ما هو FileRepMalware وهل يجب عليك إزالته



جرب أداة القضاء على المشاكل

لقد وصلنا العديد من المستخدمين بأسئلة بعد أن اكتشف برنامج مكافحة الفيروسات التابع لجهة خارجية ملفًا مشبوهًا اسمه FileRepMalware . هناك مجموعتان من برامج مكافحة الفيروسات التابعة لجهات خارجية معروفة باكتشاف هذا التهديد الأمني ​​المحتمل - AVG و Avast. لا يبدو أن المشكلة خاصة بإصدار معين من Windows نظرًا لتأكيد حدوثها على Windows 7 و Windows 8.1 و Windows 10.



مثال على تهديد FileRepMalware الذي تمت إزالته بواسطة AVG



ما هو FileRepMalware؟

يعد FileRepMalware مجرد علامة تقوم العديد من مجموعات برامج مكافحة الفيروسات التابعة لجهات خارجية بتعيين ملف. غالبًا ما يكون مرتبطًا بـ KMSPICO احتيالي - أداة من جهة خارجية تُستخدم لتنشيط Windows دون شراء نظام التشغيل. هذا التهديد الأمني ​​موجود منذ عدة سنوات - كان يطلق عليه سابقًا Win32: Evo-gen [تعليق].



في حالة Avast ، سيتلقى الملف علامة FileRepMalware إذا تم استيفاء جميع الشروط التالية:

  • لا يتم إضافة الملف إلى مجموعة برامج مكافحة الفيروسات
  • لم يتم توقيع الملف من قبل أي ناشر أو أن AV لا يثق في التوقيع.
  • الملف ليس منتشرًا بدرجة كافية - مما يعني أنه لم يحاول عدد كافٍ من المستخدمين تنزيل الملف أو تشغيله أو استخدامه حتى الآن

ملحوظة: إذا كنا نتحدث عن علامة DomainRepMalware ، فهناك شرط رابع يجب تحقيقه:

  • المجال ليس منتشرًا بدرجة كافية - مما يعني أنه لم يقم عدد كافٍ من المستخدمين بتنزيل الملفات من هذا المجال حتى الآن

إذا كان التهديد الأمني ​​حقيقيًا ، فإن FileRepMalware ليس أخطر البرامج الضارة من بين المجموعة. يقول باحثو الأمن إن البرمجيات الخبيثة قادرة فقط على تثبيت برامج الإعلانات المتسللة على الكمبيوتر المصاب وليس لديها إمكانيات طروادة.



هل تهديد أمان FileRepMalware حقيقي؟

من المعروف أن العديد من برامج مكافحة الفيروسات التابعة لجهات خارجية تضع علامة على هذا الملف على أنه ملف مشبوه ، ولكن هذا لا يعني أن التهديد حقيقي. تشتهر Avast و AVG بإثارة الكثير من الإيجابيات الخاطئة عندما يتعلق الأمر بتحليل الملفات التي يُفترض أنها مصابة بفيروس FileRepMalware.

سيقوم Avast بتعيين علامة FileRepMalware إلى ملف كتحذير في المواقف التي لا يقوم فيها العديد من مستخدمي Avast بتنزيل الملف أو تثبيته أو استخدامه. لذلك في حين أنه لا يذكر أي شيء عن مدى خطورة الملف ، فإنه يمنحك فكرة عن مدى شيوع الملف بين المستخدمين الآخرين.

في معظم الحالات ، تُعطى هذه العلامة إلى ملف عندما تكون درجة سمعته منخفضة. يحدث هذا عادةً مع التطبيقات المتصدعة ولكن يمكن أن يحدث أيضًا مع الملفات الشرعية بسبب إيجابية خاطئة.

إذا كنت تشك في أنك قد تتعامل مع نتيجة إيجابية خاطئة ، فإن أسرع طريقة لتحديد ما إذا كان التهديد حقيقيًا هي تحميل الملف إلى VirusTotal. سيختبر مجمع البرامج الضارة هذا الملف المشبوه باستخدام أكثر من 50 أداة فحص للبرامج الضارة لمعرفة ما إذا كان الملف مصابًا بالفعل أم لا.

لاختبار الملف باستخدام VirusTotal ، قم بزيارة هذا الرابط ( هنا ) ، انقر فوق أختر الملف ، ثم حدد الملف الذي يتم وضع علامة عليه في حل مضاد الفيروسات التابع لجهة خارجية. ثم انتظر حتى يتم عرض النتائج وشاهد النتائج.

لم يتم الكشف عن تهديدات باستخدام VirusTotal

في هذه الحالة بالذات ، فإن الملف الذي قمنا بتحليله ليس مصابًا بالتأكيد لأن الملف لا يتم وضع علامة عليه بواسطة أي ماسحات أمان مستخدمة في الاختبار.

كقاعدة عامة ، إذا كان عدد محركات الأمان التي تكتشف الملف على أنه مصاب أقل من 15 ، فهناك احتمال كبير جدًا أنك تتعامل مع نتيجة إيجابية خاطئة - وهذا أكثر احتمالًا إذا كان الملف المعني جزءًا من صدع أو شيء مشابه.

كيفية إزالة FileRepMalware

إذا كشف فحص VirusTotal الذي أجريته أعلاه أن الملف يمثل بالفعل تهديدًا أمنيًا وليس نتيجة إيجابية زائفة ، فيجب عليك اتخاذ الخطوات المناسبة للتأكد من إزالة الإصابة بالفيروس تمامًا. للقيام بذلك ، ستحتاج إلى ماسح أمان موثوق.

استنادًا إلى تحقيقاتنا وتجربتنا الشخصية ، تعد Malwarebytes واحدة من أكثر أجهزة فحص الأمان موثوقية والتي يمكن استخدامها مجانًا. اتبع هذا المقال ( هنا ) لتنزيل Malwarebytes وتثبيته واستخدامه لإجراء فحص عميق على جهاز الكمبيوتر الخاص بك للتأكد من إزالة أي ملفات مصابة.

تشغيل الفحص في Malwarebytes

ومع ذلك ، إذا كشف فحص VirusTotal أن الملف هو بالفعل نتيجة إيجابية خاطئة ، فستحتاج إلى اتباع نهج مختلف. إذا كان هذا السيناريو قابلاً للتطبيق ، فيجب أن تكون قادرًا على حل المشكلة إما عن طريق تحديث AV الخاص بك إلى أحدث إصدار. عادةً ، عندما يتم تسمية ملف جديد بشكل خاطئ بامتداد FileRepMalware ، سيقوم التحديث الأمني ​​التالي بوضع الملف في القائمة البيضاء حتى لا تحدث النتائج الإيجابية الخاطئة مرة أخرى.

سيتم تحديث كل من Avast و AVG تلقائيًا عندما يتوفر توقيع أحدث لقاعدة بيانات الفيروسات. ومع ذلك ، قد يؤدي التعديل اليدوي للمستخدم أو تطبيق جهة خارجية أخرى إلى إعاقة هذه القدرة. إذا لاحظت أن عميل AV الخاص بك لا يتم تحديثه من تلقاء نفسه ، فتفضل بزيارة هذا الرابط ( هنا ) لأفاست أو هذا ( هنا ) لـ AVG لتحديث مجموعة الأمان الخاصة بك إلى أحدث إصدار.

تنزيل تحديثات AVG

في حالة استمرار حصولك على إيجابية زائفة مع FileRepMalware حتى بعد تحديث إصدار توقيع الفيروس إلى الأحدث ، فإن الطريقة السريعة لحل المشكلة هي الانتقال إلى مجموعة برامج مكافحة فيروسات مختلفة. أو الأفضل من ذلك ، قم بإلغاء تثبيت مجموعة الطرف الثالث الحالية وابدأ في استخدام مجموعة الأمان المضمنة (Windows Defender).

إذا قررت إلغاء تثبيت مجموعة الطرف الثالث الحالية ، فهذه المقالة ( هنا ) سيعلمك كيفية القيام بذلك بسرعة وكفاءة دون ترك أي ملفات متبقية.

4 دقائق للقراءة