ویروسی شدن اطلاعات

بازیابی اطلاعات ویروسی شده
5/5 - (21 امتیاز)

ویروسی شدن اطلاعات

ویروسی شدن اطلاعات داخل کامپیوتر، برای همه افراد بزرگترین کابوس ممکن میباشد. این ویروس ها وابسته به نوع عملکردشان می توانند از طرق مختلف به حافظه شما ورود کرده و سیستم اطلاعاتی شما را دچار نقص می‌کنند و به عبارتی دیگر میتوان گفت که این ویروس ها کنترل کامپیوتر شما را در دست میگیرد.

 اما به لطف تحقیقات صورت گرفته توسط ویروس شناسان کامپیوتر، امروزه راه حل های بسیاری برای جلوگیری از ویروسی شدن اطلاعات، به وجود آمده است. راه ‌حل‌های متعددی که بدون شناختن انواع ویروس ها نمی‌توان آنها را پیش گرفت. گفت پس اگر هارد شما ویروسی شده است و در اصل اطلاعات ویروسی شده است ،
در ابتدا می بایست مطمئن شوید که چه نوع ویروسی در سیستم شما رخنه کرده است تا بتوانید با کمترین ریسک ممکن در از بین رفتن اطلاعات تان ، ویروس ها را از سیستم خود بیرون کنید.

ویروسی شدن اطلاعات و آنتی ویروس ها

 افراد بسیاری وجود دارند ، که مطالعه این مقاله را امری بیهوده می دانند چرا که معتقدند آنتی ویروسهای موجود در بازار توانایی جلوگیری و مبارزه با ویروس های کامپیوتری را دارد. اما باید این را بدانید، بسیاری از ویروس های موجود در اینترنت توانایی شکستن سپر محافظتی آنتی ویروس شما را دارند و در اصل حتی با داشتن یک آنتی ویروس اورجینال نمی‌توانید صد درصد مطمئن باشید که جای اطلاعات تان ۱۰۰% امن است.

 همان طور که گفتیم ، لازم است برای مقابله با ویروسی شدن اطلاعات ، هرکدام از آن ها را بشناسیم. مرکز هارد ایران ، ویروس ها را در ۹ بخش مختلف تقسیم بندی کرده است و به صورت گام به گام به معرفی ویروس ها و بازیابی اطلاعات ویروسی می پردازد.

ویروس های 9 گانه:

 ویروس بوت سکتور یا Boot Sector Virus

ویروسی شدن اطلاعات

 این ویروس را می توان یکی از قدیمی ترین ویروس هایی که باعث تخریب اطلاعات می شد، دانست. گر چه میدانیم امروزه ویروس بوت سکتور دیگر منسوخ شده است،
اما طی سالیان اخیر مشاهده شده است که این ویروس با تغییر شکل و تغییر نوع کارکرد خود مجدداً راه خود را به داخل اطلاعات باز کرده است
در گذشته ویروس بوت سکتور از طریق فلاپی دیسک ها برای بوت شدن کامپیوتر وارد سیستم می شدند.

اما با توجه به پیشرفت تکنولوژی و تولید کامپیوترهای مدرن ، این ویروس در مستر بوت رکورد یا Master Boot Record یا به اختصار MBR ظاهر می شود.
در قسمت پارتیشن بندی حافظه و بر روی اولین سکتور.  و این شروع کار ویروس بوت سکتور می باشد.

 با این حال نیازی نیست نگران این ویروس باشید. چراکه به لطف تکامل و پیشرفت اینترنت تهدید و اثر ویروس بوت سکتور به طرز چشمگیری کاهش پیدا کرده است.

ویروس برنامه نویسی وب یا Web Scripting Virus:

 بسیاری از وب سایت ها همانند هایپر لینک هایی که کاربران در مایکروسافت ورد از آن استفاده می کنند برای تولید محتوای جذاب و در اصل برای جذب خواننده  و یا بیننده اطلاعات تولید شده ،ویروسی شدن اطلاعات 1


 می بایست از کد های مختلفی برای ساخت این محتوا ها استفاده کنند. دسترسی آسان به اینترنت و گستردگی اطلاعات موجود در آن
سبب شده است تا محتوای موجود در اینترنت مخاطبان زیادی را به خود جذب کند.


برای مثال امروزه ، بیش از ۲ میلیارد فیلم و کلیپ  در شبکه اجتماعی فیسبوک توسط کاربران به اشتراک گذاشته می شود.  پخش این ویدیو ها در اصل کدهای دستوری می باشد که از قبل نوشته شده و به کمک آن کدهای از پیش نوشته شده،فیلم ها، عکس ها و تمامی اطلاعات دیگر موجود در اینترنت  قابلیت پخش پیدا میکند.

ویروس برنامه نویسی وب یا Web Scripting Virus  هم توسط همین کد ها نوشته می شود.
موضوع نگران کننده این است که حتی شبکه‌های اجتماعی معتبر و پلتفرم های برند های بزرگ نیز از گزند ویروس برنامه نویسی وب یا Web Scripting Virus در امان نمانده اند.

بازیابی اطلاعات ویروس باجگیر یا باج افزار Ransomware


به طوری که در سالیان اخیر بسیاری از هکرها وارد کردن کدهای دستوری ویروس برنامه نویسی وب یا Web Scripting Virus در قسمت کامنت و یا نظرات موفق شده که این کدهای ویروسی را بدون اینکه ادمین سایت متوجه شود وارد وب سایت کنند و اطلاعات موجود در وب سایت و کاربران آن را در دست بگیرند.

  هایجک کردن مرورگر یا Hijacker Browser:

 آیا تا به حال برای شما پیش آمده است که مرورگر موجود در سیستم شما به صورت خودکار بعد از باز شدن به یک سایت بخصوص و یا یک مسیر خاص هدایت شود؟
اگر این اتفاق برای شما افتاده است باید بگوییم که مرورگر شما به تسخیر ویروسهای هایجک مرورگر درآمده  ویروسی شدن اطلاعات است.

اما نگران نباشید.
چراکه این ویروس به اطلاعات شما ورود نکرده و تنها هدف حضور این ویروس در مرورگر شما ،ویو خوردن و یا دیده شدن یک وب سایت و یا یک صفحه اینترنتی خاص می باشد که تنها جنبه تبلیغاتی داشته و هیچ گونه خطر دیگری برای شما ندارد
شما می توانید با استفاده از آنتی ویروس مخصوصی از شر این ویروس خلاص شوید:

برای دانلود آنتی ویروس کلیک کنید.

ویروس های ساکن و یا Resident Virus

این ویروس جزِ ویروس های خطرناک برای اطلاعات شما می باشد. طریقه کارکرد این ویروس به این صورت است
که پس از قرار دادن خود در مسیر مموری سیستم شما ، چند قابلیت این ویروس فعال می شود.
اما مخرب ترین تاثیری که ویروس ساکن یا Resident Virus  می تواند بر روی اطلاعات شما بگذارد این است که این ویروس با ابتدایی با مبتلا کردن فایل های شما توانایی اجرای آن هارا می گیرد و کیفیت اطلاعات شما را کاهش می دهد.

ویروس مسیر مستقیم یا Direct Action Virus:

 نام دیگر این ویروس ویروس وین می باشد. این ویروس در سال ۱۹۹۸ باعث آلوده شدن بسیاری از کامپیوترها شد. ویروس مسیر مستقیم یا Direct Action Virus زمانی فعال می شود که شما یک فایل را که پیشتر توسط ویروس های مختلفی آلوده شده است اجرا می‌کنید. به محض لود شدن فایل مورد نیاز شما این ویروس فعال خواهد شد.

اما خبر خوب در مورد ویروس مسیر مستقیم یا Direct Action Virus  این است که این ویروس دارای یک محدودیت می باشد. و این محدودیت باعث کاهش تاثیر مخرب این ویروسبر روی اطلاعات می‌شود.این محدودیت این است که ویروس مسیر مستقیم یا Direct Action Virus  تنها زمانی می تواند تاثیر بیشتری بر روی اطلاعات شما بگذاردکه آن فایل ویروسی شده مجدداً لود شود.

  با این حساب ،در صورتی که در لود کردن بعضی ازفایل های درون سیستم خود مشکل دارید ،آگاه باشید سیستم شما دچار ویروس مسیر مستقیم یا Direct Action Virus  شده است و شما می توانید با حذف کردن آن فایل این ویروس را بی اثر کنید.

ویروس پلی مورفیک یا Polymorphic Virus

این ویروس جزء خطرناک ترین و مهلک ترین ویروسهای موجود می باشد. یکی از مهمترین عوامل خطرناک بودن این ویروس توانایی فرار می باشد توانایی فرار توانایی می باشد که می تواند کدهای متغیری را در درون سیستم بارگذاری کند ویروس پلی مورفیک از این توانایی به نحو احسن استفاده می کند و هر بار که آنتی ویروس پلی مورفیک را به عنوان ویروس شناسایی می کند این ویروس کدهای خود را تغییر داده و با این حساب هیچ‌گونه آنتی ویروسی نمی‌تواند  به طور قطعی ویروس پلی مورفیک را از بین ببرد.

ویروس عفونی کننده فایل ها یا  File Infector Virus

 این ویروس همانطور که از نامش پیداست ،  بر روی فایل های موجود در هارد شما تاثیر می گذارد. این ویروس نیز جزء جدیدترین ویروس های به وجود آمده می باشد. کارکرد ویروس عفونی کننده فایل ها یا  File Infector Virus
به این صورت می باشد که هر زمان که قصد ورود به فایل شما را داشته باشد.

در ابتدای فایل های موجود در هارد شما که حاوی اطلاعات می باشد، سوار شده و ابتدای فایل شما را کوتاه کرده و به جای آن کد مختص به خود را بازنویسی میکند.  بدین شکل و با بازنویسی مجدد فایل شما
توسط ویروس عفونی کننده فایل ها یا  File Infector Virus  اطلاعات شما برای همیشه و از پایه نابود خواهد شد.

ویروس چند جانبه یا Multipartite Virusویروسی شدن اطلاعات 3

 اگر با دقت ویروس های بالا را مطالعه کرده باشید ، متوجه می شوید که ویروس ها برای ورود به دو روش عمل می کند.
ویروس چند جانبه یا Multipartite Virus،  تنها ویروسی می باشد که توانایی کارکرد با هر دو روش را دارد و در زمان نیاز از هر کدام است از این روش ها استفاده می کنند.
در اصل می‌توان گفت که برای این ویروس هیچ تفاوتی نمی کند که سیستم شما و یا حافظه شما به چه شکلی کارکرده
و یا از چه سیستم آنتی ویروسی در کامپیوتر خود استفاده می کنید.
چرا که این ویروس میتواند خودش را با شرایط سیستم شما تطابق دهد و به ویروسی شدن اطلاعات ختم میشود.

ویروس های کلان یا Macro Virus

 این ویروس که نام دیگرش ملیسا می باشد ، خود را در ایمیل شما ما مانند یک نوشته ظاهر می کند. این نوشته حاوی یک لینک وب سایت هایی با محتوای مستهجن می باشد. اگر بر روی این نوشته کلیک کنید در اصل به ویروس کلان یا Macro Virus این  اجازه را می دهید  که وارد سیستم شما شوند.
این ویروس پا را فراتراز سایر ویروس های رقیب خود گذاشته و تنها به سیستم و اطلاعات شما اکتفا نمی‌کند.

این ویروس توانایی این را دارد که همین پیام ارسالی برای شما را به تمامی لیست مخاطبین شما ارسال کرده و به نوعی با کمک شما میتواند به سیستم دوستان و آشنایان شما ورود کنند.

ویروس خراب کننده عکس

ویروس خراب کننده عکس نوعی بدافزار است که برای هدف قرار دادن ، تخریب و از دست خارج کردن فایل های تصویری  طراحی شده اند. این نوع ویروس ها از روش های مختلفی برای دستکاری کردن یا از بین بردن عکس ها استفاده می کنند. یکی از عملکرد های رایج این نوع ویروس ها تغییر ساختار داخلی عکس هاست که باعث می شود برنامه های معمول نصب شده در سیستم نتوانند آنها را باز کنند.

این ویروس ها نیز می توانند به فرمت های معمول عکس ها مانند JPEG، PNG، BMP، حمله کرده و اطلاعات موجود در آنرا به صورت جزئی یا کلی تخریب یا نابود کنند. در برخی موارد دیگر ویروس های خراب کننده عکس، فایل های تصویری را رمزگذاری کرده سپس از کاربر درخواست باج می کنند که به این نوع ویروس ها باج افزار نیز گفته می شود.

این نوع ویروس ها ممکن است از طریق ایمیل های اسپم، لینک های آلوده و دانلود های ناامن وارد سیستم عامل شده و پس از فعالسازی به تمام سیستم عامل گسترش پیدا کرده و به فایل های تصویری حمله کنند.با اینکه نرم افزار های آنتی ویروس توانایی برگرداندن اطلاعات از دست رفته توسط ویروس ها را ندارند، اما شدیدا به عنوان یک روش پیشگیری از ویروس خراب کننده عکس به کاربرانی که اطلاعات تصویری مهمی در هارد یا کامپیوتر خود دارند پیشنهاد می شود.

راه های پیشگیری از ورود ویروس ماکرو یا ویروس ملیساتصویر ویروسی شدن اطلاعات

مطمئناً با شناخت این ویروس ها می توانید از بروز بسیاری از این ویروس ها به اطلاعات خود و از ویروسی شدن اطلاعات جلوگیری کنید.

تماس

از شما کاربران عزیز دعوت می شود تا در صورتیکه با ویروس های متفاوت از این مواردیکه ما آنها را معرفی کردیم ، آشنا هستید،آنرا با ما و دیگر کاربران سایت مرکز هارد ایران به اشتراک بگذارید.

 

 

 

روند بازیابی اطلاعات مرکز هارد ایران12
روند بازیابی اطلاعات مرکز هارد ایران

8 thoughts on “ویروسی شدن اطلاعات

    • کارشناس فنی 3 میگوید:

      ارور لزوماً به ویروس ربط نداره؛ ممکنه مشکل فایل‌سیستم باشه. بهتره فلش رو بدون ذخیره اطلاعات جدید برای بررسی تخصصی ارسال کنید.

  1. seti میگوید:

    سلام وقتتون بخیر باشه
    من لبتاپم رو ک تازه گرفتم خود فروشنده برام ویندوز اینا نصب کرد اوکی بود همه چی، اما چند روز پیش که اومدم ویندوز رو عوض کنم دیدم رو درایو D بیت لاکر هست الان نمیدونم چطور میتونم ویندوز رو عوض کنم رمز میخواد ازم منم هیچ رمزی ندارم

    • کارشناس فنی 3 میگوید:

      سلام وقت بخیر
      امکان تست و بررسی سیستم بصورت رایگان درحالی که سیستم ارور بیت لاکر میده در مرکز هارد ایران وجود داره.
      درصورت تمایل با کارشناسان مرکز هارد ایران تماس بگیرید.

  2. سحر میگوید:

    وقتی می‌گید حتی آنتی‌ویروس اورجینال هم ۱۰۰٪ امنیت رو تضمین نمی‌کنه، برای یک کاربر عادی که اطلاعات حیاتی داره، چه راهکار مکمل دیگه‌ای رو پیشنهاد می‌دید؟ آیا استفاده از Sandbox یا سیستم‌های ایزوله موقع باز کردن ایمیل‌های مشکوک می‌تونه راهگشا باشه؟

    • کارشناس فنی 3 میگوید:

      درود
      Sandbox یا سیستم ایزوله برای باز کردن فایل‌ها و ایمیل‌های مشکوک مفیده، ولی مهم‌ترین کار داشتن بکاپ جدا از سیستم اصلیه.
      اگر مشکلی پیش بیاد، هرچه دستگاه کمتر دستکاری شده باشه، شانس بازیابی اطلاعات در مراکز معتبر ریکاوری بیشتر خواهد بود.

  3. Javadi میگوید:

    سلام وقت بخیر
    بنده یه مشکلی برای یکی از درایو هام پیش اونده تو لپتاپ که نمیدونم باج افزار هست یا نه اما برای وارد شدن به یک پوشه ای رمز میخواد
    میخواستم بدونم با برنانه های ریکاوری امکان داره فقط همون پوشه رو بازیابی کنم اطلاعااش رو و آیا با استفاده از نرم افزار بازیابی اطلاعات میتونه اون رمز برداشته بشه یا خیر ؟

    • کارشناس فنی 3 میگوید:

      سلام وقت بخیر

      اگر فایل‌ها رمزگذاری شده باشند (باج‌افزار)، نرم‌افزارهای ریکاوری معمولاً نمی‌توانند رمز را حذف کنند، چون فایل‌ها عملاً Encrypt شده‌اند.

      اما اگر فقط سطح دسترسی یا Permission تغییر کرده باشد، ممکن است بدون نیاز به ریکاوری، دسترسی قابل بازیابی باشد.

      قبل از هر اقدام بهتر است مشخص شود واقعاً فایل‌ها رمز شده‌اند یا فقط دسترسی محدود شده است، چون روش برخورد در این دو حالت کاملاً متفاوت است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *