جمعه, ۲۸ اردیبهشت, ۱۴۰۳ / 17 May, 2024
مجله ویستا

امنیت در سیستم


اولین قدم :
اولین قدم برای امنیت در سیستم نصب یك ضد ویروس كارآمد و قوی است. شما باید تنها یك ضد ویروس را در سیستم نصب كنید زیرا هیچ ضد ویروسی با دیگر ضد ویروس ها سازگار نیست و این كار یاعث می شود تا از سرعت سیستم شما كاسته شود,در این میان هر ضد ویروسی كه قوی تر باشد ضد ویروس دیگر را غیر فعال می كند و در اكثر موارد Norton AntiVirus موفق می شود و دیگر انواع ضد ویروس را غیر فعال می كند.شما می توانید با نصب یك ضد ویروس فعال امنیت در سیستم خود را برقرار كنید.
آشنایی با كار ویروس ها
انواع مختلفی از ویروس ها وجود دارند كه من شیوه حمله چند نوع از جدیدترین آن ها را برای شما توضیح می دهم , انواع آخرین ویروس ها یعنی ساسر و بلستر خود را به صورت خودكار (پس از اینكه به هر طریقی به سیستم نفوذ كردند) خود را در رجیستری ویندوز قرار می دهند سپس با هر بار روشن شدن ویندوز مجددا خود را اجرا و بازخوانی می كنند,به این صورت شما هر چقدر كه ویروس را پاك كنید فایده ای ندارد و با روشن شدن مجدد ویروس خود را بازخوانی می كند!! با این كار شما تنها یك راه دارید -> فایل ویروسی را شناسایی كنید -> سپس آن را از رجیستری خارج كنید. اما برای ابزار های جاسوسی حتما به یك ضد ویروس مثل Norton نیاز خواهید داشت تا عملیات را به صورت خودكار انجام دهد.
انواع ویروس ها
ویروس ها از نظر حمله به بخشهای مختلف سیستم انواع مختلفی دارند:
● حمله به نرم افزار
● حمله به سخت افزار
● حمله به ویندوز
● حمله به سیستم عامل
و...
راه های ورود
ویروس ها از راه های مختلفی به سیستم شما نفوذ می كنند از طریق شبكه و سخت افزار امكان حمله ویروس به سیستم وجود دارد :
سخت افزار :
● CD , DVD
● Memory , Lan
نرم افزار :
● اینترنت , فایل
ویروس ها می توانند از نبود یا ضعف یك ضدویروس استفاده كنند! اما این كار از پیش تعیین شده كه ضد ویروس از چه راه یا راه هایی وارد سیستم شود و تا به حال یك ویروس هوشمند كه بتواند ضعف ضدویروس را به دست آورد ساخته نشده است!
اما امكان ساخته شدن چنین ویروسی وجود دارد و برای یك برنامه نویس ++C و #C حرفه ای این كار تنها كمی برنامه ریزی و وقت نیاز دارد.
راه های عملی
شما هرگز فایل های مشكوك را به حالت عادی اجرا نكنید و به وسیله نرم افزار مخصوص ویرایش فایل آن را اجرا نمایید.
نمونه:
فایل با آیكن فایل های تصویری را با فتوشاپ باز كنید و هرگز به صورت عادی بر روی آن كلیك نكنید.
شما با این كار باعث می شوید كه در صورت ویروسی بودن فایل(حتی اگر آنتی ویروس آن را ویروسی اعلام نكرد)ویروس از طرف سیستم عامل اجرا نشود بلكه از طرف نرم افزار اجرا شود و این كار باعث جلوگیری از حمله ویروس به سیستم عامل می شود و ویروس به نرم افزار حمله می كند و به دلیل نداشتن شرایط حمله ویروس ناكام می ماند.این روش بر پایه حمله ویروس ها به نرم افزار مجری و اجرا كننده اش طراحی شده است.در صورت اجرا نشدن فایل توسط ویرایشگر آن را حذف نمایید.
هرگز از فایل های ویروسی نترسید! فایل های ویروسی(البته ویروس های پیش از سال ۲۰۰۱) هیچ خطری برای سیستم ندارند! شما نرم افزار ویروسی مورد نظر خود را نصب كنید,سپس به وسیله یك ضد ویروس سیستم را Scan كنید,پس از شناسایی,حذف یا ترمیم فایل ویروسی نرم افزار را اجرا كنید, اگر نرم افزار اجرا شد عمل شما صحیح بوده است در غیر این صورت فایل ویروسی یكی از فایل های اصلی نرم افزار بوده است و شما باید نرم افزار را حذف كنید!
(اگر نرم افزار در بخش Remove خود گزینه Repair داشت شما می توانید به وسیله این گزینه نرم افزار را بازسازی كنید)
سیستم خود را همیشه چك كنید!
شما باید سیستم خود را هفته ای ۲ بار به وسیله Norton Anti Virus چك كنید, وسط و آخر هفته باید سیستم چك شود تا كنترل از هر ویروس و نرم افزار جاسوسی خارج شود. شما باید پیش از هر بار Scan نمودن سیستم را Reset-Restart كنید تا ویروس هایی كه خود را در رجیستری قرار داده اند اجرا شوند و آنتی ویروس بتواند آن ها را شناسایی كند به این روش هیچ ویروسی نمی تواند از دست آنتی ویروس شما فرار كند و شما می توانید بدون هیچ مشكلی از سیستم خود استفاده كنید. آنتی ویروس خود را همیشه Up To Date كنید تا اطلاعات جدید برای مقابله با ویروس های جدید را به دست آورد.
معرفی ویروس ساسر :
ویروس (ساسر) Sasser یا Sasser.B تقریبا شبیه كرم Blaster كار می كند. وقتی روی كامپیوتری قرار گرفت، خودش را در رجیستری ویندوز قرار می‌دهد و در هر بار بوت شدن كامپیوتر خودش را اجرا می‌كند. در هنگام فعال بودن سعی می كند كامپیوتر را Shut Down كند و در هر بار بوت شدن ویندوز دوباره این كار رو تكرار میكند. همچنین از كامپیوتر شما برای حمله به كامپیوترهای دیگر هم استفاده می كند. با تولید IPهای تصادفی، كامپیوترهای دیگر كه در برابر حمله این ویروس آسیب پذیر هستند را پیدا می كند و خودش را روی آن ها اجرا می كند و باعث آلوده شدن كامپیوترهای دیگر هم می شود.
اگر فهمیدید كه كامپیوتر ویروسی شده، برای پاك كردن ویروس می توانید اینطور عمل كنید:
۱-دكمه های ctrl+alt+del را بزنید.
۲-وارد Task Manager شوید.
۳-زبانه Process را انتخاب كنید. برنامه avserve.exe را پیدا كنید و با فشردن دكمه End Process برنامه را از كار بیاندازید.
هر برنامه دیگر هم كه اسمش شامل ۴ یا ۵ عدد به علاوه _up.exe است را نیز پیدا كنید و از كار بیاندازید (مثلا برنامه با نام ۷۴۳۵۴_up.exe*)
۴-برنامه System Restore را از كار بیاندازید. (معمولا فعال نیست).
۵-به قسمت Start/Run بروید، با تایپ نام برنامه regedit و فشار دادن OK برنامه را اجرا كنید.
به قسمت HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun برید و در قسمت راست صفحه عبارت:
avserve.exe"="%Windir%avserve.exe
را پیدا كرده و پاك كنید.
%Windir%: شاخه ای است كه ویندوز نصب شده است مثلا C:windows.
این كرم به ویندوز ۹۸ آسیبی نمی رساند.
منبع : پویش رایانه