رفع خطای Your Computer Has a Memory Problem در ویندوز | آموزش کامل
اگر هنگام روشن کردن سیستم یا اجرای برنامهها با پیغام زیر مواجه شدی: Your computer has a memory problem Memory problems can cause your computer…
مطالعه بیشتر →
ویروس mwps.exe یکی از بدافزارهای مزاحم و خطرناک ویندوز است که معمولاً بدون اطلاع کاربر وارد سیستم میشود و با ایجاد فایلهای مخفی، اجرا شدن در Startup و مصرف بالای CPU باعث ایجاد اختلال جدی در عملکرد کامپیوتر میشود. این بدافزار در دستهی Trojan Horses یا Malware Injectors قرار میگیرد و معمولاً توسط برنامههای ناشناس، ابزارهای رایگان، کرکها یا سایتهای دانلود بیاعتبار پخش میشود.
در پارت اول این مقاله، دید کاملی درباره ماهیت این ویروس، نشانههای آلودگی، مسیرهای معمول نصب و نحوه تشخیص آن در سیستم ارائه میدهیم.
mwps.exe یک فایل اجرایی جعلی است که خود را بهعنوان یک سرویس یا ابزار سیستم جا میزند.
نام آن عمدتاً بهصورتهای زیر دیده میشود:
این ویروس معمولاً کارهای زیر را انجام میدهد:
بیشترین راههای ورود mwps.exe:
بیش از ۸۰٪ آلودگیها از طریق نرمافزارهای کرک شده ایجاد میشود.
وبسایتهای دانلود غیررسمی یا تبلیغاتی مهمترین منبع انتشار این بدافزار هستند.
حتی فایلهایی که ظاهر PDF دارند ممکن است آلوده باشند.
ویروس خود را در Autorun فلش مموری مخفی میکند.
پیامهای تقلبی نوع رایجی از انتشار این بدافزار هستند.
اگر یکی از این نشانهها را دارید، احتمال آلودگی بسیار بالاست:
CPU و Memory مصرف غیرعادی دارند.
موارد مشابه:
بدافزار سعی میکند با سرورهای خارجی ارتباط برقرار کند.
این ویروس اغلب نقش Adware هم دارد.
برخی نسخهها ابزارهای مدیریتی را غیرفعال میکنند.
Startup ویروس سعی میکند پیامها را مخفی کند اما برخی نسخهها باعث ایجاد ارور میشوند.
این ویروس معمولاً در مسیرهای زیر پنهان میشود:
C:\Users\YourName\AppData\Roaming\mwps
C:\Users\YourName\AppData\Local\Temp
C:\Windows\System32\mwps.exe
C:\ProgramData\mwps
مسیرهای Startup برای اجرای خودکار:
shell:startup
shell:common startup
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
بله.
این ویروس میتواند:
اما خبر خوب:
در پارتهای بعدی یاد میگیرید که چطور ۱۰۰٪ و بدون بازگشت آن را حذف کنید.
این ویروس مجهز به مکانیزمهای محافظتی است:
تا کاربر تصور کند فایل متعلق به ویندوز است.
تا حذف یکی باعث حذف کامل نشود.
برای اجرا خودکار در بوت.
حتی ممکن است پیام «Access Denied» بدهد.
اگر هنوز یک نسخه اجرایی باقی مانده باشد، کل ویروس برمیگردد.
مهمترین اهداف این بدافزار:
این یعنی وجود این بدافزار = خطر امنیتی برای تمام اطلاعات شخصی، بانکی و رمزهای شما.
در پارت اول با ماهیت و خطرات ویروس mwps.exe آشنا شدیم.
حالا زمان آن است که وارد عملیات حذف کامل و ۱۰۰٪ تضمینی این بدافزار شویم.
در این پارت، تمام روشهای عملی، تستشده و حرفهای حذف این ویروس را گامبهگام توضیح میدهیم تا حتی اگر نسخه مقاوم، مخفی یا بازسازیشونده (Self-Replication) آن روی سیستم شما باشد، بتوانید کاملاً از شرش خلاص شوید.

ویروس mwps.exe معمولاً خودش را در حالت عادی ویندوز قفل میکند.
بنابراین اولین قدم، ورود به سیف مود است تا ویروس نتواند خود را اجرا کند.

بعد از ورود به Safe Mode:
اگر چند نسخه از آن را دیدید (۲–۴ پروسه)، همه را ببندید.
این ویروس معمولاً خود را در چند مسیر پرتکرار پنهان میکند.
%appdata%
در اینجا پوشههایی مانند:
را حذف کنید.
%localappdata%
پوشههای مشکوک مثل:
را حذف کنید.
%temp%
تمام فایلها را پاک کنید.
خیلی از نسخههای ویروس در Temp اجرا میشوند.
C:\ProgramData\
بهدنبال فولدرهای:
باشید و حذف کنید.
C:\Windows\System32\
فقط فایلهایی که مطمئناً نامشان mwps یا wps… است را حذف کنید.
بههیچوجه فایلهای سیستمی واقعی را لمس نکنید.

این مرحله بسیار مهم است؛ چون اگر Startup تمیز نشود، ویروس دوباره برمیگردد.
regedit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
اگر موارد زیر را دیدید، حذف کنید:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
همین موارد را حذف کنید.
HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
به دنبال مقدارهای مشکوک باشید.
ویروس mwps.exe معمولاً یک Task برای اجرای دوباره خودش ایجاد میکند.
taskschd.msc
ویروس ممکن است افزونههای مخرب روی Chrome یا Edge نصب کرده باشد.
برای اطمینان ۱۰۰٪ از حذف، اسکن با ابزارهای معتبر ضروری است.
ویروس mwps.exe را بهخوبی شناسایی و نابود میکند.
برای ویروسهای پنهان و روتکیتها عالی است.
نیازی به نصب ندارد و بسیار دقیق است.
برای Adware و باقیماندههای مخفی.
اگر نسخه ویروس Persistent باشد:
taskkill /f /im mwps.exe
taskkill /f /im mwps32.exe
del /f /s /q "C:\Users\%username%\AppData\Roaming\mwps"
del /f /s /q "C:\ProgramData\mwps"
del /f /s /q "%temp%\*.*"
بعد از حذف فایلها و رجیستری، سیستم را ریستارت کنید.

حذف ویروس mwps.exe فقط یک بخش ماجراست.
در بسیاری از موارد، این بدافزار پس از حذف دوباره بازسازی (Self-Replication) میشود یا از مسیرهای دیگر به سیستم برمیگردد.
بنابراین هدف پارت سوم این است که:
این پارت یکی از مهمترین بخشهای مقاله است. اگر این مراحل انجام نشود، حتی بهترین آنتیویروسها هم نمیتوانند ۱۰۰٪ مانع بازگشت mwps.exe شوند.
این ویروس دارای ویژگیهای بسیار آزاردهنده است:
در رجیستری یا AppData دوباره فعال میشود.
برای مثال در:
AppData\Roaming\backup
AppData\Local\system_cache
افزونههای آلوده باعث بازگشت ویروس میشوند.
برخی نسخهها Botnet هستند.
Task Scheduler باعث نصب مجدد میشود.
بنابراین باید همه این مسیرها را بهطور کامل ببندیم.
اگر Defender خاموش شده باشد، ویروس حتی پس از حذف، دوباره میتواند وارد سیستم شود.
این گزینه مانع تغییرات رجیستری توسط بدافزار میشود.
بهترین آنتیویروسها برای جلوگیری از بازگشت mwps.exe:
قدرت شناسایی بسیار بالا + محافظت از وب.
برای تهدیدات Zero-Day فوقالعاده است.
سبک، سریع و بسیار دقیق.
بهترین گزینه برای Adware و Trojanها.
نسخههای جدید ویروس mwps.exe معمولاً:
اگر نسخه ویروس پیچیده باشد، اجرای برخی فایلها را باید مسدود کنیم.
gpedit.msc
این روش مانع از اجرای دوباره بدافزار در کل سیستم میشود.
ویروس ممکن است DNS شما را تغییر داده باشد تا تبلیغات یا بدافزار وارد کند.
ipconfig /flushdns
netsh winsock reset
netsh int ip reset
این کار شبکه را کاملاً پاکسازی و تنظیمات آن را به حالت امن برمیگرداند.
این نسخه از Defender قبل از بالا آمدن ویندوز اجرا میشود، بنابراین ویروس فرصت اجرا ندارد.
این اسکن برای Rootkitها عالی است.
اگر ویروس سرویس مخرب ساخته باشد، با حذف فایلها هم برمیگردد.
services.msc
بسیاری از آلودگیها فایلهای سیستمی را خراب میکنند.
CMD (Administrator):
sfc /scannow
اگر مشکلی پیدا شود، سیستم آن را تعمیر میکند.
اگر SFC کافی نبود:
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth
این سه فرمان سیستم شما را کاملاً ترمیم و به حالت اولیه بازمیگرداند.
ویروسها برخی سایتها را مسدود یا ریدایرکت میکنند.
C:\Windows\System32\drivers\etc\hosts
محتوای طبیعی فایل باید فقط این دو خط باشد:
127.0.0.1 localhost
::1 localhost
اگر چیز اضافی دیدید → پاک کنید.
پس از سه پارت مفصل و عملی، در پارت نهایی قرار است یک راهنمای جلوگیری 100٪ از این ویروس ارائه دهیم. همچنین تمام نکات تجربی، ترفندهای امنیتی، اشتباهات رایج کاربران، راهکارهای تخصصی و توصیههای پیشرفته برای داشتن سیستمی امن و بدون بدافزار را مرور میکنیم.
این پارت همه چیز را جمعبندی میکند تا مطمئن شوید ویروس mwps.exe هیچوقت، تحت هیچ شرایطی به سیستم شما برنمیگردد.
حتی پس از یک پاکسازی کامل، چند دلیل میتواند باعث آلودگی مجدد شود:
این بخش به شما کمک میکند همه این نقاط ضعف را ببندید.
مهمترین عامل ورود این ویروس، فایلهای کرک شده است.
بسیاری از کاربران بهخاطر کرک نرمافزار این گزینه را خاموش میکنند.
⚠️ هشدار:
این کار دروازه ورود تمام بدافزارها را باز میکند.
DNS میتواند بسیاری از سایتهای حاوی ویروس را مسدود کند.
افزونههای زیر جلوی باز شدن سایتهای آلوده را میگیرند:
برای جلوگیری از اجرای ویروسهای Flash:
gpedit.msc
نسخههای قدیمی ویندوز آسیبپذیریهای زیادی دارند.
Settings → Update & Security → Check for Updates
حداقل هفتهای یکبار با ابزارهای زیر اسکن کنید:
این کار مانع ورود بدافزارهای جدید میشود.
Startup باقی بماند → ویروس برمیگردد.
بسیاری از کاربران این مرحله را فراموش میکنند.
افزونه مخرب باعث دانلود مجدد ویروس میشود.
بعضی آنتیویروسها خودشان بدافزار هستند!
اگر این ترکیب را اجرا کنید، ویروس هیچوقت وارد سیستم نمیشود:
بهطور کامل پاک شده اگر:
✔ Task Manager بدون پردازش mwps باشد
✔ فولدرهای AppData هیچ فایلی مرتبط نداشته باشند
✔ Startup رجیستری خالی باشد
✔ Task Scheduler پاک شده باشد
✔ CPU مصرف غیرعادی نداشته باشد
✔ مرورگر ریست شده باشد
✔ Defender آلودگی جدیدی گزارش ندهد
اگر همه این موردها رعایت شده باشد، سیستم شما 100٪ پاک است.
در چهار پارت این مقاله یاد گرفتید:
این راهنما یکی از کاملترین آموزشهای فارسی برای حذف mwps.exe است و شامل تمام روشهایی است که متخصصان امنیت سایبری استفاده میکنند.
بله؛ ممکن است اطلاعات شخصی و رمزها را سرقت کند و بدافزارهای دیگر دانلود کند.
خیر. این ویروس چندین نقطهی Startup و رجیستری دارد و باید کامل پاک شود.
Malwarebytes + ESET Online Scanner بهترین نتیجه را دادهاند.
پارت سوم را کامل اجرا کنید و Task Scheduler + Startup را دوباره بررسی کنید.
بله؛ با رعایت نکات امنیتی و استفاده از DNS محافظتی.
بدون دیدگاه
نظرت رو بنویس؛ مودب باشیم 😊
ورود / ثبتنام