با بدافزارهای ناخوشایند مانند Locky که همه چیز را رمزگذاری می کند – پرونده های قربانیان خود را رمزگذاری می کند ، و سپس از باز کردن قفل آنها امتناع می ورزد مگر اینکه هزینه خود را پرداخت کنید – باج افزار یک سردرد جدی است. اما همه باج افزارها چندان دشوار نیستند. شما می توانید بسیاری از ویروس های باج افزار را بدون از دست دادن پرونده های خود حذف کنید ، اما با برخی از انواع آن چنین نیست. در گذشته من درباره مراحل کلی حذف بدافزار و ویروس ها صحبت کردم ، اما شما باید نکات و نکات خاصی را برای باج افزار اعمال کنید. روند کار متفاوت است و به نوع مهاجم بستگی دارد. برخی از روش ها شامل اسکن ویروس ساده است ، در حالی که برخی دیگر به اسکن آفلاین و بازیابی پیشرفته پرونده های شما نیاز دارند. من باج افزار را به سه نوع ترسیمی ، ویروس های صفحه قفل و چیزهای واقعاً ناخوشایند دسته بندی می کنم. مراقبت های ویژه
نمونه ای از یک برنامه ضد ویروس جعلی.
ساده ترین نوع باج افزار ، همان scareware ، متشکل از جعل آنتی ویروس یا ابزارهای تمیز کننده است که ادعا می کنند مشکلات بی شماری را کشف کرده اند و برای رفع آنها از شما مطالبه می کنند. برخی از نمونه های این باج افزارها ممکن است به شما امکان استفاده از رایانه را بدهند اما شما را با هشدارها و پنجره های بازشو بمباران می کنند ، در حالی که ممکن است دیگران از اجرای هرگونه برنامه جلوگیری کنند. به طور معمول این مهاجمان آسانترین نوع باج افزار برای حذف هستند. ویروس های لاک اسکرین
باج افزار Kovter با قفل کردن رایانه شما ، اعلامیه جعلی را ادعا می کند که از طرف چندین مقام دولتی است.
بعدی انواع باج افزارهایی است که من آن را ویروس های صفحه قفل می نامم ، که به هیچ وجه به شما امکان استفاده از رایانه را نمی دهد. آنها بعد از راه اندازی ویندوز ، یک پنجره با اندازه کامل نشان می دهند – معمولاً با آرم FBI یا وزارت دادگستری – که می گوید شما قانون را نقض کرده اید و باید جریمه نقدی را بپردازید.
یک برنامه باج افزار به نام Locky به سرعت به یکی از رایج ترین انواع بدافزارها در هرزنامه تبدیل شده است.
رمزگذاری بدافزار – مانند Locky – بدترین نوع است ، زیرا پرونده های شخصی شما را رمزگذاری و قفل می کند تا زمانی که هزینه خود را پرداخت کنید. اما حتی اگر از پرونده های خود نسخه پشتیبان تهیه نکرده باشید ، ممکن است فرصتی برای بازیابی اطلاعات خود داشته باشید. حذف باج افزار قبل از اینکه بتوانید رایانه شخصی خود را آزاد کنید ، باید گروگانگیر را از بین ببرید. اگر ساده ترین نوع باج افزار مانند یک برنامه ضد ویروس جعلی یا یک ابزار جعلی تمیز کردن ، شما می توانید آن را با دنبال کردن مراحل قبلی در راهنمای حذف بدافزار من حذف کنید. این روش شامل ورود به حالت ایمن ویندوز و اجرای یک اسکنر ویروس درخواستی مانند Malwarebytes است. اگر باج افزار از ورود شما به ویندوز یا اجرای برنامه جلوگیری می کند ، همانطور که معمولاً ویروس های صفحه قفل انجام می دهند ، می توانید برای باز کردن ویندوز از System Restore استفاده کنید بازگشت به زمان این کار روی پرونده های شخصی شما تأثیری نمی گذارد ، اما پرونده ها و برنامه های سیستم را به حالتی که در یک زمان خاص در آن قرار داشتند برمی گرداند. ویژگی System Restore باید از قبل فعال باشد. ویندوز به طور پیش فرض آن را فعال می کند. Eric Geier / IDG
هنگام فشار دادن معمولاً می توانید با فشار دادن F8 ، گزینه Advanced Boot Options ویندوز 7 را ظاهر کنید.
برای شروع روند بازیابی با استفاده از System Restore ، بسته به نسخه سیستم عامل خود این مراحل را دنبال کنید: Windows 7
- کامپیوتر خود را خاموش کرده و کلید F8 را از صفحه کلید رایانه خود قرار دهید.
- رایانه را روشن کنید و به محض این که هر چیزی را روی صفحه مشاهده کنید ، بارها و بارها کلید F8 را فشار دهید. این عمل باید منوی Advanced Boot Options را نشان دهد.
- Repair Your Computer را انتخاب کنید و Enter را فشار دهید.
- شما احتمالاً باید به عنوان کاربر وارد سیستم شوید. نام حساب Windows خود را انتخاب کرده و رمز ورود خود را وارد کنید. (اگر رمز عبور ندارید ، آن را خالی بگذارید.)
- پس از ورود به سیستم ، روی بازیابی سیستم کلیک کنید.
Windows 8، 8.1، or 10 Eric Geier / IDG
هنگام راه اندازی مجدد از صفحه ورود به سیستم ویندوز ، می توانید با نگه داشتن shift به گزینه های بازیابی ویندوز 8 ، 8.1 و 10 دسترسی پیدا کنید.
- اگر رایانه شما به صفحه ورود ویندوز راه اندازی شد ، کلید Shift را نگه دارید ، روی نماد روشن کلیک کرده و راه اندازی مجدد را انتخاب کنید.
- باید در صفحه های بازیابی مجدداً راه اندازی شود.
- عیب یابی> گزینه های پیشرفته> بازیابی سیستم را انتخاب کنید.
اگر نمی توانید وارد صفحه های بازیابی شوید ، می توانید از رسانه نصب ویندوز (دیسک یا درایو USB) برای نسخه / نسخه خاص خود برای دسترسی به ابزارهای بازیابی استفاده کنید. می توانید آن رسانه نصب را بارگیری کنید ، اما قبل از ادامه نصب ، روی تعمیر رایانه در منوی اصلی کلیک کنید. متناوباً ، می توانید دیسک تعمیر سیستم ویندوز را در رایانه دیگری با همان نسخه ویندوز ایجاد کنید و سپس در آن دیسک در رایانه آلوده راه اندازی کنید تا به همان ابزارهای بازیابی برسید. ما قبلاً در مورد این فرایند برای ویندوز 7 ، ویندوز 8 و ویندوز 10 بحث کرده ایم. اگر System Restore کمکی نکرد و هنوز نمی توانید برای حذف باج افزار به ویندوز وارد شوید ، یک اسکنر ویروس را از دیسک قابل بوت یا USB اجرا کنید راندن؛ برخی از افراد از این روش به عنوان اسکن ویروس آفلاین یاد می کنند. اسکنر قابل بوت مورد علاقه من از Bitdefender است ، اما موارد بیشتری در دسترس است: Avast ، AVG ، Avira ، Kaspersky ، Norton و Sophos همه نرم افزار آنتی ویروس دیسک بوت را ارائه می دهند. Eric Geier / IDG
دیسک راه اندازی آنتی ویروس Bitdefender در عمل.
اگر بعد از امتحان کردن حالت ایمن و اسکنر درخواستی ، انجام بازگرداندن سیستم و اجرای اسکنر ویروس آفلاین ، هنوز هیچ شانسی ندارید ، آخرین راه حل شما احتمالاً یک بازسازی کامل یا نصب مجدد ویندوز را انجام می دهد. با این حال اکثر باج افزارها سرسخت نیستند. Eric Geier / IDG را نشان می دهد
نمایش فایلهای مخفی در ویندوز 7 به چند کلیک نیاز دارد.
بازیابی پرونده های پنهان و رمزگذاری شده با این کار ، وقت آن است که آسیب ها را برطرف کنید. اگر خوش شانس باشید ، رایانه شما توسط بدافزاری آلوده شده است که اطلاعات شما را رمزگذاری نمی کند. اگر به نظر می رسد که مواردی را گم کرده اید ، ممکن است بدافزار فقط آیکون ها ، میانبرها و پرونده های شما را پنهان کرده باشد. این کار را معمولاً با مخفی کردن پرونده ها انجام می دهد. بسته به نسخه سیستم عامل خود ، نحوه بررسی این است: ویندوز 7
- رایانه را باز کنید.
- دکمه Alt را فشار دهید و ابزارها را انتخاب کنید.
- روی گزینه های پوشه کلیک کنید و تب View را انتخاب کنید.
- نمایش پرونده های پنهان را انتخاب کنید ، پوشه ها و درایوها را کلیک کنید و سپس تأیید را کلیک کنید.
ویندوز 8 ، 8.1 و 10
- پنجره File Explorer را باز کنید.
- تب View را در قسمت بالای صفحه انتخاب کنید.
- موارد پنهان را بررسی کنید.
] Eric Geier / IDG
نمایش پرونده های پنهان در ویندوز 8 و بعد از آن محدود است.
اگر بعد از انتخاب پرونده های مخفی ، داده های شما دوباره ظاهر شود ، بسیار خوب است – این بدان معناست که برای مشکلات شما یک راه حل ساده وجود دارد. Computer یا File Explorer را باز کنید ، به C: Users بروید و پوشه نام حساب Windows خود را باز کنید. سپس روی هر پوشه مخفی کلیک راست کنید ، Properties را باز کنید ، علامت ویژگی Hidden را بردارید و OK را کلیک کنید. رونق! انجام شد. اگر هنوز نمی توانید داده های خود را پیدا کنید ، و پرونده های شما به طور مخرب رمزگذاری شده اند ، شما با مشکل روبرو هستید. معمولاً رمزگشایی یا باز کردن قفل پرونده های گروگان گیر شما امکان پذیر نیست ، زیرا کلید رمزگشایی معمولاً در سرور مجرم سایبری ذخیره می شود. برخی از کاربران قربانی گزارش داده اند که برخی از بدافزارها به قول خود عمل می کنند ، پس از پرداخت پول ، پرونده های شما را رمزگشایی و بازگردان می کنند ، اما پرداخت آنها را توصیه نمی کنم. به همین دلیل است که ما دائماً به شما می گوییم به طور منظم از رایانه خود پشتیبان بگیرید. اگر قبلاً نسخه پشتیبان تهیه کرده و ایجاد کرده اید ، در صورت امکان ، آنها را از طریق ویروس در رایانه دیگری (یکی که آلوده نیست) اسکن کنید. اگر از تمام پرونده های مهم شما پشتیبان تهیه شده باشد ، می توانید بدافزار را حذف کرده و به راحتی پرونده های پشتیبان خود را بازیابی کنید. اگر سیستم پشتیبان در اختیار ندارید ، ممکن است برخی از پرونده ها را از Shadow Volume بازیابی کنید کپی – اگر بدافزار آنها را حذف نکرده باشد. Shadow Volume Copies بخشی از ویژگی Windows ’System Restore است. یا روی پرونده ها یا پوشه هایی که می خواهید بازیابی شوند راست کلیک کرده و Properties را باز کنید تا لیست نسخه های قبلی را مشاهده کنید یا از برنامه ای به نام Shadow Explorer برای مرور عکس های فوری استفاده کنید. اما به آن اعتماد نکنید. امروز پشتیبان گیری از رایانه شخصی خود را شروع کرده و مرتباً این کار را انجام دهید. جلوگیری از عفونت باج افزار و بدافزار جلوگیری از باج افزار کاملاً مشابه اجتناب از انواع بدافزارهای دیگر است. همیشه یک ابزار ضد ویروس خوب اجرا کنید و ویندوز و اجزای مرتبط با مرورگر (جاوا ، Adobe و مانند) به روز شد. مرورگر خود را از نوار ابزارهای ناخواسته و افزونه ها پاک کنید تا از تهاجم نرم افزارهای تبلیغاتی که منجر به عفونت بدافزار می شود جلوگیری کند. همیشه مراقب پیوستهای ایمیل غیرمترقبه و هرزنامه باشید. و فقط برای غلبه بر این اسب مرده یکبار دیگر: همیشه یک سیستم پشتیبان تهیه کنید ، در صورتی که کامپیوتر شما آلوده شود و نتوانید پرونده های خود را بازیابی کنید. بله ، این بسیار مهم است. یادداشت ویرایشگر: این مقاله به طور اصولی در تاریخ 13 ژانویه 2014 منتشر شد و در 3 آوریل 2017 به روز شد.
توجه: وقتی پس از کلیک روی پیوندهای موجود در مقالات ما چیزی را خریداری می کنید ، ممکن است کمیسیون کمی بدست آوریم. برای جزئیات بیشتر سیاست پیوند وابسته ما را بخوانید.