آموزش قابلیت ضد تروجان های قفل کننده سیستم در کسپرسکی آنتی ویروس 2015 و کسپرسکی اینترنت سکیوریتی 2015

27 بهمن 1393 3930 بازدید

نحوه فعالسازی قابلیت ضد باج افزار در کسپرسکی آنتی ویروس و اینترنت سکیوریتی 2015

کسپرسکی

آموزش خنثی سازی بدافزارهای قفل کننده سیستم در کسپرسکی آنتی ویروس 2015 و کسپرسکی اینترنت سکیوریتی 2015

باج افزارها گونه‌های مختلفی دارند ولی ویژگی شاخص آنها این است که پس از نفوذ به سیستم قربانی محدودیت هایی را ایجاد میکنند و در قبال رفع محدودیت یا مسدودیت دسترسی کاربر به فایلها و اسنادی که قفل کرده‌اند طلب باج به شکلهای گوناگون میکنند که در صورت انجام پرداخت با bitcoin یا هر طریق دیگری هم هیچ تضمینی در خنثی شدن این مشکل نیست. شاید حتی پرداخت آن باج هم برای هر کاربری میسر نباشد و در نتیجه اغلب این موارد نیز منجر به از دست دادن اطلاعات encrypted یا کدگذاری‌شده میگردد.

یکی از انواع رایج این باج افزارها، گروه Screen-lockerها یا قفل کننده های سیستم هستند که به کاربر اجازه دسترسی به هیچ قسمتی از سیستم عامل را نمیدهد و با ارسال پیغامی که گاهاً بصورت جعلی از نهادی رسمی نظیر FBI نمایش داده میشود، سعی در ترغیب کاربر در پرداخت مبلغی برای رفع این مسدودیت مینماید.

در تصویر زیر نمونه ای از این بدافزارها و پیغامی که بر روی صفحه سیستم آلوده نمایش داده شده را مشاهده مینمایید:

در ویدئوی کوتاه زیر این آموزش را بصورت مختصر و تصویری ملاحظه می‌نمایید که بصورت کامل در زیر نیز قابل مطالعه می‌باشد:

 

در ضدویروس های سال 2015 شرکت کسپرسکی که شرکت ایدکو نیز اخیراً نسخه فارسی آنها را ارائه نمود، یعنی کسپرسکی آنتی ویروس 2015 و کسپرسکی اینترنت سکیوریتی 2015، قابلیت ویژه ای برای کاربران این محصولات قدرتمند تعبیه شده است (Protection against screen lockers) تا در صورتی که کاربر اشتباهاً تأیید نمود تا نرم افزار یا صفحه‌ای که حاوی این screen locker بوده اجرا یا باز شود، بتواند در مرحله مسدودیت تنها با فشردن یک کلید میانبر این مسدودیت را خنثی کند.

 

1- فعالسازی قابلیت Protection against screen lockers بمنظور رفع مسدودیت بدافزارهای قفل کننده سیستم:

بصورت پیش فرض این قابلیت فعال میباشد و شما میتوانید با مشاهده یک بنر یا درخواست یا پس از هر محدودیت مشکوک تنها با فشردن کلید میانبر تعریف شده از آنتی ویروس کسپرسکی بخواهید این بدافزار را شناسایی و حذف نموده و هر اقدام قبلی را خنثی سازد.

برای بررسی و اطمینان از فعال بودن این ابزار و همچنین تعریف یک کلید میانبر دلخواه میتوانید مراحل زیر را طی نمایید:

-کسپرسکی آنتی ویروس یا کسپرسکی اینترنت سکیوریتی 2015 را باز نموده و در پایین صفحه اصلی روی تنظیمات یا Setting کلیک نمایید:

 

در بخش تنظیمات، در تب Protection Center یا مرکز محافظت، روی System Watcher کلیک نمایید:

 

در صفحه تنظیمات این ابزار و در بخش Protection against screen lockers، ابتدا بررسی کنید قابلیت مربوطه، یعنی Detect and close screen lockers ، مطابق تصویر زیر فعال بوده و در بخش مربوط به کلید میانبر، میانبر فعلی را بررسی نموده، یا میانبر ترکیبی دلخواه خود را تعریف نمایید:

 

2- نحوه رفع مسدودیت و خنثی نمودن باج افزار Screen Locker:

پس از اعمال تنظیمات مربوطه، در صورتی که با صفحات یا پیامهای ذکر شده یا نمونه بالا روبرو شدید، کافی است از کلید ترکیبی تعریف شده استفاده نمایید تا این مسدودیت خنثی شود. لازم به ذکر است کلید ترکیبی پیش فرض CTRL+ALT+SHIFT+F4 میباشد. پس از فشردن این کلید، ضمن رفع این مسدودیت، بدافزار مربوطه نیز بلافاصله و بصورت خودکار حذف میگردد. و پس از آن توصیه میشود یکبار سیستم را بصورت کامل اسکن نمایید.

علاقمندان همچنین می‌توانند صفحات زیر را نیز ملاحظه نمایند:

نحوه‌ی مقابله با تروجان های باج افزار

ابزارهای حذف ویروس

منبع: کسپرسکی آنلاین

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.