|
اپسيلون
|
||
|
تلاش براي شناخت يك ذره |
ويروسهاي كامپيوتري و پسرخالههايشان (كرمها و تروجانها و ...) يكي از مشكلات عمده كاربران هستند. اين ويروسها اغلب از طريق اينترنت منتشر ميشوند و از راه حافظههاي فلش گسترش پيدا ميكنند. اگر شما هم يك حافظه فلش داريد به احتمال زياد ويروسي شدن آن را تجربه كردهايد. گاهي حتي مجبور ميشويد براي خلاص شدن از دست آن، فلشتان را فرمت كنيد. راهنماي زير تا حد زيادي ميتواند از آلوده شدن كامپيوترتان با يك حافظه آلوده جلوگيري كند.
1- يك آنتي ويروس نصب كنيد. من از McAfee Virus Scan Enterprise v8.5i استفاده ميكنم. لازم به گفتن نيست كه يك آنتي ويروس بدون آپديت مثل اسلحه بدون فشنگ است. بنابراين حتما هر چند روز يكبار آنتي ويروستان را آپديت كنيد. آپديت مكآفي را از اينجا ميتوانيد بگيريد.
2- همين حالا برويد و تنظيمات زير را در Folder Option انجام دهيد :
My Computer > Tools > Folder Options

توضيح : اين تنظيمات باعث ميشود كه شما فايلهاي مخفي (و سيستمي) روي كامپيوترتان را ببينيد. اغلب ويروسها به صورت مخفي هستند و خود را به شكل فايلهاي سيستمي ويندوز در ميآورند. بنابراين با تنظيمات بالا شما ميتوانيد آنها را ببينيد. اگر كامپيوتر پيغام داد كه ديدن فايلهاي سيستمي خطرناك (!) است، گزينه Yes را بزنيد. اين هشدار براي كاربران مبتدي است كه مبادا فايلهاي مهم ويندوز را دستكاري يا پاك كنند. شما كه كاربر مبتدي نيستيد!
با اعمال اين تنظيمات، شما يك سري فايل ناشناخته (مثلا Thumbs.db) را خواهيد ديد. اينها همان فايلهاي ويندوز هستند. به آنها كاري نداشتهباشيد.
3- وقتي يك فلش را به كامپيوترتان وصل ميكنيد، ممكن است پنجره زير ظاهر شود. هميشه Cancel بزنيد و براي باز كردن فلش از روشي كه در زير گفتهشده استفاده كنيد.

4- براي باز كردن فلش «هيچ وقت» روي آن دوبار كليك نكنيد. با اين كار اگر فلش ويروسي باشد، كامپيوترتان هم آلوده خواهد شد و دردسرتان شروع ميشود. براي ديدن محتويات فلش به روش زير عمل كنيد:

5- در اين مرحله اگر خوششانس باشيد، آنتي ويروس عمل ميكند و يك سري از ويروسهاي روي فلش را شناسايي و پاك ميكند. اگر آنتي ويروس نتوانست كاري انجام بدهد بايد به صورت دستي ويروسها را پاك كنيد.

6- روي فلشتان دنبال فايلهاي مشكوك بگرديد. فايلهاي اجرايي مخفي (كه به صورت كمرنگ ديده ميشوند) ، فايل Autorun.inf ، پوشه RECYCLER ، فايل Autoply.exe، فايل svchost.exe و احياناً فايلهاي DLL مخفي از جمله مشهورترين ويروسها و تروجانهاي شايع در كامپيوترها هستند. كلا هر فايل با اسم غيرعادي و مخفي به صورت بالقوه يك ويروس هستند. آنها را با احتياط Shift+Delete كنيد.
حاشيه : يكي از باگهاي بد ويندوز XP ، اين است كه اگر شما روي يك فايل انتخاب شده دكمههاي Shift+Delete را بزنيد و براي تاييد پاك كردن آن، سريع دكمه Enter را بزنيد، ممكن است اول فرمان Enter را دريافت كند و فايل مورد نظر اجرا شود!

7- اصولا ويروسها و تروجانها سعي ميكنند از اسامي فايلهاي خود ويندوز استفاده كنند. مثلا پوشه RECYCLER در همه درايوهاي هارد ديسك به صورت طبيعي موجود است. اين پوشه همان محتويات Recycle Bin ويندوز است. بنابراين اگر اين پوشه را مثلا روي درايو D ديديد، كاري با آن نداشتهباشيد. ولي وجود همچين پوشهاي روي فلش مطمئنا كار يك ويروس است و بلافاصله آن را پاك كنيد.
8- يك نكته در مورد فايل Autorun.inf : اين فايل محتوي يك سري دستورات است كه اگر روي فلش دو بار كليك كنيد اين دستورات اجرا ميشود. اغلب ويروسها اين فايل را درست ميكنند و دستور تكثير ويروس را داخل آن جاسازي ميكنند. مثلا فايل زير توسط يك ويروس تهيه شدهاست :

شما ميتوانيد خودتان يك فايل Autorun.txt را تهيه كنيد و دستورات زير را داخل آن بنويسيد :
[autorun]
Icon=My Icon.ico
بعداً پسوند فايل را از txt به inf تغيير دهيد.
اگر شما يك آيكن با نام My Icon.ico داخل فلشتان داشته باشيد، هر بار كه فلشتان را وصل ميكنيد، به جاي آيكن معمولي فلش ويندوز، آيكن شما نمايش داده ميشود. فايده اين كار اين است كه اگر فلش شما ويروسي شود، چون فايل Autorun.inf توسط ويروس دستكاري ميشود، آيكن فلش به حالت اول بر ميگردد و شما متوجه ميشويد.
|
|