موضوعنا لهذا اليوم سوف يكون ان شاء الله مع اهم البرامج الكاذبة او المارقة و هي برامج مخادعة تدعي انها برامج حماية ضد المالوار او السبيوار او التروجان او ضد البرمجيات الخبيثة بصفة عامة . و هي برامج تخدع الكثير من مستخدمي الانترنت , و لهذا قررنا وضع هذا الموضوع للمساهمة للحد من انتشار هذه البرامج الضارة التي يطلق عليها اسم برامج الرووج . مع كيفية التخلص منها في حالة قمنا بتحميلها على اجهزتنا . سوف نتناول في موضوعنا هذا برنامج خطير من هذا الصنف هو برنامج
AVASoft Professional Antivirus
لنبدأ على بركة الله .
صورة البرنامج و معلومات هامة عنه :
برنامج افاسوفت بروفيسيونال انتي فيروس من اشهر البرامج الكاذبة التي تدعي انها من
برامج الحماية ضد التجسس و هو من عائلة Rogue.Win***Sec . هذا البرنامج اذا قمت بفحص جهازك بواسطته سوف يعرض نتائج وهمية كما سوف يمنعك من استخدام التطبيقات الخاصة بجهازك المشروعة
و يقوم بتحذيرات امنية كاذبة .
و عند تصفحك للنت سوف يوهمك بكثرة المواقع التي عليك عدم
زيارتها لانها تشكل تهديدا على جهازك و غيرها من التنبيهات
الكاذبة .
و يطالبك بشراء النسخة التجارية
الخاصة به للقضاء على الفيروسات التي يوهمك ان جهازك
مصاب بها . عند تثبيت هذا البرنامج على جهازك يقوم بانشاءاسم ملف عشوائي في مجلد
عشوائي و يكون مساره في الجهاز كالتالي : بالنسبة للوندوز اكس بي يأخذ هذا المسار :
c:\********s and Settings\All Users\Application Data\ اما الوندوز فيستا و السيفن و 8 يكون مسار الملف العشوائي مختلفا حيث يأخذ مسار C:\ProgramData هذا البرنامج المخادع لحماية نفسه من التعرض لحذفه من جهازك , يقوم بانهاء برامج الحماية و الادوات المساعدة و يعيق عملها و يصدر تحذيرات امنية خاطئة على سبيل المثال .
تحذير! لا يتم تنفيذ التطبيق او الملفات التنفيذية و الدوس CMD مصابة و هذا البرنامج الكاذب يظهر في تقرير برنامج الهيجاكيس في السطر الرابع و هذا مثال له : 04 – HKCU\..\RunOnce: [] %CommonAppData%\\.exe
كيفية حذف هذا البرنامج الكاذب من جهازنا : برنامج AVASoft Professional Antivirus من اخبث برامج الرووج الكاذبة في حالة قمت عن خطا بتحميل هذا البرنامج سارع الى حذفه من جهازك فورا و لا تهتم بتحذيرات المزيفة . البرنامج كما قلن سابقا يحمي نفسه بشده من اي محاولة لحذفه من الجهاز وذلك بانهاء برامج الحماية و ادوات الحماية و يعيق عملها . لهذا لحذفه من جهازنا علينا القيام بالخطوات التالية : 1_ يجب اغلاق جميع النوافذ و البرامج و صفحات النت في جميع مراحل الحذف 2_ يجب الدخول بالوضع الامن بعد تحميل الادوات التي سوف نحتاجها للحذف 3_ في حالة منعك البرنامج من تحميل ادوات الحماية المساعدة على حذفه في هذه الحالة نكونوا مضطرين الى تحميل ادوات الحماية على جهاز اخر سليم و وضعها في مفتاح خارجي ك USB مثلا .. ووصله فيما بعد بالجهاز المصاب . 4- الادوات التي يمكنها القضاء على هذا البرنامج المخادع اللعين هي : أ__ تحميل اداة RKill و هذا رابط تحميلها http://www.bleepingcomputer.com/download/rkill/ و يجب وضع الاداة على سطح المكتب و تشغيلها من هناك . بعد الدخول بالوضع الامن
الى الجهاز ب__ تحميل برنامج Malwarebytes Anti-Malware و هذا رابط تحميله من الموقع الرسمي : http://www.malwarebytes.org/mwb-download/ يجب وضع البرنامج على سطح المكتب و تشغيله من هناك بعد الدخول بالوضع الامن
الى الجهاز . ج_ و في الاخير قم بتحميل برنامج CCleanner و نظف جهازك