفدية أو رمز خطأ محدد ، والخطوة التالية هي اتخاذ الإجراءات اللازمة وإزالة البرامج الضارة على الفور.

2. قطع الاتصال بالإنترنت

بناءً على ما تخبرك به عمليات مسح البرامج الضارة ، فكّر في الابتعاد عن الإنترنت. قم بإيقاف تشغيل Wi-Fi ، واسحب Ethernet على جهاز الكمبيوتر ، وافصل جهاز التوجيه ، إذا لزم الأمر. في بعض الأحيان ، هناك حصان طروادة للوصول عن بعد على جهازك ، لذلك قد يقوم شخص ما بالوصول عن بعد إلى جهاز الكمبيوتر الخاص بك.

3. العودة إلى نقطة العمل السابقة

قد يكون الحصول على نقطة استعادة النظام مفيدًا عندما يتعذر إصلاح الإصابة بالبرامج الضارة. لذلك ، إذا كنت قد قمت بتعيين نقاط استعادة النظام على جهازك ، فاستخدم هذه الميزة لإعادة ضبط نظامك. في بعض الأحيان ، قد تفعل الحيلة. قد تساعد أيضًا إعادة تعيين المتصفحات على إعداداتها الافتراضية.

4. إعادة تشغيل Windows

إذا لم تنجح الحيل أعلاه ، فأعد تشغيل Windows بطريقة لن تتم إعادة تشغيل البرامج الضارة. أفضل طريقة لتقليل المخاطر هي تشغيل الكمبيوتر في الوضع الآمن. أثناء وجودك في الوضع الآمن ، حاول تشغيل برنامج مكافحة البرامج الضارة. أيضًا ، احذف جميع الملفات المؤقتة والملفات الأخرى المشبوهة ، والتي قد تخفي البرامج الضارة.

كيف تحمي جهازك من البرامج الضارة؟

أفضل طريقة للبقاء محميًا من البرامج الضارة هي أن تظل متيقظًا. إليك كيفية القيام بذلك:

راقب أسماء النطاقات التي تنتهي بأحرف فردية. الامتناع عن النقر فوق أو فتح الإعلانات المنبثقة غير المألوفة ومرفقات البريد الإلكتروني غير المرغوب فيها أثناء التصفح.

الطرق الشائعة التي يستخدمها المهاجمون لنشر البرامج الضارة هي شبكات نقل الملفات من نظير إلى نظير والبرامج المجانية. لذلك ، يجب أن تكون حذرًا عند تثبيت البرامج المجانية. أيضًا ، تجنب تنزيل التطبيقات من مواقع غير جديرة بالثقة.

ربما يكون أهم شيء يجب القيام به هو التأكد من تحديث المستعرضات ونظام التشغيل والمكونات الإضافية. سيؤدي تحديث برامجك باستمرار إلى إبعاد معظم المجرمين الإلكترونيين. عادةً ما تسرع شركات الأمان ومطورو البرامج عمومًا في إصلاح أدواتهم ، وهذا هو سبب حاجتك إلى البقاء على اطلاع دائم.

يجب أن يتم التنقيب فيك الآن: يجب أن يكون لديك برنامج مكافحة فيروسات نشط على حاسوبك. ستحتفظ البرامج بعلامات تبويب على جهازك من خلال المراقبة في الوقت الفعلي وعمليات الفحص وحتى إجراء تحليل إرشادي للعمليات والملفات لتحديد التهديدات الجديدة.

قم بتنشيط VPN الخاص بك عند استخدام شبكة Wi-Fi العامة. بهذه الطريقة ، لن يسرق الأشخاص الأشرار في الشبكة بياناتك وهويتك.

الخلاصة

وفقًا لـ Kaspersky ، يُعد Plurox فيروسًا خطيرًا. يحتوي على ميزات متقدمة يمكنها استخدام حيل الباب الخلفي لإحداث فوضى في شبكتك. لذلك ، من الأهمية بمكان التخلص منها بمجرد دخولها إلى نظامك. سيساعدك كثيرًا إذا كنت تعرف كيفية التخلص من البرامج الضارة. نأمل أن يساعدك هذا الدليل في البقاء آمنًا وإزالة البرامج الضارة على جهاز الكمبيوتر الخاص بك.

ماذا فعلت لحماية جهاز الكمبيوتر الخاص بك من البرامج الضارة الجديدة Plurox؟ شارك أفكارك أدناه.


فيديو يوتيوب: كيفية إزالة البرامج الضارة من جهاز الكمبيوتر الخاص بك

04, 2024