چطور بفهمیم کامپیوتر به بدافزار آلوده شده است؟

گیزمکس
نویسنده: صادق محمدی
شنبه 28 شهریور 1405
اسکن کامپیوتر ویندوزی برای شناسایی و حذف بدافزار
با ابزارهای داخلی ویندوز می‌توان کامپیوتر را برای شناسایی بدافزارها و ویروس‌های مخفی اسکن کرد.

گاهی اوقات یک کامپیوتر بدون اینکه پیام هشدار مشخصی نشان دهد، به بدافزار آلوده می‌شود. کاهش ناگهانی سرعت سیستم، باز شدن پنجره‌های تبلیغاتی ناشناس، تغییر تنظیمات مرورگر، اجرای برنامه‌های ناشناخته یا مصرف غیرعادی منابع می‌تواند نشانه وجود یک تهدید باشد؛ با این حال، هیچ‌کدام از این علائم به‌تنهایی برای تشخیص قطعی آلودگی کافی نیستند.

برای کاربران ویندوز، نخستین ابزار برای بررسی سیستم Microsoft Defender Antivirus است که به‌صورت داخلی در Windows Security قرار دارد. مایکروسافت توصیه می‌کند پیش از اسکن، اطلاعات امنیتی Defender را به‌روزرسانی کنید تا نرم‌افزار بتواند تهدیدهای جدیدتر را نیز شناسایی کند.

اگر فقط می‌خواهید یک بررسی سریع انجام دهید، گزینه Quick Scan می‌تواند بخش‌هایی از سیستم را که بدافزارها معمولاً در آنها پنهان می‌شوند بررسی کند. اما اگر احتمال می‌دهید کامپیوتر واقعاً آلوده شده باشد، مایکروسافت استفاده از Full Scan را توصیه می‌کند؛ این گزینه تمام فایل‌ها و برنامه‌های موجود روی سیستم را بررسی می‌کند و طبیعتاً ممکن است زمان بیشتری نیاز داشته باشد.

تبلیغات

در مواردی که بدافزار پس از حذف دوباره ظاهر می‌شود، موضوع جدی‌تر است. بعضی بدافزارها می‌توانند هنگام فعال بودن ویندوز خود را مخفی کنند یا پس از راه‌اندازی مجدد سیستم دوباره نصب شوند. در چنین شرایطی، Microsoft Defender Offline اهمیت پیدا می‌کند.

Defender Offline سیستم را پس از راه‌اندازی مجدد، خارج از محیط معمول ویندوز اسکن می‌کند. به این ترتیب بدافزارهایی که هنگام اجرای ویندوز فعال می‌شوند، فرصت کمتری برای مخفی کردن خود یا جلوگیری از فرایند اسکن دارند. مایکروسافت اعلام کرده است که این ابزار در محیط Windows Recovery Environment اجرا می‌شود و پس از پایان اسکن، کامپیوتر دوباره راه‌اندازی خواهد شد.

برای اجرای این قابلیت در ویندوز، وارد Windows Security شوید، بخش Virus & threat protection را باز کنید و از قسمت Scan options گزینه Microsoft Defender Antivirus (offline scan) را انتخاب کنید. پیش از شروع، فایل‌های باز خود را ذخیره کنید؛ زیرا سیستم برای اجرای اسکن مجدداً راه‌اندازی می‌شود.

اگر Defender تهدیدی پیدا کند، معمولاً آن را قرنطینه می‌کند تا نتواند روی سیستم اجرا شود. مایکروسافت توصیه می‌کند فایل‌های شناسایی‌شده را بدون اطمینان از سالم بودنشان به فهرست استثناها اضافه نکنید؛ زیرا خارج کردن یک فایل از فرایند اسکن می‌تواند مسیر را برای اجرای دوباره بدافزار باز کند.

در صورتی که یک آلودگی بعد از پاک‌سازی دوباره برمی‌گردد، علاوه بر اسکن آفلاین باید منبع احتمالی آلودگی نیز بررسی شود. مایکروسافت به‌طور مشخص هشدار می‌دهد که مراجعه دوباره به وب‌سایت مخرب یا دریافت فایل آلوده از ایمیل می‌تواند باعث بازگشت تهدید شود. به‌روزرسانی ویندوز و استفاده از مرورگرهای به‌روز نیز بخشی از زنجیره دفاعی سیستم محسوب می‌شود.

یک نکته مهم دیگر این است که داشتن چند آنتی‌ویروس با قابلیت محافظت لحظه‌ای هم‌زمان، لزوماً امنیت بیشتری ایجاد نمی‌کند. مایکروسافت توصیه می‌کند چند محصول امنیتی Real-time را هم‌زمان فعال نکنید، زیرا ممکن است باعث کاهش عملکرد سیستم یا ایجاد اختلال در عملکرد نرم‌افزارهای امنیتی شود. با این حال، ابزارهای اسکن درخواستی مانند Microsoft Safety Scanner یا Defender Offline می‌توانند در کنار یک محصول امنیتی فعال مورد استفاده قرار گیرند.

بنابراین اگر به آلوده بودن کامپیوتر شک دارید، بهتر است به جای نصب چند آنتی‌ویروس و اجرای هم‌زمان آنها، یک مسیر مشخص را دنبال کنید: ابتدا Defender را به‌روز کنید، Full Scan را اجرا کنید و اگر مشکل باقی ماند یا بدافزار دوباره ظاهر شد، Defender Offline را اجرا کنید. این روش می‌تواند تهدیدهایی را که در حالت عادی ویندوز پنهان می‌شوند نیز بهتر شناسایی کند.

منبع این گزارش

نظرات کاربرانکپی متنکپی لینک