HDG توضیح می دهد: آیا من ویروس دارم؟ در اینجا علائم هشدار دهنده وجود دارد

هرکسی که تا به حال ویروسی در سیستم کامپیوتری خود داشته باشد می داند که چقدر می تواند استرس زا باشد. فرقی نمی‌کند که یک نرم‌افزار امنیتی پیشرفته یا قوی(advanced or strong security software) داشته باشید، هنوز این احتمال وجود دارد که ویروس‌ها بتوانند از تمام سیستم‌های دفاعی آن عبور کرده و دستگاه شما را آلوده کنند.

برخی از رایج ترین علائم عفونت احتمالی ویروس در رایانه ها عبارتند از عملکرد ضعیف یا کند(poor or slowed performance) ، عملکرد نادرست رایانه شخصی، یخ زدن رایانه یا خرابی برنامه. با این حال، اینها همیشه لزوماً توسط ویروس ها ایجاد نمی شوند، زیرا می تواند در نتیجه عوامل دیگر باشد.

هیچ دلیلی برای همه وجود ندارد که بتوانید مشخص کنید و بگویید کار یک ویروس در رایانه شماست، تا زمانی که واقعاً آن را اسکن کنید. گاهی اوقات آنها مشکلاتی ایجاد می کنند، در حالی که برخی اوقات رفتار خوبی دارند اما همچنان در پس زمینه کار می کنند.

گفته می‌شود، اگر همه علائم را می‌بینید و دلتان می‌پرسد "آیا من ویروس دارم؟"، ما به برخی از علائم اصلی و جزئی که باید مراقب آنها باشیم و چه باید بکنیم نگاه می‌کنیم. برای حذف ویروس از رایانه به علاوه اقدامات پیشگیرانه برای جلوگیری از حملات بعدی.

ویروس کامپیوتری چیست؟(What Is a Computer Virus?)

ویروس کامپیوتری نرم‌افزار مخربی است(malicious software) که روی کدهای برنامه‌های قانونی موجود در سیستم کامپیوتری شما می‌چسبد و روی آن‌ها نصب می‌شود تا خودش را تولید کند و منتشر کند. به قصد کنترل و/یا آسیب رساندن به رایانه شما مستقر شده است.

ویروس‌های رایانه‌ای(Computer) ویژگی‌های مشابهی با ویروس‌های بیولوژیکی از جهات مختلف دارند، از جمله نحوه انتقال آنها از یک رایانه به رایانه دیگر(pass from one computer to another) ، و از جمله ویژگی‌های دیگر برای راه‌اندازی فایل‌ها یا برنامه‌های دیگر.

هر روز یک ویروس جدید نوشته(Every day, a new virus is written) می شود که قصد دارد به افراد عادی مانند شما آسیب برساند که با استفاده از رایانه خود در وب می گردند، غافل از خطراتی که در کمین آن وجود دارد.

هکرها و کلاهبرداران نیز زیرک تر و فریبکارانه تر شده اند و به طور هوشمندانه تهدیدهای خود را پنهان می کنند به طوری که یک کلیک می تواند فوراً شما را قربانی یک ویروس رایانه ای کند.

آنها به سادگی کد ویروس را می نویسند و سپس آن را آزمایش می کنند تا از پخش صحیح آن قبل از انتشار آن برای ایجاد خرابی در سیستم های رایانه ای و سایر دستگاه ها اطمینان حاصل کنند. آنها همچنین فاز حمله را طراحی می کنند که می تواند اشکال مختلفی داشته باشد.

برخی این کار را به خاطر هیجان انجام می دهند تا ببینند اوضاع چگونه منفجر می شود، برخی دیگر فقط خواهان حقوق لاف زدن هستند، در حالی که برخی برای پول سرد و سختی که می توانند وقتی فریب خرید نرم افزار جعلی یا اشتراک گذاری شخصی خود را فریب می دهند در این کار هستند. اطلاعاتی که از آنها برای سرقت پول شما استفاده می کنند.

چگونه یک ویروس کامپیوتری کار می کند(How a Computer Virus Works)

به همان روشی که آنفولانزا در سیستم ایمنی بدن شما آلوده و تکثیر می شود، یک ویروس کامپیوتری به دستگاه و برنامه های آن نفوذ می کند. چنین برنامه های مخربی می توانند بدون رضایت یا آگاهی شما بر روی دستگاه شما نصب شوند و می توانند کد مخربی را تزریق کنند که می تواند فعالیت شما را در وب دستکاری و نظارت کند.

به طور کلی، یک ویروس هنگام آلوده کردن رایانه شما مسیر زیر را طی می کند: برنامه مخرب به درخواست کاربر اجرا می شود و کد ویروس درست قبل از اجرای کد قانونی در حافظه CPU رایانه بارگذاری می شود.(loaded into the computer’s CPU memory)

هنگامی که این اتفاق می افتد، ویروس با آلوده کردن برنامه ها و برنامه های رایانه شما شروع به انتشار می کند و تا حد امکان کدهای مخرب را وارد می کند.

بسته به اینکه ویروس در رایانه شما وجود داشته باشد یا نه، یا یک ویروس بخش بوت است، می تواند کدهای مخرب را در برنامه ها در هنگام باز کردن، فایل های اجرایی یا در بخش بوت دیسک سیستم وارد کند تا قبل از سیستم عامل شما اجرا شود. به طور کامل بارگیری می شود.

در این مرحله، کد ویروسی را که سازنده آن آن را برای آن ساخته است، که به عنوان payload نیز شناخته می شود، اجرا می کند. سپس هارد دیسک کامپیوتر شما را(scans your computer’s hard drive) برای انواع چیزها از جمله ضربه زدن به کلید(your keystrokes) ، اعتبارات بانکی شما اسکن می کند یا دستگاه شما را به سلاحی برای حملات DDoS(DDoS attacks ) علیه دیگران تبدیل می کند. مهاجم می تواند از آن برای رمزگذاری داده های شما و درخواست باج در ازای دسترسی مجدد به فایل ها و داده های شما استفاده کند.

در روزهای قبل از اینترنت، ویروس ها از طریق فلاپی یا دیسک های فلش آلوده منتشر می شدند، اما امروزه می توانند از طریق اینترنت یا از رایانه ای به رایانه دیگر از طریق کد ویروس پخش شوند. همچنین می‌توانند از طریق پیوست‌های ایمیل(email attachments) ، برنامه‌ها، یا بارگیری‌ها از یک مخزن آلوده پخش شوند.

علائم هشداردهنده وجود ویروس در رایانه(Warning Signs That You Have a Virus on Your Computer)

انواع مختلفی از ویروس(different types of viruses) ها وجود دارد که بر اساس رفتارشان به طور متفاوتی دسته بندی می شوند، به این معنی که برخی از آنها می توانند در یک یا چند دسته قرار گیرند. اگر شدیداً احساس می‌کنید رایانه‌تان ممکن است ویروس داشته باشد، اما نمی‌توانید کاملاً تشخیص دهید که آیا از سیستم دفاعی نرم‌افزار امنیتی شما عبور کرده است یا خیر، در اینجا چند علامت هشدار وجود دارد که به شما می‌گوید یک ویروس در رایانه شما وجود دارد.

کامپیوتر آهسته

اگر کامپیوتر شما دیر بوت می شود یا برنامه ها را باز می کند، احتمالاً آلوده به ویروس است. عوامل متعددی وجود دارد که می تواند بر عملکرد رایانه شما تأثیر بگذارد، اما یک ویروس نگران کننده ترین است زیرا برخی از انواع به مهاجمان اجازه می دهند از قدرت آن برای اهداف غیرقانونی خود مانند استخراج کریپتو یا انجام یک حمله DDoS استفاده کنند که همه اینها بر عملکرد آن تأثیر می گذارد.

رفتار تصادفی یا عجیب طرفداران

فن‌های موجود در رایانه شما به کشیدن هوای خنک کمک می‌کنند و در عین حال هوای گرم را به داخل بدنه رایانه می‌فرستند، و در حین کارهایی که منابع زیادی دارند مانند بازی‌ها، به اوج فشار وارد می‌شوند. با این حال، اگر متوجه رفتار عجیب و غریب با فن‌ها(strange behavior with the fans) شدید، می‌تواند نشانه‌ای از عفونت ویروسی باشد، به خصوص اگر فن‌ها با حداکثر دور خود حتی زمانی که رایانه بیکار است بچرخند یا به طور غیرعادی داغ شود.

خرابی های مکرر کامپیوتر

این، همراه با صفحه آبی مرگ ، می تواند نشان دهنده وجود ویروس یا مشکل در رایانه شما باشد. تعیین دقیق علت آن آسان نیست زیرا گاهی اوقات ممکن است به دلیل گرمای بیش از حد، مشکلات درایور، مشکلات سخت افزاری یا خطاهای سیستم عامل باشد.

اتصال آهسته به اینترنت

این اغلب به ویروس ها و بدافزارها نسبت داده می شود که می توانند اتصال شما را ربوده و از پهنای باند شما برای فعالیت های دیگر استفاده کنند. اگر متوجه شدید اتصال شما کند است یا فعالیت شبکه غیرمعمول زیاد است(connection is slow or there’s unusual high network activity) ، ممکن است رایانه شما ویروسی داشته باشد. گاهی اوقات ممکن است ارتباط خود را به کلی از دست بدهید.

برنامه‌های افزودنی مرورگر عجیبی(Strange Browser Extensions) که نصب نکرده‌اید(Install)

اگر افزونه‌های مرورگر جدیدی را می‌بینید که عجیب به نظر می‌رسند، و به یاد نمی‌آورید که نصب کرده باشید، ممکن است رایانه شما ویروسی داشته باشد. برخی از برنامه‌های افزودنی قانونی و مفید هستند ، اما برخی دیگر می‌توانند اطلاعات شخصی شما را جمع‌آوری کرده و به شخص ثالث بفروشند یا سیستم شما را در معرض خطر قرار دهند.

تغییر مسیرهای مرورگر

تغییر مسیرها با عفونت های ویروسی رایج هستند، به خصوص اگر در سایت هایی قرار بگیرید که قصد بازدید از آنها را نداشتید. چنین سایت‌هایی معمولاً با بدافزارها همراه هستند و به عنوان لانه‌ای برای جمع‌آوری اطلاعات شخصی از کاربران ناآگاه یا حتی تشویق آنها به دانلود نرم‌افزارهای مخرب بیشتر استفاده می‌شوند. گاهی اوقات از آنها برای هدایت ترافیک به چنین سایت‌هایی استفاده می‌شود و به نوبه خود به مجرمان سایبری کمک می‌کنند تا از نمایش تبلیغات درآمد بیشتری کسب کنند.

افزایش فرکانس تبلیغات پاپ آپ(Popup Ads Appearing) که روی صفحه نمایش شما ظاهر می شود(Your)

اگر ناگهان شروع به دیدن تبلیغات بازشو غیر از فرکانس معمولی کردید، یا صفحه اصلی مرورگرتان تغییر کرد و تجربه کندتر شد، ممکن است رایانه شما به ویروس آلوده شود. برخی از برنامه‌های ناخواسته معمولاً همراه با نرم‌افزارهای تبلیغاتی هستند که از این فرصت برای نمایش تبلیغات بازشوی غیرضروری در طرح‌های سریع غنی‌سازی، کاهش وزن و سایر هشدارهای ویروس دروغین استفاده می‌کنند.

رفتار نامنظم حساب رسانه های اجتماعی(Social Media Account Behavior)

این یکی دیگر از نشانه های رایج است که رایانه شما ویروسی است، زمانی که دوستان شما شروع به دریافت پیام های اسپم ظاهراً از شما می کنند. آن‌ها می‌توانند پیام‌ها یا نظرات عجیبی را از حساب شما دریافت کنند، که می‌تواند نشانه‌ای از به خطر افتادن آن یا آلوده بودن رایانه شما باشد.

نرم افزار امنیتی اجرا نمی شود یا به درستی کار نمی کند(Work)

آنتی ویروس و نرم افزار امنیتی(antivirus and security software) رایانه شما به محافظت از آن در برابر بدافزارهای جدیدی که هر روز ظاهر می شوند کمک می کند. با این حال، برخی از گونه‌ها می‌توانند آن را غیرفعال کنند و از اجرای اسکن یا به‌روزرسانی آن جلوگیری کنند، که نشانه‌ای از وجود ویروس‌ها در سیستم رایانه شماست.

اگر متوجه شدید که آنتی ویروس رایانه شما متفاوت از معمول رفتار می کند، یا پیام های هشداری در مورد محافظت نشده بودن سیستم دریافت می کنید، ممکن است با یک ویروس سر و کار داشته باشید.

چگونه ویروس ها را از رایانه خود حذف کنید و از عفونت های آینده جلوگیری کنید(How to Remove Viruses From Your Computer and Prevent Future Infections)

حذف یک ویروس از رایانه به این راحتی نیست، اما می توانید از برخی یا همه راه حل ها و اقدامات ذکر شده در زیر برای پاکسازی سیستم خود و بازگرداندن آن به حالت عادی استفاده کنید:

  1. برنامه های(Close) غیر ضروری را که منابع را مصرف می کنند و باعث افزایش سرعت طرفداران شما می شوند، ببندید. بررسی کنید که آیا آنها به سرعت عادی برمی گردند یا خیر.
  2. (Check)هر گونه اعلان از Windows Defender Security را در مورد غیرفعال بودن آنتی ویروس خود بررسی کنید و راه حل های پیشنهادی را بررسی کنید رایانه خود را مجدداً راه اندازی(Restart) کنید تا نرم افزار آنتی ویروس خود را مجدداً فعال کنید زیرا گاهی اوقات به روز رسانی سیستم عامل و نرم افزار می تواند بر عملکرد آن تأثیر بگذارد.
  3. از هر حساب در معرض خطر در رایانه و سایر دستگاه‌ها خارج شوید
  4. کامپیوتر خود را برای بدافزار اسکن کنید(Scan your computer for malware) . اگر Windows Defender Security دارید و فایل‌ها یا برنامه‌ها را با ویروس علامت‌گذاری نمی‌کند، سعی کنید از انواع نرم‌افزار آنتی‌ویروس استفاده کنید زیرا هر کدام پایگاه‌های داده امضای ویروس خود را دارند. همچنین راه خوبی برای دیدن آنچه در حال وقوع است با دقت بهتری است.
  5. یک افزونه مرورگر ضد فیشینگ نصب کنید تا از بارگیری سایت های خطرناک در هنگام هدایت مجدد جلوگیری کنید. چنین افزونه هایی را که از ابتدا نصب نکرده اید، حذف نصب کنید.

سایر اقداماتی که می توانید برای جلوگیری از حملات بعدی انجام دهید عبارتند از تغییر رمزهای عبور(changing your passwords) ، فعال کردن احراز هویت دو مرحله ای، بررسی هر یک از دانلودهای خود قبل از ورود به سیستم شما، و نصب نرم افزار امنیتی قابل اعتماد(reliable security software) به علاوه یک مسدودکننده تبلیغات خوب(good ad blocker) برای تجربه مرور بهتر.



About the author

من یک دانشمند کامپیوتر با تمرکز بر حریم خصوصی و حساب های کاربری و ایمنی خانواده هستم. من در چند سال گذشته روی بهبود امنیت گوشی های هوشمند کار کرده ام و تجربه کار با شرکت های بازی را دارم. من همچنین در مورد مسائل مربوط به حساب های کاربری و بازی در موارد متعدد نوشته ام.



Related posts