وبلاگ سجاد نجفی

تجربه های وبگردی من

وبلاگ سجاد نجفی

تجربه های وبگردی من

وبلاگ سجاد نجفی

با خودم گفتم من که هر چند وقت یه بار دنبال مطلبی در اینترنت‌ام تا کار خودمو راه بندازم، خب وقتی کارم راه افتاد و اون مطلب رو در وب پیدا کردم، در یک وبلاگ انتشار بدم تا هم خودم اون مطالب رو داشته باشم و هم به کسایی که دنبال همون چیزایی‌اند که من دنبالشون بودم{!!!} کمکی کرده باشم!

پیام های کوتاه
۲۰
اسفند ۹۷

سلام به همراهان عزیز

نگرانی همه ما در مورد ویندوزهامون اینه که خدای نکرده ویروسی نشن! در این آموزش قصد دارم به این بپردازم که بدون آنتی ویروس و حتی با وجود آنتی ویروس چطور میشه با رعایت چند نکته ساده ویروسی نشد!

خب مشخصه که یک راه مطمئن استفاده از آنتی ویروس ها هست اما صادقانه بگم که اونها هم برای خودشون دردسرهای زیادی دارن، بعضی فایل های ما رو محدود میکنن بعضی رو تحریم میکنن، کرک برنامه هامون رو پاک میکنند، اجرای بعضی برنامه ها رو با مشکل مواجه می کنند و ...

حتی یه مدل از آنتی ویروس ها هم کلا از سیستم حذف نمیشن که به نظر من خود اینها یه مدل ویروس اند! البته برخی از این نوع ویروسانتیویروس ها در کشورمون محبوب قلبها هستند!

اما استفاده از آنتی ویروس ها علاوه بر این یک مشکل دیگه هم داره که همان هزینه سالیانه هست و تعرفه های آنتی ویروس های خوب هم کمی گرون هست.

اما در مجموع توصیه من اینه اگر می خواید آنتی ویروس استفاده کنید از آنتی ویروس کاسپراسکای(Kaspersky) استفاده کنید.

اما به جز آنتی ویروس راه های دیگه ای هم برای در امان ماندن از شر ویروس ها وجود داره.

من به شخصه چند سالی هست آنتی ویروس نصب ندارم و ویندوزم ویروسی نشده.

راه کارم رو خدمتتون میگم و امیدوارم براتون مفید واقع بشه.

برای این بخوایم از ورود ویروس ها به سیستم جلوگیری کنیم باید ابتدا بدونیم اونها از چه طریق وارد سیستم ما میشن. اصلی ترین راه اونها برای انتقال به سیستم شما فلش مموری ها هستند و برای جلوگیری از ورود اونها با اتصال فلش مموری یه راه کاملا راحت بهتون میگم، راهی که چند ساله برای خودم جواب داده.

ویروس ها برای این که بتونن در سیستم شما اجرا بشن نیاز به این دارند که اجرا بشن. هیچ ویروسی نمی تونه بدون این که اجرا شده باشه کاری بکنه! (ویروسی که اجرا نشده در واقع مثل آتیش زیر خاکستره :) )

حالا برای این که اجرا بشه چند مدل داره که یا کاری می کنه شما اجراش کنید در حالی که نمیدونید ویروس هست یا خودش خودکار با یک فایل خوداجرا وارد سیستم شما میشه.

پس اولین کاری که باید بکنیم اینه که قدرت خود اجرایی رو از ویروس بگیریم.

فلش ها و CD هایی که توی اونها فایلی به نام Autorun.inf داره به محض اتصال به کامپیوتر یا پوشه فلش باز میشه یا اگر فایل اجرایی خاصی توی اونها باشه اجرا میشه حالا ممکنه این فایل اجرایی ویروس باشه. البته وجود این فایل حتما به معنای این نیست که ویروس وجود داره بلکه این فایل کارش اینه که هر کس از قبل بهش گفته شده رو خودکار اجرا میکنه. مثلا ممکنه یک سی دی بازی بخرید و این فایل توی اون باشه و به محض این که این سی دی رو روی سیستمتون بذارید صفحه نصب بازی میاد.

خب ما برای این که کلا چیزی خودکار اجرا نشه می تونیم به ویندوزمون بگیم این قابلیت رو بردار.

غیرفعال کردن قابلیت اجرای Autorun در ویندوز

برای غیرفعال کردن اتوران در ویندوز ۷، ۸ و ۱۰ عبارت autoplay رو در کادر جستجوی دکمه start  تایپ کنید. در نتایج نمایش داده شده AutoPlay رو انتخاب کنید. در صفحه ای که به شما نمایش داده میشه گزینه use AutoPlay for all media and devices رو از حالت انتخاب خارج کنید.

با انجام این کار تا خودتون ویروس رو اجرا نکنید، اون خودکار نمیتونه اجرا بشه.

اما باز هم خطر وجود داره و باید بدونید الان برنامه نویسان نسبتا محترمی که به شغل نسبتا شریف ساخت ویروس مشغول اند ویروس های هوشمندی رو میسازن که به هر روشی به سیستم شما نفوذ کنند!

بنابراین در مرحله بعد ما هیچ وقت و به هیچ وجه نباید پوشه درایو فلش مموری که وصل میکنیم به سیستممون رو باز کنیم! پس چه کنیم؟!

راه مطمئن تر برای نمایش فایل های موجود در درایو فلش این هست که با نرم افزارهایی فشرده ساز مثل WinRAR یا 7Zip یا هر برنامه ای با کاربرد مشابه پوشه فلش رو باز کنیم. 

اول برنامه رو باز میکنیم برای مثال برنامه ما WinRAR هست بعد از کشویی که درایوها رو نمایش میده درایو فلشمون رو انتخاب میکنیم.

اتفاقی که اینجا میفته اینه که WinRAR تمام فایل های مخفی و حتی مخفی سیستمی رو برای شما نشون میده و هیچ چیزی پنهان نخواهد بود. 

شما اینجا به راحتی می تونید متوجه بشید که آیا فلش مموری شما ویروسی هست یا خیر و حتی می تونید ویروس ها رو پاک کنید.

نکاتی رو اینجا میگم که بسیار کاربردی هست، در این نکات فرض بر این هست که شما پوشه درایو فلش مموری رو توی WinRAR  رو باز کردید:

  • حتما اگر فایل Autorun.inf داخل فلش بود اول اون رو پاک کنید.
  • بعد به پوشه های موجود در فلش دقت کنید، باید پسوند همه پوشه ها File Folder باشه و اگر غیر این بود شک نکنید که ویروس هست و حذفش کنید (حتی اگر مطمئن باشید خودتون اون پوشه رو ایجاد کردید! چون ویروس پوشه شما رو جابه جا کرده و در جای اصلی فایل اجرایی ویروس رو گذاشته) .
  • بعضی ویروس ها به این صورت عمل میکنن که همه فایل ها و پوشه های فلش رو به یک پوشه مخفی منتقل میکنن و در پوشه اصلی فلش جایگزین ویروسی اون رو با همون نام قبلی میسازن(پسوند exe دارن و در ستون Type جلوشون نوشته Application)، گول ویروس رو نخورید و پوشه ای ممکنه بدون نام در فلش باشه که همون پوشه فایل های شماست و به محتویات اون در WinRAR دسترسی خواهید داشت.
  • یک شگرد دیگه بعضی ویروس ها برای تحریک مخاطب برای اجرای ویروس استفاده میشه این هست که عکس یا فیلمی توی فلش می بینید که پسوند اجرایی exe داره(در ستون Type نوشته Application) خب مشخص هست که این هم ویروس هست. معمولا برای تحریک افراد نام این عکس یا فیلم کلمات مستهجن هست! این نوع فایل ها رو هم بی درنگ حذف کنید!
  • هر نوع عملیات رو میتونید از درون WinRAR انجام بدید، نیازی نیست فلش رو باز کنید! عملیات حذف و کپی از فلش به راحتی با WinRAR قابل انجام هست و عملیات فرستادن فایل به فلش هم در ویندوز بدون باز کردن فلش ممکنه(همون Send to در کلیک راست ماوس)
  • از جمله معروفترین پسوندهای ویروس‌ها exe، bat و com هست. هر فایل و پوشه ای در فلش با این پسوند ها دیدید به اون شک کنید! (پسوند برنامه ها هم ممکنه یکی از اینها باشه پس باید بتونید تشخیص بدید این برنامه ای هست که دوستتون داده شما نصب کنید یا ویروسی هست که میخواد به شما حمله کنه! ) 
  • این نکته هم بگم که اگر همه موارد فوق رو انجام دادید و فایل مشکوکی هم داخل فلش نبود می تونید فلش رو به صورت عادی باز کنید و جای نگرانی نیست. (اما من توصیه نمی کنم! :) )

امیدوارم این آموزش براتون مفید واقع بشه و هیچ وقت ویروسی نشید!


نظرات  (۰)

هیچ نظری هنوز ثبت نشده است

ارسال نظر

ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
شما میتوانید از این تگهای html استفاده کنید:
<b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
تجدید کد امنیتی