چگونه بدافزار را پاک کنیم؟ | 10 قدم برای ایمنسازی دستگاهها
- مطالب فناوری
- ۶ اسفند ۱۴۰۳
- 45 بازدید
دستگاههای متصل به اینترنت همانند دروازههایی به دنیای دیجیتال عمل میکنند؛ اما در عین حال ما را در معرض تهدید بدافزارها قرار میدهند. اگر عملکرد سیستم شما کُند یا عجیب و غریب شده، ممکن است به بدافزار آلوده شده باشد. در این صورت باید قبل از گسترش بیشتر، فورا آن را شناسایی و حذف کنید. در ادامه توضیح میدهیم که برای حذف بد افزار از سیستم باید چه اقداماتی انجام دهیم.
آنچه در این پست میخوانید
چگونه بدافزار را پاک کنیم
بدافزارها به یکی از تهدیدات جدی برای امنیت سیستمهای کامپیوتری تبدیل شدهاند. این نرمافزارهای مخرب میتوانند به سرعت در سیستم پخش شوند، اطلاعات شخصی شما را به سرقت ببرند، عملکرد سیستم را مختل کنند و حتی به بخشهای حیاتی مانند سفت افزار یا firmware آسیب برسانند. مهمترین اقداماتی که میتوانید برای پاک کردن بدافزار و جلوگیری از گسترش آن به سایر قسمتهای سیستم انجام دهید، از این قرار است.
۱.قطع اتصال اینترنت
اولین و مهمترین گام در مقابله با بدافزار، قطع اتصال اینترنت است. این کار مانع ارسال دادههای بیشتر به سرور بدافزار میشود و جلوی گسترش بیشتر آن را میگیرد. همچنین از دریافت بهروزرسانیها یا دستورالعملهای جدید توسط بدافزار که میتواند حذف آن را پیچیدهتر کند، جلوگیری مینماید.
۲. ورود به حالت Safe Mode
بوت شدن در حالت Safe Mode کامپیوتر شما را با حداقل مجموعه درایورها و سرویسهای مورد نیاز برای اجرای سیستم عامل راهاندازی میکند. این کار از فعال شدن بدافزار جلوگیری مینماید، به جداسازی کد مخرب کمک میکند و به شما امکان حذف موفق بدافزار را میدهد.
نحوه ورود به حالت Safe Mode در ویندوز ۱۰ یا ۱۱ به شرح زیر است:
- کلیدهای Windows + I را فشار دهید تا تنظیمات باز شود و روی Update & Security در ویندوز 10 / System در ویندوز 11 و سپس Recovery کلیک کنید.
- در زیر Advanced Startup، گزینه Restart Now را انتخاب کنید.
- هنگامی که کامپیوتر مجددا راهاندازی شد و صفحه Choose an Option ظاهر گردید، Troubleshoot > Advanced Options > Startup Settings > Restart را انتخاب کنید.
- کامپیوتر مجددا راهاندازی میشود و لیستی از گزینهها را نمایش میدهد. برای فعال کردن حالت Safe Mode، 4 یا F4 را انتخاب کنید.
۳. بررسی فعالیت سیستم
بررسی فعالیتها و فرآیندهای اخیر سیستم با استفاده از ابزارهای ویندوز مانند Activity history (تاریخچه فعالیت)، Event Viewer یا Task Manager در شناسایی و حذف برنامههای مخرب کمک میکند.
تاریخچه فعالیت نشان دهنده جدول زمانی برنامهها، فایلها و فعالیتهای رایانه شماست. برای بررسی تاریخچه فعالیت:
- ویندوز 10: به Settings > Privacy > Activity history بروید.
- ویندوز 11: به Settings > Privacy & security > Activity history بروید.
Event Viewer گزارشهای مفصلی از رویدادهای امنیتی، سیستم و برنامه در رایانه را نشان میدهد. برای بررسی فعالیتهای مشکوک، این مراحل را دنبال کنید:
- در نوار جستجوی ویندوز، «Event Viewer» را تایپ کنید و Enter را بزنید.
- Windows Logs را باز کنید و دسته گزارش رویدادی را که میخواهید مشاهده کنید، انتخاب نمایید.
- رویدادها را برای شناسایی فعالیت مشکوک بررسی کنید.
Task Manager دادههای لحظهای در مورد فرآیندهای در حال اجرا، عملکرد سیستم و میزان استفاده از منابع را نشان میدهد. از میانبر صفحه کلید Ctrl + Shift + Esc برای اجرای Task Manager استفاده کنید و سپس به دنبال فرآیندهای مشکوکی باشید که منابع سیستم را بیش از حد مصرف میکنند، به طور غیرمنتظره اجرا میشوند یا نامهای عجیب و غریبی دارند.
۴. اجرای اسکن نرم افزار آنتی ویروس
از یک نرم افزار آنتی ویروس مورد اعتماد و آپدیت شده به منظور انجام یک اسکن کامل سیستم برای فایلها، فرآیندها و برنامههای مخرب در رایانه خود استفاده کنید. نتایج اسکن را بررسی نمایید و توصیههای روی صفحه را برای حذف بدافزار و سایر تهدیدهای شناسایی شده دنبال کنید.
۵. بازنشانی مرورگر وب
بدافزار ممکن است تنظیمات مرورگر وب را تغییر دهد تا شما را به وب سایتهای مخربی که میتوانند مجددا سیستم را آلوده کنند، هدایت نماید. برای بازنشانی تنظیمات مرورگر Chrome:
- روی سه نقطه عمودی در گوشه سمت راست بالا کلیک کنید و Settings > Reset settings را انتخاب نمایید.
- روی Restore settings to their original defaults > Reset settings کلیک کنید.
۶. پاک کردن حافظه پنهان (Cache)
از ابزار داخلی ویندوز به نام Storage Sense برای پاک کردن فایلهای موقت و حافظه پنهان سیستم استفاده کنید. این کار به آزاد کردن فضای دیسک و بهبود عملکرد سیستم کمک میکند. همچنین میتواند با حذف فایلهایی که بدافزار ممکن است برای پنهان شدن یا انتشار از طریق دستگاه شما استفاده کند، در حذف بدافزارهای باقیمانده نیز موثر است.
برای پاک کردن حافظه پنهان سیستم با :Storage Sense
- به Settings ویندوز System > Storage بروید.
- Storage Sense را روشن کنید.
- مشخص کنید که Storage Sense هر چند وقت یکبار اجرا شود و برنامه باید چه فایلهایی را حذف کند.
- برای پاک کردن فوری حافظه پنهان روی Clean now کلیک کنید.
همچنین باید حافظه پنهان مرورگر خود را نیز پاک کنید که میتوانید این کار را در تنظیمات مرورگر خود انجام دهید.
۷. حذف برنامهها، فرآیندها، افزونهها یا پلاگینهای مشکوک
برنامههای ناخواستهای که درست قبل یا در طول حمله ظاهر شدند را حذف کنید. برای این کار:
- در ویندوز « Control Panel» را جستجو کنید و به Programs و سپس Programs and Features بروید.
- لیست را بر اساس تاریخ نصب مرتب کنید و هر چیزی که بدون اطلاع شما یا تقریباً همزمان با شروع مشکلات سیستم نصب شده است را بررسی کنید.
علاوه بر این، افزونههای مرورگر خود را برای موارد اضافی ناخواسته بررسی کنید:
- در منوی تنظیمات هر مرورگر، زیر Extensions یا Add-ons را جستجو کنید.
- هر افزونه را با دقت بررسی کنید و مطمئن شوید که آن را میشناسید و مورد اعتماد شماست. اگر تردید دارید، آن را حذف کنید.
۸. راه اندازی مجدد (ریبوت) دستگاه
بدافزار میتواند هم در هارد دیسک و هم در حافظه کامپیوتر شما وجود داشته باشد. برخی از بدافزارها برای جلوگیری از شناسایی در حافظه پنهان میشوند و در عین حال فرآیندهای مخرب را اجرا میکنند. راه اندازی مجدد کامپیوتر میتواند به طور موقت مشکل را برطرف کند؛ زیرا RAM را پاک میکند. با این حال بدافزار ممکن است دوباره از هارد دیسک به حافظه برگردد.
۹. بازیابی تنظیمات و فایلهای سیستم
در پایان مراحل چگونه بدافزار را پاک کنیم، میتوانید تنظیمات و فایلهای سیستم را بازیابی کنید؛ برای این کار:
- در تنظیمات به Update & Security دسترسی پیدا کنید.
- Recovery را انتخاب کنید.
- Reset this PC را انتخاب کنید تا تنظیمات اصلی که احتمالاً توسط نرم افزار مخرب بازنویسی شدهاند، دوباره برقرار شوند.
- در صورت وجود از System Restore برای بازگرداندن تنظیمات به اسنپشاتهای قبلی که به طور خودکار در نقاط مختلف گرفته شدهاند (به عنوان نقاط بازیابی شناخته میشوند) استفاده کنید.
۱۰. تماس با یک متخصص IT
حذف برخی از بدافزارها مانند روتکیت، بوتکیت، نرمافزار جاسوسی یا ransomware میتواند چالشبرانگیز باشد. در صورتی که پس از انجام مراحل بالا همچنان مشکل پابرجا بود، توصیه میکنیم از یک متخصص IT کمک بگیرید.
سخن پایانی
در این مطلب به سوال رایج «چگونه بدافزار را پاک کنیم» پاسخ دادیم. با انجام مراحل ذکر شده در این مقاله میتوانید به طور موثری بدافزارها را از سیستم خود پاک کنید و از اطلاعات شخصیتان محافظت نمایید.