اسکن ویروس، حذف بدافزار و معرفی آنتی ویروس

روش استاندارد Dell همیشه این بوده است که پس از شناسایی بدافزار یا اسکن ویروس، نصب درست سیستم عامل (OS) را توصیه می کند. با انجام این امر در 100٪ اوقات، مشکل آلودگی سیستم برطرف می شود.
چه سطحی از پشتیبانی برای مشکلات مرتبط با بدافزار و ویروس امکان پذیر است؟
تحت ضمانت ProSupport، پشتیبانی فنی ما همیشه آلودگی را بررسی و شناسایی می کند. پشتیبانی فنی باید سعی کند تا سیستم را به وضعیت قابل استفاده ای برسانند تا اسکن های ضد ویروس قابل اجرا باشند و یا اینکه با تعیین سطح آلودگی سیستم، نیاز به نصب مجدد سیستم عامل را تشخیص دهد.
تفاوت بدافزار با یک ویروس در چه چیزی چیست؟
«بدافزار» اصطلاحی برای انواع آلودگیهاست. برخی بدافزارها خودشان روی سیستم نصب میشوند. آنها خرابی یا مشکل سختافزاری ساختگی ایجاد میکنند تا شما را مجبور به خرید محصول خودشان کنند. این نوع بدافزارها با عنوان گروگانافزار، باجافزار یا ترسافزار شناخته میشوند.
برخی بدافزارها مرورگر شما را به سایتهای دلخواه سازنده خود هدایت میکنند یا بر اساس تعداد بازدید، شما را به سایتهای تبلیغاتی میبرند. این آلودگیها میتوانند کل درایو و زیرشاخههای آن را پنهان کنند یا اطلاعات شخصی شما را بدزدند.
ویروس امروزه زیرمجموعهای از بدافزارهاست. ویروس یک برنامه است که خودش را به سرویسها یا برنامههای خاص میچسباند و در آنها تکثیر میشود.. بسیاری از محموله ها و بارهای بدافزار حاوی یک فایل ویروسی مانند Trojan یا Worm هستند که به ریشه دار کردن آلودگی کمک می کنند.
قبلاً ویروسها یک نوع آلودگی مستقل بودند. اما حالا در بستههای بدافزار قرار گرفتهاند. بسیاری از این بستهها با rootkit خود را در هسته سیستم عامل جاسازی میکنند. به همین دلیل پنهانتر و حذفشان دشوارتر است.
بسیاری از موارد اغلب با آلودگی سیستم اشتباه گرفته میشوند؛ مانند کوکیهای ردیابی، قلابهای جستجو، یا اشیاء کمکی مرورگر. وجود اینها میتواند نشاندهنده آلودگی باشد، اما برای تأیید آن باید یک فایل EXE یا درایور حالت هسته وجود داشته باشد.
رایج ترین نشانه های یک بدافزار ویروسی چه چیزهایی است؟
<p>در اینجا برخی از نشانه های رایج آلودگی را آورده ایم:
- هشدارهایی بر روی صفحه نمایش درباره آلودگی سیستم از منبعی غیر از نرم افزار ضد ویروس سیستم ظاهر می شود.
- مرورگر به سایت دیگری هدایت می شود یا ربوده شدن کامل مرورگر سیستم.
- قادر به باز کردن هیچ فایلی با فرمت EXE یا Microsoft Installer (MSI) نیستید.
- عدم امکان تغییر تصویر پس زمینه یا هرگونه تغییری در تنظیمات دسک تاپ.
- تمام فهرست های زیر Start> Programs خالی هستند و یا اینکه درایو C: خالی است.
- آیکون آنتی ویروس از سینی سیستم (system tray) ناپدید می شود یا اینکه امکان اجرای آنتی ویروس وجود ندارد.
- پنجره های تصادفی در داخل یا خارج از مرورگر بر روی صفحه نمایش نشان داده می شوند.
- آیکون های غیرمعمول پدیدار می شوند و منوی Start پر از اشتباه یا فهرست های Device Manager ظاهر می شوند.
مراحل شناسایی بدافزار / قابلیت استفاده از سیستم
برای تأیید آلودگی سیستم، این مراحل را دنبال کنید:
بررسی علائم اولیه و وضعیت آنتیویروس
۱. آیا این موارد را دیدهاید؟
-
پنجرههای بازشو (Popups)
-
هدایت شدن به سایتهای نامربوط
-
پیامهای عجیب در دسکتاپ یا سینی سیستم
۲. آخرین بار کی سیستم خود را اسکن ویروس کردید؟ اگر آنتیویروس یا ابزار بدافزار اجرا نمیشود، سیستم شما احتمالاً آلوده است.
۳. اگر اینترنت یا سیستم کار نمی کند، سیستم را در حالت Safe Mode with Networking راه اندازی کنید.
(فقط با استفاده از LAN امکان پذیر است). برای آزمایش این مساله می توانید از برنامه های Process Explorer و Autoruns استفاده کنید. اکثر آلودگی های مخرب به راحتی خود را در این ابزارها تا زمانی که به عنوان Administrator در ویندوز ویستا یا ویندوز 7 اجرا شوند، نشان می دهند. ویندوز XP همیشه در نمایه مدیر در حالت – هسته است.
مثال Process Explorer:

مثال Autoruns ناشی از آلودگی به بدافزار:

رفع انسداد ابزارها و مراحل نهایی
- اگر پسوند پوسته برای EXE در رجیستری مسدود باشد، این برنامه ها یا سایر ابزارهای حذف بدافزار باز نمی شوند. روی فایل EXE راست کلیک کرده و نام پسوند را به .COM تغییر دهید. تلاش کنید تا برای این ابزار اجرا شود. اگر باز هم این ابزار باز نشود، سیستم خود را در حالت ایمن (Safe Mode) راه اندازی کنید و سعی کنید تا این ابزار را مجددا اجرا کنید.
- اگر اشتراک آنتی ویروس فعال دارید، اقدام به حذف انسداد آنتی ویروس خود کنید. با برداشتن علامت تایید و انتخاب هرگونه ورودی مخرب در Autoruns و راه اندازی مجدد سیستم، ممکن است فایل های EXE مجدداً اجرا شوند و همچنین می توانید آنتی ویروس خود را به روز کرده و سیستم خود را اسکن ویروس کنید. گاهی اوقات درایور حالت هسته (kernel mode) برای انسداد نرم افزار آنتی ویروس در Device Manager نصب می شود. این مورد معمولاً در بخش «Plug and Play Devices» است. برای دیدن دستگاههای پنهان، Device Manager را روی «Show Hidden Devices» تنظیم کنید.
اگر در مراحل شناسایی بدافزار، موردی پیدا شود، می توانید در این مرحله از گزینه های زیر استفاده کنید. اگر این گزینهها مشکل سیستم شما را حل نکردند، سیستم عامل را دوباره نصب کنید. نصب مجدد بدون آلودگی مشکل را برطرف میکند.
راهنمای کلی حذف کردن بدافزار
اتصال رایانه خود را از اینترنت قطع کنید و تا زمانی که آماده حذف بدافزار نیستید، از اینترنت استفاده نکنید.
اینگونه فکر کنید که لازم است همه راه های ارتباطی را قطع کنید یا اینکه یک بیمار را به حالت تعلیق درآورید.
کامپیوتر خود را در حالت Safe Mode راه اندازی کنید. کمترین تعداد برنامه ها و خدمات مورد نیاز در این گزینه بارگیری می شود. اگر تنظیمات راه اندازی ویندوز به گونه ای باشد که یک بدافزار در حین راه اندازی سیستم اجرا شود، راه اندازی ویندوز در حالت ایمن باید از اجرای این بدافزار جلوگیری کند.
برای راه اندازی ویندوز در حالت Safe Mode، لطفاً یکی از راهنماهای زیر را که با سیستم عامل (OS) شما مطابقت دارد، اجرا کنید. این امر باید منوی Advanced Boot Options را نشان دهد. Safe Mode with Networking را انتخاب کرده و کلید Enter را فشار دهید.
- نحوه راه اندازی سیستم در حالت Safe Mode روی ویندوز ویستا و ویندوز 7 بر روی کامپیوتر شخصی Dell
- نحوه راه اندازی سیستم در حالت Safe Mode روی ویندوز 8 بر روی کامپیوتر شخصی Dell
خواهید دید که رایانه شخصی شما در حالت Safe Mode سریع تر کار می کند. اگر سیستم شما در این حالت سریعتر کار میکند، ممکن است به بدافزار آلوده شده باشد. یا شاید بسیاری از برنامههای مجاز طوری تنظیم شدهاند که با شروع ویندوز اجرا شوند.
پاکسازی فایلهای موقت و عیبیابی
قبل از اینکه مراحل بعدی را انجام دهید، فایل های موقت سیستم خود را حذف کنید. انجام این کار می تواند اسکن سیستم را به منظور یافتن ویروس تسریع بخشد، اما باعث پاک شدن و حذف فایل های ویروسی بارگیری شده می شود و میزان بررسی های انجام شده در هر بار اسکن ویروس را کاهش می دهد. این کار را می توانید از طریق ابزار Disk Cleanup یا از منوی گزینه های اینترنت انجام دهید.
لینک زیر شما را به مقاله ای در مورد مراحل کلی هدایت می کند تا شما را در حذف انواع بدافزارهای متداول همراهی کند:
نرم افزار اسکن کننده سیستم
گاهی اوقات اجرای یک اسکنر ویروس برای از بین بردن بیشتر آلودگی های مخرب کافی است. به احتمال زیاد بر روی سیستم شما یک برنامه ضد ویروس فعال وجود دارد، برای این مورد بررسی باید از یک اسکنر دیگر استفاده نمایید.
اگر آنتیویروس فعلی شما این آلودگی را نگرفته، الان هم آن را پیدا نمیکند. به همین دلیل توصیه میکنیم از یک آنتیویروس جدید استفاده کنید.
دو نوع اصلی ضد ویروس وجود دارد.
برنامه های ضد ویروس زمان واقعی (بی درنگ – Real-time)
این برنامه های ضد ویروس دائماً به دنبال یافتن بدافزار هستند.
اسکنرهای درخواستی
وقتی برنامه را به صورت دستی باز می کنید و اسکن سیستم را اجرا می نمایید، این برنامه ها آلودگی های مخرب را جستجو می کنند.
بهترین اقدام این است که ابتدا از یک اسکنر درخواستی استفاده کنید و سپس با اسکن ویروس کامل توسط برنامه ضد ویروس زمان واقعی به این فرآیند ادامه دهید. چندین اسکنر رایگان و موثر درخواستی در دسترس هستند. می توانید لیستی از رایج ترین برنامه های ضد ویروس را در بخش آخر این مقاله بیابید.
پاک کردن آلودگی
در این راهنما، من قصد دارم از برنامه ضد ویروس Malwarebytes استفاده می کنیم. دلیل استفاده از این نرم افزار این است که به صورت رایگان در دسترس قرار دارد. اگر در بخش 9 که در ادامه آمده است، مورد دیگری را ترجیح می دهید، می توانید برنامه دیگری برای انجام این کار پیدا کنید.
نصب و بهروزرسانی Malwarebytes
اگر از این راهنما استفاده می کنید، برنامه External Link و برنامه Malwarebytes را بارگیری کرده و آن ها را نصب کنید. برای این کار باید دوباره به اینترنت متصل شوید. پس از اتمام بارگیری، دوباره اتصال اینترنت را قطع کنید. اگر نمیتوانید به اینترنت وصل شوید یا Malwarebytes را روی کامپیوتر خود بارگیری کنید، از سیستم دیگری استفاده کنید. آن را روی یک فلش USB یا CD/DVD ذخیره کنید. سپس به کامپیوتر آلوده منتقل کنید.
Setup را اجرا کرده و پنجره InstallShield را روی صفحه دنبال کنید. برنامه Malwarebytes به روز رسانی های موجود را بررسی کرده و سپس رابط کاربری (<strong>UI) را راه اندازی می کند.
انجام اسکن سریع
گزینه اسکن ویروس پیش فرض را روی “Perform quick scan” نگه دارید و روی دکمه Scan کلیک کنید.

این برنامه گزینه “اسکن کامل” را ارائه می دهد، اما توصیه می کنیم در ابتدا اسکن سریع را انجام دهید.
زمان اسکن به مشخصات رایانه شما بستگی دارد. اسکن سریع بین ۵ تا ۲۰ دقیقه طول میکشد. اسکن کامل ممکن است ۶۰ دقیقه یا بیشتر زمان ببرد. این نرمافزار به شما نشان میدهد:
- چند فایل را تا الان اسکن ویروس کرده است
- چند تا از آن فایلها بدافزار هستند یا توسط بدافزار آلوده شدهاند
اگر Malwarebytes پس از شروع اسکن ویروس ناپدید شود و مجددا باز نشود، ممکن است که آلودگی سیستم خیلی جدی باشد و مانع از اجرای اسکنر شود.
توصیه ما: از فایلهای خود پشتیبان بگیرید و ویندوز را دوباره نصب کنید. این روش سریعترین، آسانترین و مطمئنترین راه برای رفع آلودگی است.
بررسی نتایج اسکن و حذف آلودگیها
اگر در اسکن سریع Malwarebytes موردی پیدا نشد، یک فایل متنی نمایش داده میشود. در صورتیکه هنوز مشکوک به آلودگی هستید، اسکن کامل را در Malwarebytes اجرا کنید یا از سایر اسکنرهای ذکر شده استفاده نمایید.
اگر Malwarebytes آلودگی های سیستم را پیدا کند، یک باکس هشدار نشان داده می شود. برای دیدن فایل های مشکوک، روی دکمه Scan Results کلیک کنید. خود برنامه باید به طور خودکار مواردی را که حذف آنها خطرناک است را انتخاب کند.
اگر می خواهید سایر موارد شناسایی شده را حذف کنید، آنها را نیز انتخاب کنید. بر روی دکمه Remove Selected کلیک کنید تا از شر فایل های انتخاب شده خلاص شوید.

پس از حذف آلودگی، Malwarebytes گزارشی از نتایج اسکن و موارد حذفشده نمایش میدهد. بررسی کنید که آنتیویروس همه موارد را با موفقیت حذف کرده باشد. در صورت نیاز به راهاندازی مجدد، حتماً این کار را انجام دهید.
اسکن کامل، تأیید نهایی و نصب مجدد در صورت نیاز
«اسکن سریع» را انجام دادید و آنتیویروس فایلهای ناخواسته را پیدا و حذف کرد، اما مشکل همچنان باقی است؟ این مراحل را دنبال کنید: با Malwarebytes و سایر اسکنرهایی که قبلاً گفتیم، روی سیستم خود یک اسکن کامل انجام دهید.
در صورتیکه اینگونه به نظر می رسد که بدافزار موجود بر روی سیستم شما از بین رفته است، با برنامه ضد ویروس زمان واقعی، مجددا یک اسکن ویروس کامل انجام دهید تا نتیجه حاصله مورد تایید قرار گیرد.
اگر اینگونه به نظر نمی رسد که بدافزار از سیستم شما حذف شده باشد یا اگر ویندوز به درستی کار نمی کند، شاید مجبور شوید که سیستم عامل ویندوز را مجددا نصب کنید. لطفاً برای کسب راهنمایی متناسب با شرایط خاص سیستم خود، از لینک زیر دیدن کنید.
- نحوه شناسایی و عیب یابی مشکلات احتمالی نصب مجدد سیستم عامل و درایور در رایانه رومیزی Dell
- نحوه شناسایی و عیب یابی مشکلات احتمالی نصب مجدد سیستم عامل و درایور در نوت بوک Dell
از آلودگی مجدد سیستم جلوگیری کنید
برای به حداقل رساندن ریسک آلودگی مجدد، لطفاً به مراحل زیر توجه کنید:
سیستم عامل و برنامه های خود را با جدیدترین patch های امنیتی به روز کنید. در Windows Update، نام این بهروزرسانیها «بهروزرسانیهای مهم و امنیتی» است.
هنگام خواندن ایمیلها، پیامها یا پیوستهای ناشناس را باز نکنید. اگر از سلامت یک پیام یا پیوست مطمئن نیستید، بهتر است آن را حذف کنید تا سیستم خود را در معرض آلودگی مجدد قرار ندهید.
مطمئن شوید که یک برنامه آنتی ویروس زمان واقعی بر روی رایانه شما اجرا می شود و همواره از به روز بودن آن مطمئن شوید. اگر مایل به پرداخت هزینه برای استفاده از یک سرویس پولی نیستید، می توانید یکی از برنامه های رایگان در دسترس را نصب نمایید.
قبل از استفاده، رسانه های جداشدنی خود را اسکن کنید. (این رسانه های جداشدنی شامل فلاپی ها، CD ها، DVD ها، فلش های USB و هارد دیسک های خارجی هستند.)
نرم افزار های ناشناخته را از وب بارگیری نکنید. احتمال آلودگی از یک منبع ناشناخته ریسک بسیار زیادی دارد.
ایمنی در مرور، حسابهای آنلاین و پشتیبانگیری
قبل از استفاده از هر فایلی، آن را اسکن کنید. این شامل پیوستهای ایمیل و فایلهایی که دانلود میکنید میشود.
این فایلها را باز نکنید: پیوستهای ایمیل یا چت با پسوندهای .exe، .pif، .com و .src
علاوه بر نصب نرم افزار ضد ویروس متداول، بهتر است راهنمای زیر را برای آشنایی با برخی از قوانین اساسی در مورد مرور بی خطر در اینترنت، مطالعه کنید.
رهنمودهایی در رابطه با پیمایش ایمن در اینترنت
همیشه تمام حساب های آنلاین، مانند بانکداری آنلاین، پست الکترونیکی، ایمیل و سایت های شبکه های اجتماعی را دوباره بررسی کنید. به دنبال یک فعالیت مشکوک باشید و رمزهای عبور خود را تغییر نیز دهید، چرا که نمی دانید یک بدافزار چه نوع اطلاعاتی را منتقل کرده است.
اگر از فایلهای خود پشتیبان خودکار دارید، آنها را هم اسکن کنید. این کار تأیید میکند که پشتیبانها هم آلوده نیستند. اگر نمیتوانید پشتیبان را اسکن کنید (مثل اسکن ویروس آنلاین)، بهتر است پشتیبانهای قدیمی را حذف کنید. سپس یک نسخه جدید ذخیره کنید.
نرم افزار خود را به روز نگه دارید. حتما مرتباً آن را به روز رسانی کنید. اگر در این باره پیامی دریافت کردید و از اعتبار این پیام مطمئن نیستید، همواره برای روشن کردن موضوع با شرکت مورد نظر تماس بگیرید تا از پشتیبانی آنها استفاده کنید.
سایر گزینه های پاک سازی
پس از شناسایی آلودگی، باید در مورد مرحله بعدی این فرآیند تصمیم بگیرید.
چند گزینه پیش روی شما وجود دارد:
- می توانیم Dell Solution Station را پیشنهاد دهیم تا یک تکنسین عملیات پاک سازی سیستم را برای شما انجام دهد، اما برای دریافت این سرویس باید هزینه پرداخت کنید.
- همیشه می توانیم سیستم عامل را دوباره نصب کنیم.
- اگر آلودگی سیستم به وضوح قابل تشخیص است و به راحتی ردیابی می شود، در این شرایط به راحت می توانید اقدام به حذف آنها کنید.
اگر می توانید به اینترنت متصل شوید یا امکان استفاده از اینترنت توسط سیستم دیگری را دارید، مقاله و ابزارهای زیر را برای کسب اطلاعات بیشتر بررسی کنید:
مقالات پایگاه دانش
ابزار آنلاین مایکروسافت
نرم افزارهای امنیتی ناشران مختلف که ابزارهای مختلف از یک منبع را آنیستال می کند
ابزارهایی برای حذف کامل نرم افزار ضد ویروس
لینک های مفیدی برای آگاهی از برنامه های مختلف نرم افزار امنیتی که همراه با رایانه های شخصی Dell برای مشتری ارسال می شوند
اطلاعات مفیدی درباره برنامه های ضد ویروس شخص ثالث که با رایانه شخصی Dell برای مشتری ارسال می شوند
لیست ناشران اسکنر، حذف کننده و سایر ابزارهای امنیتی
توجه: این موارد ابزارهای شخص ثالث هستند و توسط Dell پشتیبانی نمی شوند. مسئولیت استفاده از این ابزارها بر عهده ما نمی باشد. نمایندگی های Dell نمی توانند در کل زمان استفاده از این ابزارها با شما در تماس تلفنی باشند و شما را راهنمایی کنند. باید با مسئولیت خودتان از این ابزارها استفاده کنید.
Andrew Lambert
| لینک | ابزار |
| ZIP | VT Hash Check |
Bitdefender
| لینک | ابزار |
| Link | Free Edition |
Jpshortstuff
| لینک | ابزار |
| Link | Defogger |
Kaspersky
| لینک | ابزار |
| EXE | TDSSKiller |
| EXE | RectorDecryptor |
| EXE | RakhniDecryptor |
| EXE | RannohDecryptor |
| ZIP | ScatterDecryptor |
| EXE | XoristDecryptor |
| EXE | CapperKiller |
| EXE | KidoKiller |
| EXE | FippKiller |
| EXE | SalityKiller |
| EXE | VirutKiller |
| EXE | XpajKiller |
| EXE | ZbotKiller |
| EXE | RadminerFlashRestorer |
| EXE | Kabasiji |
| EXE | Kabasigi |
| ZIP | ScraperDecryptor |
| EXE | PMaxKiller |
| EXE | DigitaCure |
| EXE | CleanAutoRun |
| EXE | Kaspersky Virus Removal Tool |
| ISO | Kaspersky Rescue Disk + WindowsUnlocker |
| ZIP | Flashfake Removal Tool |
Norman
| لینک | ابزار |
| Link | Malware Cleaner |
OldTimer
| لینک | ابزار |
| Link | OTL |
RootRepeal
| لینک | ابزار |
| ZIP | Rootkit Detector |
Ruiware
| لینک | ابزار |
| Link | WinPatrol |
Screen317
| لینک | ابزار |
| EXE | Security Check |
thisisu
| لینک | ابزار |
| Link | Junkware Removal Tool |
Tigzy
| لینک | ابزار |
| Link | RogueKiller |
Trend Micro
| لینک | ابزار |
| EXE | AntiRansomware Tool |
| Link | Anti-Threat Toolkit (/W32) |
| Link | Anti-Threat Toolkit (/W64) |
| Link | Fake AV-Removal Tool GUI (/W32) |
| Link | Fake AV-Removal Took GUI (/W64) |
| Link | Fake AV-Removal Tool CLI (/W32) |
| Link | Fake AV-Removal Took CLI (/W64) |
| Link | HijackThis |
| EXE | HouseCall (/W32) |
| EXE | HouseCall (/W64) |
| EXE | Rescue Disk |
| EXE | Rootkit Buster (/W32) |
| EXE | Rootkit Buster (/W64) |
اطلاعات و راهنمایی های کلی را برای ایمن سازی سیستم / داده های خود در صفحه Security and Antivirus ما دریافت کنید.
متخصصان پشتیبانی Dell، محتوای «نکات سریع (Quick Tips)» را به صورت خودکار و روزانه منتشر میکنند. این نکات به رفع مشکلات کمک میکند. برای انتشار سریع این محتواها، “نکات سریع” ممکن است فقط شامل راه حل های جزئی یاشد یا راه حل هایی را در برگیرد که هنوز در حال توسعه هستند و یا در انتظار اثبات بیشتر برای حل موفقیت آمیز یک مشکل هستند.
نکات سریع Dell تست نشدهاند. پس با احتیاط از آنها استفاده کنید. اگر از این نکات استفاده کنید و ضرری ببینید (مثل از دست دادن اطلاعات یا درآمد)، Dell مسئولیتی ندارد.
ما را در اینستاگرام دنبال کنید
برای خرید محصولات دل کلیک کنید
کندل، عرضه کننده محصولات دل در ایران
برای اطلاع از قیمت لپ تاپ دل کلیک کنید
مانیتور دل | تبلت دل | لوازم جانبی دل
فروش و خدمات دل در ایران



