
תעלומה חדשה…. מקרה חדש…
שים לב!! תראה מה קרה למחשב שלי הלקוח צועק כמו מתוך אמוק…. תראה!!! הקבצים התחפשו! אני מפעיל קובץ מסוג וורד, אבל הוא התחפש לקובץ ירוק כזה, אני מפעיל אותו וזה פותח לי תוכנה מוזרה עם קולות כאלו קורא לזה משהו: Windows Media Center או משהו כזה.
תראה כל הסמלים שמופיעים לי על החלון של ווינדוס גם שינו את צבעם מה זה זה? – מפחיד!! חייזרים השתלטו לי על המחשב?! תציל אותי טכנאי תציל אותי !!!
אני מסתכל במחשבו הרהוט, בוהה בסמלים המוזרים, מנסה למצוא רמזים כלשהם, משהו שייקח אותי לעבר מגורם של אותם חייזרים שהחליפו את הסמלים והקישורים השונים. "מעניין מאוד…" אני זורק לעברו.
"שמע ייתכן, שנצטרך "להתקשר הביתה" E.T Phone home…. אני צוחק יחד איתו.
"קודם כל, תירגע, תנשום עמוק, הכל יהיה בסדר, הקבצים יחזרו ללבוש הרגיל שלהם, היום לא פורים !"
מה שעולה לי בראש במקרה שכזה, זה סוג של וירוס שעושה דברים מסוג זה, כדי לעצבן את המשתמשים. אני מנסה לחקור עוד, לראות אם יש עוד ממצאים.
לקוח! המחשב נכנס למעבדה, ואני שם אותו בהסגר!
החקירה והפתרון
במעבדה ביצעתי בדיקות, הדבר הראשון שביצעתי הוא בדיקת וירוסים. תוך כדי סריקת המחשב גיליתי שאין ללקוח בכלל אנטיוירוס בתוקף. כלומר יש לו אנטיוירוס, אבל זה אנטי וירוס מאותם אלו שמתקינים אותם יחד עם המחשב והם נגמרים תוך כמה חודשים, ואחר כך מבקשים שיחדשו אותם – זה כאילו שאין בכלל אנטי וירוס! מיד רצתי לאתר AVIRA, והתקנתי לו את האנטי וירוס החינמי שלהם.
כמו כן הורדתי והתקנתי את MalwareBytes המהולל, מיד הרצתי סריקה של MalwareBytes, מחקתי את כל הגילויים שלו, ולאחר מכן סריקה של AVIRA, כעת לנסות ולאתר את הקבצים המתחפשים ו"לגלות את פרצופיהם האמיתיים".
מגילויי הבדיקה גיליתי שמה שהשתנה אלו קבצים מסוג .lnk, קבצים מפורמט זו, הם קבצי קיצור דרך. למשל אם אתם יוצרים קיצור דרך על שולחן העבודה שלכם, הקובץ הוא מסוג .lnk. כאשר לחצתי על אחד מקבצים אלו, המחשב הפעיל לי את ה- Windows Media Center שזה מעין ממשק שמשמש להצגת כל קבצי המדיה של ווינדוס.
ידעתי שכיוון פתרון התעלומה, קשור למנגנון הרצת הקבצים של ווינדוס. ברמת העקרון זה די פשוט נאמר, להגדיר שקבצי .doc או .docx ייפתחו רק על ידי וורד, ניתן לעשות את זה על ידי לחיצת מקש ימין של העכבר על הקובץ ובחירה ב-פתח באמצעות… ובחירה ב WORD שייפתח תמיד קבצים מסוג זה. הבעיה העיקרית היא שקובץ .lnk הוא קיצור דרך למלא סוגי קבצים, אז לא ניתן לשייך אותו לקובץ מסויים – אז מה עושים?
חיפשתי את מפת האוצר של ווינדוס, אתם מבינים? לווינדוס יש מעין מפה, שבמפה כתוב באיזו תוכנה פותחים כל קובץ, למשל כתוב במפה שקובץ מסוג RAR פותחים באמצעות התוכנה WinRar, או קובץ מסוג mp3 פותחים באמצעות Windows Media Player או נגן אחר שמוגדר. מיד נכנסתי למפה של ווינדוס הנקראת: שיוך הקבצים, תוכלו לחפש בווינדוס 7: "שיוך קבצים" ולמצוא את המקום.
כפי שחששתי, התוכנה המוגדרת לפתיחת הסיומת .lnk היא – Windows Media Center. – אז מה עושים? כיצד מבטלים זאת?
ישנן כמה פתרונות לכך, הפתרון הפשוט ביותר, הוא להשתמש בתוכנה הפשוטה – unassoc, תוכנה זו מציגה רשימה של כל סוגי הקבצים, ניתן לבחור קובץ, ולהחזיר אותו להגדרת ברירת המחדל שלו.
מה שעשיתי זה איתרתי את סוג הקובץ .lnk, בחרתי אותו, ולחצתי שיחזור להגדרת ברירת המחדל. בשניה הזאת שלחצתי כל הקישורים חזרו למצבם הרגיל!
תעלומת "הקבצים המתחפשים" סגור…
כדי לעקוב אחר תיעוד פתרון התעלומה תוכלו לצפות ב"קופסא השחורה":
להתראות עד התעלומה הבאה…
תגובה אחת ל “מפנקסו של טכנאי מחשבים – תעלומת "הקבצים המתחפשים" – הקבצים מפעילים תוכנה לא להם – מה קורה כאן?”