Како да најдете шпионски софтвер на вашиот компјутер
Spyware (Spyware) е вид на малициозен софтвер (софтвер) кој врши одредени активности без знаење на корисникот, на пример, покажува рекламирање, собира доверливи информации или прави промени во прилагодувањата на уредот. Ако брзината на интернет конекција падна, прелистувачот почна полека да работи или да има други необични феномени, можеби компјутерот е заразен со шпионски софтвер.
Чекори
Метод 1 од 4:
Детекција и отстранување на шпионски софтвер на уредот AndroidЕден. Запомни знаци на програма за шпионажа. Ако брзините на интернет конекција често се намалуваат или паметен телефон доаѓа на паметен телефон, вклучувајќи ги и пораките од странци, најверојатно, уредот е заразен со шпионски софтвер.
- Често шпионски софтвер генерира пораки со непредвидлив сет на знаци или бара одреден код.

2. Проверете како апликациите го трошат интернет сообраќајот. Отворете ја апликацијата за поставки и кликнете "Контрола на сообраќајот". Скролувајте надолу и погледнете во кој сообраќај се троши со една или друга апликација. Како по правило, Spyware троши голема количина на сообраќај.

3. Направете резервна копија на податоци. Поврзете го вашиот паметен телефон на компјутер со користење на USB кабел, а потоа повлечете важни датотеки на тврдиот диск (на пример, фотографии или контакти).

Четири. Отворете ја апликацијата "Settings" и кликнете "Restore и Reset". Ќе се отвори екранот со повеќе опции, вклучувајќи ја и опцијата за враќање на фабричките поставки на уредот.

Пет. Кликнете "Врати се во фабрички поставки". Оваа опција се наоѓа на дното на екранот "Враќање и ресетирање".

6. Кликнете "Поставки за ресетирање". Паметен телефон автоматски ќе се рестартира, и кориснички податоци и апликации, вклучувајќи шпионски софтвер, ќе бидат избришани.
Метод 2 од 4:
Користење на HijackThis (Windows)Еден. Преземи и инсталирај Hijackthis. Ова е алатка која е дизајнирана да открие шпионски софтвер. Двоен-клик на датотеката за инсталација за да го стартувате. Кога ќе ја инсталирате оваа алатка, стартувајте го.
- Сличен софтвер е асоцијација или Malwarebytes.

2. Притиснете "CONFIG". Ова копче се наоѓа во долниот десен агол на екранот во делот за други работи (опционално). Софтверските поставки ќе се отворат.

3. Кликнете "Назад" за да се вратите во главното мени. Ова копче го заменува копчето "config" кога прозорецот за поставки е отворен.

Четири. Кликнете "Скенирај" (Скенирај). Ова копче се наоѓа во долниот лев агол на екранот, кој ќе прикаже листа на потенцијално опасни датотеки. Важно е да се напомене дека HijackThis брзо ги скенира најранливите системски јазли, така што сите датотеки презентирани во листата ќе бидат малициозни.

Пет. Проверете го полето за избор во близина на сомнителната датотека и кликнете на "Инфо за избраната ставка" (информации за избраната ставка). Прозорецот ќе се отвори со детални информации за датотеката и причината што ја влезе во наведената листа. Проверка на датотеката, затворете го прозорецот.

6. Кликнете "Поправи провери" (поправете ја избраната ставка). Ова копче се наоѓа во долниот лев агол на алатката HijackThis или обновување или ја брише избраната датотека (во зависност од избраното дејство).

7. Враќање на податоци од резервната. За да ги откажете какви било промени направени од HijackThis, кликнете на "Config" (Settings) во долниот десен агол на екранот, а потоа кликнете "Backup" (Backup). Во листата, одберете ја датотеката за бекап (неговото име го вклучува датумот и времето на создавањето), а потоа кликнете "Restore" (Restore).
Метод 3 од 4:
Користење на netstat (Windows)Еден. Отворете го прозорецот на командната линија. Netstat е вградена мрежа за Windows која ви овозможува да откриете шпионски и други малициозни датотеки. Кликни ⊞ Победа + Р, За да го отворите прозорецот "Стартувај", а потоа внесете cmd. Командната линија обезбедува интеракција со оперативниот систем преку текстуални команди.
- Искористете го овој метод ако не сакате да инсталирате дополнителен софтвер или сакате да добиете поголема контрола врз процесот на отстранување на малициозен софтвер.

2. Внесете ја командата Netstat -b и притиснете ↵ Внесете. Ќе се појави листа на процеси кои имаат пристап до Интернет (можат да отворат пристаништа или да користат интернет конекција).

3. Дознајте кои процеси се малициозни. Ако името на процесот не го знае или не го отвора пристаништето, најверојатно, тоа е злонамерни програма. Ако не сте сигурни за било кој процес или порта, најдете го името на процесот на интернет. Најверојатно, други корисници веќе се среќаваат со необични процеси и леви повратни информации за нивниот карактер (злонамерни или безопасни). Ако сте сигурни дека процесот е злонамерни, избришете ја датотеката која го води овој процес.

Четири. Кликни Ctrl + Alt + Избриши. Windows Task Manager ќе се отвори, во кој сите активни процеси се наведени. Скролувајте по листата и пронајдете го штетниот процес во него што сте го откриле користејќи ја командната линија.

Пет. Десен-клик на името на процесот и изберете "Отворете го датотеката за складирање". Папка со злонамерен датотека.

6. Десен-клик на датотеката и изберете "Избриши". Малициозната датотека ќе биде испратена до кошот, која не дозволува да се извршуваат процеси.

7. Десен-клик на кошницата и изберете "Clear" во менито. Значи, трајно ќе ја избришете датотеката.
Метод 4 од 4:
Користење на терминалот (Mac OS X)Еден. Отворете го терминалот. Во терминалот можете да ја стартувате алатката која ќе најде шпионски софтвер (ако, се разбира, тие се). Кликнете "Апликации" - "комунални услуги" и двоен-клик на "Терминал". Терминалот обезбедува интеракција со оперативниот систем преку текстуални команди.
- Терминалната икона може да се најде во Launchpad.

2. Внесете ја командата Sudo lsof -i | Греп Слушај и притиснете ⏎ Врати. Ќе се прикаже листата на активни процеси и информации за нивната мрежна активност.

3. Внесете ја лозинката на администраторот и кликнете ⏎ Врати. Ова бара тимот Sudo. Имајте на ум дека за време на внесот на лозинка не се прикажува во терминалот.

Четири. Дознајте кои процеси се малициозни. Ако името на процесот не го знае или не го отвора пристаништето, најверојатно, тоа е злонамерни програма. Ако не сте сигурни за било кој процес или порта, најдете го името на процесот на интернет. Најверојатно, други корисници веќе се среќаваат со необични процеси и леви повратни информации за нивниот карактер (злонамерни или безопасни). Ако сте сигурни дека процесот е злонамерни, избришете ја датотеката која го води овој процес.

Пет. Внесете ја командата LSOF | Grep cwd и притиснете ⏎ Врати. Начини за папки со датотеки кои одговараат на активни процеси. Во листата, најдете малициозен процес и копирајте го патот кон него.

6. Внесете Sudo rm -rf [patch path] и притиснете ⏎ Врати. Во загради вметнете го патот кон датотеката. Оваа команда ќе ја избрише соодветната датотека.
Совети
- Ако HijackThis Utility издаде премногу голема листа на сомнителни датотеки, кликнете "Зачувај дневник" за да креирате текстуална датотека со резултати и ставете ги на Форум. Можеби други корисници ќе ви препорачаат што да направите со една или друга датотека.
- Портс 80 и 443 се користат од многу сигурни програми за мрежен пристап. Се разбира, Spyware може да ги користи овие пристаништа, но е малку веројатно, тоа е, шпионскиот софтвер ќе отвори други пристаништа.
- Кога ќе го откриете и избришете шпионскиот софтвер, менувајте ги лозинките на секоја сметка во која ќе го внесете компјутерот. Подобро е да се биде воздржан од тогаш жалење.
- Некои мобилни апликации кои, наводно, го детектираат и отстрануваат шпионскиот софтвер на уредите на Android, се всушност несигурни или дури и измамнички. Најдобар начин за чистење на паметен телефон од шпионски софтвер е да се вратите во фабричките поставки.
- Ресетирањето на фабричките поставки е исто така ефикасен начин за отстранување на шпионски софтвер на iPhone, но ако немате root пристап до системските датотеки, најверојатно, шпионски софтвер нема да може да навлезе во iOS.
Предупредувања
- Бидете внимателни со отстранување на непознати датотеки. Бришењето на датотека од папката "Систем" (во Windows) може да го оштети оперативниот систем и последователните прозорци.
- Слично на тоа, внимавајте кога ќе ги избришете датотеките со терминал во Mac OS X. Ако мислите дека сте нашле злонамерен процес, прво прочитајте ги информациите за тоа на интернет.