جعبهابزار امنیتی در جیب شما
اگر در میان دوستان و آشنایان خود به یک متخصص کامپیوتر مشهور هستید، حتماً هر کس دچار یک حمله ویروسی میشود، سراغ شما میآید. شما نیز میتوانید با داشتن ابزارهای مناسب در یک درایو USB همیشه آماده چنین درخواستهایی باشید.
آیا خانواده و دوستان شما هر وقت به مشکل امنیتی بر میخورند، سراغ شما را میگیرند؟ آیا همیشه هر پیغام غیرمنتظرهای دریافت میکنند با شما تماس میگیرند، حتی اگر موضوع جدی نباشد؟ آیا آنها عبارت «نه! من کامپیوتر شما را درست نمیکنم!» را که بر تیشرت خود نوشتهاید، نادیده میگیرند؟ در نهایت، مجبور میشوید مقدمات کار را آماده کنید تا به آنها کمک کنید. برای اینکه این کار بهراحتی انجام شود، میتوانید مجموعه ابزارهای مناسبی را روی درایو USB خود همیشه همراه داشته باشید. با دردست داشتن ابزارهای مناسب و ضروری میتوانید تعمیرها را سریعتر انجام دهید و حتی حفاظت بیشتری به کامپیوتر دوستتان ببخشید؛ تا مجبور نباشید هفته بعد برای حل همان مشکل دوباره نزد او برگردید.
ابزارهای پاکسازی بدافزارها
تصور نکنید هر کس که مشکل امنیتی پیدا کرد، به سایتهای مشکوک سر زدهاست. سایتهای پاک نیز میتوانند طوری -- شوند که فقط باز کردن آنها باعث دانلود بدافزار روی سیستم قربانی شود. از آن بدتر، بسیاری از حملههای نوین با نصب ضد ویروس مقابله میکنند. حتی در برخی موارد جلوی اجرای فایلهای ضد ویروسهای شناختهشده گرفته میشود. در موارد دیگر ترافیک اینترنتی تحت نظر و جلوی دسترسی به سایتهای شرکتهای امنیتی گرفته میشود تا کاربر نتواند محصول مورد نظر را بهروز یا رجیستر کند. برخی از آنها بسیار هوشمند و مبتکرانه عمل میکنند، البته در راه منفی.
وقتی کاربر نمیتواند یک ضد ویروس را تماموکمال نصب کند، ممکن است بتواند آثار مخــرب را با یک ابزار رایگان پاکسازی کند. شاید Anti-Malware Free محصول Malwarebytes بهترین نمونه در این زمینه باشد. در برخی شرکتهای امنیتی متخصصان پشتیبانی برای کمک به کاربرانی که در نصب دچار مشکل شدهاند، از این ابزار استفاده میکنند. چند سال پیش حتی به یک متخصص پشتیبانی سیمانتک برخوردم که از این ابزار استفاده میکرد. کاری که کاملاً ضد سیاستهای سیمانتک است؛ البته متخصصان پشتیبانی سیمانتک دیگر به Malwarebytes احتیاجی ندارند؛ زیرا آنها خود Norton Power Eraser را برای چنین بدافزارهای مقاومی عرضه کردهاند. در آزمایشهای ما این ابزار در کل از ابزار Malwarebytes عقب ماند؛ اما در مقابل روتکیتها بسیار موثر عمل کرد (روتکیتها نوعی بدافزار هستند که در عمق ویندوز ریشه میدوانند تا اعمال خود را مخفی کنند). Comodo Cleaning Essentials نیز عملکرد خوبی در مقابل روتکیتها داشت و از بسیاری ابزارهای پولی امتیاز بیشتری کسب کرد. خب؛ کدامیک باید در درایو USB اضطراری شما قرار بگیرد؟ پاسخ ساده است: همه آنها. اگر یکی نتوانست کار را انجام دهد، سراغ ابزار بعدی بروید.
درایو USB قابل بوت
دوست شما با شما تماس گرفته و نالهکنان میگوید: «نمیدانم چه شد! من داشتم وبگردی میکردم که کامپیوترم کرش کرد و حالا حتی بالا نمیآید.» این سناریو دلایل زیادی میتواند داشته باشد؛ اما اگر دلیل اصلی یک تروجان باشد، ممکن است بتوان قربانی را نجات داد.
تقریباً هر تولیدکننده ضد ویروسی یک دیسک رایگان قابل بوت تحت عنوان Rescue Disk برای چنین مواقعی عرضه میکند. این دیسک در یک سیستمعامل جایگزین و معمولاً یک نسخه از لینوکس بوت میشود. امکان ندارد که بدافزار تحت ویندوز در کار این اسکن اخلال ایجاد کند؛ زیرا ویندوز اصلاً در حال اجرا نیست.
از طرفی، حمل یک سیدی یا دیویدی در جیب عملی نیست. خوشبختانه برخی تولیدکنندگان به کاربر اجازه میدهند که یک Rescue USB رایگان درست کند. از آن جمله میتوان به کسپرسکی، AVG و نورتون اشاره کرد؛ البته توجه داشته باشید که Norton Bootable Recovery Tool فقط برای مشتریهای نورتون رایگان است و در هر بار استفاده باید کد محصول خود را وارد کنید و استفاده تجاری از آن نیز ممنوع است.
اگر تولیدکننده محبوب شما ابزار قابل بوت خود را فقط در قالب دیسک عرضه میکند، ناامید نشوید. در این صورت باید فایل ISO دیسک قابل بوت را دانلود کنید و از یک ابزار اپنسورس با نام UNetbootin استفاده کنید و با استفاده از آن و فایل ISO یک درایو USB قابل بوت درست کنید. سپس درایو USB قابل بوت خود را چند بار امتحان کنید، تا مطمئن شوید که کار میکند و به طرز کار آن نیز وارد شوید.
محافظت از قربانی
پس از اینکه یک ساعت را صرف پاکسازی سیستم دوست خود کردید، میتوانید سیستم مربوط را در همین مرحله رها کنید و یک هفته بعد دوباره درخواست پاکسازی را از دوستتان دریافت کنید! اما راه بهتر این است که یک راهکار حفاظتی برای سیستم دوستتان در نظر بگیرید تا در حد ممکن از تکرار مشکلات در آینده جلوگیری کنید.
به این ترتیب، ابزار بعدیای که باید به درایو USB خود اضافه کنید یک ضدویروس رایگان است. یک ابزار پیشنهادی AVG Anti-Virus FREE 2013 است. این ضد ویروس در آزمایشهای ما از برخی محصولهای پولی نیز عملکرد بهتری داشت؛ البته نصب آن در برخی سیستمهای آلوده با مشکل مواجه شد؛ بنابراین قبل از نصب، استفاده از یک ابزار پاکسازی روی پیسی مورد نظر توصیه میشود.
گزینه دیگر ZoneAlarm Free Antivirus + Firrewall است. اگرچه این نرمافزار در آزمایشهای ما به پای AVG نرسید، اما علاوه بر ضد ویروس شامل یک فایروال نیز است. در نهایت، میتوانید ضدویروس برگزیده خود را در درایو USB قرار دهید یا بیش از یک ضد ویروس را در آن داشته باشید.
محافظت بیشتر
گاهی اوقات ممکن است درخواست کمکی درباره یک ایمیل یا اشتراک شبکه اجتماعی هکشده دریافت کنید. این امکان وجود دارد که «هک» به معنای این باشد که یک نفر رمز عبور ضعیف کاربر را حدس زده باشد. به این ترتیب، میتوانید یک نرمافزار مدیریت رمز عبور برای دوست خود نصب کنید تا از رمز عبورهای قوی و مطمئنی استفاده کند و از فراموش کردن این رمزها نیز هراسی نداشته باشد.
یک نرمافزار پیشنهادی برای مدیریت رمز عبور LastPass است. این نرمافزار رمزهای عبور را بهصورت رمزنگاری شده و آنلاین ذخیره میکند تا کاربر از کامپیوترهای مختلف به رمزهای خود دسترسی داشته باشد. اگر این قابلیت مد نظر کاربر نباشد، یا یک نرمافزار سادهتر مدنظر باشد Dashlane گزینه دیگر است. عملکرد بهتر کاربر از نظر امنیتی باعث میشود که Dashlane امتیازهایی به او اختصاص دهد که این خود میتواند باعث شود عادتهای کاربر از نظر امنیتی بهبود یابد. میتوانید فایل نصب هر دو نرمافزار را در درایو USB خود داشته باشید؛ اما شاید راه راحتتر ساخت یک حساب کاربری آنلاین LastPass برای کاربر باشد.

بهروز بودن
بسیاری از بدافزارها از نقطه ضعفهای سیستمعامل، مرورگر یا نرمافزارهای محبوب برای حمله سوءاستفاده میکنند. به محض آشکار شدن یک نقطه ضعف امنیتی، شرکت سازنده نرمافزار یک وصله امنیتی عرضه میکند. نصب این وصله کاربر را از خطر حمله در امان میدارد، دستکم تا کشف نقطه ضعف بعدی. اما نصب نکردن این وصلهها کاربر را در معرض خطر حمله قرار میدهد.
وقتی سرگرم درست کردن کامپیوتر کاربر دیگری هستید، توصیه اکید میشود که آخرین بهروزرسانیهای ویندوز و نصب آنها را چک کنید؛ اما این فقط یک بخش ماجرا است. نرمافزار رایگان Secunia Personal Software Inspector 3.0 به چک کردن حجم وسیعی از بهروزرسانیها برای انواع و اقسام نرمافزارهای مختلف میپردازد و در اغلب موارد فرآیندی برای نصب خودکار بهروزرسانی در نظر میگیرد تا کاربر مجبور نباشد این کار را بهصورت دستی انجام دهد.
میتوانید این نرمافزار را از روی درایو USB خود روی سیستم کاربر نصب و بهروزرسانیها را پیدا و نصب و سپس نرمافزار را پاک کنید؛ اما بهتر است در صورت امکان نرمافزار روی سیستم باقی بماند، تا در آینده نیز به چک کردن و یافتن و نصب بهروزرسانیهای جدید بپردازد.
FIXMESTICK؛ ابزاری سختافزاری
در این مقاله فقط به ابزارهای پاکسازی نرمافزاری روی حافظههای فلش اشاره شده است؛ اما ابزارهای USB آمادهای نیز در بازار یافت میشود که میتوانند دستیارهای بسیار خوب کاربران برای مقابله با انواع ویروسها و بدافزارها باشند و به علاوه میتوانند سیستم را به طور کامل پاکسازی کنند و قابلیت بوت هم داشته باشند. یک نمونه از این محصولات FIXMESTICK است. فیکسمیاستیک ابزاری برای کشف و پاک کردن ویروسها از روی حافظه فلش است که هسته مرکزی آن را سه شرکت بزرگ امنیتی کسپرسکی، سوفوس و جیافآی ساختهاند. فیکسمیاستیک چندین موتور ضدویروس دارد که با قابلیت ویژه خود میتوانند تعداد ویروسهای بیشتری را کشف کنند. علاوه بر این محصول یاد شده میتواند تجهیزات خارجی متصل به کامپیوتر را هم بررسی کند و از پنهان شدن یا مخالفت ویروس با پاک کردنش جلوگیری کند. این محصول ابزاری تحت لینوکس است که پیش از راهاندازی ویندوز اجرا میشود؛ تا پیش از فعال شدن بدافزارها بتواند آنها را پاک کند. این محصول هر آنچه برای کشف و پاک کردن ویروس لازم دارد را روی یک حافظه فلش قرار داده است. از این رو نیازی به دانلود و اجرای نرمافزار جدید ندارد و به همین دلیل با هیچ کدام از نرمافزارهایی که در سیستمعامل اجرا میشود، تداخل پیدا نمیکند.

یک کامپیوتر سالم و پاک
حالا یک جعبهابزار مجهز در جیب خود دارید که میتوانید با استفاده از آن بهسرعت مشکلات امنیتی دوستان خود را حل کنید. ابتدا مشکل بوت نشدن سیستم را حل کنید، یک پاکسازی با استفاده از ابزار مناسب انجام دهید، سپس یک ضد ویروس مناسب برای جلوگیری از مشکلات آینده نصب کنید، از بهروز بودن ویندوز و نرمافزارها مطمئن شوید و در نهایت ابزارهای مورد نیاز را نصب کرده و یک کامپیوتر پاک و مجهز را تحویل دوست خود دهید.
ماهنامه شبکه