ویروسی شدن اطلاعات
ویروسی شدن اطلاعات داخل کامپیوتر، برای همه افراد بزرگترین کابوس ممکن میباشد. این ویروس ها وابسته به نوع عملکردشان می توانند از طرق مختلف به حافظه شما ورود کرده و سیستم اطلاعاتی شما را دچار نقص میکنند و به عبارتی دیگر میتوان گفت که این ویروس ها کنترل کامپیوتر شما را در دست میگیرد.
اما به لطف تحقیقات صورت گرفته توسط ویروس شناسان کامپیوتر، امروزه راه حل های بسیاری برای جلوگیری از ویروسی شدن اطلاعات، به وجود آمده است. راه حلهای متعددی که بدون شناختن انواع ویروس ها نمیتوان آنها را پیش گرفت. گفت پس اگر هارد شما ویروسی شده است و در اصل اطلاعات ویروسی شده است ،
در ابتدا می بایست مطمئن شوید که چه نوع ویروسی در سیستم شما رخنه کرده است تا بتوانید با کمترین ریسک ممکن در از بین رفتن اطلاعات تان ، ویروس ها را از سیستم خود بیرون کنید.
ویروسی شدن اطلاعات و آنتی ویروس ها
افراد بسیاری وجود دارند ، که مطالعه این مقاله را امری بیهوده می دانند چرا که معتقدند آنتی ویروسهای موجود در بازار توانایی جلوگیری و مبارزه با ویروس های کامپیوتری را دارد. اما باید این را بدانید، بسیاری از ویروس های موجود در اینترنت توانایی شکستن سپر محافظتی آنتی ویروس شما را دارند و در اصل حتی با داشتن یک آنتی ویروس اورجینال نمیتوانید صد درصد مطمئن باشید که جای اطلاعات تان ۱۰۰% امن است.
همان طور که گفتیم ، لازم است برای مقابله با ویروسی شدن اطلاعات ، هرکدام از آن ها را بشناسیم. مرکز هارد ایران ، ویروس ها را در ۹ بخش مختلف تقسیم بندی کرده است و به صورت گام به گام به معرفی ویروس ها و بازیابی اطلاعات ویروسی می پردازد.
ویروس های 9 گانه:
ویروس بوت سکتور یا Boot Sector Virus
این ویروس را می توان یکی از قدیمی ترین ویروس هایی که باعث تخریب اطلاعات می شد، دانست. گر چه میدانیم امروزه ویروس بوت سکتور دیگر منسوخ شده است،
اما طی سالیان اخیر مشاهده شده است که این ویروس با تغییر شکل و تغییر نوع کارکرد خود مجدداً راه خود را به داخل اطلاعات باز کرده است
در گذشته ویروس بوت سکتور از طریق فلاپی دیسک ها برای بوت شدن کامپیوتر وارد سیستم می شدند.
اما با توجه به پیشرفت تکنولوژی و تولید کامپیوترهای مدرن ، این ویروس در مستر بوت رکورد یا Master Boot Record یا به اختصار MBR ظاهر می شود.
در قسمت پارتیشن بندی حافظه و بر روی اولین سکتور. و این شروع کار ویروس بوت سکتور می باشد.
با این حال نیازی نیست نگران این ویروس باشید. چراکه به لطف تکامل و پیشرفت اینترنت تهدید و اثر ویروس بوت سکتور به طرز چشمگیری کاهش پیدا کرده است.
ویروس برنامه نویسی وب یا Web Scripting Virus:
بسیاری از وب سایت ها همانند هایپر لینک هایی که کاربران در مایکروسافت ورد از آن استفاده می کنند برای تولید محتوای جذاب و در اصل برای جذب خواننده و یا بیننده اطلاعات تولید شده ،
می بایست از کد های مختلفی برای ساخت این محتوا ها استفاده کنند. دسترسی آسان به اینترنت و گستردگی اطلاعات موجود در آن
سبب شده است تا محتوای موجود در اینترنت مخاطبان زیادی را به خود جذب کند.
برای مثال امروزه ، بیش از ۲ میلیارد فیلم و کلیپ در شبکه اجتماعی فیسبوک توسط کاربران به اشتراک گذاشته می شود. پخش این ویدیو ها در اصل کدهای دستوری می باشد که از قبل نوشته شده و به کمک آن کدهای از پیش نوشته شده،فیلم ها، عکس ها و تمامی اطلاعات دیگر موجود در اینترنت قابلیت پخش پیدا میکند.
ویروس برنامه نویسی وب یا Web Scripting Virus هم توسط همین کد ها نوشته می شود.
موضوع نگران کننده این است که حتی شبکههای اجتماعی معتبر و پلتفرم های برند های بزرگ نیز از گزند ویروس برنامه نویسی وب یا Web Scripting Virus در امان نمانده اند.
بازیابی اطلاعات ویروس باجگیر یا باج افزار Ransomware
به طوری که در سالیان اخیر بسیاری از هکرها وارد کردن کدهای دستوری ویروس برنامه نویسی وب یا Web Scripting Virus در قسمت کامنت و یا نظرات موفق شده که این کدهای ویروسی را بدون اینکه ادمین سایت متوجه شود وارد وب سایت کنند و اطلاعات موجود در وب سایت و کاربران آن را در دست بگیرند.
هایجک کردن مرورگر یا Hijacker Browser:
آیا تا به حال برای شما پیش آمده است که مرورگر موجود در سیستم شما به صورت خودکار بعد از باز شدن به یک سایت بخصوص و یا یک مسیر خاص هدایت شود؟
اگر این اتفاق برای شما افتاده است باید بگوییم که مرورگر شما به تسخیر ویروسهای هایجک مرورگر درآمده ویروسی شدن اطلاعات است.
اما نگران نباشید.
چراکه این ویروس به اطلاعات شما ورود نکرده و تنها هدف حضور این ویروس در مرورگر شما ،ویو خوردن و یا دیده شدن یک وب سایت و یا یک صفحه اینترنتی خاص می باشد که تنها جنبه تبلیغاتی داشته و هیچ گونه خطر دیگری برای شما ندارد
شما می توانید با استفاده از آنتی ویروس مخصوصی از شر این ویروس خلاص شوید:
برای دانلود آنتی ویروس کلیک کنید.
ویروس های ساکن و یا Resident Virus
این ویروس جزِ ویروس های خطرناک برای اطلاعات شما می باشد. طریقه کارکرد این ویروس به این صورت است
که پس از قرار دادن خود در مسیر مموری سیستم شما ، چند قابلیت این ویروس فعال می شود.
اما مخرب ترین تاثیری که ویروس ساکن یا Resident Virus می تواند بر روی اطلاعات شما بگذارد این است که این ویروس با ابتدایی با مبتلا کردن فایل های شما توانایی اجرای آن هارا می گیرد و کیفیت اطلاعات شما را کاهش می دهد.
ویروس مسیر مستقیم یا Direct Action Virus:
نام دیگر این ویروس ویروس وین می باشد. این ویروس در سال ۱۹۹۸ باعث آلوده شدن بسیاری از کامپیوترها شد. ویروس مسیر مستقیم یا Direct Action Virus زمانی فعال می شود که شما یک فایل را که پیشتر توسط ویروس های مختلفی آلوده شده است اجرا میکنید. به محض لود شدن فایل مورد نیاز شما این ویروس فعال خواهد شد.
اما خبر خوب در مورد ویروس مسیر مستقیم یا Direct Action Virus این است که این ویروس دارای یک محدودیت می باشد. و این محدودیت باعث کاهش تاثیر مخرب این ویروسبر روی اطلاعات میشود.این محدودیت این است که ویروس مسیر مستقیم یا Direct Action Virus تنها زمانی می تواند تاثیر بیشتری بر روی اطلاعات شما بگذاردکه آن فایل ویروسی شده مجدداً لود شود.
با این حساب ،در صورتی که در لود کردن بعضی ازفایل های درون سیستم خود مشکل دارید ،آگاه باشید سیستم شما دچار ویروس مسیر مستقیم یا Direct Action Virus شده است و شما می توانید با حذف کردن آن فایل این ویروس را بی اثر کنید.
ویروس پلی مورفیک یا Polymorphic Virus
این ویروس جزء خطرناک ترین و مهلک ترین ویروسهای موجود می باشد. یکی از مهمترین عوامل خطرناک بودن این ویروس توانایی فرار می باشد توانایی فرار توانایی می باشد که می تواند کدهای متغیری را در درون سیستم بارگذاری کند ویروس پلی مورفیک از این توانایی به نحو احسن استفاده می کند و هر بار که آنتی ویروس پلی مورفیک را به عنوان ویروس شناسایی می کند این ویروس کدهای خود را تغییر داده و با این حساب هیچگونه آنتی ویروسی نمیتواند به طور قطعی ویروس پلی مورفیک را از بین ببرد.
ویروس عفونی کننده فایل ها یا File Infector Virus
این ویروس همانطور که از نامش پیداست ، بر روی فایل های موجود در هارد شما تاثیر می گذارد. این ویروس نیز جزء جدیدترین ویروس های به وجود آمده می باشد. کارکرد ویروس عفونی کننده فایل ها یا File Infector Virus
به این صورت می باشد که هر زمان که قصد ورود به فایل شما را داشته باشد.
در ابتدای فایل های موجود در هارد شما که حاوی اطلاعات می باشد، سوار شده و ابتدای فایل شما را کوتاه کرده و به جای آن کد مختص به خود را بازنویسی میکند. بدین شکل و با بازنویسی مجدد فایل شما
توسط ویروس عفونی کننده فایل ها یا File Infector Virus اطلاعات شما برای همیشه و از پایه نابود خواهد شد.
ویروس چند جانبه یا Multipartite Virus
اگر با دقت ویروس های بالا را مطالعه کرده باشید ، متوجه می شوید که ویروس ها برای ورود به دو روش عمل می کند.
ویروس چند جانبه یا Multipartite Virus، تنها ویروسی می باشد که توانایی کارکرد با هر دو روش را دارد و در زمان نیاز از هر کدام است از این روش ها استفاده می کنند.
در اصل میتوان گفت که برای این ویروس هیچ تفاوتی نمی کند که سیستم شما و یا حافظه شما به چه شکلی کارکرده
و یا از چه سیستم آنتی ویروسی در کامپیوتر خود استفاده می کنید.
چرا که این ویروس میتواند خودش را با شرایط سیستم شما تطابق دهد و به ویروسی شدن اطلاعات ختم میشود.
ویروس های کلان یا Macro Virus
این ویروس که نام دیگرش ملیسا می باشد ، خود را در ایمیل شما ما مانند یک نوشته ظاهر می کند. این نوشته حاوی یک لینک وب سایت هایی با محتوای مستهجن می باشد. اگر بر روی این نوشته کلیک کنید در اصل به ویروس کلان یا Macro Virus این اجازه را می دهید که وارد سیستم شما شوند.
این ویروس پا را فراتراز سایر ویروس های رقیب خود گذاشته و تنها به سیستم و اطلاعات شما اکتفا نمیکند.
این ویروس توانایی این را دارد که همین پیام ارسالی برای شما را به تمامی لیست مخاطبین شما ارسال کرده و به نوعی با کمک شما میتواند به سیستم دوستان و آشنایان شما ورود کنند.
ویروس خراب کننده عکس
ویروس خراب کننده عکس نوعی بدافزار است که برای هدف قرار دادن ، تخریب و از دست خارج کردن فایل های تصویری طراحی شده اند. این نوع ویروس ها از روش های مختلفی برای دستکاری کردن یا از بین بردن عکس ها استفاده می کنند. یکی از عملکرد های رایج این نوع ویروس ها تغییر ساختار داخلی عکس هاست که باعث می شود برنامه های معمول نصب شده در سیستم نتوانند آنها را باز کنند.
این ویروس ها نیز می توانند به فرمت های معمول عکس ها مانند JPEG، PNG، BMP، حمله کرده و اطلاعات موجود در آنرا به صورت جزئی یا کلی تخریب یا نابود کنند. در برخی موارد دیگر ویروس های خراب کننده عکس، فایل های تصویری را رمزگذاری کرده سپس از کاربر درخواست باج می کنند که به این نوع ویروس ها باج افزار نیز گفته می شود.
این نوع ویروس ها ممکن است از طریق ایمیل های اسپم، لینک های آلوده و دانلود های ناامن وارد سیستم عامل شده و پس از فعالسازی به تمام سیستم عامل گسترش پیدا کرده و به فایل های تصویری حمله کنند.با اینکه نرم افزار های آنتی ویروس توانایی برگرداندن اطلاعات از دست رفته توسط ویروس ها را ندارند، اما شدیدا به عنوان یک روش پیشگیری از ویروس خراب کننده عکس به کاربرانی که اطلاعات تصویری مهمی در هارد یا کامپیوتر خود دارند پیشنهاد می شود.
راه های پیشگیری از ورود ویروس ماکرو یا ویروس ملیسا
مطمئناً با شناخت این ویروس ها می توانید از بروز بسیاری از این ویروس ها به اطلاعات خود و از ویروسی شدن اطلاعات جلوگیری کنید.
از شما کاربران عزیز دعوت می شود تا در صورتیکه با ویروس های متفاوت از این مواردیکه ما آنها را معرفی کردیم ، آشنا هستید،آنرا با ما و دیگر کاربران سایت مرکز هارد ایران به اشتراک بگذارید.



یه فلش دارم ، وصلش میکنم هعی ارور میده ، ویروسی شده ؟
ارور لزوماً به ویروس ربط نداره؛ ممکنه مشکل فایلسیستم باشه. بهتره فلش رو بدون ذخیره اطلاعات جدید برای بررسی تخصصی ارسال کنید.
سلام وقتتون بخیر باشه
من لبتاپم رو ک تازه گرفتم خود فروشنده برام ویندوز اینا نصب کرد اوکی بود همه چی، اما چند روز پیش که اومدم ویندوز رو عوض کنم دیدم رو درایو D بیت لاکر هست الان نمیدونم چطور میتونم ویندوز رو عوض کنم رمز میخواد ازم منم هیچ رمزی ندارم
سلام وقت بخیر
امکان تست و بررسی سیستم بصورت رایگان درحالی که سیستم ارور بیت لاکر میده در مرکز هارد ایران وجود داره.
درصورت تمایل با کارشناسان مرکز هارد ایران تماس بگیرید.
وقتی میگید حتی آنتیویروس اورجینال هم ۱۰۰٪ امنیت رو تضمین نمیکنه، برای یک کاربر عادی که اطلاعات حیاتی داره، چه راهکار مکمل دیگهای رو پیشنهاد میدید؟ آیا استفاده از Sandbox یا سیستمهای ایزوله موقع باز کردن ایمیلهای مشکوک میتونه راهگشا باشه؟
درود
Sandbox یا سیستم ایزوله برای باز کردن فایلها و ایمیلهای مشکوک مفیده، ولی مهمترین کار داشتن بکاپ جدا از سیستم اصلیه.
اگر مشکلی پیش بیاد، هرچه دستگاه کمتر دستکاری شده باشه، شانس بازیابی اطلاعات در مراکز معتبر ریکاوری بیشتر خواهد بود.
سلام وقت بخیر
بنده یه مشکلی برای یکی از درایو هام پیش اونده تو لپتاپ که نمیدونم باج افزار هست یا نه اما برای وارد شدن به یک پوشه ای رمز میخواد
میخواستم بدونم با برنانه های ریکاوری امکان داره فقط همون پوشه رو بازیابی کنم اطلاعااش رو و آیا با استفاده از نرم افزار بازیابی اطلاعات میتونه اون رمز برداشته بشه یا خیر ؟
سلام وقت بخیر
اگر فایلها رمزگذاری شده باشند (باجافزار)، نرمافزارهای ریکاوری معمولاً نمیتوانند رمز را حذف کنند، چون فایلها عملاً Encrypt شدهاند.
اما اگر فقط سطح دسترسی یا Permission تغییر کرده باشد، ممکن است بدون نیاز به ریکاوری، دسترسی قابل بازیابی باشد.
قبل از هر اقدام بهتر است مشخص شود واقعاً فایلها رمز شدهاند یا فقط دسترسی محدود شده است، چون روش برخورد در این دو حالت کاملاً متفاوت است.