پایگاه آموزش و مرکز دانلود: آموزش امنیت اطلاعات
چگونه از شر ویروس ها خلاص شویم؟
منتشر شده توسط Roham bayat روشن 06 February 2015 11:36 AM

معرفی

همه ما در مورد حضور گسترده بدافزارها در دنیای کامپیوتر و اینترنت آگاهی داریم. بدافزارها شامل برنامه هایی می شوند که جاسوسی می کنند، داده ها را تخریب می کنند، به دیسک سخت صدمه می زنند یا اختیار کامپیوتر را در دستان فردی هزاران کیلومتر دورتر از شما قرار می دهند. مهم نیست که چه ظاهری داشته باشند، آنها خرابکار هستند. از آنجایی که تعداد بیشماری بدافزار در فضای تبادل اطلاعات وجود دارند، بالاخره هر فردی روزی قربانی آنها خواهد شد و فقط مسئله زمان مطرح است. مهمترین توصیه برای فردی که گمان می کند کامپیوتر وی توسط بدافزارها آلوده شده، عبارت است از اینکه اولاً وحشت زده نشود، ثانیاً فرض نکند لازم است تمام اطلاعات هارد را پاک کرده و از اول شروع کند. اغلب اوقات می توان بدافزار را بدون از دست دادن چیزی حذف کرد. گاهی اوقات ممکن است کاربر برخی داده ها را از دست بدهد، ولی احتمالاً همه چیز را از دست نخواهد داد. در گویش عامه به انواع بدافزارها از جمله ویروس، کرم و تروجان، نام «ویروس» اطلاق می شود. ما نیز در ادامه این مقاله از نام «ویروس» به معنای متداول آن یعنی بدافزار استفاده خواهیم کرد. در وهله اول لازم است مشخص شود آیا اصلاً کامپیوتر آلوده شده است یا خیر. در صورتی که کامپیوتر به نظر بسیار کند می رسد، می توان به آن مشکوک شد. یا اگر مرورگر وب تغییر شکل داده و به صورت خودکار به وب سایتی می رود که برای کاربر ناشناس است، علامت خوبی برای وجود یک بدافزار بر روی کامپیوتر است. ناپایداری سیستم و از کار افتادن های مداوم نیز نشان دهنده وجود مشکلی در آن است. یک نشانه دیگر در زمان دسترسی به فایلها یا درایوها رخ می دهد که پیغام خرابی آنها نمایش داده می شود. در صورتی که فردی فکر می کند کامپیوتر او آلوده شده است، لازم است با استفاده از یک آنتی ویروس آنها را از روی سیستم پاکسازی کند. برخی از ویروسها هوشمند بوده و برنامه آنتی ویروس را غیر فعال می سازند. در صورتی که هیچگونه آنتی ویروسی بر روی کامپیوتر نصب نیست، لازم است حتماً یک نسخه خریداری شده و یا به صورت آنلاین دریافت شود. البته تعداد کمی از بدافزارها دسترسی کاربر به وب سایتهای امنیتی را محدود کرده و اجازه دریافت آنتی ویروس را به وی نمی دهند. در صورت بروز این مشکل باید نرم افزارهای مذکور توسط یک سیستم دیگر دریافت شده و سپس از طریق سی دی و یا حافظه فلش به کامپیوتر آلوده منتقل شود.

تشخیص و پاکسازی یک ویروس کامپیوتری

نصب یک آنتی ویروس بر روی سیستم برای همه کاربران یک ضرورت محسوب می شود. با وجودی که در صورت رعایت نکات ایمنی و داشتن عادتهای امنیتی صحیح می توان از ویروسها تا حدود زیادی اجتناب کرد، ولی حقیقت این است که ویروس نویسان همواره به دنبال پیدا کردن راههای جدید برای آلوده کردن سیستمها هستند. انواع مختلفی از آنتی ویروس ها وجود دارند که برخی از آنها رایگان هستند. به خاطر داشته باشید که معمولاً آنتی ویروس های رایگان دارای امکانات کمتری نسبت به آنتی ویروس هایی هستند که باید آنها را خریداری کنید. در اینجا سؤالی که برای اکثر کاربران مطرح می شود این است که آیا نصب دو آنتی ویروس به صورت همزمان خطر آلودگی را کاهش می دهد؟ جواب منفی است. آنتی ویروسها تمایل به استفاده از درصد زیادی از توان محاسباتی سیستمها دارند. اجرای بیش از دو آنتی ویروس سرعت کامپیوتر را بسیار پایین آورده و بسیاری از مواقع منجر به از کارافتادگی آن می شود. از طرف دیگر بسیاری از آنتی ویروس ها با یکدیگر سازگاری نداشته و اجازه نصب یک آنتی ویروس دیگر را به شما نمی دهند و درصورت نصب نیز ممکن است سیستم شما را بیش از پیش به خطر اندازند. فعلاً فرض می کنیم که یک آنتی ویروس بر روی رایانه نصب شده و به روزرسانی نیز شده است. این آنتی ویروس باید بتواند بدافزارهای موجود بر روی سیستم را تشخیص دهد. برخی آنتی ویروس ها دارای صفحه ای هستند که بر روی آن هر ویروس یا هر بدافزار دیگری را که پیدا کنند، نمایش می دهند. در این صورت بهتر است که کاربر نام بدافزارهای پیدا شده توسط آنتی ویروس را یادداشت نماید. بسیاری از آنتی ویروس ها سعی در حذف یا قرنطینه کردن ویروسها دارند. کاربر می تواند گزینه مورد نظر را انتخاب کرده و یا تأیید کند که مایل است آنتی ویروس به مقابله با ویروس مذکور بپردازد. برای بسیاری از کاربران این گزینه بهتر است، زیرا پاکسازی ویروس توسط خود کاربر به مهارت خاصی نیاز دارد. در صورتی که آنتی ویروس اعلام کند که بدافزار را با موفقیت پاک کرده است، لازم است کامپیوتر راه اندازی مجدد شود. بهتر است بعد از دوباره بالا آمدن سیستم، برنامه آنتی ویروس یک بار دیگر اجرا شود و در صورتی که لیست بدافزارهای آن خالی باشد، یعنی کار با موفقیت به پایان رسیده است. اگر بدافزارهای دیگری در لیست مشاهده می شوند، لازم است گامهای قبلی دوباره تکرار شوند. اما در صورتی که آنتی ویروس همان بدافزارهای قبلی را پیدا کند، باید روشهای دیگری را امتحان کرد.

روشهای پیشرفته حذف ویروس

در صورتی که نمی توان به آنتی ویروس دسترسی داشت و یا همان ویروسهای قبلی بعد از پاکسازی مشاهده می شوند، لازم است از روشهای پیشرفته تری استفاده کرد. برخی نرم افزارهای آنتی ویروس امکان ساختن یک دیسک راه اندازی را فراهم می کنند. بعد از ایجاد یک دیسک راه اندازی، لازم است کامپیوتر توسط دیسک مذکور راه اندازی مجدد شود. سیستم از این طریق بالا آمده و آنتی ویروس بر روی یک سیستم عامل محدود اجرا می شود. به این طریق می توان امیدوار بود که آنتی ویروس بتواند از سد ویروسهای سرسخت گذشته و آنها را از سیستم پاک نماید. روش دیگر بالا آوردن کامپیوتر در حالت Safe Mode است. بسیاری از ویروسها فایلهایی را در فولدر رجیستری ویندوز ذخیره می سازند. این فولدر مانند یک بانک اطلاعات دستورات عمل کرده و به سیستم عامل در مورد برنامه های مهم موجود بر روی کامپیوتر اطلاعات می دهد. در صورتی که بدافزار فایلی را در فولدر مذکور ذخیره سازد، ویروس می تواند همزمان با بالا آمدن سیستم فعال شود. بالا آوردن کامپیوتر در حالت Safe Mode به کاربر اجازه می دهد تنها با عناصر هسته ای سیستم عامل به کار بپردازد. بعد از بالا آوردن سیستم در حالت مذکور، لازم است برنامه آنتی ویروس دوباره اجرا شود. در صورتی که با انواع جدیدی از بدافزار روبرو شوید، یعنی راه حل مذکور کارا بوده است. فلسفه وجودی برخی از بدافزارها تنها دریافت بدافزارهای دیگر و نصب آنها بر روی سیستم قربانی است. در صورتی که بتوان تمام این بدافزارها را حذف کرد یعنی کار با موفقیت به انجام رسیده است. اگر به هر دلیلی آنتی ویروس نتواند بدافزارهای مذکور را حذف نماید، لازم است روشهای دستی به کار برده شوند. اگر به خاطر داشته باشید، گفتیم بهتر است در اولین اسکن آنتی ویروس، نام بدافزارهای پیدا شده را یادداشت نمایید. کاربرد لیست مذکور در چنین مرحله ای است. در اینجا لازم است در مورد هر یک از بدافزارهای مزاحم به صورت آنلاین و با استفاده از سایت شرکتهای امنیتی معتبر تحقیق شود. بهتر است از همان شرکت تولید کننده آنتی ویروس مورد استفاده کاربر در این زمینه استفاده شود، به این دلیل که گاه شرکتهای امنیتی مختلف نامهای متفاوتی را برای یک ویروس انتخاب می کنند. اغلب شرکتهای امنیتی اینترنتی تمام فایلهای مربوط به یک ویروس خاص را لیست کرده و به کاربر می گویند کجا می تواند فایلهای مذکور را پیدا کند. البته ممکن است برای پیدا کردن هر فایل در کامپیوتر، مجبور به کند و کاو بیشتری شوید. دقت کنید که پیش از پاک کردن هر فایلی، یک نسخه از فولدر رجیستری را ذخیره کنید. زیرا در صورتی که به اشتباه فایلی را پاک کنید، آنگاه برگرداندن سیستم به حالت صحیح بسیار سخت یا حتی غیرممکن خواهد بود. تمام فایلهای مربوط به بدافزار مزاحم را که در لیست آورده شده اند، از سیستم پاک کنید. بعد از انجام این کار، لازم است کامپیوتر را راه اندازی مجدد کرده و برنامه آنتی ویروس را دوباره اجرا کنید. به احتمال زیاد بدافزار مذکور را دیگر مشاهده نخواهید کرد. در این مرحله نیاز است تمام نامهای کاربری و رمز عبورهای آنلاین تغییر داده شوند. برخی از بدافزارها دارای برنامه هایی برای ثبت ضربات صفحه کلید هستند و رمز عبورها را برای هکر ارسال می کنند، لذا بهتر است جانب احتیاط رعایت شود. در بدترین حالت و در صورتی که استفاده از روشهای فوق جواب نداد و ویروس همچنان بر روی کامپیوتر باقی مانده بود، زمان آن رسیده است که از آخرین روش استفاده کرده و کل سیستم را پاکسازی کرد. منظور از پاکسازی کل سیستم فرمت دیسک سخت و نصب دوباره سیستم عامل است. این کار تمام اطلاعات موجود را از روی کامپیوتر پاک خواهد کرد، لذا لازم است اطلاعات ضروری و مهم که البته ویروسی نیستند از قبل ذخیره سازی شوند.

محافظت در برابر ویروسها

یک سری دستورالعملهای ساده برای اجتناب از ویروسها وجود دارد که با پیروی از آنها می توان تا حد بسیار زیادی از شر ویروسها و بدافزارها در امان ماند. هیچگاه پیوستهای یک ایمیل ناشناس را باز نکرده و بر روی هایپرلینکهای موجود در آن کلیک نکنید. نویسندگان ویروس تمایل به فریب کاربران برای کلیک بر روی لینکهایی دارند که آنها را به سمت وب سایتهای خرابکار هدایت می کنند. به دوستان خود اطلاع دهید که هیچگاه بر روی لینکی کلیک نمی کنید مگر اینکه توضیح کوتاهی در مورد آن در ایمیل موجود باشد. در صورتی که سرویس ایمیل شما دارای امکان باز کردن اتوماتیک لینکها است، این امکان را غیرفعال سازید. در غیر این صورت ممکن است تنها با باز کردن ایمیل، ویروسی را به صورت اتوماتیک فعال سازید. قضیه فوق در مورد دیگر پیغامها، مانند پیغامهایی که در facebook، اتاقهای چت و غیره دریافت می کنید نیز صادق است. از آنجایی که گاهی اوقات این پیغامها شما را به سمت بدافزارها هدایت می کنند، به منبع پیغام توجه کافی را مبذول نمایید. به برخی علامتهای غیر عادی نیز توجه کنید. برای مثال املای غلط یک کلمه یا وجود اشتباهات دستوری در متن پیغام، به خصوص اگر فرستنده پیغام غالباً موارد فوق را رعایت می کند، می تواند مشکوک باشد. در صورتی که یک ایمیل یا پیغام مشکوک را مشاهده کردید به فرستنده آن اطلاع دهید، زیرا ممکن است قربانی هکرها شده و اطلاعات رمز عبور وی به سرقت رفته باشد. وب سایتهای مشکوک را صرف نظر از اطلاعاتی که ارائه می دهند، به هیچ وجه مورد بازدید قرار ندهید. بسیاری از مرورگرهای فعلی به شما در مورد وب سایتهای حاوی بدافزار هشدار می دهند. این هشدارها را جدی گرفته و از وب سایتهای مذکور دوری گزینید. به پنجره هایی که در زمان گشت و گذار در وب بالا می آیند، کاملاً دقت کرده و در صورتی که نشان دهنده نیاز به نصب یک درایور ویدئوی جدید برای دیدن فیلمی هستند، بسیار با احتیاط عمل کنید. زیرا این روش، یکی از تاکتیک های اصلی انتشار بدافزار است. حداقل هفته ای یک بار برنامه آنتی ویروس را اجرا کرده و سیستم خود را اسکن نمایید. همچنین باید مطمئن باشید که نرم افزارهای آنتی ویروس و سیستم عامل همواره به روز بوده و اصلاحیه های آنها به موقع نصب شده است. درست است که اجتناب از ویروسها کار سختی به نظر می رسد ولی به یاد داشته باشید، این کار بسیار راحت تر از اصلاح کامپیوتری است که مورد حمله بدافزارها قرار گرفته است.
(0 رای (ها))
مفید
مفید نیست

نظرات (0)
.errorcopyarea { margin: 0 0 1em; padding: 0.4em; background: #fff; border: solid 1px #d6d6d6; box-shadow: 1px 1px 2px #CCCCCC; width: 100%; height: 200px; } .copytoclipboard { margin: 15px 0 15px 0; text-shadow: 0 1px 0 rgba(255, 255, 255, 0.8); font-weight: bold; border-bottom: 1px solid #d6d6d6; padding: 5px; } .titlegradient { background-image: linear-gradient(bottom, rgb(144,23,17) 46%, rgb(166,27,17) 73%, rgb(184,24,6) 87%); background-image: -o-linear-gradient(bottom, rgb(144,23,17) 46%, rgb(166,27,17) 73%, rgb(184,24,6) 87%); background-image: -moz-linear-gradient(bottom, rgb(144,23,17) 46%, rgb(166,27,17) 73%, rgb(184,24,6) 87%); background-image: -webkit-linear-gradient(bottom, rgb(144,23,17) 46%, rgb(166,27,17) 73%, rgb(184,24,6) 87%); background-image: -ms-linear-gradient(bottom, rgb(144,23,17) 46%, rgb(166,27,17) 73%, rgb(184,24,6) 87%); background-image: -webkit-gradient( linear, left bottom, left top, color-stop(0.46, rgb(144,23,17)), color-stop(0.73, rgb(166,27,17)), color-stop(0.87, rgb(184,24,6)) ); } #kayako_exception { text-align: left; color: #333; } #kayako_exception h1, #kayako_exception h2 { margin: 0; padding: 1em; font-size: 1em; font-weight: normal; background: #911; color: #fff; } #kayako_exception h1 a, #kayako_exception h2 a { color: #fff; } #kayako_exception h2 { background: #222; } #kayako_exception h3 { margin: 0; padding: 0.4em 0 0; font-size: 1em; font-weight: normal; } #kayako_exception p { margin: 0; padding: 0.2em 0; } #kayako_exception a { color: #333333; text-decoration: none; } #kayako_exception pre { overflow: auto; white-space: pre-wrap; } #kayako_exception table { width: 100%; display: block; margin: 0 0 0.4em; padding: 0; border-collapse: collapse; background: #fff; } #kayako_exception table td { border: solid 1px #ddd; text-align: left; vertical-align: top; padding: 0.4em; } #kayako_exception div.content { padding: 0.4em 1em 1em; overflow: hidden; } #kayako_exception pre.source { margin: 0 0 1em; padding: 0.4em; background: #fff; border: solid 1px #d6d6d6; box-shadow: 1px 1px 2px #CCCCCC; line-height: 1.2em; } #kayako_exception pre.source span.line { display: block; } #kayako_exception pre.source.collapsed { display: none; } #kayako_exception pre.source span.highlight { background: #FDEEF4; } #kayako_exception pre.source span.line span.number { color: #666; } #kayako_exception ol.trace { display: block; margin: 0 0 0 2em; padding: 0; list-style: decimal; } #kayako_exception ol.trace li { margin: 0; padding: 0; } #kayako_exception .collapsed { display: none; } #kayako_exception .sourcetitle { text-shadow: 0 1px 0 rgba(255, 255, 255, 0.8); } #kayako_exception .sourcedesc { text-shadow: 0 1px 0 rgba(255, 255, 255, 0.8); font-weight: bold; } #kayako_exception .variabletype { font-weight: none; font-style: italic; }
Notice
Undefined index: _commentsModule (./__swift/cache/02ec9ca1d4a33f1544990d99b73e8f8f.php:54)
Copy to clipboard:
/Comments/Submit/12/" enctype="multipart/form-data" name="CommentsForm">
نظری جدید منتشر کنید 
 
نام کامل:
ایمیل:
نظرات:
Help Desk software by Kayako