خودتان آنتی ویروس خودتان باشید!
شاید برای شما نیز پیش آمده باشد که سیستمتان رفتار عجیبی را در پیشگرفته است که حس میکنید این مشکل ناشی از ویروس باشد. اما با وجود نصبآنتی ویروس به روز، آنتی ویروس واکنشی نشان نمی دهد. و یا اینکه ویروسباعث غیرفعال شدن آنتی ویروس شده است و یا اجازه نصب برنامههای امنیتی رانمیدهد. در این مواقع چارهای نیست و باید خود آستین بالا زده و ویروس رانابود کنیم. در این ترفند قصد داریم به معرفی کار با یک ابزار جانبیبپردازیم که از طریق آن میتوانید به هر آن چیزی که بر روی ویندوز شما درحال فعالیت است پی ببرید و در نتیجه رد ویروس را بگیرید.
در ابتدا نیازمند یک ابزار کمحجم و قابل حمل به نام Autoruns هستیم. کاراین برنامه نمایش تمامی نرمافزارها، فایلهای Dll، Codecها و سایرفایلهای اجرایی ویندوز است.
ابتدا Autoruns را با حجم تقریبی 600 کیلوبایت از آدرس زیر در سایت مایکروسافت دانلود نمایید:
کد:
http://technet.microsoft.com/en-au/sysinternals/bb963902.aspx
پس از دانلود فایل، آن را از حالت فشرده خارج کرده و برنامه را با دو بار کلیک بر روی فایل autoruns.exe اجرا کنید.
روش استفاده از نرمافزار
پس از اجرای برنامه بر روی دکمه Agree کلیک کنید تا وارد محیط برنامه شوید.
این برنامه دارای چندین تب است که در هر تب فایلهای اجرا شده مربوط به هر مورد قابل مشاهده است.
در تب Everything تمامی برنامهها و فایلهای فعال قابل مشاهده هستند.
روش کار کلی نرمافزار به این صورت است که اگر میخواهید یک نرمافزار ویا فایل، تنها در راهاندازی مجدد سیستم اجرا نشود تیک کنار آن رابردارید. دقت کنید که در همان لحظه فعالیت برنامه متوقف نمیشود و پس ازاولین Restart سیستم، فایل اجرا نخواهد شد. اما اگر میخواهید که فایل بههیچ وجه اجرا نشود و کاملا از لیست Autoruns پاک شود بر روی آن راست کلیککرده و سپس Delete را انتخاب کنید.
شناسایی برنامههای مشکوک
برای پی بردن به برنامههای ویروسی و تفکیک آنها از برنامههای مربوط بهویندوز و برنامههای سالم دیگر، باید به قدر کافی آزمایش کرده باشید وتجربه بدست آورده باشید. اما در اینجا به ذکر چند نکته در مورد تشخیصبرنامههای سالم از ناسالم میپردازیم:
1. اصولا برنامههایی که در ستونهای Publisher و Description دارایاطلاعاتی نباشند بسیار مشکوک به ویروس هستند، چرا که دارای هویت نیستند.
2. اگر نام برنامه برای شما آشنا بوده با اطمینان نمیشود گفت که ویروسنیست. در بیشتر مواقع ویروسها با نامهایی ظاهر میشوند که بخشی ازتشکیلات ویندوز تصور میشوند، مانند Diskfix ،SearchHelper و... .
3. ویروسها معمولاً در تب Logon قرار میگیرند (اما نه همیشه!).
4. همواره به تاریخ ایجاد و تغییر فایلها که در Properties هر فایل درقسمت Modified درج میشود توجه کنید. اگر تاریخ ایجاد آن به چند روز پیشبرگردد باید تا حد زیادی به آن مظنون شوید.
5. به مسیر فایل نیز نگاه کنید. در اکثر مواقع ویروسها در مسیر C:\WINDOWS و یا C:\WINDOWS\system32 ذخیره میشوند.
6. به آیکون فایل در سمت چپ نام برنامه نیز نگاه کنید. ویروسها معمولا دارای آیکونهای ویندوزی آشنا هستند.
در پایان اگر هنوز مشکوک هستید بر روی آیتم مورد نظر در نرمافزار راستکلیک کرده و بر روی گزینه Search Online کلیک کنید تا هویت فایل به صورتآنلاین از طریق اینترنت بررسی شود.
پاکسازی ویروس
وقتی شما مطمئن شدید که مظنونتان ویروس است به ترتیب زیر عمل کنید:
1. آیتم مورد نظر را در نرمافزار Autoruns پاک (Delete) کنید.
2. پروسههای مربوطه را در Task Manager با فشردن کلید End Proccess قطع کنید.
3. فایلهای EXE و یا DLL که مسیرشان را قبلاً مشاهده کردید، پیدا و پاککنید و یا به صورتی قرنطینه کنید که نتوانند به صورت خودکار اجرا شوند.
4. سیستم را Restart کنید.
پس از Restart سیستم موارد زیر را چک کنید:
1. در نرمافزار Autoruns ببینید که آیتمهای مورد نظر دوباره برگشتند یا خیر.
2. در Task Manager ببینید پروسههای مربوط به ویروس وجود دارند یا نه.
3. آیا رفتارهایی که شما را به ویروسی بودن سیستمتان مظنون کرد هنوز وجود دارند؟ (مانند ارورهای مختلف).
اگر پاسخ سوالهای بالا منفی باشد باید خوشحال باشید که خودتان بدون آنتی ویروس سیستمتان را پاکسازی کردید!
نکتهای مهم
این آموزش شاید برای همه افراد کارساز نباشد و کاربران حرفهای هستند کهبا صبر و حوصله و کسب تجربه کافی به انجام مراحل میپردازند. باید توجهداشته باشید که در بعضی مواقع پاکسازی ویروسها سختتر از آنچه هست کهگفته شد و احتمالاً مجبور میشوید چندین بار مراحل بالا را تکرار کرده وهر بار با دقت بیشتری در مورد آیتمهای مظنون خود تحقیق کنید. یا در بعضیمواقع با پاک کردن آیتم در Autoruns و یا قطع کردن پروسه ویروس، دوبارهپروسه ساخته میشود و یا فایل ویروس به راحتی پاک نمیشود و... . کهاصولاً در این زمانها مجبوریم سختگیرانهتر برخورد کنیم و پروسههای خودویندوز مانند explorer.exe را ببندیم تا کارمان تمام شود. با کمی آزمون وخطا میتوانید به هدفتان برسید.
کد:
برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید