٨ ديسمبر ٢٠٢٥
·
دورة تعليمية

كيفية إزالة فيروس الاختصارات (Shortcut Virus) من Windows

دليل شامل لإزالة فيروس الاختصارات الذي يخفي ملفاتك ويستبدلها باختصارات. تعلم طريقتين فعالتين لاستعادة ملفاتك وإزالة الفيروس نهائياً.

YH
يوسف حسين
مطور
إزالة فيروس الاختصارات

إذا قمت بتوصيل محرك USB أو بطاقة SD ووجدت أن ملفاتك مفقودة واستُبدلت باختصارات، فمن المحتمل أن محرك USB الخاص بك قد أصيب بفيروس الاختصارات. لحسن الحظ، بياناتك لا تزال موجودة - إنها مخفية فقط بواسطة الفيروس. يمكنك إزالة الفيروس باستخدام أداة مجانية مثل UsbFix أو عن طريق تشغيل بعض الأوامر في موجه الأوامر. بمجرد إزالة الفيروس من محرك الأقراص المحمول، قم بإجراء فحص كامل لجهاز الكمبيوتر باستخدام أداة مكافحة الفيروسات المفضلة لديك قبل إعادة توصيل محرك USB.

فهم فيروس الاختصارات وكيف ينتشر

قبل البدء في إزالة الفيروس، من المهم فهم ما هو وكيف يعمل:

فيروس الاختصارات

**ما هو فيروس الاختصارات؟** فيروس الاختصارات (Shortcut Virus) هو نوع من البرامج الضارة التي: • **يخفي ملفاتك الحقيقية:** يجعلها مخفية ولا يمكن رؤيتها • **ينشئ اختصارات مزيفة:** تبدو مثل ملفاتك الأصلية • **ينتشر بسرعة:** من USB إلى جهاز الكمبيوتر والعكس • **يشغل نفسه تلقائياً:** عند توصيل USB أو فتح مجلد • **يستنسخ نفسه:** ينشئ نسخاً متعددة يصعب حذفها

**كيف تعرف أن جهازك مصاب؟** 🔴 **علامات الإصابة:** ✗ جميع ملفاتك على USB أصبحت اختصارات (.lnk) ✗ حجم الملف 1-2 كيلوبايت (الاختصارات صغيرة جداً) ✗ عند النقر المزدوج، يفتح نافذة غريبة أو لا شيء ✗ لا يمكنك حذف الاختصارات (تعود مرة أخرى) ✗ وجود ملفات مشبوهة مثل 'autorun.inf' أو ملفات .exe غريبة ✗ بطء في فتح محرك USB ✗ ظهور ملفات ومجلدات غير معروفة

كيف ينتشر الفيروس

**كيف ينتشر فيروس الاختصارات؟** **1. عبر محركات USB:** • الطريقة الأكثر شيوعاً • ينتقل من جهاز مصاب إلى USB سليم • ومن USB مصاب إلى جهاز سليم **2. من خلال ملفات .exe مصابة:** • تحميل ملفات من مصادر غير موثوقة • فتح مرفقات بريد إلكتروني مشبوهة • تثبيت برامج مقرصنة **3. عبر الشبكة:** • مشاركة الملفات على الشبكة المحلية • الاتصال بأجهزة كمبيوتر مصابة **4. من الإنترنت:** • تنزيل ملفات من مواقع غير آمنة • النقر على روابط خبيثة

**هل فيروس الاختصارات ضار؟** ⚠️ **نعم، هو ضار جداً!** • **يسرق البيانات:** قد يرسل ملفاتك الشخصية للمخترقين • **يبطئ النظام:** يستهلك موارد الجهاز • **يفتح أبواباً خلفية:** يسمح بدخول فيروسات أخرى • **ينتشر بسرعة:** يصيب جميع محركات USB المتصلة • **يخفي البيانات:** قد تعتقد أن ملفاتك حُذفت • **صعب الإزالة:** يتطلب خطوات خاصة للتخلص منه **الخبر السار:** ملفاتك لا تزال موجودة! الفيروس يخفيها فقط، ويمكننا استعادتها!

**متى يجب أن تقلق؟** 🚨 **قلق عالي - اتخذ إجراءً فوراً:** • رأيت ملفاتك تتحول إلى اختصارات أمام عينيك • البرامج تفتح وتغلق تلقائياً • جهازك بطيء جداً بشكل مفاجئ • مضاد الفيروسات معطّل أو لا يعمل • ظهور رسائل خطأ غريبة متكررة ⚠️ **قلق متوسط - افحص جهازك:** • USB واحد فقط مصاب • لم تفتح الاختصارات بعد • جهازك يعمل بشكل طبيعي ✅ **قلق منخفض - خذ احتياطاتك:** • اكتشفت الفيروس مبكراً • لديك مضاد فيروسات محدّث • USB المصاب لم يتصل بجهازك بعد

التحضيرات المهمة قبل إزالة الفيروس

قبل البدء في إزالة الفيروس، يجب عليك اتخاذ هذه الخطوات التحضيرية:

التحضيرات

**الخطوة 1: إزالة محرك USB المصاب فوراً** ⚠️ **مهم جداً:** لا تفتح أي ملفات على USB قبل إزالته! 1. إذا كان USB متصلاً، أزله فوراً 2. لا تنقر نقراً مزدوجاً على أي اختصارات 3. أغلق جميع النوافذ المفتوحة من USB 4. لا تنسخ أي ملفات من USB إلى جهازك **لماذا؟** • كل نقرة على اختصار تشغّل الفيروس • الفيروس ينتشر بمجرد فتح الملفات • قد ينسخ نفسه إلى أماكن أخرى في جهازك

**الخطوة 2: أعد تشغيل جهاز الكمبيوتر** 5. احفظ جميع أعمالك المفتوحة 6. أغلق جميع البرامج 7. أعد تشغيل الجهاز (Restart) 8. تأكد من عدم توصيل أي USB أثناء إعادة التشغيل **لماذا؟** • بعض الفيروسات تعمل في الذاكرة • إعادة التشغيل تنظف الذاكرة • يمنع الفيروس من العمل في الخلفية

تحميل Autorun Exterminator

**الخطوة 3: تحميل وتشغيل Autorun Exterminator** هذه الأداة تمنع الفيروس من التشغيل التلقائي عند توصيل USB: 1. انتقل إلى: https://ccm.net/download/download-11613-autorun-exterminator 2. انقر على الزر الأخضر 'Download' 3. احفظ الملف في مجلد التنزيلات 4. افتح مجلد التنزيلات (Downloads) 5. انقر بزر الماوس الأيمن على ملف 'AutoRunExterminator-1.8.zip' 6. اختر 'استخراج الكل' (Extract All) 7. انقر على 'استخراج' (Extract) 8. افتح المجلد الجديد 'AutoRunExterminator-1.8' 9. انقر نقراً مزدوجاً على 'AutoRunExterminator.Exe' 10. إذا ظهرت رسالة تحذير، انقر على 'نعم' (Yes) أو 'موافق' (OK) **ماذا يفعل هذا البرنامج؟** • يمنع ملفات autorun.inf من العمل تلقائياً • يحمي جهازك من التشغيل التلقائي للفيروسات • يعمل في الخلفية دون أن يزعجك • صغير الحجم ولا يستهلك موارد

**الخطوة 4: النسخ الاحتياطي (اختياري لكن موصى به)** إذا كانت لديك ملفات مهمة جداً على USB: 1. لا تفتح USB على جهازك الرئيسي 2. استخدم جهاز كمبيوتر آخر أو نظام Live Linux 3. انسخ الملفات (وليس الاختصارات!) إلى مكان آمن 4. تحقق من أن الملفات المنسوخة تعمل بشكل صحيح **تحذير:** لا تنسخ: • ملفات .exe مشبوهة • ملفات .lnk (الاختصارات) • ملفات autorun.inf • أي ملفات مخفية غريبة

الطريقة 1: إزالة الفيروس باستخدام UsbFix

UsbFix هي أداة مجانية قوية متخصصة في إزالة فيروسات USB. هذه الطريقة موصى بها للمبتدئين:

UsbFix

**تحميل وتشغيل UsbFix:** 1. انتقل إلى: https://www.fosshub.com/UsbFix.html 2. انقر على 'Windows Installer' تحت عنوان 'Download' 3. حدد مجلد التنزيلات (Downloads) وانقر على 'حفظ' (Save) 4. افتح مجلد التنزيلات 5. انقر نقراً مزدوجاً على الملف الذي يبدأ بـ 'UsbFix' 6. إذا ظهرت رسالة تحذير، انقر على 'نعم' (Yes) للسماح للبرنامج بالعمل **ملاحظة:** UsbFix قد يطلب منك إغلاق متصفح الإنترنت وبعض البرامج. اتبع التعليمات.

**توصيل USB المصاب:** 7. الآن بعد تشغيل Autorun Exterminator و UsbFix، قم بتوصيل USB 8. انتظر حتى يتعرف Windows على المحرك 9. **لا تفتح USB من مستكشف الملفات!** 10. ابقَ في نافذة UsbFix

فحص UsbFix

**إجراء الفحص الكامل:** 11. في نافذة UsbFix، انقر على 'Run an Analysis' (تشغيل التحليل) 12. اختر 'Full Analysis' (التحليل الكامل) 13. سيبدأ البرنامج في فحص جهازك بالكامل، بما في ذلك USB 14. **انتظر بصبر** - قد يستغرق هذا من 10 إلى 30 دقيقة 15. لا تقاطع العملية أو تزيل USB أثناء الفحص **ماذا يحدث أثناء الفحص؟** • يفحص جميع محركات الأقراص • يبحث عن ملفات autorun.inf • يكتشف الملفات المخفية • يحدد الفيروسات والبرامج الضارة • يحلل سجلات النظام

**إزالة الفيروس:** 16. عند اكتمال الفحص، سيعرض UsbFix النتائج 17. إذا تم العثور على فيروس، سيطلب منك تأكيد الإزالة 18. انقر على 'نعم' (Yes) أو 'تنظيف' (Clean) لإزالة الفيروس 19. اتبع أي تعليمات إضافية على الشاشة 20. عند الانتهاء، سيطلب منك إعادة التشغيل **ملاحظات مهمة:** • سيحفظ UsbFix تقريراً مفصلاً على سطح المكتب • يمكنك قراءة التقرير لمعرفة ماذا تم العثور عليه • إذا لم يكتشف UsbFix الفيروس، استخدم الطريقة 2

بعد الإزالة

**بعد إزالة الفيروس:** 21. أزل محرك USB من الكمبيوتر 22. أعد تشغيل جهاز الكمبيوتر 23. **مهم جداً:** قم بفحص كامل لجهاز الكمبيوتر بمضاد الفيروسات 24. استخدم Windows Defender أو أي برنامج مضاد فيروسات لديك 25. تأكد من أن جهازك نظيف تماماً قبل إعادة توصيل USB **التحقق من الملفات:** 26. بعد التأكد من نظافة جهازك، أعد توصيل USB 27. افتح USB في مستكشف الملفات 28. يجب أن ترى ملفاتك الأصلية الآن! 29. إذا لم ترها، ابحث عن مجلد بدون اسم أو باسم غريب 30. انقر نقراً مزدوجاً على كل مجلد حتى تجد ملفاتك

الطريقة 2: إزالة الفيروس باستخدام موجه الأوامر

إذا فشلت UsbFix أو كنت تفضل الطريقة اليدوية، يمكنك استخدام موجه الأوامر. هذه الطريقة للمستخدمين المتقدمين:

Command Prompt

**التحضيرات (نفس الطريقة 1):** 1. أزل USB المصاب 2. أعد تشغيل الكمبيوتر 3. حمّل وشغّل Autorun Exterminator (راجع الخطوة 2) 4. أعد توصيل USB 5. **لا تفتح USB!**

**فتح موجه الأوامر كمسؤول:** 6. اضغط على مفتاح Windows 7. اكتب 'cmd' أو 'Command Prompt' 8. انقر بزر الماوس الأيمن على 'موجه الأوامر' (Command Prompt) 9. اختر 'تشغيل كمسؤول' (Run as administrator) 10. انقر على 'نعم' (Yes) في نافذة UAC **تحذير:** كن حذراً جداً مع الأوامر! خطأ واحد قد يحذف ملفات مهمة!

أوامر إظهار الملفات

**إظهار الملفات المخفية:** افترض أن USB الخاص بك هو محرك E: (غيّره إلى الحرف الصحيح) 11. في موجه الأوامر، اكتب: ``` E: ``` (اضغط Enter للانتقال إلى محرك USB) 12. الآن اكتب هذا الأمر بدقة: ``` attrib -h -r -s /s /d *.* ``` (اضغط Enter) **شرح الأمر:** • **attrib**: أمر تغيير خصائص الملفات • **-h**: إزالة خاصية المخفي (Hidden) • **-r**: إزالة خاصية للقراءة فقط (Read-only) • **-s**: إزالة خاصية ملف النظام (System) • **/s**: تطبيق على جميع المجلدات الفرعية • **/d**: تطبيق على المجلدات أيضاً • **\*.\***: على جميع الملفات 13. انتظر حتى ينتهي الأمر (قد يستغرق بضع دقائق) 14. الآن يجب أن تكون ملفاتك مرئية!

**حذف ملفات الفيروس:** 15. ابحث عن ملفات مشبوهة على USB: • ملفات .exe غير معروفة • ملفات .lnk (الاختصارات) • autorun.inf • ملفات بأسماء غريبة أو عشوائية 16. لحذف autorun.inf، اكتب: ``` del autorun.inf ``` (اضغط Enter) 17. لحذف جميع الاختصارات (.lnk): ``` del *.lnk ``` (اضغط Enter) 18. لحذف ملف .exe محدد (مثل virus.exe): ``` del virus.exe ``` (استبدل virus.exe باسم الملف الفعلي) **تحذير:** لا تحذف ملفات .exe التي تعرفها! احذف فقط الملفات المشبوهة!

التحقق من الملفات

**التحقق من الملفات:** 19. اكتب 'dir' واضغط Enter لعرض قائمة الملفات 20. تحقق من أن ملفاتك الأصلية موجودة 21. تأكد من حذف جميع الملفات المشبوهة 22. اكتب 'exit' واضغط Enter لإغلاق موجه الأوامر

**تهيئة USB (إذا استمرت المشكلة):** إذا لم تنجح الخطوات السابقة: 23. انسخ جميع ملفاتك الأصلية إلى جهازك 24. افتح مستكشف الملفات (File Explorer) 25. انقر بزر الماوس الأيمن على محرك USB 26. اختر 'تهيئة' (Format) 27. **أزل علامة 'تهيئة سريعة' (Quick Format)** 28. انقر على 'ابدأ' (Start) 29. انتظر حتى تكتمل التهيئة الكاملة (قد تستغرق وقتاً طويلاً) 30. بعد التهيئة، أعد نسخ ملفاتك إلى USB **ملاحظة:** التهيئة الكاملة (بدون Quick Format) تزيل الفيروس تماماً!

الوقاية من فيروس الاختصارات مستقبلاً

الوقاية خير من العلاج! إليك كيفية حماية جهازك من الإصابة مجدداً:

الوقاية

**1. استخدم مضاد فيروسات قوي:** ✓ **Windows Defender** (مدمج في Windows 10/11): • مجاني وفعال • يحدّث تلقائياً • يكتشف معظم الفيروسات • فعّله إذا لم يكن يعمل: 1. الإعدادات > التحديث والأمان > أمن Windows 2. الحماية من الفيروسات والمخاطر 3. تأكد من تشغيل الحماية في الوقت الفعلي ✓ **برامج مضادات فيروسات أخرى موصى بها:** • Malwarebytes (ممتاز لإزالة البرامج الضارة) • Avast Free Antivirus • AVG Free Antivirus • Kaspersky Free **نصائح استخدام مضاد الفيروسات:** • حدّث قاعدة بيانات الفيروسات يومياً • افحص جهازك أسبوعياً على الأقل • افحص أي USB قبل فتحه • لا تعطّل مضاد الفيروسات أبداً!

**2. احذر عند استخدام محركات USB:** ⚠️ **قبل توصيل أي USB:** • اعرف مصدر USB (من أين حصلت عليه؟) • لا تستخدم USB من أشخاص غير معروفين • افحص USB بمضاد الفيروسات قبل الفتح ⚠️ **عند توصيل USB:** • لا تنقر نقراً مزدوجاً فوراً • افتح مستكشف الملفات يدوياً • انتقل إلى USB من الشريط الجانبي • انظر إلى الملفات قبل فتحها • إذا رأيت اختصارات فقط، لا تفتحها! ⚠️ **ممارسات آمنة:** • احتفظ بـ USB الخاص بك في مكان آمن • لا تشارك USB مع الآخرين إلا إذا كان ضرورياً • استخدم الخدمات السحابية بدلاً من USB عندما يكون ممكناً

تعطيل AutoRun

**3. عطّل التشغيل التلقائي (AutoRun):** التشغيل التلقائي يسمح للفيروسات بالعمل فور توصيل USB. عطّله: **في Windows 10/11:** 1. افتح الإعدادات (Win + I) 2. ابحث عن 'autoplay' 3. انقر على 'إعدادات التشغيل التلقائي' (AutoPlay settings) 4. قم بإيقاف تشغيل 'استخدام التشغيل التلقائي لجميع الوسائط والأجهزة' 5. أو اختر 'عدم اتخاذ إجراء' (Take no action) لكل نوع جهاز **باستخدام Group Policy (متقدم):** 1. اضغط Win + R 2. اكتب 'gpedit.msc' واضغط Enter 3. انتقل إلى: Computer Configuration > Administrative Templates > Windows Components > AutoPlay Policies 4. انقر نقراً مزدوجاً على 'Turn off AutoPlay' 5. حدد 'Enabled' 6. اختر 'All drives' 7. انقر OK

**4. حافظ على Windows محدثاً:** ✓ **تحديثات Windows:** • التحديثات تصلح ثغرات أمنية • تمنع الفيروسات من استغلال نقاط الضعف • حدّث Windows شهرياً على الأقل **كيف تحدّث Windows:** 1. الإعدادات > التحديث والأمان 2. Windows Update 3. انقر على 'التحقق من وجود تحديثات' 4. ثبّت جميع التحديثات المتاحة 5. أعد التشغيل إذا طُلب منك ذلك

ممارسات آمنة

**5. اتبع ممارسات الإنترنت الآمن:** 🛡️ **عند التنزيل:** • حمّل الملفات من مواقع رسمية فقط • تجنب المواقع المشبوهة • لا تحمّل برامج مقرصنة • افحص الملفات المحملة بمضاد الفيروسات 🛡️ **مع البريد الإلكتروني:** • لا تفتح مرفقات من مرسلين غير معروفين • احذر من الرسائل العاجلة أو التهديدية • لا تنقر على روابط مشبوهة 🛡️ **على الشبكة:** • لا تشارك مجلدات دون حماية • استخدم كلمات مرور قوية للشبكة • عطّل مشاركة الملفات إذا لم تحتجها

**6. نصائح إضافية للحماية:** ✓ **للملفات المهمة:** • احتفظ بنسخ احتياطية على أقراص صلبة خارجية • استخدم خدمات التخزين السحابي (Google Drive، OneDrive) • احفظ نسخاً في أماكن متعددة ✓ **لمحركات USB:** • اشترِ USB ذات جودة عالية من علامات تجارية موثوقة • خصص USB منفصل للملفات المهمة • افحص USB بانتظام • هيّئ USB مرة كل فترة لتنظيفه ✓ **للمستخدمين المتقدمين:** • استخدم حساب مستخدم عادي (وليس مسؤول) للاستخدام اليومي • فعّل جدار الحماية (Firewall) • استخدم برامج مكافحة البرامج الضارة مثل Malwarebytes • راقب نشاط النظام بانتظام

**7. ماذا تفعل إذا اكتشفت إصابة مبكراً:** 🚨 **خطوات سريعة:** 1. **لا تفزع!** معظم الفيروسات قابلة للإزالة 2. **افصل الإنترنت** لمنع انتشار الفيروس 3. **أزل جميع محركات USB** المتصلة 4. **لا تنسخ أي ملفات** من أو إلى محركات مصابة 5. **افحص جهازك فوراً** بمضاد الفيروسات 6. **اتبع الخطوات في هذا الدرس** لإزالة الفيروس 7. **غيّر كلمات المرور** بعد التأكد من النظافة 8. **راقب نشاط جهازك** في الأيام التالية

**الخلاصة: قواعد ذهبية للأمان:** 1️⃣ **الوقاية أفضل من العلاج** 2️⃣ **استخدم مضاد فيروسات دائماً** 3️⃣ **احذر من محركات USB الغريبة** 4️⃣ **عطّل التشغيل التلقائي** 5️⃣ **حدّث Windows والبرامج** 6️⃣ **احتفظ بنسخ احتياطية** 7️⃣ **كن يقظاً عند التنزيل** 8️⃣ **افحص جهازك بانتظام** **تذكّر:** الأمان الرقمي مسؤولية مستمرة، وليس إجراءً لمرة واحدة!

انتـهـيت مـن هـذا الـــدرس؟