راهنما و آموزش

بهترین روش برای اسکن و پاک‌سازی بدافزارها در ویندوز

اگر به وجود فعالیت‌های مخرب در رایانه خود مشکوک هستید، این راهنمای قدم‌به‌قدم به شما در شناسایی و رفع آن‌ها کمک خواهد کرد. وقتی صحبت از رایانه آلوده به بدافزار می‌شود، احتمالا پاپ‌آپ‌های چشمک‌زن مزاحم یا نشانه‌های آشکار دیگری را تصور می‌کنید. اگرچه این موارد ا…

5 دقیقه مطالعه
  • پشتیبانی شبکه
  • فایروال
  • سیستم
  • شما
  • کنید
  • اسکن
  • می‌کند
  • دیفندر
بهترین روش برای اسکن و پاک‌سازی بدافزارها در ویندوز

خلاصه تحلیلی خبر

اگر به وجود فعالیت‌های مخرب در رایانه خود مشکوک هستید، این راهنمای قدم‌به‌قدم به شما در شناسایی و رفع آن‌ها کمک خواهد کرد. وقتی صحبت از رایانه آلوده به بدافزار می‌شود، احتمالا پاپ‌آپ‌های چشمک‌زن مزاحم یا نشانه‌های آشکار دیگری را تصور می‌کنید. اگرچه این موارد ا…

موضوعات اصلی: پشتیبانی شبکه، فایروال، سیستم، شما، کنید، اسکن

اگر به وجود فعالیت‌های مخرب در رایانه خود مشکوک هستید، این راهنمای قدم‌به‌قدم به شما در شناسایی و رفع آن‌ها کمک خواهد کرد.

وقتی صحبت از رایانه آلوده به بدافزار می‌شود، احتمالا پاپ‌آپ‌های چشمک‌زن مزاحم یا نشانه‌های آشکار دیگری را تصور می‌کنید. اگرچه این موارد امروزه نیز (به‌ویژه در حملات باج‌افزاری) رخ می‌دهند، اما بیشتر حملات سایبری مدرن، بسیار ظریف‌تر و شوم‌تر طراحی می‌شوند. بدافزارهای امروزی سعی می‌کنند از دید کاربر پنهان بمانند تا در درازمدت، اطلاعات حساس سیستم را به سرقت ببرند.

با این حال، اگر رایانه شما ناگهان کُند شده، بیش از حد معمول هنگ می‌کند، یا متوجه پردازش‌های عجیبی در پس‌زمینه شده‌اید، باید به وجود بدافزار مشکوک شوید. چه نگران امنیت سیستم خود باشید و چه صرفا برای آرامش خاطر بخواهید یک اسکن دوره‌ای انجام دهید، بررسی بدافزارها کار پیچیده‌ای نیست و می‌توانید با استفاده از ابزارهای مختلف، ارزیابی‌های دقیقی از وضعیت سیستم خود به دست بیاورید.

گام اول: استفاده از Microsoft Defender

ویندوز ۱۱ از طریق Microsoft Defender (آنتی‌ویروس پیش‌فرض مجموعه Windows Security)، دارای یک لایه محافظتی قدرتمند و درونی است. این برنامه را از طریق منوی استارت جست‌وجو کرده و باز کنید. اگر وضعیت سیستم ایمن باشد، روی تمامی آیکون‌ها یک تیک سبز رنگ مشاهده خواهید کرد؛ اما در صورت وجود مشکل، بسته به شدت تهدید، با هشدارهای زرد یا قرمز روبه‌رو می‌شوید.

در این آموزش، بخش Virus & threat protection مهم‌ترین قسمت برای ماست. Microsoft Defender به‌طور پیش‌فرض فعال است و سیستم را به‌صورت دوره‌ای اسکن می‌کند (جزئیات آخرین اسکن در بالای همین صفحه نمایش داده می‌شود). با کلیک روی گزینه Allowed threats، می‌توانید مواردی را که قبلا خودتان تأیید کرده‌اید مشاهده کنید؛ وجود هرگونه فایل ناشناس در این لیست، می‌تواند سرنخی از مشکلات امنیتی سیستم شما باشد. همچنین با بررسی تب Protection history، می‌توانید تاریخچه دقیق اقدامات این آنتی‌ویروس را مرور کنید.

اسکن‌های سریع (Quick scans) صرفا پوشه‌های حساس و مستعد آلودگی را بررسی می‌کنند. برای یک بررسی عمیق‌تر، وارد مسیر Scan options شده و گزینه Full scan را انتخاب کنید. بسته به حجم فایل‌های شما، این فرایند ممکن است زمان‌بر باشد.

در صورتی که پس از اسکن کامل همچنان به وجود مشکل مشکوک هستید، گزینه Microsoft Defender Offline scan را انتخاب کنید. این قابلیت با ری‌استارت کردن سیستم، آن را وارد محیط بازیابی ویندوز (Windows Recovery Environment) می‌کند؛ جایی که احتمال شناسایی بدافزارهای مخفی‌کار به‌شدت افزایش می‌یابد.

همچنین در منوی اصلی برنامه، بخش Firewall & network protection را بررسی کرده و از فعال بودن فایروال برای هر سه نوع اتصال مطمئن شوید. تنظیمات پیش‌فرض فایروال (یعنی مسدود کردن اتصالات ورودی ناشناس) برای اکثر کاربران کاملا کفایت می‌کند.

گام دوم: اسکن ثانویه با Malwarebytes

اگرچه ابزارهای امنیتی ویندوز یک خط دفاعی بسیار محکم ایجاد می‌کنند، اما داشتن یک اسکنر ضدبدافزار ثانویه برای شکار تهدیداتی که از چشم دیفندر دور مانده‌اند، اقدامی هوشمندانه است. دقت کنید که این ابزار نباید یک آنتی‌ویروس هم‌زمان باشد تا با دیفندر تداخل پیدا نکند.

نسخه رایگان نرم‌افزار Malwarebytes یکی از بهترین گزینه‌ها برای این منظور است. این ابزار به‌عنوان یک اسکنر درخواستی عمل می‌کند و می‌توانید در صورت مشکوک شدن به سیستم، آن را به‌صورت دستی اجرا کنید. این نرم‌افزار نیز مشابه دیفندر، دارای سه حالت اسکن سریع، سفارشی و عمیق است. در صورت یافتن هرگونه تهدید، گزینه‌هایی برای قرنطینه یا حذف کامل آن‌ها در اختیار شما قرار می‌گیرد.

ابزارهای پیشرفته برای مقابله با بدافزارها

اگر درگیر یک آلودگی سرسخت شده‌اید، پیش از اجرای اسکنرها، سیستم را در حالت ایمن (Safe Mode) بالا بیاورید. این حالت با قطع اتصال شبکه و بارگذاری حداقل ابزارها، محیطی ایزوله برای پاک‌سازی سیستم فراهم می‌کند.

مایکروسافت همچنین ابزاری با نام Malicious Software Removal Tool دارد که ماهانه به‌روزرسانی می‌شود. برای اجرای دستی آن، با فشردن کلیدهای Win + R پنجره Run را باز کرده، عبارت mrt را تایپ کنید و کلید اینتر را بزنید.

برای بررسی فایل‌ها و لینک‌های مشکوک نیز، وب‌سایت VirusTotal یک دستیار قدرتمند و بی‌نظیر محسوب می‌شود.

چرا به آنتی‌ویروس پولی نیازی ندارید؟

به‌عنوان یک کاربر خانگی، شما تقریبا هیچ نیازی به خرید یا نصب آنتی‌ویروس‌های متفرقه پولی برای جایگزینی ویندوز دیفندر ندارید. نسخه‌های رایگان این نرم‌افزارها عموما با پاپ‌آپ‌های پیاپی برای خرید نسخه پولی، کاربر را کلافه می‌کنند.

مایکروسافت انگیزه‌ای ذاتی برای قدرتمند نگه‌داشتن دیفندر دارد؛ چراکه ضعف این ابزار مستقیما به معنای ناامنی ویندوز و لطمه به اعتبار این شرکت خواهد بود. در مقابل، شرکت‌های امنیتی شخص ثالث، درآمد خود را تنها از طریق ترغیب شما به ارتقای حساب کاربری و فروش سرویس‌هایی نظیر VPN یا مدیریت رمز عبور تأمین می‌کنند (ابزارهایی که به‌راحتی و با کیفیت بالاتر، به‌صورت جداگانه قابل‌تهیه هستند).

پیشگیری، مهم‌تر از پاک‌سازی

اگر نتایج اسکن مایکروسافت دیفندر و نرم‌افزار Malwarebytes منفی بود، با تقریب بالایی سیستم شما پاک و ایمن است. با این حال، همیشه پیشگیری از ورود بدافزارها، آسان‌تر از پاک‌سازی آن‌هاست.

همواره مراقب ترفندهای رایج هکرها باشید: هرگز فایل‌های ضمیمه ایمیل‌های ناشناس را باز نکنید، از سایت‌های مشکوک دانلود نکنید و فریب پاپ‌آپ‌های هشدار امنیتی جعلی را نخورید.

در نهایت فراموش نکنید که هیچ آنتی‌ویروسی نمی‌تواند در برابر تمام تهدیدات دیجیتال از شما محافظت کند. اسکنر قدرتمند سیستم، مانع از هک شدن اکانت گوگل شما (به‌دلیل انتخاب رمز عبور ضعیف) نخواهد شد و هیچ نرم‌افزاری نمی‌تواند جلوی شما را بگیرد تا در یک تماس تلفنی دروغین، اطلاعات بانکی خود را در اختیار کلاهبرداران قرار ندهید. امنیت دیجیتال، پیش از هر نرم‌افزاری، نیازمند آگاهی خود کاربر است.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.