تم إثبات حفر إخفاء المجلدات التي تم تنزيلها بواسطة التكنولوجيا. تلميحات الكمبيوتر أين الملفات التي قمت بتنزيلها؟ كيفية تعطيل تقنية Yandex Protect

21.10.2019

إذا، عند تشغيل جهاز الكمبيوتر الخاص بك، بدلاً من سطح المكتب المعتاد، ترى ما يلي

لذلك لا داعي للذعر. اهدأ، ودعنا نتعرف معًا على ما حدث لنظامنا وكيفية إصلاحه.

لذا، فإن الملفات ذات الامتداد vbs هي نصوص مكتوبة بلغة برمجة VBScript. بعبارات أكثر قابلية للفهم، البرنامج النصي هو ملف نصي يتكون من أوامر مكتوبة وفقًا للغة برمجة، في حالتنا VBScript. يتم استخدامها لأتمتة إدارة نظام التشغيل. يتم تنفيذ البرامج النصية باستخدام مترجمي اللغة. يوجد اثنان منها في نظام التشغيل Windows: WScript وCScript. يمثلون معًا Windows Script Host أو WSH.

تساعد البرامج النصية في جعل العمل على الكمبيوتر ممتعًا وبسيطًا، نظرًا لأن العديد من العمليات تتم تلقائيًا ويتم تنفيذها دون تدخل المستخدم. لذلك، اكتشفنا مسألة ما هو Run.vbs. ولا يزال من غير الواضح ما هو السيناريو الذي يحاول النظام العثور عليه.

من الناحية المنطقية، نتوصل إلى استنتاج مفاده أنه بعد التحية، يجب على النظام تنشيط سطح المكتب تلقائيًا. لكن هذا لا يحدث. يمكن أن يحدث هذا فقط عندما تظهر مهمة أخرى قبل هذه المهمة، والتي لا يمكن إكمالها، ونرى رسالة خطأ.

والحقيقة هي أن البرامج النصية يمكن استخدامها ليس فقط من قبل مطوري أنظمة التشغيل، ولكن أيضًا من قبل المهاجمين لإطلاق برامج الفيروسات. إذا ظهرت هذه المشكلة عند بدء تشغيل Windows بعد تنظيف الكمبيوتر من الفيروسات، فمن المرجح أن يحدث ما يلي: قام برنامج مكافحة الفيروسات بمهمته وتمت إزالة الفيروس، ولكن ظلت آثار نشاطه في النظام. تظل في شكل إدخالات تسجيل، حيث يحاول النظام تشغيل البرنامج النصي للفيروس، لكن عدم العثور عليه، يؤدي إلى حدوث خطأ.

استكشاف الأخطاء وإصلاحها

لذلك، اكتشفنا نظرية المشكلة، دعونا نحاول الآن القضاء عليها. من المستحيل العمل على جهاز كمبيوتر بدون سطح مكتب. لذلك، أول شيء يجب فعله هو فتح سطح المكتب. يمكنك القيام بذلك باستخدام إدارة مهام Windows (TD). نطلق الاستشعار عن بعد من خلال الضغط باستمرار على الأزرار في نفس الوقت السيطرة + البديل + حذف. التالي في القائمة " ملف"ابحث وانقر" مهمة جديدة (تشغيل)».

في النافذة التي تظهر، أدخل Explorer.exeوانقر نعم:

سيتم فتح سطح المكتب المألوف الذي طال انتظاره.

من المهم الآن تنظيف الآثار التي خلفها الفيروس. قم بتشغيل مدير المهام. ويمكن القيام بذلك بعدة طرق. على سبيل المثال، انقر فوق الزر " يبدأ"، في نافذة البحث نكتب رجديت. سيكون السطر الأول في قائمة البحث رجديت.exe. انقر بزر الماوس الأيمن ثم انقر فوق " تشغيل كمسؤول»:

مهم:في Windows، يلعب التسجيل دورا مهما للغاية. يقوم بتخزين البيانات اللازمة للتشغيل الصحيح لنظام التشغيل. معلمات إعدادات المعدات والمعلومات حول البرامج المثبتة وملفات تعريف المستخدمين والمعلومات الأخرى التي تضمن التشغيل المستقر لنظام التشغيل. يجب التعامل مع تحرير إدخالات التسجيل بحذر شديد، حيث أن أي إدخال غير صحيح يمكن أن يكون قاتلاً ويؤدي إلى حالة غير صالحة للعمل في نظام التشغيل.

في البرنامج الذي يفتح، ابحث عن الفرع HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ WindowsNT\CurrentVersion\ Winlogon. قبل إجراء أي تغييرات على قيم معلمات فرع التسجيل، يجب حفظها. انقر بزر الماوس الأيمن فوق المجلد ينلوغنوحدد " يصدّر»:

قم بتعيين الاسم، وحدد موقع الحفظ وانقر فوق " يحفظ»:

يجب أن يتم ذلك حتى يكون من الممكن دائمًا استعادة المعلمات الأصلية في حالة حدوث خطأ ما فجأة.

مهم:لاستعادة الإعدادات المحفوظة، انقر نقرًا مزدوجًا فوق الملف ووافق على إجراء تغييرات على السجل بالنقر فوق "نعم":

لذلك دعونا تحرير الموضوع HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon.

لنقم بالخطوات التالية:


إذا تم العثور على هذه القيمة، فاحذفها بالنقر بزر الماوس الأيمن ثم النقر فوق " يمسح" انقر F3لمواصلة البحث. وبالتالي، فإننا ننظر إلى السجل بأكمله حتى النهاية. بعد ذلك إعادة تشغيل الكمبيوتر.

إذا سارت الأمور على ما يرام وتمت جميع الإجراءات بشكل صحيح، فيجب حل مشكلتنا. ولكن يحدث أنه بعد كل الإجراءات يتكرر الخطأ. يشير هذا إلى أن الفيروس الذي أصاب الكمبيوتر لم تتم إزالته ويستمر في عمله القذر. في هذه الحالة، من الضروري إجراء فحص كامل للنظام. للقيام بذلك، يمكنك استخدام الأدوات المساعدة المجانية Kaspersky Virus Removal Tool () وDr.Web CureIt! (). بعد إزالة الفيروسات بالكامل، نقوم بإجراء العمليات الموضحة أعلاه مرة أخرى.

أيضا على الموقع:

خطأ: لا يمكن العثور على ملف البرنامج النصي C:/Windows/run.vbsتم التحديث: 25 يناير 2018 بواسطة: مسؤل

هل قمت بتنزيل ملف من الإنترنت إلى جهاز الكمبيوتر الخاص بك ولم تتمكن من فتحه لعدم تمكنك من العثور عليه؟ دعونا نلقي نظرة على كيفية عمل وظيفة البحث والإدارة للملفات التي تم تنزيلها في المتصفحات: Mozilla Firefox وOpera وGoogle Chrome.

للبحث عن التنزيلات في Mozilla Firefox، انقر على أيقونة السهم - سيتم فتح لوحة التنزيلات. في النافذة التي تظهر، ترى الملفات الثلاثة التي تم تنزيلها مؤخرًا، ولعرض جميع التنزيلات، قم بتنشيط عنصر "إظهار جميع التنزيلات". افتح التنزيل المطلوب بالنقر المزدوج على الملف. إذا تم مسح قائمة التنزيلات، ولكنك تتذكر بالتأكيد أنك قمت بتنزيل الملف من خلال إفشل، فانتقل إلى نافذة "الإعدادات" في علامة التبويب "الأساسية". انظر إلى مسار حفظ الملفات في قسم التنزيلات. بعد ذلك، ابحث عن ملفك في مجلد "التنزيلات"، باتباع المطالبة. في Mozilla Firefox، هذا هو المكان الافتراضي الذي تذهب إليه تنزيلات الإنترنت. في متصفح الويب Opera، على غرار Mozilla Firefox، يتم فتح التنزيلات من خلال لوحة "التنزيلات" الموجودة في الزاوية اليمنى العليا. انقر على السهم وستظهر لك قائمة بالتنزيلات الأخيرة. انقر فوق "التفاصيل" - سيتم فتح جميع "التنزيلات". انتبه إلى وظائفها. يؤدي وجود الأزرار النشطة "فتح" و"إظهار في المجلد" إلى تبسيط العمل مع الملفات التي تم تنزيلها من الشبكة إلى حد كبير. افتراضيًا، تنتقل جميع التنزيلات عبر Opera إلى مجلد "التنزيلات" - وهذا ما يقترحه أيضًا شريط العناوين في نافذة "التنزيلات" الرئيسية. توجد التنزيلات في Google Chrome، على عكس Mastic وOpera، في الجزء السفلي ويتم تمييزها أثناء عملية التنزيل. افتح الملف الذي تم تنزيله من خلال النقر عليه من خلال لوحة التنزيل المنبثقة. افتراضيًا، يتم حفظ الملفات في مكتبة المستندات في مجلد التنزيلات - استخدم هذه المعلومات إذا اختفت اللوحة من العرض.