Internet ablakok Android

Hogyan lehet megtudni, hogy a telefonját lehallgatják-e vagy megfertőzték-e kémprogramok. A kémprogramok észlelése a számítógépen Hogyan lehet felismerni a kémprogramokat

Szinte minden felhasználó ismeri a vírusokat és a számítógépes rendszerekre gyakorolt ​​hatásuk következményeit. A legelterjedtebb fenyegetések között külön helyet foglalnak el a kémprogramok, amelyek figyelik a felhasználók tevékenységét és ellopják a bizalmas információkat. Ezután bemutatjuk, melyek az ilyen alkalmazások és kisalkalmazások, és megvizsgáljuk, hogyan lehet észlelni a kémprogramokat a számítógépen, és megszabadulni az ilyen fenyegetésektől a rendszer károsodása nélkül.

Mi az a spyware?

Először is, a kémprogram-alkalmazások vagy végrehajtható kisalkalmazások, amelyeket általában Spyware-nek (angolul "spy"-nek) neveznek, a szokásos értelemben nem vírusok. Ez azt jelenti, hogy gyakorlatilag nincs hatással a rendszerre az integritás vagy a teljesítmény tekintetében, bár amikor megfertőzik a számítógépeket, folyamatosan a RAM-ban tartózkodhatnak, és felemésztik a rendszererőforrások egy részét. De ez általában nem befolyásolja különösebben az operációs rendszer teljesítményét.

De fő céljuk a felhasználó munkájának nyomon követése, és lehetőség szerint bizalmas adatok ellopása, hamis e-mailek spam küldésére, internetes kérések elemzése és rosszindulatú programokat tartalmazó oldalakra való átirányítás, merevlemezen lévő információk elemzése stb. magától értetődő, hogy minden felhasználónak telepítenie kell legalább egy primitív víruskereső csomagot a védelem érdekében. Igaz, többnyire sem az ingyenes vírusirtók, de még a Windows beépített tűzfala sem ad teljes bizalmat a biztonságban. Előfordulhat, hogy egyes alkalmazások egyszerűen nem ismerhetők fel. Itt felvetődik egy teljesen logikus kérdés: "Mi legyen akkor a számítógép védelme a spyware-ekkel szemben?" Próbáljuk meg átgondolni a fő szempontokat és fogalmakat.

A kémprogramok típusai

Mielőtt gyakorlati megoldásba kezdene, tisztában kell lennie azzal, hogy mely alkalmazások és kisalkalmazások tartoznak a Spyware osztályba. A mai napig több fő típus létezik:

  • Kulcsnaplózók;
  • Merevlemez-szkennerek;
  • képernyőkémek;
  • postakémek;
  • proxy spyware.

Minden ilyen program más-más hatással van a rendszerre, így az alábbiakban azt nézzük meg, hogy pontosan hogyan hatolnak be a kémprogramok a számítógépbe, és mit tehetnek egy fertőzött rendszerben.

Hogyan hatolnak be a kémprogramok a számítógépes rendszerekbe

Napjainkban az internetes technológiák hihetetlen fejlődése miatt a világháló a fő nyitott és gyengén védett csatorna, amelyet az ilyen típusú fenyegetések a helyi számítógépes rendszerekbe vagy hálózatokba való behatolásra használnak.

Egyes esetekben a kémprogramokat maga a felhasználó telepíti a számítógépére, bármilyen paradox módon is hangzik. Legtöbbször észre sem veszi. És minden banálisan egyszerű. Például letöltött egy érdekesnek tűnő programot az internetről, és elindította a telepítést. Az első szakaszokban minden a szokásosnak tűnik. De néha megjelennek olyan ablakok, amelyek további szoftvertermékek vagy kiegészítők telepítését javasolják az internetböngészőhöz. Általában mindezt apró betűkkel írják. A felhasználó, hogy gyorsan befejezze a telepítési folyamatot és elkezdjen dolgozni egy új alkalmazással, gyakran nem figyel erre, elfogadja az összes feltételt, és ... ennek eredményeként beágyazott "ügynököt" kap az információgyűjtéshez. .

Néha kémprogramok települnek a számítógépre a háttérben, majd fontos rendszerfolyamatoknak álcázzák magukat. Rengeteg lehetőség közül választhat: ellenőrizetlen szoftverek telepítése, tartalom letöltése az internetről, kétes e-mail mellékletek megnyitása, és akár egyszerűen csak meglátogathat néhány nem biztonságos forrást a weben. Amint az már világos, egyszerűen lehetetlen nyomon követni egy ilyen telepítést speciális védelem nélkül.

Az expozíció következményei

Ami a kémek által okozott károkat illeti, mint már említettük, ez a rendszer egészét semmilyen módon nem érinti, de a felhasználói információk és személyes adatok veszélyben vannak.

Az összes ilyen típusú alkalmazás közül a legveszélyesebbek az úgynevezett kulcsnaplózók, vagyis azok, amelyek képesek figyelni a karakterkészletet, ami lehetőséget ad a támadónak, hogy ugyanazokat a bejelentkezési neveket és jelszavakat, banki adatokat szerezze meg. vagy kártyacsapok, és ez minden. amit a felhasználó nem szeretne széles kör számára elérhetővé tenni. Általános szabály, hogy az összes adat meghatározása után vagy távoli szerverre vagy e-mailben kerül elküldésre, természetesen rejtett módban. Ezért ajánlatos speciális titkosítási segédprogramokat használni az ilyen fontos információk tárolására. Ezenkívül kívánatos a fájlokat nem merevlemezre menteni (a merevlemez-szkennerek könnyen megtalálják őket), hanem cserélhető adathordozóra, vagy legalább flash meghajtóra, és mindig a visszafejtő kulccsal együtt.

Többek között sok szakértő a képernyő-billentyűzet használatát tartja a legbiztonságosabbnak, bár elismerik ennek a módszernek a kényelmetlenségét.

A képernyő követése abból a szempontból, hogy pontosan mit csinál a felhasználó, csak akkor veszélyes, ha bizalmas adatokat vagy regisztrációs adatokat ad meg. A kém egy bizonyos idő elteltével egyszerűen képernyőképeket készít, és elküldi a támadónak. A képernyő-billentyűzet használata, mint az első esetben, nem fog működni. És ha két kém dolgozik egyszerre, akkor egyáltalán nem lehet elbújni sehova.

Az e-mailek követése a névjegyzéken alapul. A fő cél a levél tartalmának megváltoztatása annak küldésekor, hogy spameket küldjön.

A proxykémek csak abban az értelemben okoznak kárt, hogy a helyi számítógépes terminált egyfajta proxyszerverré alakítják. Miért van erre szükség? Igen, csak azért, hogy elrejtőzzön mondjuk a felhasználó IP-címe mögé illegális cselekmények elkövetésekor. Természetesen a felhasználó ennek nincs tudatában. Tegyük fel például, hogy valaki feltörte egy bank biztonsági rendszerét, és ellopott egy bizonyos összeget. A felhatalmazott szolgáltatások nyomon követése azt mutatja, hogy a feltörést egy ilyen és ilyen IP-címmel rendelkező terminálról hajtották végre ilyen és ilyen címen. A különleges szolgálatok egy gyanútlan személyhez érkeznek, és börtönbe küldik. Tényleg nincs ebben semmi jó?

A fertőzés első tünetei

Most pedig térjünk át a gyakorlásra. Hogyan lehet ellenőrizni a számítógépén, hogy nincsenek-e kémprogramok, ha valamilyen okból kétségek merültek fel a biztonsági rendszer sértetlenségével kapcsolatban? Ehhez tudnia kell, hogyan nyilvánul meg az ilyen alkalmazások hatása a korai szakaszban.

Ha ok nélkül észlelhető a teljesítmény csökkenése, vagy a rendszer időnként „lefagy”, vagy egyáltalán nem hajlandó működni, először meg kell vizsgálnia a processzor és a RAM terhelési használatát, és figyelnie kell az összes aktív folyamatot.

A legtöbb esetben a felhasználó ugyanabban a „Feladatkezelőben” olyan ismeretlen szolgáltatásokat fog látni, amelyek korábban nem voltak a folyamatfában. Ez csak az első hívás. A kémprogramok készítői korántsem buták, ezért olyan programokat készítenek, amelyek rendszerfolyamatoknak álcázzák magukat, és ezeket manuális módban speciális ismeretek nélkül egyszerűen lehetetlen észlelni. Aztán problémák vannak az internethez való csatlakozással, megváltozik a kezdőlap stb.

Hogyan ellenőrizheti számítógépét kémprogramok szempontjából

Ami az ellenőrzést illeti, a rendszeres vírusirtó itt nem segít, különösen, ha már elmulasztották a fenyegetést. Legalább valamilyen hordozható verzióra lesz szüksége, például a Kaspersky Virus Removal Tool-ra (vagy jobb esetben valamire, mint a Rescue Disc, amely rendszerellenőrzést végez a betöltése előtt).

Hogyan lehet megtalálni a kémprogramokat a számítógépen? A legtöbb esetben az Anti-Spyware osztályba tartozó speciális programok (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware stb.) használata javasolt. A szkennelési folyamat bennük teljesen automatizált, csakúgy, mint az azt követő eltávolítás. De még itt is vannak dolgok, amelyekre érdemes odafigyelni.

A kémprogramok eltávolítása a számítógépről: szabványos módszerek és harmadik féltől származó szoftverek

Akár manuálisan is eltávolíthatja a kémprogramokat a számítógépről, de csak akkor, ha a program nincs maszkolva.

Ehhez lépjen a Programok és összetevők szakaszba, keresse meg a kívánt alkalmazást a listában, és indítsa el az eltávolítási folyamatot. Igaz, a Windows eltávolító enyhén szólva nem túl jó, mert a folyamat befejezése után egy rakás számítógépes szemetet hagy maga után, ezért érdemesebb speciális segédprogramokat használni, mint például az iObit Uninstaller, amely a szabványos eltávolításon kívül Ez lehetővé teszi, hogy mélyreható vizsgálatot végezzen maradék fájlok vagy akár kulcsok és bejegyzések keresésére a rendszerleíró adatbázisban.

Most néhány szó a szenzációs Spyhunter segédprogramról. Sokan szinte csodaszernek nevezik minden bajra. Ezzel ne értsünk egyet. Továbbra sem vizsgálja a rendszert, de néha téves pozitívat ad, a probléma nem ebben van. Az a tény, hogy az eltávolítása meglehetősen problémásnak bizonyul. Egy hétköznapi felhasználó számára a sok végrehajtandó művelet közül csak az, hogy a feje forog.

Mit kell használni? Az ilyen fenyegetések elleni védelem és a kémprogramok számítógépen történő keresése például akár az ESETNOD32 csomag vagy a Smart Security használatával is végrehajtható, aktivált lopásgátló funkcióval. Azonban mindenki azt választja, ami neki a legjobb és könnyebb.

Legalizált kémkedés a Windows 10 rendszerben

De ez még nem minden. A fentiek csak arról szóltak, hogyan hatolnak be a kémprogramok a rendszerbe, hogyan viselkednek stb. De mi a teendő, ha a kémkedés legális?

A Windows 10 nem a legjobb ebből a szempontból. Egy csomó szolgáltatást le kell tiltani (kommunikáció távoli Microsoft-kiszolgálókkal, identitás használata hirdetések lekéréséhez, adatok küldése egy vállalatnak, telemetria alapú hely, frissítések beszerzése több helyről stb.).

Létezik 100%-os védelem?

Ha alaposan megnézzük, hogyan jutnak be a kémprogramok a számítógépbe, és mit csinálnak utána, akkor a 100%-os védelemről csak egy dolog mondható el: nem létezik. Még a biztonsági eszközök teljes arzenáljának használatával is 80 százalékban biztos lehetsz, nem több. Magának a felhasználónak azonban nem szabad provokatív cselekedeteit kétes webhelyek látogatása, nem biztonságos szoftverek telepítése, vírusvédelmi figyelmeztetések figyelmen kívül hagyása, ismeretlen forrásból származó e-mail mellékletek megnyitása stb. formájában.

Szinte minden felhasználó ismeri a vírusokat és a számítógépes rendszerekre gyakorolt ​​hatásuk következményeit. A legelterjedtebb fenyegetések között külön helyet foglalnak el a kémprogramok, amelyek figyelik a felhasználók tevékenységét és ellopják a bizalmas információkat. Ezután bemutatjuk, melyek az ilyen alkalmazások és kisalkalmazások, és megvizsgáljuk, hogyan lehet észlelni a kémprogramokat a számítógépen, és megszabadulni az ilyen fenyegetésektől a rendszer károsodása nélkül.

Mi az a spyware?

Először is, a kémprogram-alkalmazások vagy végrehajtható kisalkalmazások, amelyeket általában Spyware-nek (angolul "spy"-nek) neveznek, a szokásos értelemben nem vírusok. Ez azt jelenti, hogy gyakorlatilag nincs hatással a rendszerre az integritás vagy a teljesítmény tekintetében, bár amikor megfertőzik a számítógépeket, folyamatosan a RAM-ban tartózkodhatnak, és felemésztik a rendszererőforrások egy részét. De ez általában nem befolyásolja különösebben az operációs rendszer teljesítményét.

De fő céljuk a felhasználó munkájának nyomon követése, és lehetőség szerint bizalmas adatok ellopása, hamis e-mailek spam küldésére, internetes kérések elemzése és rosszindulatú programokat tartalmazó oldalakra való átirányítás, merevlemezen lévő információk elemzése stb. magától értetődő, hogy minden felhasználónak telepítenie kell legalább egy primitív víruskereső csomagot a védelem érdekében. Igaz, többnyire sem az ingyenes vírusirtók, de még a Windows beépített tűzfala sem ad teljes bizalmat a biztonságban. Előfordulhat, hogy egyes alkalmazások egyszerűen nem ismerhetők fel. Itt felvetődik egy teljesen logikus kérdés: "Mi legyen akkor a számítógép védelme a spyware-ekkel szemben?" Próbáljuk meg átgondolni a fő szempontokat és fogalmakat.

A kémprogramok típusai

Mielőtt gyakorlati megoldásba kezdene, tisztában kell lennie azzal, hogy mely alkalmazások és kisalkalmazások tartoznak a Spyware osztályba. A mai napig több fő típus létezik:

  • Kulcsnaplózók;
  • Merevlemez-szkennerek;
  • képernyőkémek;
  • postakémek;
  • proxy spyware.

Minden ilyen program más-más hatással van a rendszerre, így az alábbiakban azt nézzük meg, hogy pontosan hogyan hatolnak be a kémprogramok a számítógépbe, és mit tehetnek egy fertőzött rendszerben.

Hogyan hatolnak be a kémprogramok a számítógépes rendszerekbe

Napjainkban az internetes technológiák hihetetlen fejlődése miatt a világháló a fő nyitott és gyengén védett csatorna, amelyet az ilyen típusú fenyegetések a helyi számítógépes rendszerekbe vagy hálózatokba való behatolásra használnak.

Egyes esetekben a kémprogramokat maga a felhasználó telepíti a számítógépére, bármilyen paradox módon is hangzik. Legtöbbször észre sem veszi. És minden banálisan egyszerű. Például letöltött egy érdekesnek tűnő programot az internetről, és elindította a telepítést. Az első szakaszokban minden a szokásosnak tűnik. De néha megjelennek olyan ablakok, amelyek további szoftvertermékek vagy kiegészítők telepítését javasolják az internetböngészőhöz. Általában mindezt apró betűkkel írják. A felhasználó, hogy gyorsan befejezze a telepítési folyamatot és elkezdjen dolgozni egy új alkalmazással, gyakran nem figyel erre, elfogadja az összes feltételt, és ... ennek eredményeként beágyazott "ügynököt" kap az információgyűjtéshez. .

Néha kémprogramok települnek a számítógépre a háttérben, majd fontos rendszerfolyamatoknak álcázzák magukat. Rengeteg lehetőség közül választhat: ellenőrizetlen szoftverek telepítése, tartalom letöltése az internetről, kétes e-mail mellékletek megnyitása, és akár egyszerűen csak meglátogathat néhány nem biztonságos forrást a weben. Amint az már világos, egyszerűen lehetetlen nyomon követni egy ilyen telepítést speciális védelem nélkül.

Az expozíció következményei

Ami a kémek által okozott károkat illeti, mint már említettük, ez a rendszer egészét semmilyen módon nem érinti, de a felhasználói információk és személyes adatok veszélyben vannak.

Az ilyen típusú alkalmazások közül a legveszélyesebbek az úgynevezett kulcsnaplózók, más szóval a keyloggerek. Ők képesek felügyelni a karakterkészletet, amely lehetőséget ad a támadónak, hogy ugyanazokat a bejelentkezési neveket és jelszavakat, banki adatokat vagy kártya PIN-kódokat szerezzen be, és mindent, amit a felhasználó nem szeretne széles körben nyilvánosságra hozni. Általános szabály, hogy az összes adat meghatározása után vagy távoli szerverre vagy e-mailben kerül elküldésre, természetesen rejtett módban. Ezért ajánlatos speciális titkosítási segédprogramokat használni az ilyen fontos információk tárolására. Ezenkívül kívánatos a fájlokat nem merevlemezre menteni (a merevlemez-szkennerek könnyen megtalálják őket), hanem cserélhető adathordozóra vagy legalább flash meghajtóra, és mindig a visszafejtő kulccsal együtt.

Többek között sok szakértő a képernyő-billentyűzet használatát tartja a legbiztonságosabbnak, bár elismerik ennek a módszernek a kényelmetlenségét.

A képernyő követése abból a szempontból, hogy pontosan mit csinál a felhasználó, csak akkor veszélyes, ha bizalmas adatokat vagy regisztrációs adatokat ad meg. A kém egy bizonyos idő elteltével egyszerűen képernyőképeket készít, és elküldi a támadónak. A képernyő-billentyűzet használata, mint az első esetben, nem fog működni. És ha két kém dolgozik egyszerre, akkor egyáltalán nem lehet elbújni sehova.

Az e-mailek követése a névjegyzéken alapul. A fő cél a levél tartalmának megváltoztatása annak küldésekor, hogy spameket küldjön.

A proxykémek csak abban az értelemben okoznak kárt, hogy a helyi számítógépes terminált egyfajta proxyszerverré alakítják. Miért van erre szükség? Igen, csak azért, hogy elrejtőzzön mondjuk a felhasználó IP-címe mögé illegális cselekmények elkövetésekor. Természetesen a felhasználó ennek nincs tudatában. Tegyük fel például, hogy valaki feltörte egy bank biztonsági rendszerét, és ellopott egy bizonyos összeget. A felhatalmazott szolgáltatások nyomon követése azt mutatja, hogy a feltörést egy ilyen és ilyen IP-címmel rendelkező terminálról hajtották végre ilyen és ilyen címen. A különleges szolgálatok egy gyanútlan személyhez érkeznek, és börtönbe küldik. Tényleg nincs ebben semmi jó?

A fertőzés első tünetei

Most pedig térjünk át a gyakorlásra. Hogyan lehet ellenőrizni a számítógépén, hogy nincsenek-e kémprogramok, ha valamilyen okból kétségek merültek fel a biztonsági rendszer sértetlenségével kapcsolatban? Ehhez tudnia kell, hogyan nyilvánul meg az ilyen alkalmazások hatása a korai szakaszban.

Ha ok nélkül észlelhető a teljesítmény csökkenése, vagy a rendszer időnként „lefagy”, vagy egyáltalán nem hajlandó működni, először meg kell vizsgálnia a processzor és a RAM terhelési használatát, és figyelnie kell az összes aktív folyamatot.

A legtöbb esetben a felhasználó ugyanabban a „Feladatkezelőben” olyan ismeretlen szolgáltatásokat fog látni, amelyek korábban nem voltak a folyamatfában. Ez csak az első hívás. A kémprogramok készítői korántsem buták, ezért olyan programokat készítenek, amelyek rendszerfolyamatoknak álcázzák magukat, és ezeket manuális módban speciális ismeretek nélkül egyszerűen lehetetlen észlelni. Aztán problémák vannak az internethez való csatlakozással, megváltozik a kezdőlap stb.

Hogyan ellenőrizheti számítógépét kémprogramok szempontjából

Ami az ellenőrzést illeti, a rendszeres vírusirtó itt nem segít, különösen, ha már elmulasztották a fenyegetést. Legalább valamilyen hordozható verzióra lesz szüksége, mint például a Dr. Web Cure It! vagy a Kaspersky Virus Removal Tool eszközt (vagy inkább olyasmit, mint egy Rescue Disc, amely rendszerellenőrzést végez, mielőtt elindulna).

Hogyan lehet megtalálni a kémprogramokat a számítógépen? A legtöbb esetben az Anti-Spyware osztályba tartozó speciális programok (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware stb.) használata javasolt. A szkennelési folyamat bennük teljesen automatizált, csakúgy, mint az azt követő eltávolítás. De még itt is vannak dolgok, amelyekre érdemes odafigyelni.

A kémprogramok eltávolítása a számítógépről: szabványos módszerek és harmadik féltől származó szoftverek

Akár manuálisan is eltávolíthatja a kémprogramokat a számítógépről, de csak akkor, ha a program nincs maszkolva.

Ehhez lépjen a Programok és összetevők szakaszba, keresse meg a kívánt alkalmazást a listában, és indítsa el az eltávolítási folyamatot. Igaz, a Windows eltávolító enyhén szólva nem túl jó, mert a folyamat befejezése után egy rakás számítógépes szemetet hagy maga után, ezért érdemesebb speciális segédprogramokat használni, mint például az iObit Uninstaller, amely a szabványos eltávolításon kívül Ez lehetővé teszi, hogy mélyreható vizsgálatot végezzen maradék fájlok vagy akár kulcsok és bejegyzések keresésére a rendszerleíró adatbázisban.

Most néhány szó a szenzációs Spyhunter segédprogramról. Sokan szinte csodaszernek nevezik minden bajra. Ezzel ne értsünk egyet. Továbbra sem vizsgálja a rendszert, de néha téves pozitívat ad, a probléma nem ebben van. Az a tény, hogy az eltávolítása meglehetősen problémásnak bizonyul. Egy hétköznapi felhasználó számára a sok végrehajtandó művelet közül csak az, hogy a feje forog.

Mit kell használni? Az ilyen fenyegetések elleni védelem és a kémprogramok számítógépen történő keresése például akár az ESETNOD32 csomag vagy a Smart Security használatával is végrehajtható, aktivált lopásgátló funkcióval. Azonban mindenki azt választja, ami neki a legjobb és könnyebb.

Legalizált kémkedés a Windows 10 rendszerben

De ez még nem minden. A fentiek csak arról szóltak, hogyan hatolnak be a kémprogramok a rendszerbe, hogyan viselkednek stb. De mi a teendő, ha a kémkedés legális?

A Windows 10 nem a legjobb ebből a szempontból. Egy csomó szolgáltatást le kell tiltani (kommunikáció távoli Microsoft-kiszolgálókkal, identitás használata hirdetések lekéréséhez, adatok küldése egy vállalatnak, telemetria alapú hely, frissítések beszerzése több helyről stb.).

Létezik 100%-os védelem?

Ha alaposan megnézzük, hogyan jutnak be a kémprogramok a számítógépbe, és mit csinálnak utána, akkor a 100%-os védelemről csak egy dolog mondható el: nem létezik. Még a biztonsági eszközök teljes arzenáljának használatával is 80 százalékban biztos lehetsz, nem több. Magának a felhasználónak azonban nem szabad provokatív cselekedeteit kétes webhelyek látogatása, nem biztonságos szoftverek telepítése, vírusvédelmi figyelmeztetések figyelmen kívül hagyása, ismeretlen forrásból származó e-mail mellékletek megnyitása stb. formájában.

fb.ru

Spybot. Kémprogramok eltávolítása

Fő funkciója: különféle "kémprogramok" észlelése és eltávolítása

A program oldala: www.safer-networking.org

Licenc: ingyenes szoftver

Operációs rendszer: a Windows összes verziója

Az itt használt programverzió: 2.2

Terjesztési mennyiség: 15,6 Mb

Lehetőségek

Ha reggel bekapcsolta a számítógépét, és a böngészőablakba egy ismeretlen, kereskedelmi hirdetéseket tartalmazó oldal töltötte be, az azt jelenti, hogy egy kém bukkant fel a számítógépén.

A spyware nem is nevezhető teljes értékű programnak. Ezek olyan kódtöredékek, mint a jól ismert számítógépes vírusok. De a vírusokkal ellentétben ezeknek általában nem célja, hogy a lehető legtöbb fájlt megfertőzzék, vagy a címjegyzékből elküldjék magukat a névjegyeknek. A kém információkat gyűjt, és elküldi a "mesternek". Ezektől az információktól függően a kém például hirdetéseket jeleníthet meg. Előfordul, hogy a kémek által elfogott adatokat a támadók arra használják fel, hogy egy becsületes felhasználó „nevében” hozzáférjenek különféle erőforrásokhoz.

Néha a kémek úgy néznek ki, mint a terjesztett ingyenes (shareware) hasznos programok legális kiegészítői. Néha még a "licencszerződésben" is apró betűvel szerepelnek.

A Spybot - Search & Destroy, egy félelmetes nevű program ("search and semmisít" - "találd meg és semmisítsd meg"), hatékony eszköz a kémek elleni küzdelemben. Elég nehéz minden alkalommal oroszul kiejteni, ezért mostantól csak Spybot-ot írunk.

A Spybot nem csak a kémek, hanem a következő "rosszfiúk" (rosszindulatú programok, a lista nem teljes) ellen is harcol:

  • Adware – hirdetéseket jelenít meg a számítógépén.
  • A spyware az igazi kém, a reklámprogramok legrosszabb formája. Nyomon követi szokásait, amikor különböző programokat tölt le vagy webhelyeket látogat meg, beolvassa a személyes adatokat, fiókneveket és jelszavakat.
  • Böngésző segédobjektum (BHO) - böngésző segédobjektum. Egy kis program, amely javítja a funkcionalitást, például az Internet Explorer. Titokban figyelemmel kísérheti online tevékenységeit, a böngésző instabillá válását vagy összeomlását okozhatja.
  • Böngésző-eltérítő - "eltérítő", megváltoztatja a böngésző kezdő- vagy keresőoldalát az Ön tudta nélkül. Aktívan megakadályozhatja, hogy ezek az oldalak visszatérjenek a normál állapotba.
  • Tárcsázó - "tárcsázó", a modem segítségével hívhat bizonyos számokat az Ön beleegyezése nélkül.
  • Keylogger - elfogja és rögzíti a billentyűzet billentyűleütéseit.
  • Trójai - trójai, trójai faló. Titokban besurran a számítógépbe egy "tiszteletre méltó" program leple alatt (vagy annak részeként).
  • A féreg egy olyan féreg, amely telepített programokat használ, hogy a lehető legtöbb címzettnek elküldje magát.

A Windows Vista saját beépített kémprogram-elhárító eszközzel rendelkezik, a Windows Defender néven. Ennek ellenére, amennyire tudjuk, a Windows Vista lehetővé teszi, hogy a Spybot konfliktusok nélkül végezze munkáját.

Analógok GNU Linux, Mac OS és Microsoft Windows számára

Elmondható, hogy ma a GNU Linux és Mac OS operációs rendszerek viszonylag mentesek a kémprogramoktól, vírusoktól stb. Saját védelmünk érdekében azt javasoljuk, hogy 1) rendszeresen frissítsük operációs rendszerünket és telepített programjainkat; 2) használjon víruskereső eszközöket, például az Avast fejezetben felsoroltak egyikét; 3) használja a Comodo tűzfalat; 4) használjon biztonságos böngészőt, például Firefoxot a NoScript-kiegészítővel, amely blokkolja a szkriptek tetszőleges végrehajtását webhelyek látogatása közben. Ezekkel a megelőző eszközökkel biztonságossá teheti GNU Linux vagy Mac OS rendszert futtató számítógépét.

A Microsoft Windows esetében más a helyzet. Minden nap sok rosszindulatú program jelenik meg, és a támadási módszerek javulnak és bonyolultabbak. Javasoljuk, hogy ne hanyagolja el a biztonsági eszközöket, beleértve a Spybot programot.

Ha azonban számítógépét rosszindulatú program támadta meg, és a Spybottól eltérő megoldást keres, tanácsot adhatunk:

Spybot telepítése

  • A program telepítése és elsajátítása előtt érdemes elolvasni a „Kötelező programok” rész bevezetőjét.
  • Kattintson a Spybot ikonra. Kapunk egy listát a tükrökről, ahonnan beszerezheti a programot, és letöltheti a Spybot disztribúciós készletet a lemezére.
  • Kövesse a „Spybot telepítése” szakasz lépéseit.
  • A program telepítése után a disztribúciós készlet eltávolítható a lemezről.
  • Létezik a Spybot hordozható verziója, amelyet nem kell merevlemezre telepíteni. Egy ilyen program például egy USB flash meghajtón magával viheti. A részletekért lásd a „Spybot telepítése és használata” című részt.

A Spybot telepítése és használata

Ezen az oldalon:

Spybot telepítése

Elindítjuk a telepítőfájlt.

  • Először meg kell választanunk egy nyelvet. Válassza az "orosz" lehetőséget, kattintson az "OK" gombra.
  • Az első ablak fogad minket. Kattintson a "Tovább" gombra.
  • Tipp arra, hogy van lehetőség pénzt adományozni a projekt fejlesztésére. Arról, hogy adjunk-e pénzt vagy sem, később dönthetünk, de egyelőre a következőt választjuk: "...telepítsd fel a Spybotot magáncélra és dönts később." Kattintson a "Tovább" gombra.

  • Válasszon az egyszerű (automatikus) és a részletesebb (kézi) telepítési módok közül. Az első lehetőség a "Next".

  • Licencszerződés. Egyetértünk, és kattintsunk a „Tovább” gombra.
  • Információ "Minden készen áll a telepítésre". Kattintson a "Telepítés" gombra.

Amikor a telepítés befejeződött, megjelenik a Telepítési varázsló befejezése ablak három lehetőséggel. Ha azonnal el akarjuk indítani a programot, hagyjon pipát az első bekezdésben, és kattintson a "Befejezés" gombra.

Hordozható verzió

  • Futtassuk a letöltött fájlt. A megjelenő ablakban válassza ki az orosz nyelvet, kattintson az "OK" gombra.
  • Üdvözlő ablak. Kattintson a "Tovább" gombra.
  • Licencszerződés. Jelölje be az „Elfogadom a szerződés feltételeit” négyzetet, majd kattintson a „Tovább” gombra.
  • Válassza ki azt a mappát, ahová az archívumot kicsomagolja, és indítsa el a kicsomagolási folyamatot.
  • Nyomjuk meg a "Befejezés" gombot.

Most már futtathatja a programot. Alapértelmezés szerint azonban a Spybot a főablakát angol nyelven jeleníti meg. Oroszosításhoz:

  • A program főablakában jelölje be a „Speciális felhasználói modul” négyzetet. További elemek jelennek meg.
  • Válassza ki a "Beállítások" elemet.
  • A beállításokban válassza a "Nyelv" fület, és abban - az "orosz". Nyomjuk meg az "OK" gombot.
  • Újraindítjuk a programot.

A Spybot használatának leírása alább olvasható.

A program fő ablaka


Lássuk, mit kínál nekünk a Spybot.

  • Szkennelő rendszer. Teljes számítógép-ellenőrzés (összes meghajtó) a rosszindulatú kód észlelésére.
  • Fájlok szkennelése. Itt kiválaszthatja az egyes szkennelni kívánt fájlokat.
  • Immunizálás. Lehetővé teszi védelem létrehozását, különösen a potenciális biztonsági kockázatot jelentő webhelyekhez való hozzáférés megakadályozását.
  • Karantén. Ide helyezi a Spybot a problémás fájlokat (nem törli, hanem a maga módján blokkolja).
  • Adományoz. A fejlesztő felajánlja, hogy segíti munkáját.
  • Statisztika. Információ az elvégzett vizsgálatokról és a rosszindulatú kódok elleni küzdelem eredményeiről.
  • Frissítés. Itt manuálisan frissítheti a programot és a kémprogram-elhárító adatbázist.

Vannak más eszközök is, amelyeket a Spybot fejlesztői „fejlettnek” és „professzionálisnak” neveznek, de ezekről később.

Szkennelő rendszer

Sok vírusirtó programmal ellentétben a Spybot nem ellenőrzi az összes fájlt egymás után, hanem a rendszer legsebezhetőbb helyeire megy, és ellenőrzi az általa ismert rosszindulatú kódokat.

  • Kattintson a "System Scan" gombra.
  • Megnyílik a System Scan ablak. Az oszlop bal oldalán találhatók a szkenneléshez kapcsolódó fő lépések, a jobb oldalon pedig három olyan terület található, amelyek segítenek eligazodni a következő lépésekben.
  • Kattintson a "Szkennelés indítása" gombra.

A Spybot azt javasolja, hogy először tisztítsa meg a rendszert az ideiglenes fájloktól.


Ez megóvja Önt a számítógépén található "szoftverszeméttől", és felgyorsítja a folyamatot: később, ha a Spybot bármilyen veszélyt észlel, nem kell képernyőről képernyőre görgetnie. A számítógép ideiglenes fájloktól való megtisztítása nem károsítja a rendszert, nem törli a munkahelyi adatait vagy a telepített programokat. Bármelyik lehetőséget választhat. Elindul a rendszerellenőrzés. Minél több fájl van a lemezen, annál tovább tart ez az eljárás. A vizsgálatot bármikor megszakíthatja a "Vizsgálat megszakítása" gombra kattintva.

  • Az ellenőrzés után kattintson a "Keresési eredmények megjelenítése" gombra.

A Spybot megmutatja a talált problémákat. A nevek mellett a „fenyegetettségi szint” mutatói találhatók: minél hosszabb a léc, annál valószínűbb a kockázat.

A „fenyegetettségi szint” egy becslés. Nincs értelme riasztást adni, ha olyan rövid csíkokat lát, mint a képen. Egy-egy programkódot jelölnek, amely nem nagyon érzékeny az Ön magánéletére. Például olyan cookie-k, amelyek információkat tárolnak az Ön által meglátogatott webhelyekről. Ezektől a fenyegetésektől azonban megszabadulhat, csak kattintson az ablak jobb alsó sarkában található "Jelelt javítás" gombra.

Bár a Spybot automatikusan naplózza a műveleteit, bármikor utasíthatja, hogy írja be az eredményeket egy naplófájlba (opció a bal oszlopban).

A kiválasztott fájlok beolvasása

Lényegében ugyanaz, de a Spybot főablakában ki kell választani a "Fájlok beolvasása" gombot.

A bal oldali oszlopban válassza ki a kívánt fájlokat és/vagy mappákat. A Spybot megjeleníti őket az ablak jobb oldalán, és ellenőrzi őket.


Immunizálás

Jó lenne nemcsak átvizsgálni a számítógépet a problémák miatt, hanem megelőző intézkedéseket is tenni a fontos alkatrészek védelme érdekében.

A Spybot fejlesztői az „immunizálásnak” nevezik a böngésző „spyware” elleni megelőző „oltását”, a káros cookie-k blokkolását, a rosszindulatú programok telepítésére irányuló kísérleteket, a rosszindulatú oldalak látogatását stb.

  • A Spybot főablakában kattintson az "Immunizálás" gombra.
  • Megjelenik egy ablak, amely arra kéri, hogy válassza ki, mely Windows-fiókokat szeretné immunizálni. Ha Ön az egyetlen felhasználó a számítógépen, és rendszergazdaként jelentkezett be, nincs sok különbség. De általában többen dolgoznak a számítógépén, ezért jobb, ha csak a fiókjára korlátozza magát.

  • Kattintson a választott gombra, és lépjen be az "Immunizálás" ablakba.

  • Ha bármelyik böngésző nyitva van, a Spybot felszólítja, hogy zárja be a megfelelő immunizálás érdekében. Ezt megtesszük, és a "Rendszer ellenőrzése" gombra kattintunk.
  • Amikor a Spybot befejezi az ellenőrzést, üzenetet fogunk látni az eredményről.
  • Kattintson az "Oltás alkalmazása" gombra.
  • Rendszergazdai jogok figyelmeztető ablaka. Megerősítjük.
  • Az immunizálás eredménye a képen látható.

Frissítés

A program manuális frissítése nagyon egyszerű. Ehhez egyszerűen kattintson a "Frissítés" gombra a főablakban.

Megnyílik a Frissítés ablak. Megjeleníti a program állapotát. A "Frissítés" gombra kattintva (kézi) frissítheti a programot és az adatbázist.


Speciális funkciók

Az utolsó fejezetben a Spybot főbb funkcióival ismerkedtünk meg. Rajtuk kívül a fejlesztők számos érdekes lehetőséget kínálnak, amelyeket "Advanced" és "Professional"-nak neveznek. A legtöbb elérhető a Spybot kereskedelmi verziójában, és alább megnézünk néhányat.

Ezen az oldalon:


Jelentéskészítő

Ezzel az egyszerű funkcióval jelentést készíthet különböző naplófájlokból. Egy ilyen jelentés hasznos lehet, ha szokatlan (nehezen eltávolítható) rosszindulatú kóddal találkozik, és szakmai támogatásra van szüksége. A jelentés elküldhető a Spybot fejlesztőinek.

Beállítások


  • Nyelv. A Spybot alapértelmezés szerint orosz nyelvű felülettel indul, de ha szükséges, átállíthatja a nyelvet másikra.
  • Vidék. Kiválaszthatja, hogy melyik rendszert vizsgálja meg (csak belső vagy külső), és melyik profilt (a számítógép jelenlegi vagy összes Windows-felhasználója).
  • Kategóriák. Itt található a különböző típusú rosszindulatú kódok listája, amelyekre a Spybot ellenőrzi a rendszert.
  • Integráció a rendszerbe. Alapértelmezés szerint a Spybot létrehoz egy helyi menüt a Windows Intézőben, elindul az indításkor, és létrehoz egy ikont a tálcán. Mindez igény szerint kikapcsolható.
  • Rendszerszolgáltatások. A Spybot különböző részeinek (moduljainak) aktiválása.
  • Böngészők. Egynél több böngésző is telepítve lehet a rendszerre (például Internet Explorer, Mozilla Firefox és Google Chrome). Ezzel az opcióval letilthatja egy adott böngésző ellenőrzését (például ha alig használja).
  • Lista figyelmen kívül hagyása. Ha a Spybot nem tűnik elég válogatósnak – például azt vizsgálja és blokkolja, amit nem kell átvizsgálni, nemhogy blokkolni –, akkor a kívánt program vagy weboldal címét felveheti a „fehér listára”.
  • Ütemező. Ahelyett, hogy manuálisan végezné el az ellenőrzéseket, néha kényelmesebb, ha a Spybot önállóan, ütemezetten végzi el.
  • Párbeszédek. Különféle tippek, információs ablakok, további műveletekre vonatkozó javaslatok: ebben a menüben mindegyik be- vagy kikapcsolható.

Egyéb

  • Indítóeszközök. Ebben a bekezdésben sok különböző lap található. Különösen a Windowsban futó folyamatok listája, a programok indításkor történő beállítása, sőt a hosts fájl is megtekinthető és szerkeszthető, amelyben a Windows a weboldal-átirányítások információit tárolja. A változtatások általában a Windows rendszerleíró adatbázisában történnek, ezért javasoljuk, hogy legyen nagyon óvatos. Főleg, ha nem érzi magát elég magabiztosnak.

  • Rootkit szkenner. Rootkitek keresése – rosszindulatú kód jelenlétének és működésének nyomait elfedő programok.

A Spybot hordozható verziója

A hordozható változat nem igényel telepítést. Például USB pendrive-on tárolható, és szükség szerint különböző számítógépeken használható. Ezenkívül a hordozható verzió használatának nyomait egy adott számítógépen nehezebb észlelni.

Megjegyzés: vessen egy pillantást a vírusok és más rosszindulatú kódok leküzdésére szolgáló számos hasznos segédprogramra a Hasznos programok részben.

A Spybot hordozható verziójának letöltése, futtatása és oroszosítása most útmutatónk megfelelő fejezetében található, és ez az oldal átmenetileg itt maradt, hogy kompatibilis legyen más nyelvi verziókkal.

Kérdések és teszt

Kérdés: A Spybot automatikusan kereshet frissítéseket az interneten, amikor elindul?

Válasz: Lehet, de csak a kiterjesztett (fizetős) változatban. Mivel a program ingyenes verzióját használjuk, a frissítések keresését a fejezetben leírtak szerint manuálisan kell elindítania.

Kérdés: A "Mode" menüpontban van egy váltás "Speciális módra". Röviden mondja el, mi ez, és miért van rá szükség?

Válasz: Igen, a Spybot haladó módban is futhat. További programbeállítások válnak elérhetővé benne, például kivételek létrehozása a rendszer ellenőrzésekor, feladatütemező karbantartása, a program kialakításának megváltoztatása, valamint további eszközök, különösen a rendszerleíró adatbázis összeférhetetlenségének ellenőrzése, Windows indítás konfigurálása, módosítása Az Internet Explorer rejtett beállításai stb. De a Spybot hatékony működéséhez elegendő az alapértelmezett beállítások.

mini teszt

1. A programok közül melyik - Cobian Backup vagy Spybot - rendelkezik komolyabb eszközökkel a "spyware" leküzdésére?

  • Cobian biztonsági mentés
  • Spybot
  • Funkcióikat tekintve megközelítőleg egyforma
  • Funkciójukban különböznek egymástól, nem helyes összehasonlítani őket

2. Mit nevezünk adware-nek?

  • A számítógépes vírusok egyik kategóriája
  • Shareware
  • Bármilyen rosszindulatú kód
  • Reklámokat megjelenítő programok

3. Keress egy hamis állítást!

  • A „kém” egy hasznos program legális kiegészítésének tűnhet
  • Egyes "kémek" elfoghatják a billentyűzet billentyűleütéseit
  • A "kémek" által gyűjtött adatok felhasználhatók egy tekintélyes felhasználó nevében forrásokhoz való hozzáférésre
  • A Windows XP saját anti-spyware eszközzel rendelkezik

4. A "tünetek" közül melyik a legvalószínűbb a "kém" munkájának eredménye?

  • A böngésző indításakor egy ismeretlen hirdetési oldal jelenik meg
  • A levelezőprogram azt jelenti, hogy a levelezőszerver nem elérhető
  • A Windows hardverek listájában egyes elemek kérdőjelekkel vannak megjelölve
  • Hullámok és színes csíkok futnak át a képernyőn.

5. Mi az a TeaTimer

  • A számítógép ellenőrzése során észlelt kémprogramok számlálója
  • Spybot rezidens összetevő, amely megakadályozza a rosszindulatú folyamatok futását
  • Speciális Spybot eszköz a Windows rendszerleíró adatbázis mentéséhez és visszaállításához
  • Időzítő a Windows angol verziójában, amely jelzi, hogy ideje inni teát

6. A Spybot megelőző "kémek elleni védőoltás" az úgynevezett...

  • Szanáció
  • Oltás
  • Immunizálás
  • Amputálás

7. Válassza ki a következő mondat helyes kiegészítését: "A Spybot által végrehajtott módosítások visszavonásához..."

  • ...használd a Spybot beépített visszaállítási funkcióját
  • ...próbálja meg visszaállítani az adatokat a Windows Lomtárából
  • ...futtasson egy speciális AntiSpybot segédprogramot
  • ...azonnal indítsa újra a számítógépet.

securityinabox.org

Kémprogramok: hogyan lehet megtalálni a kémprogramokat a számítógépén?

A spyware kifejezés egy lopakodó módban számítógépre telepített kémprogram, amelynek célja a számítógépes rendszer konfigurációjával és a felhasználói tevékenységgel kapcsolatos információk gyűjtése. Ez azt jelenti, hogy az interneten és az operációs rendszeren belül végzett tevékenységeivel kapcsolatos összes információ elérhetővé válhat a támadók számára.

Az ilyen negatív külső hatások elkerülése érdekében ellenőrizni kell a harmadik féltől származó programok bevezetésének folyamatát az Ön tudta nélkül. Ma a kémprogramoknak számos fő típusa létezik, amelyek felbecsülhetetlen károkat okozhatnak a felhasználóknak.

Kémprogramok besorolása

  • A merevlemez-szkenner egy kémprogram, amely megvizsgálja a merevlemez tartalmát, hogy azonosítsa az értékes információkat, amelyeket ezt követően továbbít a tulajdonosnak.
  • Képernyőkém – időszakonként képernyőképeket készít, és továbbítja a képernyőképeket a tulajdonosnak. Az ilyen jellegű információk a zsarolók különféle típusai számára érdekesek.
  • Proxy kém – számítógépre telepítve proxyszerverként működik, amely lehetővé teszi, hogy valaki más IP-címét használja tevékenységei elfedésére.
  • A levelezőkém egy olyan információgyűjtemény, amely e-mail címeket is tartalmaz, és amely elsősorban a spameket küldő embereket érdekli.
  • Keylogger – rögzíti az összes billentyűleütést a billentyűzeten, ami lehetővé teszi például a hitelkártyaszámok ellopását.

A fenyegetések fenti listája még korántsem teljes, de tartalmazza a kémprogramok fő típusait.

Spyware Terminator 2012

Alapvetően azok a programok, amelyek lehetővé teszik, hogy kémeket találjon a számítógépén, az ilyen termékek fizetős változatai. Ugyanakkor számos olyan szoftvermegoldás létezik, amelyekben ingyenes funkciók állnak rendelkezésre, amelyek lehetővé teszik az operációs rendszer rosszindulatú összetevőitől való megtisztítását.

Például a Spyware Terminator 2012 ingyenes verziója, amely a Freeware verzióban nem rendelkezik vírusvédelemmel és magas frissítési prioritással. A szoftvermegoldás elérhető funkciói ugyanakkor lehetővé teszik a kémprogramnak minősülő programok megtalálását és eltávolítását.

Kémprogram keresése a számítógépen: eljárás


Ahhoz, hogy a jövőben megvédje magát a kémprogramoktól, be kell állítania a számítógépes rendszer kémprogram-ellenőrzését ugyanazon a „Szkennelés” lapon. Természetesen az antivírusok is különböznek ilyen funkcionalitásban, ugyanakkor nem árt egy speciális eszközzel az adott program formájában ellenőrzést végezni.

pauk-info.ru

A legnépszerűbb kémprogram-elhárító programok PC-re

Hello barátok! Még ha egy jó vírusirtó telepítve is van a számítógépére, az nem mindig védi meg Önt a kémszkriptek hatásaitól. Képesek behatolni a rendszerbe és ellopni személyes adatokat, elküldve azokat a behatolók szervereire. Ezenkívül javaslom a legjobb kémprogram-elhárító programok használatát, amelyeket ebben a cikkben tárgyalok.

Hatékony szoftver

Sok ilyen alkalmazás létezik, de sok közülük egyszerűen úgy tesz, mintha harcolna a kémek ellen, ehhez először engedélyt kell vásárolni. Egyszóval pénz a lefolyóba. Azt akartam, hogy a 10 legjobb program valóban működjön, de csak nyolc volt belőlük. Talán az áttekintés elolvasása után még kettőt kínál.

Szuper Anti Spyware

Az egyik leghatékonyabb megoldás, amely nemcsak a kémprogramokat, hanem a trójaiakat, férgeket is kiküszöböli.

  • A heurisztikus elemzés segítségével még az adatbázisban még nem szereplő potenciális fenyegetéseket is észleli.
  • Maga az alkalmazás évente többször frissül, a vírusszignatúra-definíciókat pedig havonta 2-3 alkalommal kell manuálisan frissíteni.
  • A teljes rendszer és annak összetevői: RAM, lemezek, rendszermappák átvizsgálására alkalmas.
  • A szoftvert minimális erőforrás-felhasználás és gyors ellenőrzések jellemzik, ami gyenge hardverrel rendelkező számítógéphez alkalmas.

Spybot Search & Destroy

Teljesen ingyenesen terjesztik, bár anyagi segítséget kér a fejlesztőktől a projekt továbbfejlesztéséhez.

  • Tökéletesen megbirkózik közvetlen feladataival, és tudja, hogyan kell keresni és eltávolítani a „felhasználói nyomokat”. Ez akkor igaz, ha a laptopot többen használják, és nem szeretné, hogy nyomon kövessék tevékenységét.
  • Orosz nyelvű felülettel rendelkezik, amely képes megváltoztatni a megjelenést (skinek);
  • A kémprogramok kiküszöbölése mellett képes megbirkózni a böngészőket lelassító reklámprogramokkal is.
  • Még ha a segédprogram valamit rosszul csinál is, mindig visszaállíthatja az automatikusan létrehozott biztonsági másolatból.

Spyware Terminator

Az egyik első ilyen jellegű program, amely a kémek elleni harc kifogástalan vezetője volt, egészen a versenytársak megjelenéséig.

  • Ez egy átfogó megoldás, amely egy teljes értékű vírusirtó;
  • Elérhető a "Deep Scan" mód, amely megtalálja az összes ismert fenyegetést;
  • Valós időben működik, hogy a legmagasabb szintű védelmet nyújtsa. De a kevesebb erőforrás-felhasználás érdekében letilthatja az online megfigyelést a beállításokban;
  • A HIPS komponens jelenléte lehetővé teszi a rendszer összes biztonsági résének bezárását, hogy a potenciális fenyegetések ne tudjanak behatolni rajtuk.

Microsoft biztonsági alapok

A kémprogram-elhárító programokról szóló áttekintésem a Microsoft beépített segédprogramjával folytatódik. A Windows új verzióiban ez alapértelmezés szerint engedélyezve van, de nyilvánvalóan addig nem érezteti magát, amíg veszélyt nem észlel.

  • Gyorsan megtalálja a rosszindulatú szkripteket, amelyek lelassítják a rendszert;
  • Harcol a böngészőkben található reklámprogramok ellen;
  • Biztonsági másolatot készít az összes változtatásról, hogy később visszaállíthassa azokat;
  • Van egy feladatütemező, amely segít automatizálni a szkennelési folyamatot;
  • A háttérben működik anélkül, hogy felhívná a felhasználó figyelmét;
  • Az adatbázisok szinte naponta frissülnek.

Emsisoft Anti-Malware

A szoftver otthoni használatra ingyenes, de a vállalkozási engedélyért fizetni kell.

  • A kémprogram-elhárító jellemzői mellett a segédprogram képes elemezni a gyanús folyamatok viselkedését, és szükség esetén blokkolni is tudja azokat;
  • Jól küzd a kulcsnaplózókkal, amelyek rögzítik az összes billentyűleütést a bejelentkezési adatok és jelszavak kiszámításához;
  • Felismeri és karanténba helyezi a trójaiakat és a férgeket. Azaz teljes értékű vírusirtóként működik;
  • Lehetőség van az indítás kezelésére (a rendszerrel feltöltött veszélyes folyamatok és szolgáltatások letiltása).

Hogy milyen további hasznos előnyei vannak ennek a szoftvernek, azt a letöltés és telepítés után tudhatja meg.

Ad-Aware

Mindenre képes, ami a korábbi alkalmazások leírásában szerepelt. De van néhány egyedi funkció is, amelyek a szoftvert a világ egyik legjobbjává teszik.

  • Képes blokkolni a helymeghatározó rendszereket, amelyek webhelyek látogatásakor automatikusan aktiválhatók;
  • Blokkolja az agresszív hirdetéseket a rendszerleíró adatbázis alapos vizsgálatával, letiltja a káros böngészőbővítményeket;
  • Önfrissítő adatbázisok, amelyek semmilyen lépést nem igényelnek Öntől;
  • Beépülő modulok csatlakoztatása a funkciók frissítéséhez. Hozzáadhat tetszés szerinti bővítményeket. De ne feledje, hogy mindegyik további rendszererőforrást fogyaszt.

Malwarebytes Anti-Malware

Besorolásunk lassan a csúcs felé közeledik. A képességek és a hatékonyság tekintetében a második helyen a Malwarebytes hasznos szoftverei állnak. Korábbi publikációimban többször is említettem, amikor a bosszantó hirdetések blokkolásáról beszéltem. Emlékezik?

A program egyetlen hátránya, hogy shareware. Vagyis próbaidőszakot biztosítanak, amely után licencet kell vásárolnia. De ez nem probléma a mai "okoskodó" felhasználók számára, ugye?

Nem sorolom fel az összes előnyt, nehogy megismétlődjek. Elolvashatja az előző segédprogramok előnyeit, összeadhatja őket, és megkapja az Anti-Malware szolgáltatások teljes listáját.

AVZ

Nagyon komoly szoftver, amit nem minden kezdő tud kezelni. Valójában a 2016-os verziók sokkal egyszerűbbek, mint a szoftver korábbi kiadásai. Emlékszem, néhány évvel ezelőtt az AVZ-vel kellett foglalkoznom egy trójai kiküszöbölése érdekében. Azonnal úgy tűnt, hogy a segédprogram rendkívül bonyolult. De aztán rájöttem, és többször használtam. Menő cucc.

Nagyon gyakran az emberek véleményt hagynak a vírusirtó űrlapokról, és kérik az e program által készített vizsgálati naplók közzétételét. És akkor megoldást kínálnak egy script formájában, amelyet AVZ-ben kell végrehajtani. Vagyis egy adott probléma megoldásához, egy veszélyes vírus megtalálásához és eltávolításához, amellyel más „védők” nem tudnak megbirkózni, elegendő megtalálni a szükséges kódot a hálózaton, és beilleszteni a végrehajtási ablakba.

A SpyGo rendelkezik egy lopakodó móddal, amely szinte lehetetlenné teszi annak megállapítását, hogy fut-e a számítógépen, mert teljesen elrejti jelenlétét a rendszerben. A telepített programok listájában és a feladatkezelőben nem látszik, a látható módba pedig csak egy speciális billentyűkombináció megnyomásával lehet visszatérni, amit a megfigyelő a programbeállításokban állíthat be.

Közvetlenül a telepítés után a program elkezdi követni a felhasználói műveleteket. A kapott információkat feldolgozza, rendszerezi, helyben elmenti vagy jelentést készít, majd titkosított csatornán elküldi e-mailre vagy a támadó szerverére.

A COVERT platform lehetővé teszi, hogy elrejtse tevékenységét e veszélyes kémprogram elől, vagy eltávolítsa azt, ha nem kell a SpyGo-t számítógépére telepítők teljes ellenőrzésének látszatát kelteni.

Ehhez nyissa meg a COVERT programot, és a főablakban kattintson a „Rendszerfolyamatok” gombra.

Mivel ez a kém jól elrejti magát, és nem látható a futó alkalmazások szabványos listájában, elindítjuk a rejtett folyamatfigyelőt.

A rejtett folyamatfigyelőben tekintse meg a teljes listát. A lista végén pirossal kiemelt vonalak jelennek meg. Tehát minden olyan program meg van jelölve, amely elrejti magát.

Esetünkben egy dedikált sgo.exe programfájlt látunk. Ez a SpyGo kém.
A törléshez vigye az egeret a kiválasztott sor fölé, és nyomja meg a jobb gombot. A helyi menüből válassza az "Alkalmazásmappa megnyitása" lehetőséget, hogy megnézze, hol találhatók a kémfájlok, és a "Folyamat befejezése" lehetőséget a program leállításához.

A megnyíló mappában törölje az összes fájlt és magát a mappát. SpyGo észlelve és eltávolítva.

Ha a számítógépet valós időben figyelik, akkor a SpyGo még a Hidden Process Monitorba való belépés előtt is észlelhető. Ez látható a COVERT program hálózati monitorán, amely a maszkoló elindítása után azonnal elérhető.

Ebben az esetben adja hozzá az sgo.exe fájlnevet a fenyegetési adatbázishoz a helyi menüből vagy a maszkolóprogram főablakában található „Hozzáadás” gombbal. A kém hálózathoz való csatlakozása blokkolva lesz, és amikor a cloaker környezetben dolgozik, az online megfigyelést létrehozó támadó nem tud információt fogadni és nem férhet hozzá az Ön számítógépéhez. A következő diák bemutatja, hogyan fog ez kinézni a spyware felületen.

A SpyGo nem tud csatlakozni a számítógépére telepített kémprogramokhoz.

Ha valamilyen oknál fogva nem szeretné eltávolítani a spyware-t a számítógépről, amelyen dolgozik, egyszerűen lépjen a COVERT álcázó program biztonságos platformjára úgy, hogy a főablakban a „Bejelentkezés a védelmi platformra” feliratú nagy gombra kattint, és hajtsa végre az összes műveletet, amit meg akart tenni.

A tetteid rejtve lesznek a kém elől. Az alábbi diák bemutatja, hogy a SpyGo kém a COVERT platformon belül végrehajtott műveletei után mit láthatott és írhatott le jelentéseiben.

Látjuk, hogy a SpyGo nem tudta megszerezni és ellopni az információkat. A COVERT álcázó program megfelelő használatával, a fejlesztői utasítások betartásával megvédheti magát mindenféle kémkedéstől, beleértve a monitor képernyőjének titkos filmezését is.

Ellenőrizze, hogy követi-e Önt a SpyGo.

Jó nap!

, hogyan lehet megtalálni és eltávolítani a kémprogramokat , ilyen kérdések merülnek fel a legtöbb számítógép-felhasználóban. Itt egy egyszerű megoldás.

Sajnos a számítógép mindennapos használata szükségszerűen oda vezet, hogy valamilyen trójai vagy spyware értesítés nélkül bekerül a számítógépünkbe.

Speciális szoftver nélkül nem könnyű felismerni. A víruskereső programok, még a legmegbízhatóbbak is, gyakran kihagyják az ilyen "ajándékokat", mert jól álcáznak.

Hogyan lehet megtalálni és eltávolítani a kémprogramokat?

A kémprogramok azért veszélyesek, mert láthatatlanok, csendben ülnek a számítógépben, és végrehajtják az ilyen programok fejlesztője által meghatározott feladatokat.

A legrosszabb az, hogy az Ön tudta nélkül továbbadnak minden érzékeny információt.

Ezek pedig a bankszámlák bejelentkezési nevei és jelszavai, pénztárcái és bankkártyái számai, és minden egyéb fontos információ.

Egyszóval meg kell értenünk ezt a veszélyt, és mindig ellenőriznünk kell számítógépünk hozzáférhetetlenségét.

Ma adok egy nagyon jó lehetőséget hogyan lehet megtalálni a kémprogramokat.

Hogyan találhatok kémprogramokat a Windows számára?

Van egy nagyon jó program, amely lehetővé teszi az összes spyware észlelését, eltávolítását, valamint immunitás (blokkoló) telepítését a számítógépére, hogy az ilyen programok ne csússzanak el újra.

A program neve - spybotsd-2.7. A fejlesztő külföldi, de a program tesztelt és nagyon megbízhatóan működik. Sőt, amikor letölti, telepítheti az orosz nyelvet.

Ezt a programot telepíteni kell a számítógépére, akkor a kérdés hogyan lehet megtalálni a kémprogramokat magától eltűnik.

program spybotsd-2.7 innen lehet letölteni link a fejlesztő webhelyéről , és te tudod az én linkem.

Nekem van program már tesztelt, és biztonságosan használhatja.

A fejlesztő webhelyéről letöltheti a különböző operációs rendszerek verzióját. Nekem csak Windows van.

Végül pedig a program ingyenes és fizetős változatban is elérhető. Az ingyenes verzió elég neked.

A fizetős abban különbözik, hogy naponta többször automatikusan átvizsgálja a számítógépet, és eltávolítja a kémprogramokat.

Ingyenes kézi módban hetente egyszer, és ha szeretné, gyakrabban is.

Egy ingyenes lehetőséget fontolgatunk.

Kémprogramok keresése a program segítségével spybotsd-2.7?

A program letöltése az én linkem, vagy a fejlesztő webhelyéről.

A program a szokásos módon telepítve van, és nem különbözik a többitől. Fogadjon bele, és lépjen a "Tovább" gombra.

A telepítés után egy parancsikon jelenik meg az asztalon, mint a képen.

Kattintson duplán a parancsikonra, megnyílik az alábbi képen látható ablak:

Az én képemen az oldalsó csíkok zöldek, a tied lehet piros. Ennek az az oka, hogy a számítógépemet már átvizsgálták, és eltávolították a kémprogramokat.

Bár a vizsgálat után több mint egy tucat trójaival fertőzött fájlt találtam. Ez az alábbi képen látható.

A megnyíló ablakban kattintson a jobb felső "Szkennelés" gombra.

Hogyan találhatunk garanciával rendelkező spyware-t?

A beolvasás 30 percig vagy tovább is tarthat. Minden a számítógépén található programok és fájlok számától függ. A biztosság érdekében jobb, ha kétszer egymás után szkennel.

A szkennelés után megjelenik egy ablak az eredményekkel. Lásd az alábbi képet:

Sok piros fájlt kaptam, a képen is látszik.

Lehetsz ilyen, vagy másképp. Ha van legalább egy piros fájl, kattintson a jobb alsó sarokban található "Javítás megjelölve" gombra

Az összes trójai kijavítása és eltávolítása után egy ablak nyílik meg, mint a képen:

Ahol a javított fájlok mellett zöld idézet található. Ez azt jelzi, hogy az összes kémprogramot eltávolították.

Zárja be ezt az ablakot, és a kezdő ablakban megjelenik a felső rész, egy zöld sáv és az utolsó vizsgálat dátuma, pl. Ma.

Ezt követően meg kell nyomnia a középső "Immunizálás" gombot.

Ez a program nagyszerű funkciója. Ez blokkot telepít a számítógépére az észlelt kémprogramok számára.

Az oltás után gratulációt kap a sikeres elvégzéséért.

tudjuk, most gyakrabban használja a program funkcióit spybotsd-2.7és minden rendben lesz!

Tekintse meg a részletes videós bemutatót alább:


Sok sikert minden próbálkozásodhoz!

Üdvözlettel: Valentin Chepurnoy.