چگونه بفهمیم که بدافزارها وارد سیستم شدهاند؟
بسیاری از کاربران وقتی به مشکلی در سیستم خود برمیخورند سریع به ویروسها و بدافزارها فکر میکنند، اما توضیحاتشان (صفحهی آبی، نبود صدا، وجود صدا در داخل کامپیوتر) مربوط به هر چیزی میشود به جز بدافزار.
معمولا بدافزارها جوری طراحی میشوند که زیاد جلب توجه نکنند. افرادی که آنها را مینویسند، دوست ندارند شما آنها را شناسایی کنید و آنها را از روی سیستمتان از بین ببرید. اما اگر بدانید به دنبال چه چیزی بگردید شاید بتوانید از روی علائم و نشانههایی که بوسیلهی بدافزارها به وجود آمده است، آنها را تشخیص دهید.
بعضی از این نشانهّها کاملا واضح هستند. باج افزارهایی مثل CoinVault به صورت واضحی اعلام حضور میکنند. آنها به منظور اخاذی نوشته شدهاند. پس اگر نگویند که اطلاعاتی از شما را در اختیار دارند، نمیتوانند از شما باج بگیرند.
اما بدافزارهای دیگر سعی دارند خود را از شما مخفی کنند. پس علائم آنچنانی ندارند. بعضی از آنها به شرح زیر است:
- عملکرد ضعیف ناگهانی. اگر عملکرد کامپیوترتان نسبت به قبل کُند شده است، ممکن است به دلیل وجود یک بدافزار باشد.
- برنامههای استاندارد تعمیر و نگهداری کار نکنند. بدافزارها معمولا با غیرفعال کردن برنامههایی که به شناسایی و از بین بردن آنها کمک میکند، ازخود محافظت میکنند. بنابراین اگر برنامههایی مثل Windows Update، Task Manager، Regedit، System Restore، Msconfig و یا برنامهی آنتی ویرستان کار نکند باید به وجود بدافزار در سیستمتان شک کنید. البته باید اشاره کنیم که اگر فقط یکی از این برنامهها کار نکند (مخصوصا Windows Update) ممکن است ربطی به بدافزار نداشته باشد. اما اگر این فقط یکی از چندین برنامههای غیرفعال شده باشد، وجود بدافزار محتملتر است.
- نوار ابزارهای جدید و ناخواسته که از بین هم نمیروند. اکثر برنامهها ممکن است نوار ابزارهایی را بر روی مرورگر شما نصب کنند و معمولا هم موقتا باعث آزار شما میشوند. اما اگر نتوانید آنها را غیرفعال کنید و یا پس از غیر فعال کردن باز هم شروع به کار کردند، باید به دنبال مورد مشکوکی بگردید.
- صفحهی جستجو و خانه تغییر کند. این هم تقریبا شبیه به مورد نوار ابزار است. این صفحهّها تبدیل به چیزی میشوند که شما نمیخواهید. با اینکه شما تغییرات را به روز اول برمیگردانید، اما آن هم خیلی دوام نمیآورد. چیزی در سیستم شما فعالیت میکند که مانع انجام کارهایتان میشود.
اگر این علائم را دیدید چه کاری باید انجام دهید؟
اول از همه فرض کنید که آنتی ویرستان هم به خطر افتاده است، پس با چیز دیگری سیستمتان را اسکن کنید. ESET Online Scanner یا HouseCall را امتحان کنید. هیچ کدام از اینها احتیاح به نصب ندارند.
همچنین میتوانید از Safe Mode with Networking هم استفاده کنید که اگر بد افزار شبکه را هم آلوده کرده، کمتر اجازهی دخالت را داشته باشد. همچنین استفاده از دیسکهای بوت آنتی ویروسها هم بسیار مفید هستند. آنها نیز نیازی به نصب ندارند و حتی اگر ویندوز بالا نیاید هم به وظیفهشان عمل میکنند.