شبابيك

كيفية إزالة Kelihos من نظام التشغيل Windows 10؟

إذا كنت تتطلع إلى إزالة Kelihos من جهاز الكمبيوتر الخاص بك ، فيمكننا أن نفترض بأمان أنك تتضايق من بعض العمليات أو الأحداث التي حدثت مؤخرًا على نظامك. حسنًا ، ربما لديك أسباب للقلق. في هذا الدليل ، نعتزم فحص Kelihos ، ونخبرك بكل ما تحتاج لمعرفته حول هذا البرنامج الضار ، ونوضح لك أيضًا كيفية التعامل مع المشكلات المرتبطة به.

ما هو كيليهوس؟

Kelihos هو برنامج خبيث شائع يستخدمه المهاجمون لتنفيذ أعمال شائنة. بمجرد أن يجد Kelihos طريقه إلى جهاز الكمبيوتر ، يمكن للمتسلل الماهر التحكم في الجهاز المتأثر عن بُعد.

بعد أن يتحكم Kelihos في النظام ، يصبح التطبيق الضار قادرًا على أداء مجموعة متنوعة من المهام الآلية (اعتمادًا على التعليمات التي يحصل عليها من وحدات التحكم الخاصة به). قد يجبر Windows أو التطبيقات على وضع رسائل غريبة ، أو تنفيذ عمليات بسيطة أو معقدة (لإبطاء الكمبيوتر) ، أو حتى يتسبب في تعطل النظام.

تم الإبلاغ عن قيام المهاجمين بسرقة معلومات المستخدمين باستخدام Kelihos وإرسال رسائل غير مرغوب فيها من خلال نفس الخدمة.

حسب التصميم ، يقوم Kelihos بأكثر من مجرد المساومة على جهاز كمبيوتر واحد. يحاول عادةً إصابة أكبر عدد ممكن من الأجهزة (أو نشر نفسه بكل الطرق الممكنة). لهذه الأسباب ، غالبًا ما يستخدم رعاة الروبوت Kelihos على أجهزة الكمبيوتر من خلال أحصنة طروادة.

يمكن لـ Kelihos أن يعلق نفسه تلقائيًا على الأجهزة الجديدة (دون أن تعرف أي شيء عن الأحداث عند حدوثها). يخفي Kelihos أنشطته جيدًا ، لذلك نادرًا ما يكتشف المستخدمون البرنامج الضار أو يعثرون عليه.

تستخدم معظم نماذج Kelihos (كبرامج) عادةً نسبة صغيرة من موارد النظام المتاحة لتجنب التداخل مع العمليات العادية في بيئة نظام التشغيل Windows أو تعطيلها. كل ذلك من المنطقي؛ إذا أجبرت البرامج الضارة جهاز الكمبيوتر على القيام بالكثير من العمل (أثناء استنزاف الموارد المتاحة) ، فقد يلاحظ المستخدمون أن الأمور ليست على ما يرام.

بعض السلالات (المتقدمة) من البرامج الضارة Kelihos قادرة على تحديث سلوكياتها أو تعليماتها البرمجية تلقائيًا لتجنب الاكتشاف بواسطة أدوات الأمان.

هل Kelihos فيروس؟

قد لا يكون Kelihos فيروساً لأنه لا يتوافق مع سلوك النسخ القياسي الذي يحدد الفيروسات. ومع ذلك ، فإن Kelihos هو بالتأكيد برنامج ضار (لا تخطئ في ذلك). Kelihos هو في الأساس روبوت.

في الحوسبة ، تشير الروبوتات إلى الروبوتات المبرمجة ، مثل برامج زحف الويب والعناكب والتطبيقات أو البرامج النصية المماثلة. حددت الروبوتات المسؤوليات.

عندما يتم استخدام الروبوتات لأغراض مشروعة ، فهي مصممة لأداء المهام المتكررة (فهرسة محرك البحث ، على سبيل المثال). ومع ذلك ، في أوقات أخرى ، يقوم المهاجمون بإنشاء روبوتات في شكل برامج ضارة ، والتي يستخدمونها لاستهداف المستخدمين أو أجهزتهم.

إن أبسط تطبيق للروبوت القياسي يكمن في جمع أنشطة المعلومات. قد تساعد برامج الروبوت الأخرى الأشخاص أو المؤسسات في الرسائل الفورية ومحادثات الترحيل وخدمات الويب الأخرى. حتى أن بعض الشركات تستخدم الروبوتات للتفاعلات الديناميكية مع عملائها.

يُنظر إلى الروبوتات الضارة - وهي كائنات مهمة في هذا الدليل - على أنها برامج ضارة تصيب أجهزة الكمبيوتر (المضيفين) وتحافظ على الاتصال بخادم مركزي واحد أو أكثر. تتوافق الخوادم المعروضة مع مركز القيادة والتحكم لشبكة الروبوتات (التي ينتمي إليها الروبوت) أو شبكة من أجهزة الكمبيوتر المعرضة للخطر (أو المعرضة للخطر).

تمت برمجة بعض الروبوتات الضارة لتنتشر مثل الديدان.

يمكن للروبوتات القيام بما يلي: جمع كلمات المرور ، وتسجيل ضغطات المفاتيح التي يتم إجراؤها على لوحة المفاتيح ، والتقاط الحزم وتحليلها ، وسرقة التفاصيل الشخصية أو المعلومات المالية ، وإعادة توجيه البريد العشوائي إلى العديد من المستخدمين ، وتسهيل هجمات DDoS ، وكشف الثغرات الأمنية أو نقاط الضعف على الجهاز (والذي قد يحدث بعد ذلك يتم استغلالها بواسطة برامج ضارة أخرى) ، إلخ.

أصبحت الروبوتات الأكثر شيوعًا معروفة فقط لأنها أصابت عددًا كبيرًا من أجهزة الكمبيوتر. تشكل أجهزة الكمبيوتر المتأثرة ما نسميه شبكة الروبوتات (نفس الشيء مثل شبكة الروبوت).

ما هي أعراض الإصابة بعدوى Kelihos؟

في هذه المرحلة ، قد لا يزال عقلك مليئًا بالشكوك حول ما إذا كان Kelihos موجودًا بالفعل على جهازك. أو ربما كنت مهتمًا ببساطة بمعرفة كيف اكتشف ضحايا البرمجيات الخبيثة Kelihos أن برنامجًا ضارًا كان يعمل على أجهزة الكمبيوتر الخاصة بهم.

حسنًا ، قد يؤدي أحد هذه الأحداث أو الأحداث إلى زيادة شكوكك:

  • يعرض جهاز الكمبيوتر الخاص بك سلوكيات غريبة (أو يفعل أشياء لم يفعلها من قبل). تجد نفسك تكافح من أجل شرح وقوع أحداث أو أحداث معينة.
  • أنت تكافح مع انخفاض مستوى الأداء أو التناقضات في العمليات. قد تلاحظ أن التطبيقات تعمل بشكل أبطأ من ذي قبل أو أن أحد البرامج لا يعمل بشكل جيد (كما هو مفترض).
  • ترى اختصارات لملفات لا تتذكر تنزيلها أو تطبيقات لا تتذكر تثبيتها. أنت لا تعرف كيف ظهرت هذه العناصر.
  • تم تغيير إعدادات المستعرض الخاص بك. يبدأ متصفحك في استخدام محرك بحث مختلف أو يعيد توجيهك عدة مرات عندما تحاول البحث عن شيء ما ؛ متصفحك يقوم بتحميل صفحة رئيسية مختلفة.
  • تتلقى باستمرار رسائل غير مرغوب فيها في بريدك الإلكتروني. لاحظت أن بريدك الإلكتروني كان يرسل رسائل (رسائل بريد إلكتروني غير مرغوب فيها) دون علمك.
  • ترى نوافذ منبثقة غير قابلة للتفسير. أنت لا تعرف التطبيقات المسؤولة عن النوافذ المنبثقة ، أو لا تتذكر تثبيت التطبيق الذي يؤدي إلى ظهور النوافذ المنبثقة.
  • لاحظت أنه تم تغيير تكوين جدار الحماية الخاص بك (بدون علمك بالطبع). أنت تدرك أنه تم تغيير إعدادات مكافحة الفيروسات ، أو اكتشفت أنه تم تعطيل أداة الأمان الخاصة بك.

كيف وجد Kelihos طريقه إلى جهاز الكمبيوتر الخاص بي؟

من المحتمل أن Kelihos دخلت جهاز الكمبيوتر الخاص بك لأنك حاولت فتح مرفق ضار (في رسالة بريد إلكتروني ، على سبيل المثال) أو نقرت على رابط في رسالة تصيد (تم إعادة توجيهها إليك على حساب شبكة التواصل الاجتماعي الخاص بك ، على سبيل المثال). أو ربما جعلت جهاز الكمبيوتر الخاص بك يقوم بتشغيل أو تثبيت تطبيق غير ضار تم إرفاقه بالفعل ببرامج ضارة.

قد لا تتمكن من تذكر الحدث الذي أدى فيه الإجراء الذي اتخذته إلى وصول البرامج الضارة إلى جهازك. حسنًا ، لا يهم الآن. ما يجب أن تتطلع إليه هو تعلم كيفية حذف Kelihos من جهاز الكمبيوتر الخاص بك.

كيفية إزالة Kelihos من جهاز كمبيوتر يعمل بنظام Windows 10

سنرشدك الآن خلال الإجراءات القياسية المستخدمة لإزالة برامج Kelihos الضارة من الأجهزة.

  1. إنهاء البرنامج النشط (الضار):

أولاً ، نريد منك إجبار Windows على إنهاء إجراءات برنامج Kelihos الضار (إذا كان يجري حاليًا عمليات على جهاز الكمبيوتر الخاص بك). عندما يتم التخلص من الملف التنفيذي الضار الرئيسي ، قد تجد أنه من الأسهل أداء مهام أخرى لإزالة البرامج الضارة ، أو من المرجح أن تنجح في مهمتك لتحديد الأشياء السيئة والتخلص منها.

بالنسبة للمهام المقبلة ، ستحتاج إلى فتح تطبيق Task Manager أو برنامج Process Explorer. لكننا نفضل المسار الذي يتضمن برنامج إدارة المهام. هذه هي التعليمات التي يجب عليك اتباعها:

  • افتح تطبيق إدارة المهام: انقر بزر الماوس الأيمن على شريط المهام (أسفل الشاشة) لرؤية قائمة القائمة المتاحة ثم حدد إدارة المهام.

تؤدي تركيبة المفاتيح Ctrl + Shift + Esc أيضًا الحيلة هنا لعملية تشغيل البرنامج.

  • بمجرد ظهور نافذة Task Manager ، يجب عليك التحقق من جميع علامات التبويب الخاصة بها للتطبيقات أو العمليات أو الخدمات التي لا ينبغي تشغيلها أو العناصر التي لا تعرف أصولها.
  • بمجرد العثور على شيء لا ينبغي أن يكون نشطًا (أو عنصرًا لا ينبغي أن يكون موجودًا) ، يمكنك إجراء بعض البحث عبر الإنترنت لمعرفة المزيد عنه.

من الناحية المثالية ، يجب أن تأخذ في الاعتبار التطبيقات أو العمليات التي تستهلك قدرًا غير متناسب من موارد الكمبيوتر (بدون مبررات معقولة).

  • لإنهاء تطبيق أو عملية ، عليك النقر عليها (لإبرازها) ثم النقر فوق زر إنهاء المهمة (حول الزاوية اليمنى السفلية من نافذة إدارة المهام).

سيعمل Windows الآن على إنهاء العمليات للتطبيق أو العملية المحددة.

من خلال إنهاء العملية أو التطبيق الضار ، فإنك تمنعه ​​من العمل لفترة من الوقت. قد تلاحظ نشاطًا أقل أو يتم تحميله على جهاز الكمبيوتر الخاص بك ، ولكن يجب ألا تأخذ هذا التغيير كتأكيد على أن البرامج الضارة Kelihos قد اختفت من جهاز الكمبيوتر الخاص بك إلى الأبد. لا يزال لديك بعض العمل للقيام به.

  1. قم بإجراء عمليات الفحص بحثًا عن البرامج الضارة:

هنا ، نريد منك إجراء عمليات فحص شاملة للبرامج الضارة الموجودة على جهاز الكمبيوتر الخاص بك. بمجرد العثور على الملفات والحزم والإدخالات السيئة ، ستتمكن من التخلص منها نهائيًا. ستحتاج إلى أداة أمان لمساعدتك في المهمة المقترحة. إذا لم يكن لديك تطبيق مكافحة فيروسات أو تطبيق حماية مشابه ، فيجب عليك تنزيل شيء ما وتثبيته بسرعة.

نوصيك بالحصول على Auslogics Anti-Malware. سيوفر لك هذا التطبيق وظائف المسح عالية المستوى اللازمة للعملية المقبلة. سيقوم أيضًا بإنشاء طبقات دفاعية في نظامك لمنع التهديدات. لكي نكون منصفين ، مع تثبيت هذا التطبيق ، يصبح جهاز الكمبيوتر الخاص بك أقل عرضة للوقوع ضحية لروبوتات سيئة (مثل Kelihos) أو برامج ضارة أخرى.

بافتراض أن لديك أداة الأمان جاهزة ، فهذه هي الإرشادات التي يجب عليك اتباعها لاستخدام البرنامج لفحص جهاز الكمبيوتر الخاص بك بحثًا عن العناصر الضارة والتخلص منها أيضًا:

  • أولاً ، يجب عليك فتح تطبيق مكافحة الفيروسات أو مكافحة البرامج الضارة.

يمكنك النقر فوق رمز التطبيق (إذا كان موجودًا على شريط المهام أو علبة النظام) أو النقر نقرًا مزدوجًا فوق اختصار البرنامج (والذي من المحتمل أن يكون على سطح المكتب).

  1. بمجرد ظهور نافذة التطبيق ، يجب عليك التحقق من القائمة الرئيسية لخيارات المسح.
  2. انقر فوق أعلى وظيفة مسح (لتحديدها). ربما يتعين عليك النقر فوق أحد الخيارات التالية: فحص كامل أو مسح كامل أو مسح كامل.

في الأساس ، نريد منك استخدام وظيفة الفحص التي توفر أفضل نتائج الكشف عن التهديدات. أكثر وظائف الفحص شمولاً هي الوظيفة التي يجب عليك استخدامها.

عندما يستخدم تطبيق مكافحة الفيروسات أو برنامج مكافحة البرامج الضارة وظيفة الفحص الكامل أو الكامل أو الكلي ، ينتهي الأمر بفحص كل موقع أو مجلد تقريبًا على قرص الكمبيوتر أثناء مراجعة العناصر المخزنة في الدلائل.

حسنًا ، قد تستغرق عملية الفحص الكامل بعض الوقت (أطول من متوسط ​​أوقات التشغيل لعمليات الفحص المنتظمة) ، لكن الانتظار يستحق ذلك.

  • بافتراض أن تطبيق مكافحة الفيروسات أو برنامج مكافحة البرامج الضارة الخاص بك قد تم من خلال مهام الفحص ، يجب عليك مراجعة التهديدات المكتشفة بنفسك.

من المحتمل أن يكون تطبيق الأمان قد عزل العناصر السيئة ، مما يعني أنه من غير المحتمل أن تسبب لك مشكلة.

  • إذا وجدت عنصرًا لا ينبغي أن يكون في الحجر الصحي ، فيمكنك إجبار برنامج مكافحة الفيروسات أو برنامج مكافحة الفيروسات على استعادته إلى موقعه الصحيح.

المرافق الأمنية ليست مثالية. في بعض الأحيان ، يرتكبون أخطاء عندما يرون تطبيقات غير ضارة ويعملون ضدها (لوضعهم في الحجر الصحي أو منع عملياتهم أو حتى إزالتها). إن مهمتك هي تصحيح تطبيق مكافحة الفيروسات أو برنامج مكافحة البرامج الضارة عندما يفعل شيئًا خاطئًا من خلال إظهار أخطاء طرقه.

ومع ذلك ، نوصيك بإجراء التصحيح (من خلال استعادة تهديد مشتبه به تم وضعه في الحجر الصحي إلى موقعه الصحيح) فقط عندما تكون متأكدًا تمامًا من الأشياء (أن العنصر ليس ضارًا أو ضارًا). عندما تكون في حالة شك ، فمن الأفضل أن تثق في حكم تطبيق الأمان أو إجراء بعض الأبحاث للعثور على حقيقة الأشياء.

  1. إذا رأيت عنصرًا تعرف أنه يمثل تهديدًا وكنت متأكدًا منه ، فيمكنك توجيه تعليمات لمكافحة الفيروسات للتخلص منه (مما يعني أنه يتم إزالته من قائمة العزل وحذفه نهائيًا).
  2. في هذه المرحلة ، بافتراض أنك انتهيت من عمليات إزالة التهديدات ، يجب عليك إغلاق برنامج مكافحة الفيروسات الخاص بك.

إذا كانت هناك عناصر أخرى تشك في كونها ضارة أو ضارة على جهاز الكمبيوتر الخاص بك ، فيجب عليك التخلص منها يدويًا. يمكنك فتح تطبيق File Explorer (من خلال تركيبة زر Windows + الحرف E) ، والتنقل عبر المسارات الضرورية لإدخال الدلائل التي تحتوي على التهديدات ، ثم حذفها أو إزالتها.

إذا كنت ترغب في إزالة البرامج السيئة ، فيجب عليك فتح لوحة التحكم ثم الانتقال إلى ملف إلغاء تثبيت برنامج أو تغييره الشاشة ، أو يمكنك فتح تطبيق الإعدادات ثم الانتقال إلى ملف تطبيقات الشاشة هناك. في الشاشات أو القوائم المعروضة ، يمكنك بعد ذلك بدء عمليات إلغاء التثبيت للتطبيقات غير المرغوب فيها. بعد إزالة التطبيقات السيئة ، يجب عليك إعادة تشغيل الكمبيوتر لإنهاء الأشياء.

  1. قم بتشغيل جهازك في الوضع الآمن:

إذا واجهت انتكاسات أو صعوبات أثناء محاولاتك لأداء أي من المهام الموضحة أعلاه - أو إذا استمرت برامج Kelihos الضارة في إزعاجك حتى بعد قيامك ببعض الأعمال للتخلص منها - فعليك تشغيل جهازك في الوضع الآمن من أجل تأخذ الأمور إلى مستوى جديد.

سيساعدك الوضع الآمن إذا كانت الإصابة بالبرامج الضارة على جهاز الكمبيوتر الخاص بك قوية جدًا بحيث لا يمكنك تنفيذ عمليات إزالة التهديدات بشكل صحيح. نفس الشيء ينطبق على المستخدمين الذين يشكون في أنهم فعلوا ما يكفي لإزالة البرامج الضارة أو الضارة من أجهزة الكمبيوتر الخاصة بهم.

يسمح لك الوضع الآمن بإعداد جهاز الكمبيوتر الخاص بك باستخدام أقل مجموعة من برامج التشغيل والخدمات وتطبيقات بدء التشغيل. يُسمح فقط بتشغيل العمليات الأساسية في الوضع الآمن. لا تعمل تطبيقات الطرف الثالث في البيئة الناتجة عن الوضع الآمن. لذلك ، لا تتسبب البرامج الضارة (وهي في الأساس تطبيقات تابعة لجهات خارجية) في حدوث مشاكل أو تمنعك من تنفيذ عمليات ضدها.

في الأساس ، ستجد أنه من الأسهل أداء المهام التي وصفناها بالفعل في الوضع الآمن. تصبح نتائج نجاح العمليات (للتخلص من التهديدات) أعلى - حيث تقل احتمالية تعرضك لانتكاسات أو تفويت الأشياء السيئة.

هناك العديد من الإجراءات التي يمكن للأشخاص من خلالها إدخال أجهزة الكمبيوتر الخاصة بهم في بيئة الوضع الآمن. ربما يكون المسار الذي يشتمل على تطبيق System Configuration (تكوين النظام) هو أسهل الطرق وأكثرها مباشرة ، لذلك سنرشدك خلاله. هذه هي الإرشادات التي يجب اتباعها لتشغيل الكمبيوتر في الوضع الآمن:

  • اضغط على زر Windows في لوحة مفاتيح جهازك (أو انقر على أيقونة Windows على شاشتك).

سوف ينتهي بك الأمر على شاشة بدء Windows.

  • يكتب مسكونفيغ في مربع النص (الذي يظهر في اللحظة التي تبدأ فيها الكتابة) لتشغيل مهمة بحث باستخدام هذه الكلمة الأساسية كاستعلام.
  • بمجرد ظهور تكوين النظام (تطبيق سطح المكتب) حيث تم إرجاع الإدخال الرئيسي في قائمة النتائج ، يجب عليك النقر فوقه لفتح التطبيق المطلوب ، وسيظهر جهاز الكمبيوتر الخاص بك نافذة تكوين النظام الآن.
  1. انقر فوق علامة التبويب التمهيد (للذهاب إلى هناك).
  2. انقر فوق خانة الاختيار التمهيد الآمن (لتحديد هذه المعلمة).
  3. انقر فوق زر الاختيار للشبكة (أحد المعلمات ضمن التمهيد الآمن) لتحديد هذا الخيار.
  4. انقر فوق الزر "تطبيق" ثم انقر فوق الزر "موافق".

من المفترض أن يقوم Windows الآن بإحضار مطالبة تخبرك أنك بحاجة إلى إعادة تشغيل جهاز الكمبيوتر الخاص بك للسماح لـ Windows بالتدوين على تكوين التمهيد الجديد وتطبيق التغييرات المطلوبة.

إذا كنت مستعدًا للسماح لجهازك بإعادة التشغيل من تلقاء نفسه ، فيجب عليك النقر فوق زر إعادة التشغيل (للسماح لـ Windows بمتابعة العملية).

خلاف ذلك - إذا كان لديك خطط أخرى (أو أشياء يجب القيام بها) - فيجب عليك النقر فوق الزر خروج بدون إعادة التشغيل لتجاهل المطالبة. سيتعين عليك بعد ذلك بدء مهمة إعادة التشغيل بنفسك لاحقًا لإدخال جهاز الكمبيوتر الخاص بك في الوضع الآمن.

بافتراض أنك الآن في بيئة نظام تشغيل الوضع الآمن ، يجب عليك تنفيذ جميع المهام التي واجهت صعوبة في التعامل معها مسبقًا وتنفيذ عمليات أخرى لإزالة البرامج الضارة Kelihos. يجب أن تسير الأمور بسلاسة هذه المرة. حظا سعيدا.

$config[zx-auto] not found$config[zx-overlay] not found