راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و  جاسوس‌افزار  (قسمت اول)  

فكر نمی‌كنید PC شما یا همان سیستم و به زبان خودمون کامپیوترتان  كمی اسرارآمیز شده است؟ آیا این اواخر كُند كار‌‌نمی‌كند؟ آیا تنظیمات اینترنتی شما به طور مرموزی تغییر نمی‌كنند؟ آیا  PC _یا کامپیوتر شما آن‌طور كه باید، عمل می‌كند؟ احتمالا‌ً بیانگر رخنه یك جاسوس‌افزار است. دلایل زیادی مثل نبود یك سیستم حفاظت منسجم و منظم، می‌تواند این نوع تهدیدها را افزایش دهد.

در این مقاله با نشانه‌های بارز حضور یك جاسوس‌افزار آشنا می‌شویم تا بتوانیم آن‌ها را به راحتی شناسایی كنیم و از بین ببریم.

راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و  جاسوس‌افزار    

اشاره : راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و  جاسوس‌افزار
فكر نمی‌كنید
PC شما كمی اسرارآمیز شده است؟ آیا این اواخر كُند كار‌‌نمی‌كند؟ آیا تنظیمات اینترنتی شما به طور مرموزی تغییر نمی‌كنند؟ آیا PC شما آن‌طور كه باید، عمل می‌كند؟ فكر نمی‌كنید در كامپیوتر شما یك برنامه غیرمعمول وجود دارد؟ روبه‌رو شدن با این سؤالات و برخورد با رویدادهایی مشابه، ممكن است شما را سریع به یاد ویروس و به دنبال آن، نصب یك ضدویروس خوب بیندازد. اما به سرعت تصمیم نگیرید. ممكن است اتفاقاتی كه در PCشما رخ می‌دهند، دلیل دیگری داشته باشند كه احتمالا‌ً بیانگر رخنه یك جاسوس‌افزار است. دلایل زیادی مثل نبود یك سیستم حفاظت منسجم و منظم، می‌تواند این نوع تهدیدها را افزایش دهد. در این مقاله با نشانه‌های بارز حضور یك جاسوس‌افزار آشنا می‌شویم تا بتوانیم آن‌ها را به راحتی شناسایی كنیم و از بین ببریم.

منبع: پی‌سی انسرز - جولا‌ی 2005

ترجمه: میلاد امیریان‌فر

ماهنامه شبکه - مهر ۱۳۸۴ شماره 58


شناخت نشانه‌ها

رایج‌ترین نشانه‌های وجود یك جاسوس‌افزار را باید در ظاهر سیستم خود بیابید. بنابراین شاید اصلاً نیازی به جستجوهای وقت‌گیر و كنكاش‌های فراوان نباشد. مثلاً هنگامی كه به PC خود وارد می‌شوید، یا هنگامی كه مرورگر اینترنتی خود را راه می‌اندازید، به‌طور غیرعادی با پنجره‌های Pop-up زیادی كه در قالب پیام‌های تبلیغاتی و یا پیغام‌های اخطار ظاهر می‌شوند، روبه‌ر و خواهید شد.

تغییر ظاهری مرورگر

دیگر آن‌كه وقتی مرورگر خود را باز می‌كنید، متوجه می‌شوید كه ظاهر آن به گونه‌ای غیرعادی تغییر كرده است  و مثال‌های دیگری از این دست. پس اولین نشانه‌ها را باید در ظاهر برنامه‌های خود بیابید.


تغییر تنظیمات كلیدی مرورگر اینترنت

تغییر تنظیمات كلیدی مرورگر اینترنت به‌طور خودكار، از دیگر نشانه‌های وجود یك جاسوس‌افزار است. مثلاً سایت www.google.com را به عنوان Homepage انتخاب كرده‌ایم. ولی هر بار كه مرورگر را اجرا می‌كنیم اولین صفحه‌ای را كه خواهیم دید، چیز دیگری است. این امر خصوصاً در رابطه با InternetExplorer صادق است. زیرا Activex‌هایی كه از برخی سایت‌ها به‌طور ناخواسته وارد PC می‌شوند، می‌توانند بدون آن‌كه شما متوجه چیزی شوید، به راحتی این كار را انجام دهند.


 نوار ابزارهای ناآشنا

از دیگر پدیده‌های غیرعادی كه ممكن است یك جاسوس‌افزار مسبب آن باشد، پیدایش نوار ابزارهای ناآشنا و غیرمعمول در بخش‌های مختلف Internet Explorer است. ممكن است این نوار ابزارها مستقیماً زیر نوار آدرس IE قرار‌بگیرند و یا در مواردی دیگر روی PC نصب گردند. ولی به گونه‌ای هوشمندانه با كلیدها و سایر نوار ابزارها تركیب شوند كه یا اصلاً متوجه آن‌ها نشویم یا اگر هم بشویم، هیچ سوءظنی در مورد آن‌ها نداشته باشیم.
برای آن‌كه بتوانید لیستی از نوار ابزارهای افزوده شده به
IE را مشاهده كنید، Internet Explorer را باز كنید و به منوی view-Toolbars سری بزنید. توجه كنید كه هر چیزی غیر از كلیدها و نوار ابزارهای استاندارد Internet Explorer و در كل هر برنامه ثابتی، می‌تواند نوعی جاسوس‌افزار باشد.



با چشمانی باز به دسكتاپ نگاه كنید

مخصوصاً بعد از هر بار استفاده از اینترنت و هر بار روشن كردن كامپیوتر، حتماً به آیكون‌ها نگاهی بیندازید و مطمئن شوید كه آیكون مشكوك و جدیدی - كه غیرعادی باشد- روی دسكتاپ اضافه نشده باشد. 

راهنمای گام به گام جستجو و یافتن نرم افزارهای جاسوسی و  جاسوس‌افزار    

اگر آیكون جدیدی مشاهده كردید، تا زمانی كه از ماهیت آن مطلع نشده‌اید، به هیچ‌وجه روی آن كلیك نكنید و اگر هم به این نتیجه رسیدید كه این آیكون برای شما ضرر دارد، حتماً آن را از دسكتاپ پاك كنید و سپس با استفاده از یك برنامه anti spyware (ضدجاسوس‌افزار) سایر بخش‌های مرتبط با آن را شناسایی و پاك كنید.
لازم است اشاره كنیم كه در این مورد حس كنجكاوی است كه باعث بروز دردسر می‌شود. زیرا اغلب كاربران دوست‌دارند روی آیكون تازه وارد كلیك‌‌كنند تا ببینند ماهیت آن آیكون چیست و اینجاست كه كار دستشان می‌دهد. بنابراین امیدواریم كه در این زمینه بتوانید حس كنجكاوی خود را كنترل كنید. چون در غیراین‌صورت، آسیب‌های زیادی خواهید دید.

كم شدن سرعت ویندوز و بروز خطاهای بسیار 

همین دو مورد خود گواه این است كه PC شما به خاطر نبود یك حفاظت منظم و منسجم، قربانی شده است. پیشنهاد می‌شود فایل‌ها و برنامه‌هایی را كه به آن‌ها نیاز ندارید پاك كنید، برنامه‌های Startup سیستم را به حداقل ممكن برسانید، و به‌طور منظم هارددیسك را Defrag كنید. انجام منظم این اعمال به شما كمك‌‌می‌كند جاسوس‌افزارها را راحت‌تر شناسایی كنید.


مثالی دیگر

به‌طور مثال ممكن است این اواخر با پیغام‌های خطای زیادی مواجه شده‌باشید و یا این‌كه سرعت پاسخگویی PC به نحو چشمگیری كاهش‌یافته‌باشد. این‌ها می‌تواند به خاطر وجود یك جاسوس‌افزار باشد كه در پشت پرده با اشغال حافظه و به‌كارگیری CPU، باعث كندی پردازش آن شده است.

راهنمای گام به گام یافتن جاسوس‌افزار    

جستجو برای یافتن جاسوس‌افزار    

- یكی از بهترین منابعی كه می‌توان در از طریق ان جاسوس‌افزارها را شناسایی كرد، رجوع به زبانه Processes  در بخشTask Manager  ویندوزاست. اگر در لیست به فایلی برخوردید كه به نظرتان غیرعادی بود، نام و مشخصات پردازشی آن را بردارید و به سایت www.processlibrary.com  مراجعه كنید. در این سایت می‌توانید درباره آن فایل بیشتر تحقیق كنید.

- اگر در لیست پردازشی پنجره Task Manager چیز مشكوكی نیافتید، IE را باز كنید. اگر Homepage شما عوض شده است یا در قسمت Favorites با انبوهی از سایت‌های غیرمتعارف روبه‌رو شدید، در سلامت كامپیوتر خود تردید كنید. بهتر است به نوار ابزارها هم توجه كنید و ببینید كه آیا چیزی تغییر كرده یا كم شده است یا خیر.

خیلی از برنامه‌های جاسوس‌افزار سعی دارند ابتدا برنامه‌های امنیتی سیستم را غیرفعال كنند. برای آن‌كه مطمئن شوید این اتفاق نیفتاده است، یعنی برنامه‌های امنیتی فعال هستند، پنجره Security Center دركنترل‌ پانل را باز كنید ومطمئن شوید كه هر آیتم روی ON تنظیم شده است. چراغ‌های زرد یا قرمز شاید نشانگر این باشد كه یك جاسوس‌افزار به رایانه شما نفوذ كرده است.

ادامه دارد

 

 

 

 

 

 

 

نوشته شده در تاریخ پنجشنبه بیست و هفتم بهمن 1384    | توسط: تی ان تی- یک هکر خوب/۴/    | طبقه بندی: هک - هکر - کراک،     | نظرات()