گاهی اوقات یک کامپیوتر بدون اینکه پیام هشدار مشخصی نشان دهد، به بدافزار آلوده میشود. کاهش ناگهانی سرعت سیستم، باز شدن پنجرههای تبلیغاتی ناشناس، تغییر تنظیمات مرورگر، اجرای برنامههای ناشناخته یا مصرف غیرعادی منابع میتواند نشانه وجود یک تهدید باشد؛ با این حال، هیچکدام از این علائم بهتنهایی برای تشخیص قطعی آلودگی کافی نیستند.
برای کاربران ویندوز، نخستین ابزار برای بررسی سیستم Microsoft Defender Antivirus است که بهصورت داخلی در Windows Security قرار دارد. مایکروسافت توصیه میکند پیش از اسکن، اطلاعات امنیتی Defender را بهروزرسانی کنید تا نرمافزار بتواند تهدیدهای جدیدتر را نیز شناسایی کند.
اگر فقط میخواهید یک بررسی سریع انجام دهید، گزینه Quick Scan میتواند بخشهایی از سیستم را که بدافزارها معمولاً در آنها پنهان میشوند بررسی کند. اما اگر احتمال میدهید کامپیوتر واقعاً آلوده شده باشد، مایکروسافت استفاده از Full Scan را توصیه میکند؛ این گزینه تمام فایلها و برنامههای موجود روی سیستم را بررسی میکند و طبیعتاً ممکن است زمان بیشتری نیاز داشته باشد.
در مواردی که بدافزار پس از حذف دوباره ظاهر میشود، موضوع جدیتر است. بعضی بدافزارها میتوانند هنگام فعال بودن ویندوز خود را مخفی کنند یا پس از راهاندازی مجدد سیستم دوباره نصب شوند. در چنین شرایطی، Microsoft Defender Offline اهمیت پیدا میکند.
Defender Offline سیستم را پس از راهاندازی مجدد، خارج از محیط معمول ویندوز اسکن میکند. به این ترتیب بدافزارهایی که هنگام اجرای ویندوز فعال میشوند، فرصت کمتری برای مخفی کردن خود یا جلوگیری از فرایند اسکن دارند. مایکروسافت اعلام کرده است که این ابزار در محیط Windows Recovery Environment اجرا میشود و پس از پایان اسکن، کامپیوتر دوباره راهاندازی خواهد شد.
برای اجرای این قابلیت در ویندوز، وارد Windows Security شوید، بخش Virus & threat protection را باز کنید و از قسمت Scan options گزینه Microsoft Defender Antivirus (offline scan) را انتخاب کنید. پیش از شروع، فایلهای باز خود را ذخیره کنید؛ زیرا سیستم برای اجرای اسکن مجدداً راهاندازی میشود.
اگر Defender تهدیدی پیدا کند، معمولاً آن را قرنطینه میکند تا نتواند روی سیستم اجرا شود. مایکروسافت توصیه میکند فایلهای شناساییشده را بدون اطمینان از سالم بودنشان به فهرست استثناها اضافه نکنید؛ زیرا خارج کردن یک فایل از فرایند اسکن میتواند مسیر را برای اجرای دوباره بدافزار باز کند.
در صورتی که یک آلودگی بعد از پاکسازی دوباره برمیگردد، علاوه بر اسکن آفلاین باید منبع احتمالی آلودگی نیز بررسی شود. مایکروسافت بهطور مشخص هشدار میدهد که مراجعه دوباره به وبسایت مخرب یا دریافت فایل آلوده از ایمیل میتواند باعث بازگشت تهدید شود. بهروزرسانی ویندوز و استفاده از مرورگرهای بهروز نیز بخشی از زنجیره دفاعی سیستم محسوب میشود.
یک نکته مهم دیگر این است که داشتن چند آنتیویروس با قابلیت محافظت لحظهای همزمان، لزوماً امنیت بیشتری ایجاد نمیکند. مایکروسافت توصیه میکند چند محصول امنیتی Real-time را همزمان فعال نکنید، زیرا ممکن است باعث کاهش عملکرد سیستم یا ایجاد اختلال در عملکرد نرمافزارهای امنیتی شود. با این حال، ابزارهای اسکن درخواستی مانند Microsoft Safety Scanner یا Defender Offline میتوانند در کنار یک محصول امنیتی فعال مورد استفاده قرار گیرند.
بنابراین اگر به آلوده بودن کامپیوتر شک دارید، بهتر است به جای نصب چند آنتیویروس و اجرای همزمان آنها، یک مسیر مشخص را دنبال کنید: ابتدا Defender را بهروز کنید، Full Scan را اجرا کنید و اگر مشکل باقی ماند یا بدافزار دوباره ظاهر شد، Defender Offline را اجرا کنید. این روش میتواند تهدیدهایی را که در حالت عادی ویندوز پنهان میشوند نیز بهتر شناسایی کند.