أفضل أداة إزالة فيروس الشورت كت عبر موجه الأوامر (CMD) هي أوامر del *.lnk ثم attrib -h -r -s /s /d X:\*.* بعد اختيار حرف USB الصحيح وتشغيل CMD كمسؤول.
مرحباً جميعاً، أصيب جهازي مؤخراً بفيروس اختصارات (Vifvrus)، وكلما قمت بتوصيل أي قرص USB، ينقل جميع محتوياته إلى اختصار في المسار "x609746 E/rootdir" (حيث تتغير الأرقام "x609746" عند إنشاء اختصار جديد). ما زلت قادراً على الوصول إلى تلك الملفات واستعادتها، لكن الأمر مزعج للغاية. هل من حل دائم؟ شكراً مقدماً. - من Reddit
تتضمن هذه الصفحة الحلول الكاملة لإزالة فيروس الاختصارات من أجهزة USB، ومحركات الأقراص المحمولة، ومحركات الأقراص الصلبة الخارجية، وأجهزة الكمبيوتر دون فقدان البيانات.
في نتائج بحث MENA قد يظهر باسم: فيروس الشورت كت أو فيروس الاختصارات أو Shortcut Virus. غالباً هو سلوك برمجي خبيث (Trojan/ Worm) يقوم بإخفاء المجلدات الأصلية وتوليد ملفات اختصار LNK أو ملفات تشغيل EXE/VBS لتشغيل العدوى عند النقر.
هدف هذا الدليل هو تقديم أداة إزالة فيروس الشورت كت عبر موجه الأوامر (CMD) بشكل عملي، مع بدائل (BAT/مضاد فيروسات/تنظيف الكمبيوتر/الريجستري) لضمان عدم عودة العدوى.
فيروس الاختصارات، المعروف أيضًا بفيروس اختصارات 1 كيلوبايت، هو فيروس حصان طروادة شائع ينتشر على نطاق واسع باستخدام ذاكرة فلاش USB. يقوم الفيروس بإخفاء جميع المجلدات في الدليل الجذر لذاكرة الفلاش، ثم يُنشئ اختصارًا بنفس اسم المجلد. تنتهي ملفات الاختصار هذه باللاحقات .EXE أو .VBS أو LNK أو .INI، ولا يمكن حذفها. بمجرد أن ينقر المستخدم على الاختصار، يتم تشغيل الفيروس وإضافته إلى قائمة بدء التشغيل تلقائيًا.
| الحالة | الأفضل | السبب |
|---|---|---|
| الملفات تحولت لاختصارات والملفات الأصلية مخفية | CMD (attrib + del) | يعيد إظهار الملفات بسرعة دون تثبيت أدوات |
| العدوى تعود بعد إعادة التشغيل أو تصيب USB جديد | تنظيف الكمبيوتر + مضاد فيروسات | المصدر غالباً من النظام وليس USB فقط |
| وجود ملفات EXE/VBS غريبة في الجذر | مضاد فيروسات + فحص كامل | قد تكون حمولة خبيثة تتطلب كشف توقيعات/سلوك |
| لا تظهر الملفات حتى بعد attrib | استعادة بيانات | قد تكون الملفات تالفة/محذوفة أو تم تغيير بنية النظام |
فيروس الاختصارات أشبه ببرنامج فيروسي يُخفي دودة autorun.inf على جهاز الكمبيوتر الخاص بك، وتعمل تلقائيًا في الخلفية. ونتيجة لذلك، تصبح الملفات الموجودة على الأجهزة المصابة غير قابلة للوصول، أو مخفية، أو مشفرة في اختصارات بامتداد .ink.
إليكم نمط عمل فيروس الاختصار الذي استنتجناه بناءً على التفسيرات التي قدمها العديد من المدونين والمهووسين بالتكنولوجيا:

قبل تطبيق أي أداة إزالة فيروس الشورت كت عبر موجه الأوامر (CMD)، تأكد أن الأعراض تطابق هذا النوع من العدوى:
كيف يمكن إزالة فيروس الاختصارات من ذاكرة USB أو الفلاشة واستعادة جميع الملفات المفقودة؟ تابع القراءة، ستجد خمسة حلول لإزالة فيروس الاختصارات باستخدام موجه الأوامر (cmd)، وملفات .bat، وبرامج إزالة فيروس الاختصارات، وتنظيف فيروس الاختصارات على جهاز الكمبيوتر، بالإضافة إلى حذف المفاتيح المشبوهة في محرر التسجيل.
تُقدم هذه الحلول لإزالة فيروس اختصارات USB في هذا الدليل بشكل أساسي من قِبل محررين محترفين على مواقع تقنية مثل makeuseof.com ومدونين على منتديات تقنية مثل quora.com. جميع الحلول مجربة وفعّالة. نأمل أن تُساعدك هذه الحيل في حل مشكلتك.
لأفضل نتائج، اجمع بين خطوات CMD وفحص أمني رسمي. توصي Microsoft بتحديث Windows Security وتشغيل فحص للتهديدات عند الاشتباه ببرمجيات خبيثة: دليل Windows Security الرسمي.
كما يمكن الرجوع لتوثيق Microsoft حول تشغيل الأوامر وإدارة الملفات عبر سطر الأوامر عند الحاجة: Windows Commands.
تُعدّ هذه الطريقة عبر موجه الأوامر (CMD) الأنسب لوحدات تخزين USB المحمولة، ووحدات التخزين المحمولة، وبطاقات الذاكرة المستخدمة على أجهزة الكمبيوتر القديمة أو ذات المواصفات المنخفضة التي تعمل بنظام ويندوز. وهي فعّالة عند إخفاء الملفات واستبدالها باختصارات، وهو أمر شائع في أجهزة الكمبيوتر المشتركة أو العامة. لا تتطلب هذه الطريقة أي برامج مكافحة فيروسات أو برامج خارجية، مما يجعلها حلاً مجانياً وعملياً.
إحدى أفضل الطرق الموصى بها لإزالة فيروسات الاختصارات من محركات أقراص USB المحمولة هي استخدام أمر attrib. قبل تشغيل موجه الأوامر (CMD)، ضع في اعتبارك ما يلي:
لتجنب تنفيذ الأوامر على قرص خاطئ، افتح "هذا الكمبيوتر" وتحقق من حرف محرك USB (مثل E: أو F:). يمكنك أيضاً فتح "إدارة الأقراص" (Disk Management) للتأكد من السعة والاسم قبل المتابعة.
إذا كنت تعمل على جهاز في مقهى إنترنت/مدرسة/شركة، فالأفضل فصل أي أقراص خارجية أخرى حتى لا تختلط الأحرف.
إليكم الخطوات التفصيلية:
الخطوة 1. قم بتوصيل القرص الصلب الخارجي بجهاز الكمبيوتر وانقر بزر الماوس الأيمن على "ابدأ"، ثم حدد "بحث".
الخطوة 2. اكتب موجه الأوامر في مربع البحث وانقر فوق موجه الأوامر لإظهاره.
قم بتسجيل الدخول باستخدام حساب المسؤول وكلمة المرور إذا طلب النظام ذلك.
الخطوة 3. اكتب: E: واضغط على Enter. (استبدل E: بحرف محرك أقراص USB الخاص بك.)
الخطوة 4. النوع : حذف *.lnk أو قم بحذف ملف autorun.inf واضغط على مفتاح الإدخال (Enter) .
الخطوة 5. اكتب: attrib -h - r -s /s /d E:\*.* واضغط على Enter. (استبدل E: بحرف محرك الأقراص الخاص بجهازك المصاب).
أمر del *.lnk يحذف ملفات الاختصار فقط (LNK) التي أنشأها الفيروس. أما attrib -h -r -s فيزيل سمات Hidden وRead-only وSystem عن الملفات والمجلدات لإظهار بياناتك الأصلية.
قد لا يعمل الأمر CMD في بعض الحالات:
إذا ظهرت لك رسائل مثل "Access is denied" أو لم تعد الملفات للظهور، جرّب التالي قبل الانتقال لطريقة أخرى:
إذا لم تنجح هذه الطريقة، فمن المحتمل أن يكون جهازك مصابًا بفيروس آخر. استبدل ملف autorun.inf بملف ذي امتداد فيروس آخر، مثل *.exe، لحذف هذه الفيروسات المشبوهة. إذا كنت تفضل دليلًا مرئيًا، يُظهر الفيديو القصير أدناه كيفية تشغيل أوامر موجه الأوامر (CMD) خطوة بخطوة والتحقق مما إذا تم استعادة ملفات USB بنجاح.
يمكنك مشاركة هذا الدليل المفيد على وسائل التواصل الاجتماعي ومساعدة المزيد من المستخدمين على حل مشكلات فيروس الاختصارات بأنفسهم باستخدام موجه الأوامر!
من خلال إنشاء ملف BAT، يمكنك ببساطة تشغيل ملف BAT واستخدامه لتنظيف وإزالة فيروس الاختصارات الموجود باتباع الخطوات التالية:
ملف BAT يجمع أوامر CMD في نقرة واحدة، وهو مناسب إذا كنت تنظف عدة وحدات USB في بيئة عمل/مدرسة. لكن يجب استخدامه بحذر شديد والتأكد من حرف القرص الصحيح لتجنب تنفيذ الأوامر على قرص آخر.
الخطوة 1: قم بتوصيل جهاز USB أو محرك أقراص USB أو بطاقة SD بجهاز الكمبيوتر الخاص بك وقم بإنشاء مفكرة جديدة على سطح المكتب.
الخطوة 2: انسخ واحفظ الكود التالي في ملف المفكرة الجديد:
@echo off
@echo كامل
ملاحظة: استبدل G: بحرف محرك الأقراص الخاص بجهاز التخزين المصاب الحالي لديك.
الخطوة 3. قم بتغيير امتداد ملف المفكرة إلى .bat واحفظه على سطح المكتب.
الخطوة 4. انقر نقراً مزدوجاً على ملف .bat الموجود على سطح المكتب وانتظر حتى تنتهي العملية.
الآن، يفترض أنك قد نجحت في إزالة فيروس الاختصار من محرك أقراص USB المحمول أو محرك أقراص القلم أو بطاقة SD باستخدام موجه الأوامر (cmd).
لا تقم بتنزيل ملفات BAT جاهزة من مصادر غير موثوقة. أنشئ الملف بنفسك، وتأكد من أن الأوامر لا تحتوي على عمليات حذف عامة قد تمسح بياناتك. إذا كنت غير متأكد، استخدم الطريقة الأولى عبر CMD يدوياً.
عند البحث عن أداة إزالة فيروسات الاختصارات أو برنامج إزالة الفيروسات عبر الإنترنت، ستظهر لك نتائج بحث هائلة على متصفحك.
إليك الأداة الأكثر توصية والتي يمكن أن تساعدك في إزالة فيروسات الاختصارات من أجهزة التخزين USB أو بطاقة SD أو غيرها من أجهزة التخزين:
TotalAV هو برنامج مكافحة فيروسات وأمن حائز على جوائز. يوفر حماية فورية من الفيروسات والبرامج الضارة والتهديدات الإلكترونية.
تم تفعيل الحماية من الفيروسات
يمكنك تنزيل أداة مكافحة الفيروسات - TotalAV - وتطبيقها لإزالة الفيروس وتنظيف جهاز التخزين الخاص بك.
حتى لو نجحت أداة إزالة فيروس الشورت كت عبر موجه الأوامر (CMD) في إظهار ملفاتك، يُنصح بإجراء فحص كامل للنظام وUSB لأن بعض العينات تترك ملفات تشغيل أو مهام مجدولة تعيد العدوى لاحقاً.
بحسب ما سبق، فقد فهمت أن معظم الفيروسات تنتشر من أجهزة الكمبيوتر إلى أجهزة التخزين. للتخلص نهائياً من فيروس الاختصارات، ننصحك بشدة باتباع الإرشادات المذكورة هنا لإزالة فيروس الاختصارات الموجود على جهاز الكمبيوتر الخاص بك أولاً.
والسبب هو أنه عندما يصاب الجهاز بالفيروس، فإن الاستخدام المستمر للجهاز المصاب سيؤدي فقط إلى انتشار الفيروس إلى المزيد من الأجهزة، مما يتسبب في فقدان المزيد من الملفات.
لذلك، يجب عليك التوقف عن استخدام الأجهزة المصابة وفصل جميع أجهزة التخزين الخارجية.
كما تعلم، يمكن تتبع جميع الفيروسات الموجودة على أجهزة التخزين الخارجية من جهاز الكمبيوتر الخاص بك. لذلك، يُعدّ قطع مصدر الفيروس هو النقطة الأساسية.
إليك بعض النصائح التي يمكنك اتباعها لإزالة فيروس الاختصارات من جهاز الكمبيوتر الذي يعمل بنظام التشغيل Windows 10 : (قد تختلف الخطوات قليلاً على أنظمة تشغيل Windows الأخرى)
الخطوة 1: قم بتمكين جدار الحماية على جهاز الكمبيوتر الذي يعمل بنظام ويندوز


الخطوة 2: قم بتشغيل الحماية من الفيروسات والتهديدات في مركز أمان Windows Defender


ملاحظة: اتبع تعليمات مركز أمان Windows Defender إذا تم اكتشاف فيروس بعد تفعيل ميزة الحماية من الفيروسات والتهديدات. سيؤدي ذلك إلى إزالة جميع الفيروسات والبرامج الضارة التي تم اكتشافها.
الخطوة 3: قم بتشغيل برنامج مكافحة الفيروسات لإزالة الفيروسات والبرامج الضارة المخفية، وما إلى ذلك.
بعد ذلك، يمكنك اتباع الحلول الواردة في الجزء التالي لإزالة فيروس الاختصارات بشكل دائم من جهاز USB أو محرك أقراص فلاش أو بطاقة SD أو بطاقة الذاكرة، إلخ.
يجب أن تعلم أن هذه الطريقة هي الأنسب لإزالة المفاتيح المشبوهة التي قد تكون مرتبطة بفيروس الاختصارات من جهاز الكمبيوتر الخاص بك بشكل كامل.
قبل حذف أي مفاتيح، أنشئ نقطة استعادة للنظام أو قم بتصدير المفتاح (Export) من regedit. هذا يقلل المخاطر إذا تم حذف قيمة سليمة بالخطأ.
إذا كنت تستخدم جهاز عمل أو جهازاً مشتركاً، اطلب مساعدة مسؤول النظام لأن بعض السياسات قد تمنع التعديل أو تعيد القيم تلقائياً.
الخطوة 1. اضغط على مفتاحي Windows + R، واكتب: regedit، ثم اضغط على Enter.
الخطوة 2. افتح محرر التسجيل وانتقل إلى HKEY_CURRENT_USER > Software > Microsoft > Windows > CurrentVersion > Run .
الخطوة 3. ابحث عن المفاتيح المشبوهة مثل odwcamszas و WXXKYz و ZGFYszaas و OUzzckky واحذفها.

قد يكون بعضكم قد لاحظ أن استخدام برنامج إزالة فيروس اختصارات موجه الأوامر قد يؤدي، بطريقة أو بأخرى، إلى فقدان طفيف للبيانات. في حال حدوث أي مشاكل أخرى، ننصحكم بفحص جهازكم بحثًا عن أي ملفات مفقودة بعد عملية إزالة فيروس الاختصارات.
إذا فقدت بعض الملفات المهمة، فلا تقلق. يمكن لبرنامج EaseUS Data Recovery Wizard فحص جهازك وتحديد موقع الملفات المحذوفة. يستطيع هذا البرنامج الموثوق لاستعادة البيانات استعادة الملفات المحذوفة من سلة المحذوفات، أو استعادة البيانات من هجمات الفيروسات/البرامج الضارة، أو الحذف العرضي، أو تهيئة/تلف القرص الصلب، أو فقدان الأقسام، وغير ذلك.
شاهد الفيديو التعليمي الخاص بنا لاستعادة البيانات:
بعد الفحص، ستتمكن من عرض جميع الملفات القابلة للاسترداد واستعادتها ببضع نقرات بسيطة:
الخطوة 1: حدد محرك الأقراص المصاب بالفيروس لفحصه
قم بتشغيل برنامج EaseUS لاستعادة الملفات المصابة بالفيروسات على جهاز الكمبيوتر الذي يعمل بنظام Windows. حدد القرص المصاب بالفيروس لفحصه بحثًا عن الملفات المفقودة أو المخفية. ملاحظة:
الخطوة 2: تحقق من جميع نتائج المسح الضوئي
سيبدأ برنامج EaseUS Data Recovery Wizard عملية فحص فورية للعثور على ملفاتك المحذوفة أو المخفية على القرص الصلب المصاب بالفيروس. لتحديد موقع الملفات المطلوبة بسرعة، يمكنك استخدام ميزة التصفية أو مربع البحث لعرض الصور ومقاطع الفيديو والمستندات ورسائل البريد الإلكتروني وما إلى ذلك فقط.
الخطوة 3: معاينة واستعادة الملفات المحذوفة/المخفية
عند انتهاء العملية، يمكنك معاينة الملفات الممسوحة ضوئيًا. حدد الملفات التي تريدها وانقر على زر "استعادة". يُنصح بحفظ الملفات المستعادة في موقع آمن آخر أو على خدمة تخزين سحابي، وليس في الموقع الذي فُقدت فيه.
لا تنسَ مشاركة هذا الشرح على وسائل التواصل الاجتماعي ومساعدة المزيد من الأصدقاء على استعادة بياناتهم!
كما نعلم جميعاً، الوقاية خير من العلاج. تأكد من حصولك على الحماية الكاملة لتجنب إصابة أجهزة التخزين الخاصة بك بفيروسات الاختصارات أو غيرها من الفيروسات.
في بيئات العمل والمدارس حيث يتم تبادل USB كثيراً، تزداد احتمالية العدوى. لتقليل المخاطر:
باختصار، تتضمن هذه الصفحة حلولاً شاملة لمساعدتك على تنظيف وإزالة فيروسات الاختصارات بشكل كامل من أجهزة USB، ووحدات التخزين المحمولة، والأقراص الصلبة الخارجية، وأجهزة الكمبيوتر. وتشمل الطرق الفعالة لإصلاح مشكلة فيروسات الاختصارات استخدام موجه الأوامر (CMD)، وملفات BAT، وحذف مفاتيح التسجيل، وبرامج إزالة الفيروسات.
علاوة على ذلك، ما زلنا نقدم برامج استعادة الملفات الآلية مثل EaseUS Data Recovery Wizard لمساعدتك في استعادة جميع الملفات المفقودة بسبب إزالة الفيروسات.
إذا كانت لديك أيضًا أي من الأسئلة الشائعة التالية حول برنامج إزالة فيروسات الاختصارات، فستجد الحلول هنا.
تُغيّر العديد من فيروسات الاختصارات خصائص الملفات وتُخفي الملفات الأصلية فقط، دون إحداث ضرر واضح بالنظام. ولهذا السبب، لا تُصنّفها بعض برامج مكافحة الفيروسات كتهديدات عالية الخطورة، وقد تفشل في اكتشافها. إضافةً إلى ذلك، قد تؤثر تعريفات الفيروسات القديمة أو صلاحيات النظام المحدودة على نتائج الكشف.
نعم. تنتشر فيروسات الاختصارات عادةً عبر ذاكرات الفلاش USB وغيرها من أجهزة التخزين القابلة للإزالة. عند توصيل ذاكرة فلاش USB مصابة بجهاز كمبيوتر آخر، يمكن للفيروس نسخ نفسه إلى النظام ثم إصابة ذاكرات فلاش USB أخرى متصلة بنفس الجهاز، خاصةً على أجهزة الكمبيوتر المشتركة أو العامة.
برنامج إزالة الفيروسات من اختصارات محركات الأقراص المحمولة (CMD):
الخطوة 1. اضغط على مفتاحي Windows + R لفتح مربع التشغيل. اكتب CMD واضغط على Enter.
الخطوة 2. اكتب حرف محرك الأقراص المحمول، مثل G: واضغط على Enter.
الخطوة 3. اكتب ATTRIBUTE -H -R -S AUTORUN .
الخطوة 4. اكتب DEL AUTORUN .
شغّل موجه الأوامر كمسؤول. اكتب الأمر ATTRIBUTE -H -R -S AUTORUN.INF لإزالة فيروس الاختصارات من ذاكرة USB دون فقدان البيانات.
شغّل موجه الأوامر، وبعد الانتقال إلى القرص المصاب، اكتب الأمر del *.lnk واضغط على مفتاح الإدخال لحذف جميع الاختصارات من القرص الصلب الخارجي. ثم اكتب الأمر attrib -s -r -h /s /d * لاستعادة الملفات التي أخفاها فيروس الاختصارات.
الخطوة 1. في شريط البحث، ابحث عن CMD. انقر بزر الماوس الأيمن على موجه الأوامر واختر تشغيل كمسؤول.
الخطوة الثانية: اكتب E: واضغط على مفتاح الإدخال (Enter). (E: هو حرف محرك الأقراص)
الخطوة 3. اكتب attrib -s -h -r -a /s /d * و قم بحذف ملف autorun.inf بالترتيب.
للمبتدئين، الأفضل هو تنفيذ أوامر del *.lnk ثم attrib -h -r -s /s /d X:\*.* يدوياً بعد التأكد من حرف USB، لأنك ترى كل خطوة وتقلل احتمال الخطأ.
نعم غالباً، لأن الفيروس عادةً يُخفي الملفات ويستبدلها باختصارات. استخدام CMD لإزالة الاختصارات وإظهار الملفات قد يغني عن الفورمات، بشرط تنظيف الكمبيوتر المصدر أيضاً.
السبب الأكثر شيوعاً هو أن جهاز الكمبيوتر نفسه ما زال مصاباً (Startup/Run/مهام مجدولة)، أو أنك توصل USB بجهاز آخر مصاب. لذلك اجمع بين تنظيف USB وتنظيف الكمبيوتر وفحص الحماية.
في سياق فيروس الاختصارات، ملفات .lnk التي ظهرت فجأة بأسماء مجلداتك غالباً خبيثة. لكن إن كان لديك اختصارات شرعية أنشأتها بنفسك على USB، فقم بنسخها احتياطياً قبل الحذف.
الاختصار العادي يشير لملف/مجلد معروف ولا يغيّر خصائص ملفاتك. أما فيروس الاختصارات فيُخفي ملفاتك الأصلية ويضع اختصاراً يشغّل كوداً خبيثاً (أحياناً عبر VBS/EXE) عند النقر.
ضمان استعادة الأموال 30 يوم
العمليات محمية
يثق به الملايين
خدمات ومحادثات مباشرة 24 ساعة يومياً على مدار الأسبوع
إجمالي عدد المركبات


