Internet ablakok Android

Hogyan lehet ellenőrizni, hogy az Android nem található-e kémprogram. Hogyan lehet megtudni, hogy telefonját lehallgatják-e vagy megfertőzték-e kémprogramok. Vizsgálja meg számítógépét, hogy nincs-e kémprogram

A SpyGo rendelkezik egy lopakodó móddal, amely szinte lehetetlenné teszi annak megállapítását, hogy fut-e a számítógépen, mert teljesen elrejti jelenlétét a rendszerben. A telepített programok listájában és a feladatkezelőben nem látszik, a látható módba pedig csak egy speciális billentyűkombináció megnyomásával lehet visszatérni, amit a megfigyelő a programbeállításokban állíthat be.

Közvetlenül a telepítés után a program elkezdi követni a felhasználói műveleteket. A kapott információkat feldolgozza, rendszerezi, helyben elmenti vagy jelentést készít, majd titkosított csatornán elküldi e-mailre vagy a támadó szerverére.

A COVERT platform lehetővé teszi, hogy elrejtse tevékenységét e veszélyes kémprogram elől, vagy eltávolítsa azt, ha nem kell a SpyGo-t számítógépére telepítők teljes ellenőrzésének látszatát kelteni.

Ehhez nyissa meg a COVERT programot, és a főablakban kattintson a „Rendszerfolyamatok” gombra.

Mivel ez a kém jól elrejti magát, és nem látható a futó alkalmazások szabványos listájában, elindítjuk a rejtett folyamatfigyelőt.

A rejtett folyamatfigyelőben tekintse meg a teljes listát. A lista végén pirossal kiemelt vonalak jelennek meg. Tehát minden olyan program meg van jelölve, amely elrejti magát.

Esetünkben egy dedikált sgo.exe programfájlt látunk. Ez a SpyGo kém.
A törléshez vigye az egeret a kiválasztott sor fölé, és nyomja meg a jobb gombot. A helyi menüben válassza az "Alkalmazásmappa megnyitása" lehetőséget, hogy megtudja, hol találhatók a kémfájlok, és a "Folyamat befejezése" lehetőséget a program leállításához.

A megnyíló mappában törölje az összes fájlt és magát a mappát. SpyGo észlelve és eltávolítva.

Ha a számítógépet valós időben figyelik, akkor a SpyGo még a Hidden Process Monitorba való belépés előtt is észlelhető. Ez látható a COVERT program hálózati monitorán, amely a maszkoló elindítása után azonnal elérhető.

Ebben az esetben adja hozzá az sgo.exe fájlnevet a fenyegetési adatbázishoz a helyi menüből vagy a maszkolóprogram főablakában található „Hozzáadás” gombbal. A kém hálózathoz való csatlakozása blokkolva lesz, és amikor a cloaker környezetben dolgozik, az online megfigyelést létrehozó támadó nem tud információt fogadni és nem férhet hozzá az Ön számítógépéhez. A következő diák bemutatja, hogyan fog ez kinézni a spyware felületen.

A SpyGo nem tud csatlakozni a számítógépére telepített kémprogramokhoz.

Ha valamilyen oknál fogva nem szeretné eltávolítani a spyware-t a számítógépről, amelyen dolgozik, egyszerűen lépjen a COVERT álcázó program biztonságos platformjára úgy, hogy a főablakban a „Bejelentkezés a védelmi platformra” feliratú nagy gombra kattint, és hajtsa végre az összes műveletet, amit meg akart tenni.

A tetteid rejtve lesznek a kém elől. Az alábbi diák bemutatja, hogy a SpyGo kém a COVERT platformon belül végrehajtott műveletei után mit láthatott és írhatott le jelentéseiben.

Látjuk, hogy a SpyGo nem tudta megszerezni és ellopni az információkat. A COVERT álcázó program megfelelő használatával, a fejlesztő utasításait követve megvédheti magát mindenféle kémkedéstől, beleértve a monitor képernyőjének titkos filmezését is.

Ellenőrizze, hogy követi-e Önt a SpyGo.

A spyware kifejezés egy lopakodó módban számítógépre telepített kémprogram, amelynek célja a számítógépes rendszer konfigurációjával és a felhasználói tevékenységgel kapcsolatos információk gyűjtése. Ez azt jelenti, hogy az interneten és az operációs rendszeren belül végzett tevékenységeivel kapcsolatos összes információ elérhetővé válhat a támadók számára.

Az ilyen negatív külső hatások elkerülése érdekében ellenőrizni kell a harmadik féltől származó programok bevezetésének folyamatát az Ön tudta nélkül. Manapság a kémprogramoknak számos fő típusa létezik, amelyek felbecsülhetetlen károkat okozhatnak a felhasználóknak.

Kémprogramok besorolása

  1. A merevlemez-szkenner egy kémprogram, amely megvizsgálja a merevlemez tartalmát, hogy azonosítsa az értékes információkat, amelyeket ezt követően továbbít a tulajdonosnak.
  2. Képernyőkém – időszakonként képernyőképeket készít, és továbbítja ezeket a képernyőképeket a tulajdonosnak. Az ilyen jellegű információk a zsarolók különféle típusai számára érdekesek.
  3. Proxy kém – számítógépre telepítve proxyszerverként működik, amely lehetővé teszi, hogy valaki más IP-címét használja tevékenységei elfedésére.
  4. A levelezőkém egy olyan információgyűjtemény, amely e-mail címeket is tartalmaz, és amely elsősorban a spameket küldő embereket érdekli.
  5. - az összes billentyűleütés rögzítése a billentyűzeten, ami lehetővé teszi például a hitelkártyaszámok ellopását.

A fenyegetések fenti listája még korántsem teljes, de tartalmazza a kémprogramok fő típusait.

Spyware Terminator 2012

Alapvetően azok a programok, amelyek lehetővé teszik, hogy kémeket találjon a számítógépén, az ilyen termékek fizetős változatai. Ugyanakkor számos olyan szoftvermegoldás létezik, amelyekben ingyenes funkciók állnak rendelkezésre, amelyek lehetővé teszik az operációs rendszer rosszindulatú összetevőitől való megtisztítását.


Például a Spyware Terminator 2012 ingyenes verziója, amely a Freeware verzióban nem rendelkezik vírusvédelemmel és magas frissítési prioritással. A szoftvermegoldás elérhető funkciói ugyanakkor lehetővé teszik a kémprogramnak minősülő programok megtalálását és eltávolítását.

Kémprogram keresése a számítógépen: eljárás


Ahhoz, hogy a jövőben megvédje magát a kémprogramoktól, be kell állítania a számítógépes rendszer kémprogram-ellenőrzését ugyanazon a „Szkennelés” lapon. Természetesen a vírusirtók is hasonló funkcionalitásban különböznek egymástól, ugyanakkor nem árt egy speciális eszközzel az adott program formájában ellenőrzést végezni.

Hasznos tippeket

Vannak nagyon erős kémprogramok, amelyek képesek nyomon követni a mobiltelefonokat. De miért kémkedne utánad valaki?

A lehallgatás többféle okból történhet, áldozatai nemcsak hétköznapi emberek, hanem befolyásos politikusok és üzletemberek is lehetnek.

Ha azt tapasztalja, hogy mobiltelefonja akkumulátora gyorsan lemerül, vagy az internetes adatforgalom drámaian megnőtt, akkor lehet, hogy figyelik.


Kém kémprogramok

Miért kémkedsz utánam?


© DAPA Images

Lehet, hogy olyan információi vannak, amelyeket valaki más szeretne kézbe venni. Ha üzleti tevékenységet folytat, ez lehet információ az értékesítési stratégiákról, az új termékek fejlesztéséről stb. Talán valaki ki akarja deríteni, hogy valaki csal-e.

Ha telefonját javításra vitte, előfordulhat, hogy valamilyen oknál fogva kémprogramokat telepített az adatok másolására vagy a GPS-helyzet nyomon követésére.

Ennek ellenére érdemes tudni, hogy van egy egész hatalmas és virágzó iparág, amelynek egyetlen célja, hogy kémszoftverek segítségével kémkedjen mások után. Ez az iparág pedig egészen legális lehet.

De nem számít, milyen okos a kémprogram, vannak módok annak kiderítésére, hogy a telefon rendelkezik-e ilyennel.

Telefonos kémszoftver: Hogyan lehet megtudni, hogy van-e ilyen?

Szokatlan hangok hívás közben


© Dean Drobot

Ha hívás közben kattanások vagy távoli hangok (vagy valaki más hangjainak darabjai) hallatszanak a telefonján, ez annak a jele lehet, hogy lehallgatják. Ez nem normális a mai telefonoknál. Ez a múlté, és a régi analóg hálózatokhoz kapcsolódik.

Csökkent akkumulátor kapacitás


© janulla / Getty Images

A hibás mobiltelefon másik jele az akkumulátor teljesítményének csökkenése. Ha lehallgatnak egy mobiltelefont, az rögzíti az Ön tevékenységeit, és továbbítja azokat egy harmadik félnek. Ez nyomot hagy a megnövekedett akkumulátorhasználat formájában, és ennek eredményeként az akkumulátor gyorsabban lemerül. A mobiltelefon folyamatosan rögzíti a beszélgetéseket a szobában, még akkor is, ha készenléti üzemmódban van.

Természetesen mindez az akkumulátor gyors lemerüléséhez vezet. Ezt úgy tesztelheti, hogy egy másik, azonos modellel rendelkező telefon akkumulátorát használja, és összehasonlítja az eredményeket.

A telefon aktivitást mutat, ha nem használja


© sunabesyou/Getty Images

Zajt ad a telefon, vagy bekapcsolja a képernyőt, amikor nem használja? A hívásoknak és az üzeneteknek némának kell lenniük, amikor nincsenek használatban. Ok nélkül újraindul az okostelefon? Ha a válasz IGEN, akkor valaki távoli hozzáféréssel rendelkezik az eszközéhez.

A telefon hosszú ideig tart, amíg kikapcsol


© Isabella Antonelli

Mielőtt az okostelefon kikapcsol, be kell zárnia az összes feldolgozott programot. Ha a telefon valaki másnak továbbít adatokat, akkor ennek vagy annak a folyamatnak a végrehajtása több időt vesz igénybe. Ha a gép a szokásosnál tovább tart a kikapcsoláshoz, különösen hívás, SMS, e-mail vagy webböngészés után, előfordulhat, hogy információkat küld egy harmadik félnek.

Hogyan ellenőrizhető a telefon lehallgatása

Az akkumulátor hőmérséklete magas


© DmitriMaruta / Getty Images

Egy ideig ne játsszon, és ne használja aktívan a telefont. Ezt követően érintse meg az akkumulátor oldaláról. Ha melegnek érzi magát, titokban adatátvitelre használhatja. Ez azonban nem mindig egyértelmű jele a felügyeletnek.

Szokatlan üzenetek fogadása


© VeryUlissa/Getty Images

Véletlen számokat vagy karaktereket tartalmazó furcsa szöveges üzeneteket kap? A spyware távirányító funkciója titkos szöveges üzeneteket küld a telefonra, és ez bizonyos esetekben különösen akkor látható, ha a telefon szoftvere nem működik megfelelően. Ha ez rendszeresen megtörténik, akkor előfordulhat, hogy telefonján van telepítve egy kém alkalmazás.

A felhasznált adatok mennyiségének növelése


© Natali_Mis/Getty Images

Egyes kevésbé megbízható kémelkalmazások további adatokat használnak a telefonról gyűjtött információk küldésére, ezért ügyeljen a havi adathasználat megmagyarázhatatlan növekedésére. A fejlettebb kémprogramok jelentősen csökkentették a felhasznált adatok mennyiségét, és szinte lehetetlen észlelni. A havi forgalom jelentős növekedése miatt azonban továbbra is felfedezhetők a régi programok.

A kémprogramok észlelése a telefonon (Android és iOS)

Kémszoftver Androidhoz (Android)


© Kirillm / Getty Images

Az Android rendszeren futó kémprogramok a telefonon lévő fájlok megtekintésével észlelhetők. Nyissa meg a "Beállítások" - "Alkalmazások" - "Alkalmazáskezelés" vagy "Szolgáltatások indítása" menüpontot, és észlelheti a gyanús fájlokat. A jó kémprogramok általában elfedik a fájlneveket, hogy ne tűnjenek ki, de néha olyan kifejezéseket is tartalmazhatnak, mint a spy, monitor, stealth stb. Néhány kevésbé fejlett program még mindig meglehetősen könnyen észrevehető.

Ne aggódjon – ha csak megerősítést keres a kémprogramokról, nem fog kárt tenni a telefonjában, de a legjobb, ha nem törli azokat a fájlokat, amelyeket nem ismer. Ha gyanús szoftvert talál, célszerű elvinni a készüléket valakihez, aki ismeri a dolgát, és tud segíteni bizonyos programok jelenlétének magyarázatában.

Kémszoftver iPhone-hoz


© Marc Mueller / Pexels

Általában, ha iPhone-ja van, és valaki kémprogramot szeretne telepíteni, először fel kell törnie a telefonját. Ezeket a sérülékenységeket a múltban fedezték fel, így az eszköz által használt hálózathoz hozzáféréssel rendelkezők jelentős mennyiségű személyes adatot tölthetnek le. Ezeket a hiányosságokat kijavították, de soha nem lehetsz biztos abban, hogy készüléked teljesen biztonságos.

Időnként előfordulhat, hogy olyan szoftvert talál iPhone-ján, amelynek letöltésére nem emlékszik. Megnézheti az Apple Store-t, és megnézheti, hogy az alkalmazás elérhető-e ott. Ha nem, akkor valószínűleg feltörték a telefonját.

Mélyre ásni egy iPhone-ban nehezebb, mint az Androidon, de van egy egyszerű módszer a kémprogramok eltávolítására. Csak frissítse a szoftvert a legújabb verzióra az iTunes segítségével. A frissítés eltávolítja a kémprogramokat és minden más, kívülről telepített szoftvert. Mielőtt azonban ezt megtenné, mindenképpen készítsen biztonsági másolatot a fontos adatokról a telefonján.

Mobiltelefon lehallgatás


© LeoWolfert/Getty Images

Visszatérés a gyári beállításokhoz

A telefon gyári alaphelyzetbe állítása, legyen az Android vagy iPhone, eltávolít minden kémprogramot, de mindenképpen készítsen biztonsági másolatot adatairól, például a névjegyekről, fényképekről és zenékről, különben elveszíti azokat.

Ha ezt megteszi, erős jelszóra is szüksége lesz, hogy a jövőben megakadályozza az eszközhöz való jogosulatlan hozzáférést. Android-eszközökön telepíthet olyan alkalmazást is, mint például az AppNotifier, amely e-mailben értesítést küld arról, hogy az összes alkalmazást letöltötte a telefonra, figyelmeztetve, ha valaki olyasmit próbál megtenni, amit nem kellene.

Most vetted észre, hogy valaki kémkedik utánad?

Ez sokkoló lehet. Az áldozatok többsége nem is tudja, hogy létezik ilyen szoftver. Ha szokatlan viselkedést tapasztal a telefonján, akkor legalább érdemes megnézni. Ne feledje, manapság rengeteg nagyon erős kémprogram létezik.

A mai napig rengeteg különféle kémprogram létezik, amelyeket titokban telepítettek egy Android-telefonra, hogy titokban kémkedjenek szeretteik vagy rokonai után. Azonban minden zárnak megvan a saját főkulcsa. És ez alól a spyware sem kivétel – az is „észlelhető”, ha alaposan megnézzük a mobiltelefon működését. Internetkapcsolattal rendelkező Android telefonokról beszélünk.

Hogyan találhatok kémeket androidos telefonon?

A telefon titkos megfigyelésének a tulajdonos beleegyezése nélkül történő végrehajtásához olyan kémprogramot kell választania, amely semmilyen módon nem befolyásolja a mobil működését, és semmilyen módon nem nyilvánult meg. Ellenkező esetben ahelyett, hogy titokban kémkedne a telefon után, a legkevesebbet kapja – botrányt. Ehhez először azt kell kideríteni, hogy miként lehet észlelni a kémprogramokat a telefonon, és milyen jelek alapján „adja ki magát”.

5 jele annak, hogyan észlelheti a kémprogramokat Android telefonján:

1. A "nehéz" programok elég erősen terhelik a rendszert és "lelassítják" a mobil munkáját - ez minden bizonnyal felkelti a figyelmet.

2. Indokolatlanul gyorsan kezdett lemerülni a telefon akkumulátora és megszűnt az internetforgalom.

3. A kémprogramokat gyakran észleli egy hagyományos víruskereső, és összetéveszti a rosszindulatú programokkal.

4. Egy új alkalmazás jelenik meg a telefonon vagy a Menü listában, vagy az „Alkalmazás törlése” fülön, vagy az „Alkalmazásbeállítások” között. A legtehetségtelenebb kémprogramok ikont jeleníthetnek meg.

5. Adatok letöltésekor (hívások rögzítése, üzenetek lehallgatása, fényképek stb.) az internetről történő letöltésre szolgáló nyilak aktívak lesznek - a telefon tulajdonosa előbb-utóbb észreveszi, hogy a nyilak „villognak” abban a pillanatban, amikor ő nem tölt le semmit az internetről.

Ezek alapján, első ránézésre megfoghatatlan, de biztos jelek alapján kémprogramokat észlelhet mobiltelefonján. Ezért nézze meg az összes Android telefonkövető alkalmazást az interneten, ismerje meg jellemzőit, és feltétlenül olvassa el a valódi felhasználók véleményét.

Kiváló minőségű program az Android telefonok kémkedéséhez, hogy az ember ne tudja, hogy telepítve van a telefonjára, legyen: vizuálisan láthatatlan, „saját” a víruskereső program számára és egyszerű. Mindezt a VkurSe programunk fejlesztői figyelembe veszik.

Van egy feltűnő kém az Android telefonon?

Létezik egy valóban rejtett és nem feltűnő kém a mobilon, ez pedig a weboldalunk programja - egy univerzális, többfunkciós kémprogram. Vkurse kémprogramunk:

1. Kicsit "súlyoz" és nem befolyásolja a mobiltelefon működését.

2. Nem meríti le a telefon akkumulátorát, mivel távolról vezérelhető és kis forgalmat fogyaszt.

3. A webhelyprogram nem rosszindulatú program, ezért a vírusirtó programok „elhaladnak” mellett.

4. Közvetlenül a rendszermappába telepítve, és nem jelenik meg sehol. Telepítéskor bármilyen nevet adhat a programnak - ingyenes generálási funkció .

5. Az adatok letöltésének idejét a program beállításakor saját belátása szerint állíthatja be. Például késő este, amikor a tulajdonos alszik, vagy fordítva reggel, amikor a telefon tulajdonosa tanulással, munkával vagy házimunkával van elfoglalva, és nem veszi fel a mobilt.

A webhelyprogram kényelmes és könnyen használható, az orosz nyelvű felület intuitív. Nem nehéz Letöltés, telepítse és konfigurálja. Ez összesen körülbelül 15 percet vesz igénybe. Részletes, lépésről lépésre bemutatott Vkurse program telepítésére és konfigurálására vonatkozó utasítások videó-, amely a főoldal alján található, és a leírásban is megtalálható vezetés. Mehetsz fórum kémprogramokat, és olvassa el azon emberek megjegyzéseit, akik már használják a kémprogramjainkat.

Lefoghatja a hívásokat, SMS-eket, az azonnali üzenetküldőkben és a közösségi hálózatokban (VKontakte, Odnoklassniki, Viber és Vatsap) folytatott levelezést, képernyőképeket készíthet a képernyőről meghatározott időközönként, figyelemmel kísérheti, hogy a telefon tulajdonosa mely oldalakat keresi fel az interneten, milyen fényképeket küld és fogad, milyen játékokkal játszik. Távolról vezérelheti telefonját - kapcsolja be és ki a mikrofont és a kamerát, figyeljen a SIM-kártya cseréjére, ürítse ki a memóriát és zárolja a telefont, ha a telefon elveszett, és még sok más (lásd. Lehetőségek).

Ezenkívül Vkurse programunk korlátlan ideig ingyenesen meg tudja határozni egy Android telefon helyét – egy teljes ingyenes gps nyomkövető szoftver részletes útválasztással. Programunkat már régóta használják a logisztikusok, kamionosok, szülők a gyermek szülői felügyeleteként, valamint a figyelmes gyerekek, hogy nyomon kövessék idős szüleiket, ha külön élnek, és van okuk aggódni a városban való mozgásuk miatt.

A kémprogramok olyan rosszindulatú szoftverek (szoftverek), amelyek a felhasználó tudta nélkül hajtanak végre bizonyos műveleteket, például hirdetéseket jelenítenek meg, érzékeny információkat gyűjtenek össze vagy módosítják az eszköz beállításait. Ha az internetkapcsolat sebessége lecsökkent, a böngészője lelassult, vagy más szokatlan jelenségek fordulnak elő, előfordulhat, hogy számítógépét spyware fertőzte meg.

Lépések

A kémprogramok észlelése és eltávolítása Android-eszközön

    Legyen tisztában a spyware jeleivel. Ha az internetkapcsolat sebessége gyakran csökken, vagy furcsa szöveges üzeneteket kap okostelefonjára, beleértve az idegenektől érkező üzeneteket, akkor valószínű, hogy készüléke kémprogramokkal fertőzött.

    • A kémprogramok gyakran véletlenszerű karaktereket tartalmazó üzeneteket generálnak, vagy egy adott kód megadását kérik.
  1. Ellenőrizze, hogy az alkalmazások hogyan fogyasztják az internetes forgalmat. Nyissa meg a Beállítások alkalmazást, és érintse meg a Forgalomszabályozás elemet. Görgessen le a képernyőn, és nézze meg, mekkora forgalmat fogyaszt egy adott alkalmazás. A kémprogramok általában nagy mennyiségű forgalmat fogyasztanak.

    Készítsen biztonsági másolatot adatairól. Csatlakoztassa okostelefonját a számítógépéhez USB-kábellel, majd húzza a fontos fájlokat (például fényképeket vagy névjegyeket) a merevlemezre.

    • Mivel a mobileszköz és a számítógép eltérő operációs rendszert futtat, a számítógép nem lesz fertőzött.
  2. Nyissa meg a Beállítások alkalmazást, és érintse meg a „Biztonsági mentés és visszaállítás” lehetőséget. Megnyílik egy képernyő, amely számos lehetőséget kínál, beleértve az eszköz gyári visszaállításának lehetőségét.

    Kattintson a "Gyári beállítások visszaállítása" gombra. Ez az opció a „Biztonsági mentés és visszaállítás” képernyő alján található.

    Kattintson a Beállítások visszaállítása elemre. Az okostelefon automatikusan újraindul, és a felhasználói adatok és alkalmazások, beleértve a kémprogramokat is, törlődnek.

    • Ne feledje, hogy a gyári beállítások visszaállítása minden felhasználói adatot töröl. Ezért mindenképpen készítsen biztonsági másolatot fontos információiról.

    A HijackThis használata (Windows)

    1. Letöltés és telepítés . Ez egy olyan segédprogram, amely a kémprogramok észlelésére szolgál. Kattintson duplán a telepítőfájlra a futtatásához. Miután telepítette ezt a segédprogramot, futtassa.

      • Hasonló szoftver az Adaware vagy a MalwareBytes.
    2. Kattintson a "Config" (Beállítások) gombra. Ez a gomb a képernyő jobb alsó sarkában, az „Egyéb dolgok” részben található. Megnyílik a program beállításai.

      • A beállításokban engedélyezhet vagy letilthat bizonyos funkciókat, például a fájlok biztonsági mentését. Javasoljuk, hogy készítsen biztonsági másolatot, ha fontos fájlokon vagy szoftvereken dolgozik. A biztonsági másolat kicsi; sőt később törölhető is (abból a mappából, ahol a mentések vannak).
      • Vegye figyelembe, hogy a „Biztonsági másolat készítése az elemek javítása előtt” funkció alapértelmezés szerint engedélyezve van.
    3. Nyomja meg a "Vissza" gombot a főmenübe való visszatéréshez. Ez a gomb helyettesíti a "Config" gombot, amikor a beállítások ablak nyitva van.

      Kattintson a Beolvasás gombra. Ez a gomb a képernyő bal alsó sarkában található, és megjeleníti a potenciálisan veszélyes fájlok listáját. Fontos megjegyezni, hogy a HijackThis gyorsan átvizsgálja a rendszer legsebezhetőbb részeit, így nem minden felsorolt ​​fájl lesz rosszindulatú.

      Jelölje be a gyanús fájl melletti jelölőnégyzetet, és kattintson az "Információ a kiválasztott elemről" gombra. Megnyílik egy ablak, amely részletes információkat tartalmaz a fájlról és arról, hogy miért került fel a megadott listára. A fájl ellenőrzése után zárja be az ablakot.

      • Részletes információként megjelenik a fájl helye, lehetséges felhasználása, valamint a fájllal kapcsolatban javasolt művelet.
    4. Kattintson a "Javítás bejelölve" gombra (Javítsa ki a kiválasztott elemet). Ez a gomb a képernyő bal alsó sarkában található; a HijackThis segédprogram vagy visszaállítja vagy törli a kiválasztott fájlt (a kiválasztott művelettől függően).

      • Egyszerre több fájlt is kiválaszthat; Ehhez jelölje be mindegyik melletti négyzetet.
      • Mielőtt bármilyen műveletet végrehajtana, a HijackThis (alapértelmezés szerint) biztonsági másolatot készít az adatokról, hogy a felhasználónak lehetősége legyen visszavonni a változtatásokat.
    5. Adatok visszaállítása biztonsági másolatból. A HijackThis által végzett módosítások visszavonásához kattintson a „Config” (Beállítások) lehetőségre a képernyő jobb alsó sarkában, majd kattintson a „Biztonsági mentés” (Biztonsági másolat) lehetőségre. Válassza ki a biztonsági másolat fájlt a listából (a neve tartalmazza a létrehozás dátumát és időpontját), majd kattintson a Visszaállítás gombra.

      • A biztonsági másolatokat a rendszer mindaddig megőrzi, amíg nem törli őket. Vagyis bezárhatja a HijackThis-t, és később visszaállíthatja az adatokat.

    Netstat használata (Windows)

    1. Nyisson meg egy parancssori ablakot. A Netstat egy beépített Windows segédprogram, amely képes észlelni a kémprogramokat és más rosszindulatú fájlokat. Kattintson ⊞ Nyerj+ R a Futtatás ablak megnyitásához, majd írja be cmd. A parancssor szöveges parancsokon keresztül interakciót biztosít az operációs rendszerrel.

      • Használja ezt a módszert, ha nem szeretne további szoftvereket telepíteni, vagy ha jobban szeretné irányítani a rosszindulatú programok eltávolításának folyamatát.
    2. Írja be a parancsot netstat -bés nyomja meg ↵ Enter . Megjelenik azon folyamatok listája, amelyek hozzáféréssel rendelkeznek az internethez (portokat nyithatnak vagy internetkapcsolatot használhatnak).

      • Ebben a parancsban az operátor -b jelentése "bináris". Azaz az aktív "binárisok" (futtatható fájlok) és azok kapcsolatai megjelennek a képernyőn.
    3. Kattintson ctrl + alt + Töröl . Megnyílik a Windows Feladatkezelő, amely felsorolja az összes aktív folyamatot. Görgessen lefelé a listán, és keresse meg a parancssor segítségével felfedezett rosszindulatú folyamatot.

      Kattintson a jobb gombbal a folyamat nevére, és válassza a "Fájl helyének megnyitása" lehetőséget a menüből. Megnyílik egy rosszindulatú fájlt tartalmazó mappa.

      Kattintson a jobb gombbal a fájlra, és válassza a "Törlés" menüpontot a menüből. A rosszindulatú fájl a Lomtárba kerül, ami megakadályozza a folyamatok futását.

      • Ha megjelenik egy ablak, amely figyelmezteti, hogy a fájl nem törölhető, mert használatban van, lépjen vissza a Feladatkezelő ablakba, jelölje ki a folyamatot, és kattintson a Folyamat befejezése gombra. A folyamat befejeződik, és törölheti a megfelelő fájlt.
      • Ha nem a megfelelő fájlt törölte, kattintson duplán a Lomtárra a megnyitásához, majd húzza ki a fájlt a Lomtárból a visszaállításhoz.
    4. Kattintson a jobb gombbal a Lomtárra, és válassza az „Ürítés” lehetőséget a menüből. Ezzel véglegesen törli a fájlt.

    A terminál használata (Mac OS X)

      Nyisson meg egy terminált. A terminálban futtathat egy segédprogramot, amely észleli a kémprogramokat (ha természetesen vannak). Kattintson az "Alkalmazások" - "Segédprogramok" elemre, majd kattintson duplán a "Terminál" elemre. A terminál szöveges parancsokon keresztül interakciót biztosít az operációs rendszerrel.

      • A terminál ikonja a Launchpadben található.
    1. Írja be a parancsot sudo lsof -i | grep HALLGATés nyomja meg ⏎ Vissza . Megjelenik az aktív folyamatok listája és a hálózaton végzett tevékenységükkel kapcsolatos információk.

      • Csapat sudo root hozzáférést ad a következő parancshoz, azaz lehetővé teszi a rendszerfájlok megtekintését.
      • lsof a "nyitott fájlok listája" rövidítése. Vagyis ez a parancs lehetővé teszi a futó folyamatok megtekintését.
      • Operátor -én meghatározza, hogy az aktív folyamatok listájához csatolni kell a hálózati tevékenységükkel kapcsolatos információkat, mivel a kémprogramok csatlakoznak az internethez, hogy kommunikáljanak külső forrásokkal.
      • grep HALLGAT- ez a parancs olyan folyamatokat választ ki, amelyek bizonyos portokat nyitnak meg (így működik a spyware).
    2. Írja be a rendszergazdai jelszót, és kattintson a gombra ⏎ Vissza . Ez a parancs megköveteli sudo. Ne feledje, hogy a jelszó beírása közben az nem jelenik meg a terminálon.

    3. Nézze meg, mely folyamatok rosszindulatúak. Ha nem ismeri a folyamat nevét, vagy ha portot nyit, az valószínűleg rosszindulatú program. Ha nem biztos egy folyamatban vagy portban, keresse meg a folyamat nevét a weben. Valószínűleg más felhasználók már találkoztak szokatlan folyamatokkal, és visszajelzést adtak a természetükről (rosszindulatú vagy ártalmatlan). Ha biztos abban, hogy a folyamat rosszindulatú, törölje a folyamatot elindító fájlt.

      • Ha még mindig nem értette meg a folyamat természetét, jobb, ha nem törli a megfelelő fájlt, mert ez egyes programok összeomlásához vezethet.
      • rm- az "eltávolítás" rövidítése.
      • Győződjön meg róla, hogy törölni szeretné ezt a fájlt. Felhívjuk figyelmét, hogy a fájl véglegesen törlődik. Ezért javasoljuk, hogy előzetesen készítsen biztonsági másolatot. Nyissa meg az Apple menüt, és kattintson a System Preferences - Time Machine - Backup menüpontra.
    • Ha a HijackThis túl sok gyanús fájlt sorol fel, kattintson a "Napló mentése" gombra, hogy szöveges fájlt hozzon létre az eredményekkel, és tegye közzé őket ebben a fórumban. Talán más felhasználók javasolni fogják, mit kell tenni ezzel vagy azzal a fájllal.
    • A 80-as és 443-as portot számos megbízható program használja a hálózat eléréséhez. Természetesen a kémprogramok használhatják ezeket a portokat, de ez nem valószínű, ami azt jelenti, hogy a spyware más portokat nyit meg.
    • Miután észlelte és eltávolította a kémprogramokat, módosítsa minden olyan fiók jelszavát, amelybe bejelentkezik számítógépéről. Jobb biztonságban lenni, mint később sajnálni.
    • Egyes mobilalkalmazások, amelyek azt állítják, hogy észlelik és eltávolítják a kémprogramokat Android-eszközökön, valójában megbízhatatlanok, sőt csalók. A legjobb módja annak, hogy megtisztítsa okostelefonját a kémprogramoktól, ha visszaállítja a gyári beállításokat.
    • A gyári beállítások visszaállítása szintén hatékony módja a kémprogramok eltávolításának iPhone-on, de ha nem rendelkezik root hozzáféréssel a rendszerfájlokhoz, akkor valószínű, hogy a kémprogramok nem tudnak bejutni az iOS rendszerbe.

    Figyelmeztetések

    • Legyen óvatos az ismeretlen fájlok törlésekor. Ha töröl egy fájlt a Rendszer mappából (Windows rendszerben), az károsíthatja az operációs rendszert, és újratelepítheti a Windowst.
    • Hasonlóképpen legyen óvatos, amikor a terminál használatával töröl fájlokat Mac OS X rendszerben. Ha úgy gondolja, hogy rosszindulatú folyamatot talált, először olvassa el az interneten.