چگونه ازشرویروسها خلاص شویم؟ : همه ما درباره حضور گسترده بدافزارها ...
همه ما درباره حضور گسترده بدافزارها در دنیای رایانه و اینترنت آگاهی داریم؛ بدافزارها شامل برنامههایی میشوند كه جاسوسی كرده، دادهها را تخریب میكنند، به دیسك سخت صدمه میزنند یا اختیار رایانه را در دستان فردی هزاران كیلومتر دورتر از شما قرار میدهند اما چگونه میتوان از شر آنها خلاص شد؟
مهم نیست كه بدافزارها چه ظاهری داشته باشند، آنها خرابكار هستند و از آنجا كه تعداد بیشماری بدافزار در فضای تبادل اطلاعات وجود دارند، بالاخره هر فردی روزی قربانی آنها خواهد شد و فقط مساله زمان مطرح است.
مهمترین توصیه برای فردی كه گمان میكند رایانه وی توسط بدافزارها آلوده شده، عبارت است از اینكه اولا وحشت زده نشود، ثانیا فرض نكند لازم است تمام اطلاعات دیسك سخت را پاك كرده و از اول شروع كند.
اغلب اوقات میتوان بدافزار را بدون از دست دادن چیزی حذف كرد. گاهی اوقات ممكن است كاربر برخی دادهها را از دست بدهد ولی احتمالا همه چیز را از دست نخواهد داد.
در گویش عامه به انواع بدافزارها از جمله ویروس، كرم و تروجان، نام «ویروس» اطلاق میشود. ما نیز در ادامه این گزارش از نام «ویروس» به معنای متداول آن یعنی بدافزار استفاده خواهیم كرد.
در وهله اول لازم است مشخص شود آیا اصلا رایانه آلوده شده است یا خیر. در صورتی كه رایانه به نظر بسیار كند میرسد، میتوان به آن مشكوك شد. یا اگر مرورگر وب تغییر شكل داده و به صورت خودكار به وب سایتی میرود كه برای كاربر ناشناس است، علامت خوبی برای وجود یك بدافزار بر روی رایانه است.
ناپایداری سیستم و از كار افتادنهای مداوم نیز نشان دهنده وجود مشكلی در آن است. یك نشانه دیگر در زمان دسترسی به فایلها یا درایوها رخ میدهد كه پیغام خرابی آنها نمایش داده میشود.
در صورتی كه فردی فكر میكند رایانه او آلوده شده است، لازم است با استفاده از یك آنتیویروس آنها را از روی سیستم پاكسازی كند. برخی از ویروسها هوشمند بوده و برنامه آنتی ویروس را غیرفعال میسازد. در صورتی كه هیچگونه آنتی ویروسی برروی رایانه نصب نیست، لازم است حتما یك نسخه خریداری شده و یا به صورت آنلاین دریافت شود.
البته تعداد كمی از بدافزارها دسترسی كاربر به وب سایتهای امنیتی را محدود كرده و اجازه دریافت آنتی ویروس را به وی نمیدهند. در صورت بروز این مشكل باید نرمافزارهای مذكور توسط یك سیستم دیگر دریافت شده و سپس از طریق سیدی و یا حفظه فلش به رایانه آلوده منتقل شود.
تشخیص و پاكسازی یك ویروس رایانهیی
نصب یك آنتی ویروس برروی سیستم برای هم كاربران یك ضرورت محسوب میشود. با وجودی كه در صورت رعایت نكات ایمنی و داشتن عادتهای امنیتی صحیح میتوان از ویروسها تا حدود زیادی اجتناب كرده ولی حقیقت این است كه ویروس نویسان همواره به دنبال پیدا كردن راههای جدید برای آلوده كردن سیستمها هستند.
انواع مختلفی از آنتی ویروسها وجود دارند كه برخی از آنها رایگان هستند. به خاطر داشته باشید كه معمولا آنتی ویروسهای رایگان دارای امكانات كمتری نسبت به آنتی ویروسهایی هستند كه باید آنها را خریداری كرد.
در اینجا سوالی كه برای اكثر كاربران مطرح میشود این است كه آیا نصب دو آنتی ویروس به صورت همزمان خطر آلودگی را كاهش میدهد؟ جواب منفی است. آنتی ویروسها تمایل به استفاده از درصد زیادی از توان محاسباتی سیستمها دارند.
اجرای بیش از دو آنتی ویروس سرعت رایانه را بسیار پایین آورده و بسیاری از مواقع منجر به از كارآفتادگی آن میشود. از طرف دیگر بسیاری از آنتی ویروسها با یكدیگر سازگاری نداشته و اجازه نصب یك آنتی ویروس دیگر را به شما نمیدهند و در صورت نصب نیز ممكن است سیستم شما را بیش از پیش به خطر اندازند.
بسیاری از آنتی ویروسها سعی در جذب یا قرنطینه كردن ویروسها دارند. كاربر میتواند گزینه مورد نظر را انتخاب كرده و یا تایید كند كه مایل است آنتی ویروس به مقابله با ویروس مذكور بپردازد. برای بسیاری از كاربران این گزینه بهتر است، زیرا پاكسازی ویروس توسط خود كاربر به مهارت خاصی نیاز دارد.
در صورتی كه آنتی ویروس اعلام كند كه بدافزار را با موفقیت پاك كرده است، لازم است رایانه راهاندازی مجدد شود، بهتر است بعد از دوباره بالا آمدن سیستم، برنامه آنتی ویروس یك بار دیگر اجرا شود و در صورتی كه لیست بدافزارهای آن خالی باشد، یعنی كار با موفقیت به پایان رسیده است.
اگر بدافزارهای دیگری در لیست مشاهده میشوند، لازم است گامهای قبلی دوباره تكرار شوند. اما در صورتی كه آنتی ویروس همان بدافزارهای قبلی را پیدا كند، باید روشهای دیگری را امتحان كرد.
روشهای پیشرفته حذف ویروس
در صورتی كه نمیتوان به آنتی ویروس دسترسی داشت و یا همان ویروسهای قبلی بعد از پاكسازی مشاهده میشوند، لازم است از روشهای پیشرفتهتری استفاده كرد.
برخی نرمافزارهای آنتی ویروس امكان ساختن یك دیسك راهاندازی را فراهم میكنند. بعد از ایجاد یك دیسك راهاندازی لازم است رایانه توسط دیسك مذكور راهاندازی مجدد شود.
سیستم از این طریق بالا آمده و آنتی ویروس برروی یك سیستم عامل محدود اجرا میشود. به این طریق میتوان امیدوار بود كه آنتی ویروس بتواند از سد ویروسهای سرسخت گذشته و آنها را از سیستم پاك كند.
روش دیگر بالا آوردن رایانه در حالت safe mode است. بسیاری از ویروسها فایلهایی را در فولدر رجیستری ویندوز ذخیره میسازند. این فولدر مانند یك بانك اطلاعات دستورات عمل كرده و به سیستم عامل در مورد برنامههای مهم موجود بر روی رایانه اطلاعات میدهد.
در صورتی كه بدافزار فایلی را در فولدر مذكور ذخیره سازد، ویروس میتواند همزمان با بالا آمدن سیستم فعال شود. بالا آوردن رایانه در حالت safe mode به كاربر اجازه میدهد تنها با عناصر هستهای سیستم عامل به كار بپردازد.
بعد از بالا آوردن سیستم در حالت مذكور، لازم است برنامه آنتیویروس دوباره اجرا شود. در صورتی كه با انواع جدیدی از بدافزار روبهرو شوید، یعنی راه حل مذكور كارا بوده است.
فلسفه وجودی برخی از بدافزارها تنها دریافت بدافزارهای دیگر و نصب آنها برروی سیستم قربانی است. در صورتی كه بتوان تمام این بدافزارها را حذف كرد یعنی كار با موفقیت به انجام رسیده است. اگر به هر دلیلی آنتی ویروس نتواند بدافزارهای مذكور را حذف كند، لازم است روشهای دستی به كار برده شوند.
بهتر است از همان شركت تولید كننده آنتی ویروس مورد استفاده كاربر در این زمینه استفاده شود، به این دلیل كه گاه شركتهای امنیتی مختلف نامهای متفاوتی را برای یك ویروس انتخاب میكنند. اغلب شركتهای امنیتی تمام فایلهای مربوط به یك ویروس خاص را لیست كرده و به كاربر میگویند كجا میتواند فایلهای مذكور را پیدا كند.
البته ممكن است برای پیدا كردن هر فایل در رایانه، مجبور به كند و كاو بیشتری شوید. دقت كنید كه پیش از پاك كردن هر فایلی، یك نسخه از فولدر رجیستری را ذخیره كنید. زیرا در صورتی كه به اشتباه فایلی را پاك كنید، آنگاه برگرداندن سیستم به حالت صحیح بسیار سخت یا حتی غیر ممكن خواهد بود.
تمام فایلهای مربوط به بدافزار مزاحم را كه در لیست آورده شدهاند، از سیستم پاك كنید. بعد از انجام كار، لازم است رایانه را راهاندازی مجدد كرده و برنامه آنتی ویروس را دوباره اجرا كنید. به احتمال زیاد بدافزار مذكور را دیگر مشاهده نخواهید كرد.
در این مرحله نیاز است تمام نامهای كاربری و رمز عبورهای آنلاین تغییر داده شوند. برخی از بدافزارها دارای برنامههایی برای ثبت ضربات صفحه كلید هستند و رمز عبورها را برای هكر ارسال میكنند، لذا بهتر است جانب احتیاط رعایت شود.
در بدترین حالت و در صورتی كه استفاده از روشهای فوق جواب نداد و ویروس همچنان بر روی رایانه باقی مانده بود، زمان آن رسیده است كه از آخرین روش استفاده كرده و كل سیستم را پاكسازی كرد.
منظور از پاكسازی كل سیستم فرمت دیسك سخت و نصب دوباره سیستم عامل است. این كار تمام اطلاعات موجود را از روی رایانه پاك خواهد كرد، لذا لازم است اطلاعات ضروری و مهم كه البته ویروسی نیستند از قبل ذخیرهسازی شوند.
محافظت در برابر ویروسها
یكسری دستورالعملهای ساده برای اجتناب از ویروسها وجود دارد كه با پیروی از آنها میتوان تا حد بسیار زیادی شر ویروسها و بدافزارها در امان ماند.
هیچگاه پیوستهای یك ایمیل ناشناس را باز نكرده و برروی هایپر لینكهای موجود در آن كلیك نكنید. نویسندگان ویروس تمایل به فریب كاربران برای كلیك برروی لینكهایی دارند كه آنها را به وب سایتهای خرابكار هدایت میكنند.
به دوستان خود اطلاع دهید كه هیچگاه برروی لینكی كلیك نكنند مگر اینكه توضیح كوتاهی در مورد آن در ایمیل موجود باشد. در صورتی كه سرویس ایمیل شما دارای امكان باز كردن اتوماتیك لینكها است، این امكان را غیرفعال سازید. در غیر این صورت ممكن است تنها با باز كردن ایمیل، ویروسی را به صورت اتوماتیك فعال سازید.
قضیه فوق در مورد دیگر پیغامها، مانند پیغامهایی كه در facebook، اتاقهای چت و غیره دریافت میكنید نیز صادق است. از آنجایی كه گاهی اوقات این پیغامها شما را به بدافزارها هدایت میكنند، به منبع پیغام توجه كافی را مبذول كنید.
به برخی علامتهای غیرعادی نیز توجه كنید. برای مثال املای غلط یك كلمه یا وجود اشتباهات دستوری در متن پیغام، به خصوص اگر فرستنده پیغام غالبا موارد فوق را رعایت میكند، میتواند مشكوك باشد، در صورتی كه یك ایمیل یا پیغام مشكوك را مشاهده كردید به فرستنده آن اطلاع دهید، زیرا ممكن است قربانی هكرها شده و اطلاعات رمز عبور وی به سرقت رفته باشد.
وبسایتهای مشكوك را صرف نظر از اطلاعاتی كه ارائه میدهند، به هیچ وجه مورد بازدید قرار ندهید. بسیاری از مرورگرهای فعلی به شما در مورد وب سایتهای حاوی بدافزار هشدار میدهند. این هشدارها را جدی گرفته و از وب سایتهای مذكور دوری گزینید.
به پنجرههایی كه در زمان گشت و گذار در وب بالا میآیند، كاملا دقت كرده و در صورتی كه نشان دهنده نیاز به نصب یك درایور ویدیوی جدید برای دیدن فیلمی هستند، بسیار با احتیاط عمل كنید. زیرا این روش یكی از تاكتیكهای اصلی انتشار بدافزار است.
حداقل هفتهای یك بار برنامه آنتیویروس را اجرا كرده و سیستم خود را اسكن كنید، همچنین باید مطمئن باشید كه نرمافزارهای آنتیویروس و سیستم عامل، همواره به روز بوده و اصلاحیههای آنها به موقع نصب شده است.
درست است كه اجتناب از ویروسها كار سختی به نظر میرسد ولی به یاد داشته باشید، این كار بسیار راحتتر از اصلاح رایانهیی است كه مورد حمله بدافزارها قرار گرفته است.
ویدیو : چگونه ازشرویروسها خلاص شویم؟