راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و جاسوسافزار (قسمت اول)
راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و جاسوسافزار (قسمت اول)
فكر نمیكنید PC شما یا همان سیستم و به زبان خودمون کامپیوترتان كمی اسرارآمیز شده است؟ آیا این اواخر كُند كارنمیكند؟ آیا تنظیمات اینترنتی شما به طور مرموزی تغییر نمیكنند؟ آیا PC _یا کامپیوتر شما آنطور كه باید، عمل میكند؟ احتمالاً بیانگر رخنه یك جاسوسافزار است. دلایل زیادی مثل نبود یك سیستم حفاظت منسجم و منظم، میتواند این نوع تهدیدها را افزایش دهد.
در این مقاله با نشانههای بارز حضور یك جاسوسافزار آشنا میشویم تا بتوانیم آنها را به راحتی شناسایی كنیم و از بین ببریم.
راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و جاسوسافزار اشاره : منبع: پیسی انسرز - جولای 2005 ترجمه: میلاد امیریانفر ماهنامه شبکه - مهر ۱۳۸۴ شماره 58 رایجترین نشانههای وجود یك جاسوسافزار را باید در ظاهر سیستم خود بیابید. بنابراین شاید اصلاً نیازی به جستجوهای وقتگیر و كنكاشهای فراوان نباشد. مثلاً هنگامی كه به PC خود وارد میشوید، یا هنگامی كه مرورگر اینترنتی خود را راه میاندازید، بهطور غیرعادی با پنجرههای Pop-up زیادی كه در قالب پیامهای تبلیغاتی و یا پیغامهای اخطار ظاهر میشوند، روبهر و خواهید شد. تغییر ظاهری مرورگر دیگر آنكه وقتی مرورگر خود را باز میكنید، متوجه میشوید كه ظاهر آن به گونهای غیرعادی تغییر كرده است و مثالهای دیگری از این دست. پس اولین نشانهها را باید در ظاهر برنامههای خود بیابید. تغییر تنظیمات كلیدی مرورگر اینترنت بهطور خودكار، از دیگر نشانههای وجود یك جاسوسافزار است. مثلاً سایت www.google.com را به عنوان Homepage انتخاب كردهایم. ولی هر بار كه مرورگر را اجرا میكنیم اولین صفحهای را كه خواهیم دید، چیز دیگری است. این امر خصوصاً در رابطه با InternetExplorer صادق است. زیرا Activexهایی كه از برخی سایتها بهطور ناخواسته وارد PC میشوند، میتوانند بدون آنكه شما متوجه چیزی شوید، به راحتی این كار را انجام دهند. از دیگر پدیدههای غیرعادی كه ممكن است یك جاسوسافزار مسبب آن باشد، پیدایش نوار ابزارهای ناآشنا و غیرمعمول در بخشهای مختلف Internet Explorer است. ممكن است این نوار ابزارها مستقیماً زیر نوار آدرس IE قراربگیرند و یا در مواردی دیگر روی PC نصب گردند. ولی به گونهای هوشمندانه با كلیدها و سایر نوار ابزارها تركیب شوند كه یا اصلاً متوجه آنها نشویم یا اگر هم بشویم، هیچ سوءظنی در مورد آنها نداشته باشیم. مخصوصاً بعد از هر بار استفاده از اینترنت و هر بار روشن كردن كامپیوتر، حتماً به آیكونها نگاهی بیندازید و مطمئن شوید كه آیكون مشكوك و جدیدی - كه غیرعادی باشد- روی دسكتاپ اضافه نشده باشد. راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و جاسوسافزار اگر آیكون جدیدی مشاهده كردید، تا زمانی كه از ماهیت آن مطلع نشدهاید، به هیچوجه روی آن كلیك نكنید و اگر هم به این نتیجه رسیدید كه این آیكون برای شما ضرر دارد، حتماً آن را از دسكتاپ پاك كنید و سپس با استفاده از یك برنامه anti spyware (ضدجاسوسافزار) سایر بخشهای مرتبط با آن را شناسایی و پاك كنید. كم شدن سرعت ویندوز و بروز خطاهای بسیار همین دو مورد خود گواه این است كه PC شما به خاطر نبود یك حفاظت منظم و منسجم، قربانی شده است. پیشنهاد میشود فایلها و برنامههایی را كه به آنها نیاز ندارید پاك كنید، برنامههای Startup سیستم را به حداقل ممكن برسانید، و بهطور منظم هارددیسك را Defrag كنید. انجام منظم این اعمال به شما كمكمیكند جاسوسافزارها را راحتتر شناسایی كنید. بهطور مثال ممكن است این اواخر با پیغامهای خطای زیادی مواجه شدهباشید و یا اینكه سرعت پاسخگویی PC به نحو چشمگیری كاهشیافتهباشد. اینها میتواند به خاطر وجود یك جاسوسافزار باشد كه در پشت پرده با اشغال حافظه و بهكارگیری CPU، باعث كندی پردازش آن شده است. راهنمای گام به گام یافتن جاسوسافزار جستجو برای یافتن جاسوسافزار - یكی از بهترین منابعی كه میتوان در از طریق ان جاسوسافزارها را شناسایی كرد، رجوع به زبانه Processes در بخشTask Manager ویندوزاست. اگر در لیست به فایلی برخوردید كه به نظرتان غیرعادی بود، نام و مشخصات پردازشی آن را بردارید و به سایت www.processlibrary.com مراجعه كنید. در این سایت میتوانید درباره آن فایل بیشتر تحقیق كنید. - اگر در لیست پردازشی پنجره Task Manager چیز مشكوكی نیافتید، IE را باز كنید. اگر Homepage شما عوض شده است یا در قسمت Favorites با انبوهی از سایتهای غیرمتعارف روبهرو شدید، در سلامت كامپیوتر خود تردید كنید. بهتر است به نوار ابزارها هم توجه كنید و ببینید كه آیا چیزی تغییر كرده یا كم شده است یا خیر. خیلی از برنامههای جاسوسافزار سعی دارند ابتدا برنامههای امنیتی سیستم را غیرفعال كنند. برای آنكه مطمئن شوید این اتفاق نیفتاده است، یعنی برنامههای امنیتی فعال هستند، پنجره Security Center دركنترل پانل را باز كنید ومطمئن شوید كه هر آیتم روی ON تنظیم شده است. چراغهای زرد یا قرمز شاید نشانگر این باشد كه یك جاسوسافزار به رایانه شما نفوذ كرده است. ادامه دارد 
فكر نمیكنید PC شما كمی اسرارآمیز شده است؟ آیا این اواخر كُند كارنمیكند؟ آیا تنظیمات اینترنتی شما به طور مرموزی تغییر نمیكنند؟ آیا PC شما آنطور كه باید، عمل میكند؟ فكر نمیكنید در كامپیوتر شما یك برنامه غیرمعمول وجود دارد؟ روبهرو شدن با این سؤالات و برخورد با رویدادهایی مشابه، ممكن است شما را سریع به یاد ویروس و به دنبال آن، نصب یك ضدویروس خوب بیندازد. اما به سرعت تصمیم نگیرید. ممكن است اتفاقاتی كه در PCشما رخ میدهند، دلیل دیگری داشته باشند كه احتمالاً بیانگر رخنه یك جاسوسافزار است. دلایل زیادی مثل نبود یك سیستم حفاظت منسجم و منظم، میتواند این نوع تهدیدها را افزایش دهد. در این مقاله با نشانههای بارز حضور یك جاسوسافزار آشنا میشویم تا بتوانیم آنها را به راحتی شناسایی كنیم و از بین ببریم.
شناخت نشانهها
تغییر تنظیمات كلیدی مرورگر اینترنت
نوار ابزارهای ناآشنا
برای آنكه بتوانید لیستی از نوار ابزارهای افزوده شده به IE را مشاهده كنید، Internet Explorer را باز كنید و به منوی view-Toolbars سری بزنید. توجه كنید كه هر چیزی غیر از كلیدها و نوار ابزارهای استاندارد Internet Explorer و در كل هر برنامه ثابتی، میتواند نوعی جاسوسافزار باشد.
با چشمانی باز به دسكتاپ نگاه كنید
لازم است اشاره كنیم كه در این مورد حس كنجكاوی است كه باعث بروز دردسر میشود. زیرا اغلب كاربران دوستدارند روی آیكون تازه وارد كلیككنند تا ببینند ماهیت آن آیكون چیست و اینجاست كه كار دستشان میدهد. بنابراین امیدواریم كه در این زمینه بتوانید حس كنجكاوی خود را كنترل كنید. چون در غیراینصورت، آسیبهای زیادی خواهید دید.
مثالی دیگر
تبلیغات

مدیر وبلاگ :