نحوه حذف ویروس از ویندوز 11/10; راهنمای حذف بدافزار

ویندوز(Windows) به عنوان محبوب ترین سیستم عامل در جهان، بدافزار نویسان می خواهند آن را هدف قرار دهند. در نتیجه بدافزارها و نرم افزارهای مخرب زیادی برای آن نوشته شده است. این باعث می شود مردم به اشتباه اظهار نظر کنند که ویندوز(Windows) امن نیست. در حالی که واقعیت در واقع چیز دیگری است! بدافزار(Malware) می‌تواند یک ویروس، ابزارهای تبلیغاتی مزاحم، جاسوس‌افزار، باج‌افزار، ترس‌افزار، BOT ، Backdoor ، Exploits Trojan ، Rootkit ، Dialer ، Trojan ، Worms ،  بدافزار بدون فایل(Fileless malware) و حتی برنامه‌های بالقوه ناخواسته(Potentially Unwanted Programs) باشد.

نحوه حذف ویروس از Windows 11/10

نحوه حذف ویروس از ویندوز 10

این بدافزارها معمولاً از طریق پیوست‌های موجود در پیام‌های ایمیل یا پیام‌های فوری منتشر می‌شوند. حتی می‌توانید هنگام گشت و گذار در وب‌سایت‌های خطرناک یا حتی وب‌سایت‌های معروف اما در معرض خطر، آن را ببینید. در نهایت می توانید آن را ناآگاهانه یا حتی آگاهانه در رایانه خود دانلود کنید - یا اگر بخواهید درایو USB آلوده دوست خود را به رایانه شخصی خود متصل کنید، می توانید آن را دریافت کنید. آنها می‌توانند تصاویر خنده‌دار، کارت تبریک، فایل‌های صوتی و تصویری باشند یا در نرم‌افزارهای غیرقانونی، ترسناک یا نرم‌افزارهای سرکش پنهان شوند.

علائم معمولی که ممکن است رایانه شما در معرض خطر قرار گرفته باشد بسیار زیاد است، و راه‌هایی برای تشخیص ویروس بودن رایانه شما وجود دارد(tell if your computer has a virus) .

با شروع ویندوز ویستا(Windows Vista) ، مایکروسافت(Microsoft) بسیاری از ویژگی های امنیتی را در سیستم عامل معرفی کرد که در ویندوز 7(Windows 7) و ویندوز 8(Windows 8) بیشتر بهبود یافتند . با این وجود(Nevertheless) ، اگر رایانه شما به بدافزار آلوده شود، راه‌هایی برای حذف آلودگی‌های بدافزار وجود دارد و در بیشتر موارد موفق می‌شوند! اما قبل از امتحان کردن هر چیزی، از تمام اطلاعات مهم خود در یک دستگاه خارجی نسخه پشتیبان تهیه کنید، زیرا در صورت خرابی سیستم، حداقل می توانید از آن داده ها استفاده کنید.

بخوانید(Read) : فایل‌ها و پوشه‌های ویندوز که ممکن است از اسکن‌های آنتی ویروس حذف شوند(Windows files and folders you may exclude from Antivirus scans) .

راهنمای حذف بدافزار(Malware Removal Guide) برای Windows 11/10

مطمئن(Make) شوید که سیستم عامل ویندوز(Windows OS) شما  به طور کامل با آخرین به روز رسانی ویندوز(latest Windows Updates) نصب شده به روز شده است.

یک Junk Cleaner را برای پاک کردن فایل های آشغال و موقت رایانه شخصی خود اجرا کنید  - از جمله کوکی ها ، کوکی های فلش و  پوشه کش جاوا . (Java Cache)CCleaner یک نرم افزار رایگان خوب است! پوشه Temporary Internet Files قبلاً یک مکان معمولی برای Trojan Downloaders و سایر بدافزارهای دانلود شده از اینترنت بود. با این حال، از آنجایی که کش(Cache) اکنون به عنوان یک پوشه مجازی با امتیازات پایین در نظر گرفته می شود - برای کاهش این تهدیدات. حذف تمام ناخواسته ها نیز زمان اسکن را کاهش می دهد.

آنتی ویروس خود را به روز کنید و یک اسکن کامل و عمیق سیستم را(run a full in-depth system scan) اجرا کنید. حالت ایمن یا اسکن در زمان راه‌اندازی(safe-mode or a boot-time scan ) همیشه در صورت حمله بدافزار شدید بهترین راه است. بنابراین اگر آنتی ویروس شما امکان اجرای اسکن در زمان بوت را دارد، بهتر است این کار را انجام دهید. در غیر این صورت سعی کنید اسکن ها را در حالت ایمن اجرا کنید. شناسایی و حذف ویروس در حالت ایمن(Safe Mode) برای آنتی ویروس آسان تر است . برای وارد شدن به حالت ایمن(Safe Mode) ، زمانی که کامپیوتر شما در حال بوت شدن است، کلید F8 را فشار دهید.

ممکن است برخی از آنتی ویروس ها در حالت Safe Mode اجرا نشوند   در چنین حالتی شما چاره ای جز اجرای در حالت عادی ندارید. همه عفونت های پیدا شده را پس از یافتن حذف کنید. اگر آنتی ویروس شما قادر به حذف ویروس یا فایل آلوده نیست، از یک نرم افزار رایگان برای حذف فایل آلوده چسبنده در راه اندازی مجدد استفاده کنید. این ابزار مفید، ویروس را در راه اندازی مجدد قبل از اینکه فرصتی برای بارگیری در حافظه پیدا کند، حذف می کند. ممکن است لازم باشد فایل های مخفی را(Show hidden files) از طریق گزینه های پوشه خود نشان دهید.

(Reboot)راه اندازی مجدد شما باید این کار را انجام دهید تا فایل های قفل شده برای حذف در راه اندازی مجدد، حذف شوند. اکنون باید دوباره CCleaner را اجرا کنید تا کلیدهای (CCleaner)رجیستری(Registry) باقیمانده و سایر موارد ناخواسته را پاک کنید. اگر به کمک بیشتری نیاز دارید، این پست به شما نشان می دهد که چگونه رجیستری را برای بدافزار بررسی کنید و به صورت دستی ورودی ها را حذف کنید(how to check the Registry for malware and manually remove the entries) .

این پایه معمولا اکثر موارد عفونت های ویروسی را حل می کند. اما اگر اینطور نیست، در اینجا چند نکته اضافی دیگر برای سناریوهای خاص وجود دارد.(This basic usually solves most cases of virus infections. But if it doesn’t, here are a few more additional tips for special scenarios.)

اسکنر فایل آنلاین

اگر آنتی ویروس شما یک فایل را ویروسی تشخیص نمی دهد، اما مشکوک هستید که ممکن است اینطور باشد، یا اگر می خواهید نظر دومی در مورد ویروسی بودن یک فایل داشته باشید، پیشنهاد می کنم آن فایل خاص را با استفاده از آن اسکن کنید. اسکنرهای بدافزار آنلاین(Online Malware Scanners)  با موتورهای ضد ویروس متعدد مانند Jotti  یا VirusTotal .

اسکنرهای درخواستی

حتی اگر بسیاری از ما ممکن است نرم‌افزار آنتی‌ویروس را روی رایانه‌های (antivirus software)ویندوزی(Windows) خود نصب کرده باشیم ، ممکن است در مواردی شک و تردید وجود داشته باشد که ممکن است نظر دومی را بخواهید. در حالی که همیشه می‌توانید از اسکنرهای آنتی ویروس آنلاین از نرم‌افزارهای امنیتی معروف برای اسکن رایانه شخصی خود بازدید کنید - یا یک فایل خاص را با یک اسکنر بدافزار آنلاین با استفاده از موتورهای آنتی‌ویروس متعدد اسکن کنید، برخی ترجیح می‌دهند که یک اسکنر آنتی‌ویروس مستقل بر اساس تقاضا به صورت محلی نصب شده باشد. در چنین مواقعی ممکن است از این اسکنرهای آنتی ویروس بر اساس تقاضا(on-demand antivirus scanners) استفاده کنید .

نکته(TIP) : تست کنید که آیا آنتی ویروس کار می کند یا خیر(Test if Antivirus is working or not) .

بررسی هویت فایل های مشکوک

بدافزارها را می توان هر چیزی نامید، و در واقع، ویروس نویسان دوست دارند نام آنها را بر اساس برخی از فرآیندهای قانونی مایکروسافت یا نرم افزارهای محبوب نامگذاری کنند. (Microsoft)بررسی کنید(Check) که در کدام پوشه قرار دارد. اگر فرآیند با صدای آشنا در پوشه System32 قرار دارد - جایی که باید باشد، ممکن است پوشه قانونی MS باشد. اما اگر در پوشه دیگری قرار دارد، ممکن است بدافزاری باشد که سعی دارد خودش را به عنوان یک فرآیند ویندوز(Windows) منتقل کند. بنابراین فایل را جستجو کنید، روی آن کلیک راست کرده و Properties(check its Properties) و جزئیات آن را بررسی کنید.

بخوانید(Read) : فهرست ابزارهای حذف بدافزار رایگان برای حذف ویروس خاص(free Malware Removal Tools to remove Specific Virus) .

رفع مشکلات اینترنت

برخی از انواع بدافزار سرور پروکسی اینترنت را روشن می‌کنند و حافظه پنهان (Internet)ویندوز DNS(Windows DNS) را ربوده ، که می‌تواند مانع از دسترسی شما به اینترنت(Internet) یا دانلود ابزارهای مورد نیاز برای حذف بدافزار شود. بنابراین، ابزاری را دانلود کنید که قادر به رفع مشکلات مربوط به اینترنت(Internet) است. MiniTool Box را امتحان کنید .

تنظیمات پروکسی را بازنشانی کنید

نرم افزارهای مخرب ممکن است تنظیمات پروکسی Windows Internet Explorer را تغییر دهند و این تغییرات می تواند مانع از دسترسی شما به Windows Update(Windows Update) یا هر سایت امنیتی Microsoft(Microsoft Security) شود. تنظیمات پراکسی را به حالت پیش فرض بازگردانید. همچنین ممکن است بخواهید IE Troubleshooter  را اجرا کنید تا تمام تنظیمات امنیتی را به حالت پیش فرض بازنشانی کنید.

بازیابی ویژگی های ویندوز

اگر متوجه شدید که ویژگی های مهم ویندوز شما(Windows) مانند Task Manager ، Registry Editor ، Control Panel ، Command Prompt و غیره غیرفعال شده است، می توانید از نرم افزار رایگان FixWin ما برای فعال کردن آنها استفاده کنید. تنظیمات امنیتی ویندوز را به حالت پیش فرض بازنشانی کنید. تنظیمات فایروال ویندوز(Reset Windows Firewall settings) را به مقادیر پیش فرض بازنشانی کنید.

روت کیت ها و حذف

Rootkit نوعی  بدافزار است که از شناسایی خود توسط نرم افزارهای تشخیص/حذف جلوگیری می کند. بنابراین، یک ابزار موثر حذف Rootkit را نصب کنید که استفاده از آن آسان است. Kaspersky TDSSKiller از این نظر قابل اعتماد است، اما می توانید ابزار Malwarebytes  Anti Rootkit را نیز امتحان کنید . می‌توانید از Sticky Keys Door Scanner برای شناسایی درب‌های پشتی کلید چسبنده استفاده کنید.

ربودن و حذف مرورگر

ربودن مرورگر(Browser) زمانی اتفاق می افتد که متوجه می شوید تنظیمات مرورگر وب شما بدون اجازه شما تغییر کرده است. اطلاعات بیشتر در مورد ربودن مرورگر و ابزار حذف رباینده مرورگر رایگان(Browser Hijacking and Free Browser Hijacker Removal Tool) را در اینجا بخوانید .

حذف باج افزار

ویروس باج‌افزار(Ransomware) دسترسی به فایل یا رایانه شما را قفل می‌کند و می‌خواهد برای بازیابی دسترسی، باج به سازنده پرداخت شود، که معمولاً از طریق یک کوپن نقدی از پیش پرداخت شده ناشناس یا بیت‌کوین(Bitcoin) مجاز است. این پست در مورد نحوه جلوگیری از باج‌افزار(prevent Ransomware) ، گام‌هایی را برای محافظت از خود و پیوندهایی به ابزارهای رایگان ضد باج‌افزار ارائه(free anti-ransomware tools) می‌دهد . در اینجا لیستی از ابزارهای رمزگشای باج(Ransomware Decryptor Tools) افزار رایگان است که می تواند به شما در باز کردن قفل فایل ها کمک کند. و اگر آلوده شدید، این پست به شما نشان می دهد که پس از حمله باج افزار چه کاری انجام دهید. (what to do after a Ransomware attack.) RanSim Ransomware Simulator به شما می گوید که آیا رایانه شما در برابر باج افزار محافظت می شود یا خیر.

حذف ماکرو ویروس

اگر نماد فایل ورد(Word) یا اکسل(Excel) تغییر کرده است، یا نمی‌توانید سندی را ذخیره کنید، یا ماکروهای جدیدی در لیست ماکروهای شما ظاهر می‌شوند، ممکن است تصور کنید که اسناد شما به ویروس ماکرو آلوده شده‌اند. در چنین حالتی باید اقدامات فوری برای حذف ویروس ماکرو انجام دهید .

آسیب پذیری و حفاظت از سوء استفاده

آسیب‌پذیری رایانه یک «حفره» در هر نرم‌افزار، سیستم عامل یا سرویسی است که می‌تواند توسط مجرمان وب برای منافع خود مورد سوء استفاده قرار گیرد. اکسپلویت ها به دنبال «آسیب پذیری ها» هستند. اگر یک مجرم وب آسیب‌پذیری را در هر یک از محصولات در اینترنت(Internet) یا هر جای دیگر شناسایی کند، ممکن است به سیستم حاوی آسیب‌پذیری حمله کند تا چیزی به دست آورد یا کاربران مجاز را از استفاده صحیح از محصول محروم کند. SecPod Saner Free ،  Microsoft Baseline Security Analyzer ، Protector Plus Windows Vulnerability Scanner، Malwarebytes Anti-Exploit Tool و ExploitShield برخی از ابزارهای رایگان شناخته شده‌تر موجود برای ویندوز هستند.(Windows.)، که می تواند از شما در برابر چنین تهدیدهایی محافظت کند. اگر به دنبال نرم افزار امنیتی ضد اجرایی رایگان برای محافظت از رایانه ویندوزی خود در برابر بدافزار هستید، به (Windows)VoodooShield نگاهی بیندازید .

نرم افزار Rogue و حذف

این روزها کاربران رایانه در معرض بسیاری از نرم افزارهای سرکش(Rogue Software)  و باج(Ransomware) افزار قرار می گیرند که ممکن است توسط خود کاربران بدون اینکه متوجه شوند دانلود کرده اند. بنابراین به یاد داشته باشید که فریب دانلود هر نرم افزاری را نخورید - و همیشه نرم افزار و نرم افزار رایگان را از وب سایت هایی که می شناسید و به آنها اعتماد دارید دانلود کنید. علاوه بر این، هنگام نصب، هرگز کورکورانه روی Next-Next کلیک نکنید . به یاد داشته باشید(Remember) که علامت فویست افزار و نوار ابزاری را که نمی خواهید نصب کنید بردارید.

Rogue Software ، همچنین به عنوان Rogues ، Scareware شناخته می شود ، وانمود می کند که یک نرم افزار امنیتی است و هشدارهای جعلی می دهد تا شما را مجبور به خرید نرم افزار امنیتی کند، که دزدان دریایی از آن سود می برند. نرم افزار دانلود شده ممکن است حتی بدافزار بدتری داشته باشد. باج(Ransomware) افزار داده های شخصی کاربر را رمزگذاری می کند یا کل رایانه شخصی شما را مسدود می کند. هنگامی که "باج" را از طریق یک سرویس ناشناس پرداخت کردید، رایانه شخصی شما از حالت انسداد خارج می شود.

در صورت آلوده شدن، ممکن است چنین هشدارهایی را در سینی سیستم خود مشاهده کنید:

Warning! Your computer is infected! This computer is infected by spyware and adware

همچنین هنگام مرور در اینترنت(Internet) ، اگر پیامی را در یک کادر محاوره‌ای بازشو دریافت کردید که شبیه هشدار است، روی هر چیزی در داخل کادر گفتگو کلیک نکنید.

Are you sure you want to navigate from this page? Your computer is infected! They can cause data lost and file corruption and need to be treated as soon as possible. Press CANCEL to prevent it. Return to System Security and download it to secure your PC. Press OK to Continue or Cancel to stay on the current page

در عوض، press ALT + F4 on your keyboard to close the dialog box شود. اگر وقتی می‌خواهید کادر محاوره‌ای را ببندید، هشدارهایی مانند این‌ها مدام ظاهر می‌شوند، این نشانه خوبی است که پیام مخرب است.

While most antivirus software will also remove Rogues, you can if you wish also do the following: Boot into Safe Mode with Networking and try to uninstall the Rogue Software and Ransomware from Control Panel\All Control Panel Items\Programs and Features. Then navigate to the System Program Folder and delete all concerned folders. Run a registry cleaner after that. The Rogue may be easier to uninstall, but the Ransomware may not be!

از Eset Rogue Applications Remover استفاده کنید. این ابزار رایگان به شما کمک می کند تا نرم افزارهای سرکش یا نرم افزارهای ترسناک را حذف کنید. HitmanPro.Alert یک ابزار رایگان برای محافظت از(Ransomware Protection) باج افزار و تشخیص نفوذ مرورگر(Browser Intrusion Detection Tool) است. CryptoPrevent ابزار مفید دیگری است که به رایانه شما در برابر Cryptolocker یا هر نوع باج افزار دیگری محافظت می کند. Anvi Rescue Disk برای ویندوز(Windows) به حذف باج افزار کمک می کند. HitmanPro.Kickstart به حذف Ransomware کمک می کند.

ابزارهای حذف بات نت

ما قبلاً دیده ایم که بات نت چیست . این بات‌نت‌ها توسط مهاجمان راه دور کنترل می‌شوند تا کارهای غیرقانونی مانند ارسال هرزنامه یا حمله به رایانه‌های دیگر را انجام دهند. روش های شناسایی ربات ها شامل تجزیه و تحلیل استاتیک(Static Analysis) و تحلیل رفتاری است. (Behavioral Analysis.) ابزارهای حذف بات(Bot) نت به شما کمک می کند تا هجوم ربات ها را از رایانه ویندوز(Windows) خود حذف کنید . ممکن است بخواهید این پست را در مورد چگونه بفهمم رایانه من هک شده است(How do I know if my Computer has been Hacked) را بخوانید .

از(Use) ابزارهای تخصصی حذف بدافزار استفاده کنید(Malware Removal Tools)

کد(Code) مخرب به طور فزاینده ای پیچیده شده است و آلودگی ها بیش از هر زمان دیگری عناصر سیستم را شامل می شوند. گاهی اوقات، زمانی که نرم افزار آنتی ویروس شما قادر به حذف ویروس از رایانه شما نیست، ممکن است نیاز به دانلود و استفاده از یکی از این ابزارهای مستقل مستقل داشته باشید که توسط شرکت های امنیتی معروف مانند Symantec ، Eset ، Kaspersky و غیره منتشر شده است.

بدافزار دائمی را حذف کنید

اگر نیاز به حذف آلودگی‌های بدافزار و جنایت‌افزار مداوم یا سرسخت دارید، نرم‌افزار رایگان Norton Power Eraser  یا Emsisoft BlitzBlank را امتحان کنید . اگر بدافزار شما مانع از نصب نرم افزار آنتی ویروس شما می شود یا در صورت نصب، اجرا نمی شود، از Malwarebytes Chameleon استفاده کنید .

هنگامی که رایانه شما تمیز شد، می توانید کارهای زیر را انجام دهید:(Once your computer is clean, you may do the following:)

انواع خاصی(Certain) از بدافزارها با هدف شیطانی طراحی شده اند - سرقت اطلاعات شخصی مانند رمز عبور، ایمیل ها و اطلاعات بانکی. بنابراین، توصیه می شود پس از تمیز کردن رایانه، تمام رمزهای عبور خود را تغییر دهید .( change all your passwords)

یک نقطه بازیابی سیستم(System Restore) جدید ایجاد  کنید. Windows Disk Cleanup Tool  را برای حذف نقاط بازیابی گذشته اجرا کنید.

مایکروسافت(Microsoft) دو ابزار را منتشر کرده است که ممکن است برای شما جالب باشد. ابزار پیشگیری از بدافزار ویندوز  به شما کمک می کند امنیت ویندوز(Windows) خود را تقویت کنید ، در حالی که عیب یاب امنیت ویندوز مشکلات امنیتی ویندوز را برطرف می کند.

Remember, prevention is better than cure! Removing malware can be difficult as some of its variants are resistant to some anti-malware removal tools. So do make sure that you are taking all the precautions required to protect your Windows computer.

لینک های مفید به نرم افزارهای امنیتی:(Useful links to security software:)

  1. نرم افزار آنتی ویروس(Antivirus software) رایگان   | نرم افزار فایروال(Firewall software )مجموعه های امنیت اینترنت(Internet Security Suites) برای ویندوز.
  2. اسکنر ایمنی مایکروسافت(Microsoft Safety Scanner)
  3. Windows Defender Offline
  4. ابزار حذف نرم افزارهای مخرب ویندوز
  5. Kaspersky Internet Security
  6. مجموعه امنیت اینترنت بیت دیفندر .

اگر همه چیز با شکست مواجه شد، تنها راه حذف بدافزار، فرمت مجدد و نصب مجدد ویندوز است. با این حال، زمانی که همه گزینه‌های دیگر با شکست مواجه می‌شوند، باید این را به‌عنوان آخرین راه‌حل انتخاب کنید.(If all fails, the only way to remove malware is to reformat and reinstall Windows. However, you should choose this as the last resort when all other options fail.)



About the author

من یک برنامه نویس کامپیوتر هستم و بیش از 15 سال است که هستم. مهارت های من در توسعه و نگهداری برنامه های کاربردی نرم افزاری و همچنین ارائه پشتیبانی فنی برای آن برنامه ها نهفته است. همچنین برنامه نویسی کامپیوتر را به دانش آموزان دبیرستانی آموزش داده ام و در حال حاضر یک مربی حرفه ای هستم.



Related posts