آموزش ویروسیابی ویندوز؛ پاکسازی کامل سیستم از بدافزارها (گامبهگام)

آیا احساس میکنید سیستم شما دیگر آن سرعت و عملکرد سابق را ندارد؟ مواجه شدن با مشکلاتی نظیر کندی ناگهانی در اجرای برنامهها، باز شدن پنجرههای تبلیغاتی مزاحم و یا مصرف بیرویه منابع سیستم، تجربهای است که تقریباً تمام کاربران ویندوز حداقل یک بار با آن دستوپنج نرم کردهاند. در بسیاری از موارد، ریشه این اختلالات در نفوذ بدافزارها و کدهای مخربی نهفته است که بدون اطلاع شما، امنیت و کارایی ویندوز را هدف قرار دادهاند. در این راهنمای جامع از دژبان نت، قصد داریم مسیر امنسازی سیستم را برای شما هموار کنیم.
بسیاری از کاربران تصور میکنند برای ویروسیابی حتماً باید نرمافزارهای سنگین و گرانقیمت نصب کنند، اما حقیقت این است که ابزارهای داخلی ویندوز اگر بهدرستی به کار گرفته شوند، قدرت شگفتانگیزی در شناسایی و حذف تهدیدات دارند. هدف ما در این محتوا، ارائه یک نقشه راه عملی است تا با استفاده از متدهای استاندارد، سیستم خود را به یک دژ مستحکم تبدیل کنید. در ادامه، ابتدا نشانههایی را بررسی میکنیم که به شما میگویند زمان آن رسیده تا سیستمتان را برای پاکسازی آماده کنید.
به خاطر داشته باشید که امنیت یک فرایند مستمر است، نه یک اقدام یکباره. در این مقاله گامبهگام همراه ما باشید تا نه تنها بدافزارهای فعلی را شناسایی کنید، بلکه یاد بگیرید چگونه از نفوذ مجدد آنها جلوگیری کنید.
علائم هشداردهنده؛ چه زمانی ویندوز نیاز به ویروسیابی دارد؟
کندی غیرعادی سیستم و بالا نیامدن برنامهها
یکی از اولین و بارزترین نشانههای آلودگی سیستم، افت شدید سرعت عملکرد ویندوز است. اگر برنامههایی که قبلاً به سرعت باز میشدند، حالا زمان زیادی برای اجرا شدن صرف میکنند یا حین کار مدام دچار وقفه (Hang) میشوند، باید به عملکرد سیستم شک کنید. برخی بدافزارها با اجرای پردازشهای مخفی در پسزمینه، بخش بزرگی از توان پردازشی سیستم شما را اشغال میکنند.
علاوه بر کندی عمومی، گاهی ممکن است شاهد خطاهای سیستمی متعددی باشید که قبلاً وجود نداشتند. وقتی ویندوز به صورت غیرطبیعی رفتار میکند، یعنی احتمالاً فایلی توسط یک بدافزار تغییر کرده یا حذف شده است. این تداخلها میتواند منجر به کرش کردن مداوم سیستمعامل شود که در صورت تکرار، باید به عنوان یک زنگ خطر جدی برای ویروسیابی در نظر گرفته شود.
در نهایت، اگر متوجه شدید که دسترسی شما به برخی فایلها یا پوشهها مسدود شده است، این نشانهای از تلاش یک بدافزار برای محدود کردن دسترسی مدیر سیستم (شما) است. در چنین شرایطی، تأخیر در اقدام میتواند باعث گسترش آلودگی در سایر بخشهای هارددیسک شود.
باز شدن ناگهانی پنجرههای تبلیغاتی (Pop-ups)
پنجرههای پاپآپ تبلیغاتی که ناگهان هنگام وبگردی یا حتی در محیط دسکتاپ ظاهر میشوند، یکی از رایجترین انواع ابزارهای جاسوسی (Adware) هستند. این فایلهای مزاحم معمولاً زمانی وارد سیستم میشوند که شما نرمافزاری را از منابع نامعتبر دانلود کرده باشید یا روی لینکهای آلوده در سایتهای ناشناس کلیک کرده باشید. این تبلیغات فقط مزاحم نیستند؛ بلکه اغلب حاوی لینکهایی هستند که با کلیک روی آنها، بدافزارهای خطرناکتری روی ویندوز شما نصب میشود.
مصرف بیدلیل منابع سختافزاری (CPU و RAM)
اگر با باز کردن Task Manager (کلیدهای Ctrl + Shift + Esc) مشاهده کردید که میزان مصرف پردازنده (CPU) یا حافظه رم (RAM) روی 90 تا 100 درصد قرار دارد، در حالی که هیچ برنامه سنگینی باز نیست، سیستم شما احتمالاً در حال اجرای کدهای مخفی است. برخی بدافزارها از سیستم شما برای استخراج ارز دیجیتال یا انجام حملات سایبری به سرورهای دیگر استفاده میکنند بدون اینکه شما متوجه شوید.
در جدول زیر، مقایسه وضعیت منابع سیستم در شرایط عادی و آلوده را مشاهده میکنید:
| منبع سیستم | وضعیت عادی (Idle) | وضعیت آلوده |
|---|---|---|
| پردازنده (CPU) | زیر 10 درصد | بیش از 70 درصد |
| حافظه (RAM) | کمتر از 30 درصد | بیش از 80 درصد |
اگر سیستم شما همواره در وضعیت آلوده قرار دارد، باید سریعاً برای شناسایی پردازشهای مشکوک اقدام کنید. گاهی اوقات این پردازشها با نامهای جعلی که شبیه به فایلهای سیستم ویندوز هستند اجرا میشوند تا شناسایی آنها برای کاربر عادی دشوار باشد. با مشاهده این علائم، وارد فاز ویروسیابی که در بخشهای بعدی توضیح میدهیم شوید.
روش اول: استفاده از Windows Security (ابزار رسمی ویندوز)
نحوه اجرای Quick Scan برای بررسیهای فوری
اولین و در دسترسترین راهکار برای هر کاربر ویندوز، استفاده از برنامه Windows Security است. این ابزار به صورت پیشفرض در ویندوزهای 10 و 11 تعبیه شده و به خوبی با هسته سیستمعامل یکپارچه شده است. برای اجرای اسکن سریع (Quick Scan)، کافی است در نوار جستجوی ویندوز عبارت “Windows Security” را تایپ کرده و برنامه را باز کنید. در پنجره باز شده، به بخش “Virus & threat protection” بروید و گزینه “Quick scan” را انتخاب کنید.
اسکن سریع، مناطق حیاتی سیستم را که معمولاً هدف اصلی فایلهای مخرب هستند (مانند پوشههای سیستمی و فایلهای استارتاپ) بررسی میکند. این فرایند معمولاً بسته به قدرت سختافزار شما، بین 5 تا 15 دقیقه زمان میبرد و برای شناسایی آلودگیهای شایع و تروجانهای فعال در پسزمینه بسیار موثر است. پس از اتمام اسکن، سیستم نتیجه را به شما اعلام کرده و در صورت پیدا شدن هرگونه تهدید، گزینههای لازم برای قرنطینه یا حذف آن را ارائه میدهد.
نکته مهم این است که حتماً پیش از اجرای اسکن، مطمئن شوید سیستمعامل شما به آخرین نسخههای امنیتی بهروز شده است. مایکروسافت به صورت مداوم لیست تعریف ویروسهای جدید را منتشر میکند و اگر سیستم شما آپدیت نباشد، ممکن است برخی از بدافزارهای جدید از چشم این ابزار دور بمانند.
تنظیمات Full Scan برای اسکن عمیق تمام درایوها
اگر پس از اسکن سریع همچنان نشانههایی از اختلال در ویندوز مشاهده میکنید، باید به سراغ اسکن کامل (Full Scan) بروید. این نوع اسکن، تمام فایلهای موجود در تمامی درایوها، حافظههای جانبی متصل (مثل فلش مموریها) و حتی فایلهای فشرده (Zip/Rar) را به صورت جزئی تحلیل میکند. برای دسترسی به این بخش، در همان منوی “Virus & threat protection”، روی عبارت “Scan options” کلیک کرده و سپس گزینه “Full scan” را انتخاب و در نهایت دکمه “Scan now” را بزنید.
دقت داشته باشید که اسکن کامل ممکن است به دلیل بررسی حجم وسیعی از دادهها، ساعتها به طول بینجامد. توصیه میشود زمانی را برای این کار انتخاب کنید که به سیستم نیاز فوری ندارید؛ مثلاً شبها قبل از خواب. در طول این فرایند، سعی کنید از اجرای نرمافزارهای سنگین یا بازیهای گرافیکی خودداری کنید تا تمام توان پردازشی سیستم صرف عملیات شناسایی شود. اگر درایوهای حجیمی دارید، صبر و حوصله در این مرحله کلید اصلی موفقیت است.
پس از پایان عملیات، ویندوز گزارشی از فایلهای مخرب شناسایی شده ارائه میدهد. اگر فایلهایی در لیست قرار گرفتند که از سلامت آنها اطمینان دارید (مثلاً کرکهای نرمافزاری که آنتیویروس به اشتباه آنها را مخرب میداند)، میتوانید آنها را در لیست استثناها (Exclusions) قرار دهید، هرچند پیشنهاد ما برای امنیت حداکثری، حذف کامل هرگونه فایل مشکوک است.
استفاده از Offline Scan برای شناسایی ویروسهای سمج
برخی بدافزارهای حرفهای به گونهای طراحی شدهاند که با بالا آمدن ویندوز، فعال شده و اجازه شناسایی یا حذف خود را به آنتیویروس نمیدهند. برای مقابله با این دسته از ویروسهای ریشهدار، ویندوز قابلیت ویژهای به نام “Microsoft Defender Offline scan” دارد. این ابزار سیستم را ریاستارت کرده و قبل از بارگذاری کامل ویندوز، محیطی امن ایجاد میکند تا تمام بخشهای سیستمعامل را بدون دخالت بدافزارهای در حال اجرا، بررسی و پاکسازی کند.
پس از انتخاب این گزینه، سیستم شما ریاستارت میشود و یک محیط آبیرنگ ظاهر میگردد که عملیات اسکن را نمایش میدهد. این مرحله ممکن است کمی طولانی باشد و سیستم چندین بار ریاستارت شود. پس از اتمام خودکار، ویندوز به حالت عادی بازمیگردد و شما میتوانید در بخش “Protection history” نتایج این اسکن عمیق و حیاتی را مشاهده کنید.
روش دوم: استفاده از ابزارهای مکمل برای پاکسازی دقیقتر
بهترین نرمافزارهای اسکنر بدافزار (مانند Malwarebytes)
گاهی اوقات یک بدافزار خاص ممکن است از فیلترهای آنتیویروس اصلی ویندوز عبور کند. این اتفاق به معنای ضعف ویندوز نیست، بلکه به دلیل تخصص برخی برنامهها در شناسایی دستههای خاصی از تهدیدات مثل بدافزارهای تبلیغاتی (Adware) یا جاسوسافزارها (Spyware) است. استفاده از یک اسکنر تخصصیِ مکمل، لایه حفاظتی سیستم شما را به شدت تقویت میکند. در این زمینه، نرمافزارهایی مانند Malwarebytes به دلیل دیتابیس گسترده و هوش مصنوعی پیشرفتهشان، گزینهای بسیار قابل اعتماد برای کاربران ویندوز محسوب میشوند.
نصب یک اسکنر مکمل به معنای حذف آنتیویروس اصلی نیست؛ بلکه این ابزارها برای کار در کنار سایر برنامههای امنیتی طراحی شدهاند. شما میتوانید نسخه رایگان این برنامهها را نصب کرده و برای بررسیهای دورهای از آنها استفاده کنید. کافی است برنامه را اجرا کرده و دکمه Scan را فشار دهید؛ این نرمافزارها در کمترین زمان ممکن، فایلهای مشکوک، کلیدهای رجیستری تغییر یافته و افزونههای مخرب مرورگر را شناسایی و لیست میکنند.
پیشنهاد میشود از این ابزارها برای بررسیهای هفتگی استفاده کنید، بهویژه اگر زیاد از فلش مموریهای دیگران استفاده میکنید یا نرمافزارهای کرکشده نصب میکنید. به یاد داشته باشید که همیشه نسخه اصلی را از وبسایت سازنده دانلود کنید تا خودِ اسکنر، ناقل بدافزار نباشد.
نحوه استفاده از اسکنرهای آنلاین بدون نیاز به نصب نرمافزار
اگر نمیخواهید فضای هارد دیسک خود را با نصب نرمافزارهای جدید اشغال کنید، اسکنرهای آنلاین راهکاری هوشمندانه هستند. این سرویسها به شما اجازه میدهند فایلهای مشکوک یا حتی کل سیستم خود را از طریق محیط ابری و بدون نصب هیچگونه برنامه سنگین، توسط دهها موتور آنتیویروس مختلف بهصورت همزمان بررسی کنید. این روش برای زمانی که یک فایل خاص (مثل یک برنامه دانلودی) مشکوک به نظر میرسد، بسیار عالی است.
علاوه بر اسکن فایلهای تک، برخی سایتهای معتبر امنیتی ابزارهایی دارند که به صورت یک فایل اجرایی کوچک (Portable) دانلود شده و بدون نیاز به نصب (Install)، کل سیستم را اسکن میکنند. این روش برای مواقعی که ویندوز درگیر آلودگی شدید است و اجازه نصب نرمافزار را به شما نمیدهد، بسیار کاربردی است. پس از پایان کار، میتوانید فایل را حذف کنید و هیچ اثری از آن در سیستم باقی نماند.
بررسی فایلهای مشکوک قبل از اجرا
پیشگیری همیشه بهتر از درمان است. قبل از اینکه فایلی را باز کنید که به آن اطمینان ندارید، میتوانید با استفاده از سرویسهای آنلاین، آن را پیش از اجرا بررسی کنید. در لیست زیر به برخی از ویژگیهای فایلهای آلوده اشاره کردهایم که باید همیشه نسبت به آنها حساس باشید:
- فایلهایی با پسوندهای دوگانه مانند .exe.jpg یا .pdf.exe که قصد فریب کاربر را دارند.
- برنامههایی که هنگام نصب، دسترسیهای غیرمتعارف (مانند دسترسی به لیست مخاطبین یا میکروفون) درخواست میکنند.
- فایلهای اجرایی که حجم بسیار کمی دارند اما نامشان شبیه برنامههای معروف و سنگین است.
- نرمافزارهایی که از وبسایتهای ناشناس و لینکهای مستقیمِ دارای تبلیغات زیاد دانلود شدهاند.
با رعایت این نکات ساده و استفاده از ابزارهای آنلاین، میتوانید احتمال آلودگی سیستمتان را به حداقل برسانید. در دژبان نت، همواره تأکید ما بر این است که برای دانلود فایلها، تنها به منابع رسمی و معتبر اعتماد کنید و هر فایلی را قبل از اجرا، حداقل با یک اسکن سریع آنلاین یا آفلاین بررسی نمایید.
بررسی و پاکسازی نقاط آلودگی در ویندوز
غیرفعال کردن برنامههای مشکوک در Startup
بسیاری از بدافزارها به محض روشن شدن کامپیوتر اجرا میشوند تا کنترل سیستم را به دست بگیرند. برای این کار، آنها خود را در لیست برنامههای استارتاپ ویندوز قرار میدهند. برای بررسی این موضوع، کلیدهای ترکیبی Ctrl + Shift + Esc را فشار دهید تا Task Manager باز شود. سپس به تب “Startup” (در ویندوز 11 در منوی سمت چپ با آیکون دماسنج مشخص شده) بروید.
در این لیست، هر برنامهای را که نام عجیبی دارد یا تولیدکننده آن ناشناس (Not measured یا Unknown) ثبت شده، با دقت بررسی کنید. اگر برنامهای را نمیشناسید یا به آن نیازی ندارید، روی آن راستکلیک کرده و گزینه “Disable” را بزنید. بدافزارها معمولاً با نامهای فریبنده مانند سرویسهای سیستمعامل در این بخش پنهان میشوند؛ بنابراین اگر با اسمی مواجه شدید که شکبرانگیز است، کافی است نام آن را در گوگل جستجو کنید تا از ماهیت آن مطلع شوید.
غیرفعال کردن این برنامهها نه تنها راهی برای مقابله با کدهای مخرب است، بلکه سرعت بالا آمدن ویندوز شما را نیز به طرز چشمگیری افزایش میدهد. مدیریت هوشمندانه استارتاپ، یکی از عادتهای حرفهای برای حفظ سلامت طولانیمدت سیستم است که متأسفانه توسط بسیاری از کاربران نادیده گرفته میشود.
حذف فایلهای موقت (Temporary Files) و کشهای آلوده
بررسی تغییرات غیرعادی در تنظیمات سیستم
بدافزارها گاهی تنظیمات DNS یا Proxy مرورگر شما را تغییر میدهند تا ترافیک اینترنت شما را به سمت سایتهای مخرب هدایت کنند. برای اطمینان از سلامت این بخش، در تنظیمات شبکه (Network & Internet) گزینه Proxy را چک کنید و مطمئن شوید که گزینه “Automatically detect settings” فعال و سایر بخشها غیرفعال هستند. همچنین، اگر سرعت اینترنتتان به شکل غیرطبیعی کند شده است، تنظیمات DNS خود را بررسی کنید تا مطمئن شوید توسط بدافزارها دستکاری نشده باشد.
در دژبان نت، ما همیشه به کاربران توصیه میکنیم پس از هر بار پاکسازی عمیق، یک بار تنظیمات شبکه خود را Reset کنند. برای این کار کافی است در منوی تنظیمات ویندوز، عبارت “Network reset” را جستجو و اجرا کنید. این کار تمام تنظیمات کارت شبکه را به حالت پیشفرض کارخانه برمیگرداند و هرگونه تغییر مخرب اعمال شده توسط بدافزارها را خنثی میکند.
اقدامات ضروری پس از ویروسیابی موفق
بهروزرسانی سیستمعامل و نرمافزارها
پس از اینکه اطمینان حاصل کردید سیستم پاکسازی شده است، اولین و مهمترین قدم، بستن حفرههای امنیتی است. اکثر بدافزارها از طریق باگهای امنیتی در نسخههای قدیمی نرمافزارها وارد سیستم میشوند. حتماً به بخش Windows Update رفته و تمامی آپدیتهای موجود را دریافت و نصب کنید. همچنین، مرورگرها و نرمافزارهای پرکاربرد خود را نیز به آخرین نسخه ارتقا دهید.
تغییر رمز عبور حسابهای کاربری مهم
اگر سیستم شما به بدافزارهای جاسوسی یا کیلاگرها آلوده بوده است، احتمال نشت اطلاعات کاربری شما وجود دارد. به عنوان یک اقدام احتیاطی، رمز عبور حسابهای ایمیل، حسابهای بانکی و شبکههای اجتماعی خود را از طریق یک دستگاه امن دیگر تغییر دهید. فعالسازی تأیید هویت دو مرحلهای (2FA) برای تمامی این حسابها، لایه امنیتی شما را در برابر تهدیدات احتمالی آینده تضمین میکند.
نتیجهگیری
ویروسیابی ویندوز فرآیندی است که با کمی دقت و استفاده از ابزارهای مناسب، به راحتی توسط هر کاربری قابل انجام است. ما در دژبان نت یاد گرفتیم که چگونه علائم آلودگی را شناسایی کنیم، با استفاده از ابزارهای داخلی و مکمل، سیستم را پاکسازی کنیم و در نهایت با انجام اقدامات پیشگیرانه، امنیت ویندوز خود را حفظ نماییم. به یاد داشته باشید که بهترین آنتیویروس، هوشیاری خودِ شما در هنگام وبگردی و دانلود فایلهاست.
سوالات متداول
آیا ویروسیابی ویندوز باعث پاک شدن فایلهای شخصی من میشود؟
خیر، اسکنهای استاندارد تنها فایلهای مخرب یا آلوده را شناسایی و حذف میکنند. با این حال، اگر فایلی حاوی کد مخرب باشد، ممکن است توسط برنامه امنیتی قرنطینه یا حذف شود، اما فایلهای شخصی شما (عکس، ویدیو، داکیومنت) در امان خواهند بود.
چند وقت یکبار باید سیستم را اسکن کنیم؟
اگر کاربر محتاطی هستید، یک اسکن کامل در ماه کافی است. اما اگر زیاد فایلهای دانلودی دارید یا از حافظههای جانبی مختلف استفاده میکنید، اسکن هفتگی سریع (Quick Scan) توصیه میشود.
آیا استفاده همزمان از دو آنتیویروس باعث امنیت بیشتر میشود؟
خیر؛ نصب همزمان دو آنتیویروس فعال میتواند باعث تداخل در عملکرد سیستم، کندی شدید و حتی شناسایی اشتباه فایلهای سیستمعامل شود. داشتن یک آنتیویروس قدرتمند بههمراه یک اسکنر مکمل (مانند آنچه در این راهنما گفتیم) بهترین ترکیب است.