internet pencereler Android

Telefonunuzun dinlendiğini veya casus yazılım bulaştığını nasıl anlarsınız. Bilgisayarınızdaki casus yazılım nasıl algılanır Casus yazılım nasıl algılanır

Hemen hemen tüm kullanıcılar virüslere ve virüslerin bilgisayar sistemleri üzerindeki etkilerinin sonuçlarına aşinadır. En yaygın olan tüm tehditler arasında, kullanıcıların eylemlerini izleyen ve gizli bilgileri çalan casus yazılımlar tarafından ayrı bir yer işgal edilir. Ardından, bu tür uygulamaların ve uygulamaların ne olduğunu göstereceğiz ve bir bilgisayardaki casus yazılımları nasıl tespit edip sisteme zarar vermeden böyle bir tehditten nasıl kurtulacağınızı ele alacağız.

casus yazılım nedir?

Başlangıç ​​olarak, genel anlamda Casus Yazılım (İngilizce "casus" olarak anılır) olarak adlandırılan casus yazılım uygulamaları veya yürütülebilir uygulamalar, bu tür virüsler değildir. Yani, bilgisayarlara bulaştıklarında sürekli RAM'de kalabilmelerine ve sistem kaynaklarının bir kısmını tüketebilmelerine rağmen, bütünlüğü veya performansı açısından sistem üzerinde neredeyse hiçbir etkileri yoktur. Ancak, kural olarak, bu özellikle işletim sisteminin performansını etkilemez.

Ancak asıl amaçları, kullanıcının çalışmasını izlemek ve mümkünse, gizli verileri çalmak, istenmeyen e-posta göndermek için sahte e-posta göndermek, İnternet isteklerini analiz etmek ve kötü amaçlı yazılım içeren sitelere yeniden yönlendirmek, sabit diskteki bilgileri analiz etmek vb. herhangi bir kullanıcının koruma için en azından ilkel bir anti-virüs paketine sahip olması gerektiğini söyleyerek. Doğru, çoğunlukla, ne ücretsiz antivirüsler ne de yerleşik Windows güvenlik duvarı bile güvenlik konusunda tam bir güven vermez. Bazı uygulamalar basitçe tanınmayabilir. Bu noktada tamamen mantıklı bir soru ortaya çıkıyor: “O halde bir bilgisayarın casus yazılımlardan korunması ne olmalıdır?” Ana yönleri ve kavramları düşünmeye çalışalım.

casus yazılım türleri

Pratik bir çözüme başlamadan önce, hangi uygulamaların ve uygulamaların Spyware sınıfına ait olduğu konusunda net olmalısınız. Bugüne kadar, birkaç ana tür vardır:

  • tuş kaydediciler;
  • sabit sürücü tarayıcıları;
  • ekran casusları;
  • posta casusları;
  • vekil casus yazılım.

Bu tür her programın sistem üzerinde farklı bir etkisi vardır, bu nedenle aşağıda casus yazılımların bir bilgisayara nasıl girdiğini ve virüslü bir sistemde neler yapabildiklerini tam olarak göreceğiz.

Casus Yazılım Bilgisayar Sistemlerine Nasıl Girer?

Bugün, İnternet teknolojilerinin inanılmaz gelişimi nedeniyle, World Wide Web, bu tür tehditlerin yerel bilgisayar sistemlerine veya ağlarına sızmak için kullandığı ana açık ve zayıf korunan kanaldır.

Bazı durumlarda, casus yazılım, kulağa ne kadar çelişkili gelse de, kullanıcının kendisi tarafından bilgisayara yüklenir. Çoğu zaman bunun farkına bile varmaz. Ve her şey banal olarak basit. Örneğin, İnternet'ten görünüşte ilginç bir program indirdiniz ve kuruluma başladınız. İlk aşamalarda, her şey her zamanki gibi görünüyor. Ancak bazen pencereler, İnternet tarayıcısına bazı ek yazılım ürünleri veya eklentiler yükleme önerisiyle birlikte görünür. Genellikle tüm bunlar küçük harflerle yazılır. Kullanıcı, yükleme işlemini hızlı bir şekilde tamamlama ve yeni bir uygulama ile çalışmaya başlama çabasıyla, genellikle buna dikkat etmez, tüm koşulları kabul eder ve ... sonuç olarak, bilgi toplamak için gömülü bir "aracı" alır .

Bazen bir bilgisayara arka planda casus yazılım yüklenir ve ardından kendisini önemli sistem süreçleri olarak gizler. Burada birçok seçenek olabilir: doğrulanmamış yazılım yüklemek, İnternet'ten içerik indirmek, şüpheli e-posta eklerini açmak ve hatta Web'deki bazı güvenli olmayan kaynakları ziyaret etmek. Zaten açık olduğu gibi, özel koruma olmadan böyle bir kurulumun izini sürmek imkansızdır.

Maruz kalmanın sonuçları

Casusların neden olduğu zarara gelince, daha önce de belirtildiği gibi, bu, sistemi bir bütün olarak etkilemez, ancak kullanıcı bilgileri ve kişisel veriler risk altındadır.

Bu türdeki tüm uygulamalar arasında en tehlikelisi, keylogger olarak adlandırılanlardır, başka bir deyişle, bir saldırgana aynı oturum açma ve şifreleri, banka bilgilerini alma fırsatı veren karakter setini izleyebilenlerdir. veya kart pinleri ve hepsi bu kadar, kullanıcının geniş bir kitleye sunmak istemeyeceği şeyler. Kural olarak, tüm veriler belirlendikten sonra, doğal olarak gizli modda ya uzak bir sunucuya ya da e-posta ile gönderilir. Bu nedenle, bu tür önemli bilgileri depolamak için özel şifreleme yardımcı programlarının kullanılması önerilir. Ek olarak, dosyaları bir sabit sürücüye değil (sabit sürücü tarayıcıları bunları kolayca bulabilir), ancak çıkarılabilir bir ortama veya en azından bir flash sürücüye ve her zaman şifre çözme anahtarıyla birlikte kaydetmek istenir.

Diğer şeylerin yanı sıra, birçok uzman, bu yöntemin uygunsuzluğunu kabul etmelerine rağmen, ekran klavyesinin kullanımının en güvenli olduğunu düşünüyor.

Kullanıcının tam olarak ne yaptığına dair ekranı takip etmek, yalnızca gizli veriler veya kayıt detayları girildiğinde tehlikelidir. Casus, belirli bir süre sonra ekran görüntülerini alır ve bunları saldırgana gönderir. İlk durumda olduğu gibi ekran klavyesini kullanmak işe yaramaz. Ve iki casus aynı anda çalışıyorsa, hiçbir yere saklanamazsınız.

E-posta takibi, kişi listesine dayalıdır. Asıl amaç, spam göndermek için gönderirken mektubun içeriğini değiştirmektir.

Proxy casusları, yalnızca yerel bilgisayar terminalini bir tür proxy sunucusuna dönüştürmeleri anlamında zarar verir. Bu neden gerekli? Evet, yalnızca yasadışı eylemler gerçekleştirirken kullanıcının IP adresinin arkasına saklanmak için. Doğal olarak, kullanıcı bunun farkında değildir. Örneğin, diyelim ki birisi bir bankanın güvenlik sistemini hackledi ve belli bir miktar para çaldı. Yetkili servisler tarafından yapılan takip işlemleri, hack'in şu veya bu adreste bulunan şu veya bu IP'ye sahip bir terminalden gerçekleştirildiğini ortaya koymaktadır. Özel hizmetler, şüphelenmeyen bir kişiye gelir ve onu hapse gönderir. Bunda gerçekten iyi bir şey yok mu?

Enfeksiyonun ilk belirtileri

Şimdi uygulamaya geçelim. Herhangi bir nedenle güvenlik sisteminin bütünlüğü hakkında şüpheler ortaya çıkarsa, bilgisayarınızda casus yazılım olup olmadığını nasıl kontrol edebilirsiniz? Bunu yapmak için, bu tür uygulamaların etkisinin erken aşamalarda kendini nasıl gösterdiğini bilmeniz gerekir.

Herhangi bir nedenle performansta bir düşüş fark edilmezse veya sistem periyodik olarak "kilitlenir" veya çalışmayı reddederse, önce işlemci ve RAM üzerindeki yük kullanımına bakmalı ve ayrıca tüm aktif işlemleri izlemelisiniz.

Çoğu durumda, aynı "Görev Yöneticisi"ndeki kullanıcı, daha önce işlem ağacında olmayan tanıdık olmayan hizmetleri görecektir. Bu sadece ilk çağrı. Casus yazılım yaratıcıları aptal olmaktan uzaktır, bu nedenle kendilerini sistem süreçleri olarak gizleyen programlar oluştururlar ve manuel modda özel bilgi olmadan bunları tespit etmek imkansızdır. Ardından İnternet'e bağlanma, başlangıç ​​sayfası değişiklikleri vb. ile ilgili sorunlar var.

Bilgisayarınızda casus yazılım olup olmadığı nasıl kontrol edilir

Kontrole gelince, düzenli antivirüsler, özellikle tehdidi zaten kaçırmışlarsa, burada yardımcı olmaz. En azından, veya Kaspersky Virus Removal Tool (veya daha iyisi, yüklemeden önce sistem kontrolü yapılan bir Kurtarma Diski gibi) gibi bir tür taşınabilir sürüme ihtiyacınız olacak.

Bir bilgisayarda casus yazılım nasıl bulunur? Çoğu durumda, Anti-Spyware sınıfının yüksek oranda hedeflenmiş özel programlarının (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware, vb.) kullanılması önerilir. İçlerindeki tarama işlemi, sonraki kaldırmanın yanı sıra tamamen otomatiktir. Ama burada bile dikkat etmeye değer şeyler var.

Casus yazılım bir bilgisayardan nasıl kaldırılır: standart yöntemler ve kullanılan üçüncü taraf yazılımlar

Casus yazılımları bilgisayarınızdan manuel olarak bile kaldırabilirsiniz, ancak yalnızca program maskelenmemişse.

Bunu yapmak için programlar ve bileşenler bölümüne gidebilir, listede istediğiniz uygulamayı bulabilir ve kaldırma işlemini başlatabilirsiniz. Doğru, Windows kaldırıcı, hafifçe söylemek gerekirse, çok iyi değil, çünkü işlem tamamlandıktan sonra bir sürü bilgisayar çöpü bırakıyor, bu nedenle, standartta kaldırmaya ek olarak, iObit Uninstaller gibi özel yardımcı programları kullanmak daha iyidir. şekilde, sistem kayıt defterinde kalan dosyaları, hatta anahtarları ve girişleri aramak için derinlemesine bir tarama yapmanızı sağlar.

Şimdi sansasyonel yardımcı Spyhunter hakkında birkaç söz. Birçoğu buna tüm hastalıklar için neredeyse her derde deva diyor. Buna katılmayalım. Hala sistemi taramıyor ama bazen yanlış pozitif veriyor.Sorun bunda değil. Gerçek şu ki, onu kaldırmanın oldukça sorunlu olduğu ortaya çıkıyor. Sıradan bir kullanıcı için, yapılması gereken tüm eylemlerden, sadece başı dönüyor.

Ne kullanmalı? Bu tür tehditlere karşı koruma ve bir bilgisayarda casus yazılım araması, örneğin ESETNOD32 paketi veya Hırsızlığa Karşı Koruma işlevi etkinleştirilmiş Akıllı Güvenlik kullanılarak gerçekleştirilebilir. Ancak, herkes kendisi için en iyi ve kolay olanı seçer.

Windows 10'da yasallaştırılmış casusluk

Ama hepsi bu değil. Yukarıdakilerin tümü yalnızca casus yazılımın sisteme nasıl girdiği, nasıl davrandıkları vb. ile ilgilidir. Ancak casusluk yasal olduğunda ne yapmalı?

Windows 10 bu konuda en iyisi değil. Devre dışı bırakılması gereken bir dizi hizmet vardır (uzak Microsoft sunucularıyla iletişim kurmak, reklam almak için kimliği kullanmak, bir şirkete veri göndermek, telemetri tabanlı konum, birden fazla konumdan güncelleme almak vb.).

%100 koruma var mı?

Casus yazılımların bilgisayarınıza nasıl girdiğine ve sonrasında ne yaptığına yakından bakarsanız, %100 koruma hakkında söylenebilecek tek bir şey vardır: Yoktur. Güvenlik araçlarının tüm cephaneliğini kullansanız bile, yüzde 80'den daha fazla değil emin olabilirsiniz. Bununla birlikte, kullanıcının kendisi, şüpheli siteleri ziyaret etme, güvenli olmayan yazılım yükleme, antivirüs uyarılarını yok sayma, bilinmeyen kaynaklardan gelen e-posta eklerini açma vb. şeklinde kışkırtıcı eylemlerde bulunmamalıdır.

Hemen hemen tüm kullanıcılar virüslere ve virüslerin bilgisayar sistemleri üzerindeki etkilerinin sonuçlarına aşinadır. En yaygın olan tüm tehditler arasında, kullanıcıların eylemlerini izleyen ve gizli bilgileri çalan casus yazılımlar tarafından ayrı bir yer işgal edilir. Ardından, bu tür uygulamaların ve uygulamaların ne olduğunu göstereceğiz ve bir bilgisayardaki casus yazılımları nasıl tespit edip sisteme zarar vermeden böyle bir tehditten nasıl kurtulacağınızı ele alacağız.

casus yazılım nedir?

Başlangıç ​​olarak, genel anlamda Casus Yazılım (İngilizce "casus" olarak anılır) olarak adlandırılan casus yazılım uygulamaları veya yürütülebilir uygulamalar, bu tür virüsler değildir. Yani, bilgisayarlara bulaştıklarında sürekli RAM'de kalabilmelerine ve sistem kaynaklarının bir kısmını tüketebilmelerine rağmen, bütünlüğü veya performansı açısından sistem üzerinde neredeyse hiçbir etkileri yoktur. Ancak, kural olarak, bu özellikle işletim sisteminin performansını etkilemez.

Ancak asıl amaçları, kullanıcının çalışmasını izlemek ve mümkünse, gizli verileri çalmak, istenmeyen e-posta göndermek için sahte e-posta göndermek, İnternet isteklerini analiz etmek ve kötü amaçlı yazılım içeren sitelere yeniden yönlendirmek, sabit diskteki bilgileri analiz etmek vb. herhangi bir kullanıcının koruma için en azından ilkel bir anti-virüs paketine sahip olması gerektiğini söyleyerek. Doğru, çoğunlukla, ne ücretsiz antivirüsler ne de yerleşik Windows güvenlik duvarı bile güvenlik konusunda tam bir güven vermez. Bazı uygulamalar basitçe tanınmayabilir. Bu noktada tamamen mantıklı bir soru ortaya çıkıyor: “O halde bir bilgisayarın casus yazılımlardan korunması ne olmalıdır?” Ana yönleri ve kavramları düşünmeye çalışalım.

casus yazılım türleri

Pratik bir çözüme başlamadan önce, hangi uygulamaların ve uygulamaların Spyware sınıfına ait olduğu konusunda net olmalısınız. Bugüne kadar, birkaç ana tür vardır:

  • tuş kaydediciler;
  • sabit sürücü tarayıcıları;
  • ekran casusları;
  • posta casusları;
  • vekil casus yazılım.

Bu tür her programın sistem üzerinde farklı bir etkisi vardır, bu nedenle aşağıda casus yazılımların bir bilgisayara nasıl girdiğini ve virüslü bir sistemde neler yapabildiklerini tam olarak göreceğiz.

Casus Yazılım Bilgisayar Sistemlerine Nasıl Girer?

Bugün, İnternet teknolojilerinin inanılmaz gelişimi nedeniyle, World Wide Web, bu tür tehditlerin yerel bilgisayar sistemlerine veya ağlarına sızmak için kullandığı ana açık ve zayıf korunan kanaldır.

Bazı durumlarda, casus yazılım, kulağa ne kadar çelişkili gelse de, kullanıcının kendisi tarafından bilgisayara yüklenir. Çoğu zaman bunun farkına bile varmaz. Ve her şey banal olarak basit. Örneğin, İnternet'ten görünüşte ilginç bir program indirdiniz ve kuruluma başladınız. İlk aşamalarda, her şey her zamanki gibi görünüyor. Ancak bazen pencereler, İnternet tarayıcısına bazı ek yazılım ürünleri veya eklentiler yükleme önerisiyle birlikte görünür. Genellikle tüm bunlar küçük harflerle yazılır. Kullanıcı, yükleme işlemini hızlı bir şekilde tamamlama ve yeni bir uygulama ile çalışmaya başlama çabasıyla, genellikle buna dikkat etmez, tüm koşulları kabul eder ve ... sonuç olarak, bilgi toplamak için gömülü bir "aracı" alır .

Bazen bir bilgisayara arka planda casus yazılım yüklenir ve ardından kendisini önemli sistem süreçleri olarak gizler. Burada birçok seçenek olabilir: doğrulanmamış yazılım yüklemek, İnternet'ten içerik indirmek, şüpheli e-posta eklerini açmak ve hatta Web'deki bazı güvenli olmayan kaynakları ziyaret etmek. Zaten açık olduğu gibi, özel koruma olmadan böyle bir kurulumun izini sürmek imkansızdır.

Maruz kalmanın sonuçları

Casusların neden olduğu zarara gelince, daha önce de belirtildiği gibi, bu, sistemi bir bütün olarak etkilemez, ancak kullanıcı bilgileri ve kişisel veriler risk altındadır.

Bu türdeki tüm uygulamalar arasında en tehlikelisi, sözde keylogger'lardır, diğer bir deyişle keylogger'lardır. Bir saldırgana aynı oturum açma bilgilerini ve şifreleri, banka bilgilerini veya kart pinlerini ve kullanıcının geniş bir kitleye açıklamak istemediği her şeyi alma fırsatı veren karakter setini izleyebilen onlardır. Kural olarak, tüm veriler belirlendikten sonra, doğal olarak gizli modda ya uzak bir sunucuya ya da e-posta ile gönderilir. Bu nedenle, bu tür önemli bilgileri depolamak için özel şifreleme yardımcı programlarının kullanılması önerilir. Ek olarak, dosyaları bir sabit sürücüye değil (sabit sürücü tarayıcıları bunları kolayca bulabilir), ancak çıkarılabilir bir ortama veya en azından bir flash sürücüye ve her zaman şifre çözme anahtarıyla birlikte kaydetmek istenir.

Diğer şeylerin yanı sıra, birçok uzman, bu yöntemin uygunsuzluğunu kabul etmelerine rağmen, ekran klavyesinin kullanımının en güvenli olduğunu düşünüyor.

Kullanıcının tam olarak ne yaptığına dair ekranı takip etmek, yalnızca gizli veriler veya kayıt detayları girildiğinde tehlikelidir. Casus, belirli bir süre sonra ekran görüntülerini alır ve bunları saldırgana gönderir. İlk durumda olduğu gibi ekran klavyesini kullanmak işe yaramaz. Ve iki casus aynı anda çalışıyorsa, hiçbir yere saklanamazsınız.

E-posta takibi, kişi listesine dayalıdır. Asıl amaç, spam göndermek için gönderirken mektubun içeriğini değiştirmektir.

Proxy casusları, yalnızca yerel bilgisayar terminalini bir tür proxy sunucusuna dönüştürmeleri anlamında zarar verir. Bu neden gerekli? Evet, yalnızca yasadışı eylemler gerçekleştirirken kullanıcının IP adresinin arkasına saklanmak için. Doğal olarak, kullanıcı bunun farkında değildir. Örneğin, diyelim ki birisi bir bankanın güvenlik sistemini hackledi ve belli bir miktar para çaldı. Yetkili servisler tarafından yapılan takip işlemleri, hack'in şu veya bu adreste bulunan şu veya bu IP'ye sahip bir terminalden gerçekleştirildiğini ortaya koymaktadır. Özel hizmetler, şüphelenmeyen bir kişiye gelir ve onu hapse gönderir. Bunda gerçekten iyi bir şey yok mu?

Enfeksiyonun ilk belirtileri

Şimdi uygulamaya geçelim. Herhangi bir nedenle güvenlik sisteminin bütünlüğü hakkında şüpheler ortaya çıkarsa, bilgisayarınızda casus yazılım olup olmadığını nasıl kontrol edebilirsiniz? Bunu yapmak için, bu tür uygulamaların etkisinin erken aşamalarda kendini nasıl gösterdiğini bilmeniz gerekir.

Herhangi bir nedenle performansta bir düşüş fark edilmezse veya sistem periyodik olarak "kilitlenir" veya çalışmayı reddederse, önce işlemci ve RAM üzerindeki yük kullanımına bakmalı ve ayrıca tüm aktif işlemleri izlemelisiniz.

Çoğu durumda, aynı "Görev Yöneticisi"ndeki kullanıcı, daha önce işlem ağacında olmayan tanıdık olmayan hizmetleri görecektir. Bu sadece ilk çağrı. Casus yazılım yaratıcıları aptal olmaktan uzaktır, bu nedenle kendilerini sistem süreçleri olarak gizleyen programlar oluştururlar ve manuel modda özel bilgi olmadan bunları tespit etmek imkansızdır. Ardından İnternet'e bağlanma, başlangıç ​​sayfası değişiklikleri vb. ile ilgili sorunlar var.

Bilgisayarınızda casus yazılım olup olmadığı nasıl kontrol edilir

Kontrole gelince, düzenli antivirüsler, özellikle tehdidi zaten kaçırmışlarsa, burada yardımcı olmaz. En azından, Dr. gibi bir tür taşınabilir sürüme ihtiyacınız olacak. Web Onu İyileştir! veya Kaspersky Virus Removal Tool (veya daha doğrusu, önyüklemeden önce sistem kontrolü yapılan Rescue Disc gibi bir şey).

Bir bilgisayarda casus yazılım nasıl bulunur? Çoğu durumda, Anti-Spyware sınıfının yüksek oranda hedeflenmiş özel programlarının (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware, vb.) kullanılması önerilir. İçlerindeki tarama işlemi, sonraki kaldırmanın yanı sıra tamamen otomatiktir. Ama burada bile dikkat etmeye değer şeyler var.

Casus yazılım bir bilgisayardan nasıl kaldırılır: standart yöntemler ve kullanılan üçüncü taraf yazılımlar

Casus yazılımları bilgisayarınızdan manuel olarak bile kaldırabilirsiniz, ancak yalnızca program maskelenmemişse.

Bunu yapmak için programlar ve bileşenler bölümüne gidebilir, listede istediğiniz uygulamayı bulabilir ve kaldırma işlemini başlatabilirsiniz. Doğru, Windows kaldırıcı, hafifçe söylemek gerekirse, çok iyi değil, çünkü işlem tamamlandıktan sonra bir sürü bilgisayar çöpü bırakıyor, bu nedenle, standartta kaldırmaya ek olarak, iObit Uninstaller gibi özel yardımcı programları kullanmak daha iyidir. şekilde, sistem kayıt defterinde kalan dosyaları, hatta anahtarları ve girişleri aramak için derinlemesine bir tarama yapmanızı sağlar.

Şimdi sansasyonel yardımcı Spyhunter hakkında birkaç söz. Birçoğu buna tüm hastalıklar için neredeyse her derde deva diyor. Buna katılmayalım. Hala sistemi taramıyor ama bazen yanlış pozitif veriyor.Sorun bunda değil. Gerçek şu ki, onu kaldırmanın oldukça sorunlu olduğu ortaya çıkıyor. Sıradan bir kullanıcı için, yapılması gereken tüm eylemlerden, sadece başı dönüyor.

Ne kullanmalı? Bu tür tehditlere karşı koruma ve bir bilgisayarda casus yazılım araması, örneğin ESETNOD32 paketi veya Hırsızlığa Karşı Koruma işlevi etkinleştirilmiş Akıllı Güvenlik kullanılarak gerçekleştirilebilir. Ancak, herkes kendisi için en iyi ve kolay olanı seçer.

Windows 10'da yasallaştırılmış casusluk

Ama hepsi bu değil. Yukarıdakilerin tümü yalnızca casus yazılımın sisteme nasıl girdiği, nasıl davrandıkları vb. ile ilgilidir. Ancak casusluk yasal olduğunda ne yapmalı?

Windows 10 bu konuda en iyisi değil. Devre dışı bırakılması gereken bir dizi hizmet vardır (uzak Microsoft sunucularıyla iletişim kurmak, reklam almak için kimliği kullanmak, bir şirkete veri göndermek, telemetri tabanlı konum, birden fazla konumdan güncelleme almak vb.).

%100 koruma var mı?

Casus yazılımların bilgisayarınıza nasıl girdiğine ve sonrasında ne yaptığına yakından bakarsanız, %100 koruma hakkında söylenebilecek tek bir şey vardır: Yoktur. Güvenlik araçlarının tüm cephaneliğini kullansanız bile, yüzde 80'den daha fazla değil emin olabilirsiniz. Bununla birlikte, kullanıcının kendisi, şüpheli siteleri ziyaret etme, güvenli olmayan yazılım yükleme, antivirüs uyarılarını yok sayma, bilinmeyen kaynaklardan gelen e-posta eklerini açma vb. şeklinde kışkırtıcı eylemlerde bulunmamalıdır.

fb.ru

Spybot. Casus yazılımları kaldırma

Ana işlev: çeşitli "casus yazılım" türlerinin algılanması ve kaldırılması

Program sayfası: www.safer-networking.org

Lisans: özgür yazılım

İşletim sistemi: Windows'un tüm sürümleri

Burada kullanılan program versiyonu: 2.2

Dağıtım hacmi: 15.6 Mb

Fırsatlar

Sabah bilgisayarınızı açtıysanız ve tarayıcınızın penceresine ticari reklamlar içeren tanımadığınız bir sayfa yüklendiyse, bilgisayarınıza bir casus girmiş demektir.

Casus yazılımlara tam teşekküllü programlar bile denilemez. Bunlar, iyi bilinen bilgisayar virüsleri gibi kod parçalarıdır. Ancak virüslerin aksine, genellikle mümkün olduğu kadar çok dosyaya bulaşmayı veya kendilerini adres defterinden kişilere göndermeyi amaçlamazlar. Casus bilgi toplar ve "usta"ya gönderir. Bu bilgilere bağlı olarak, casus örneğin reklamlar gösterebilir. Bir casus tarafından ele geçirilen veriler, saldırganlar tarafından dürüst bir kullanıcı "adına" çeşitli kaynaklara erişmek için kullanılır.

Bazen casuslar, dağıtılan ücretsiz (shareware) faydalı programlara yasal eklentiler gibi görünür. Bazen "lisans sözleşmesinde" küçük harflerle bile bahsedilir.

Spybot - Search & Destroy, müthiş bir isme sahip bir program ("ara ve yok et" - "bul ve yok et"), casuslarla savaşmanın etkili bir yoludur. Her seferinde Rusça telaffuz etmek oldukça zor, bu yüzden bundan sonra sadece Spybot yazacağız.

Spybot sadece casuslara karşı değil, aynı zamanda aşağıdaki "kötü adamlara" karşı da savaşır (kötü amaçlı yazılım; liste tam değildir):

  • Adware - bilgisayarınızdaki reklamları gösterir.
  • Casus yazılım, reklam yazılımının en kötü şekli olan gerçek casustur. Farklı programlar indirdiğinizde veya web sitelerini ziyaret ettiğinizde alışkanlıklarınızı takip eder, kişisel bilgileri, hesap adlarını ve şifreleri okur.
  • Tarayıcı Yardımcı Nesnesi (BHO) - tarayıcı yardımcı nesnesi. Internet Explorer gibi işlevselliği artıran küçük bir program. Çevrimiçi etkinliklerinizi gizlice izleyebilir, tarayıcınızın kararsız hale gelmesine veya çökmesine neden olabilir.
  • Tarayıcı korsanı - "hijacker", bilginiz olmadan tarayıcının başlangıç ​​veya arama sayfasını değiştirir. Bu sayfaların normale dönmesini aktif olarak engelleyebilir.
  • Çevirici - "çevirici", sizin izniniz olmadan belirli numaraları aramak için modeminizi kullanır.
  • Keylogger - klavyedeki tuş vuruşlarını yakalar ve kaydeder.
  • Truva atı - truva atı, truva atı. "Saygın" bir program kisvesi altında (veya bir parçası olarak) gizlice bilgisayara gizlice girer.
  • Solucan, kendisini olabildiğince çok alıcıya göndermek için yüklü programları kullanan bir solucandır.

Windows Vista, Windows Defender adlı kendi yerleşik casus yazılım önleme aracına sahiptir. Buna rağmen, bildiğimiz kadarıyla Windows Vista, Spybot'un işini çakışmadan yapmasına izin veriyor.

GNU Linux, Mac OS ve Microsoft Windows için analoglar

Bugün GNU Linux ve Mac OS işletim sistemlerinin casus yazılımlardan, virüslerden vb. nispeten arınmış olduğu söylenebilir. Kendi güvenliğimiz için şunları öneriyoruz 1) işletim sisteminizi ve kurulu programlarınızı düzenli olarak güncellemenizi; 2) anti-virüs araçlarını kullanın, örneğin Avast bölümünde listelenenlerden biri; 3) Comodo güvenlik duvarını kullanın; 4) Web sitelerini ziyaret ederken komut dosyalarının rastgele yürütülmesini engelleyen NoScript eklentisine sahip Firefox gibi güvenli bir tarayıcı kullanın. Bu önleyici araçların yardımıyla, GNU Linux veya Mac OS çalıştıran bilgisayarınızın güvenliğini sağlayabilirsiniz.

Microsoft Windows ile durum farklıdır. Her gün birçok kötü amaçlı program var ve saldırı yöntemleri geliştiriliyor ve daha karmaşık hale geliyor. Spybot programı da dahil olmak üzere güvenlik araçlarını ihmal etmemenizi öneririz.

Ancak, bilgisayarınıza kötü amaçlı yazılımlar tarafından saldırıya uğradıysa ve Spybot dışında çözümler arıyorsanız, şunları önerebiliriz:

Spybot'u Yükleme

  • Programı kurmadan ve uzmanlaşmadan önce, "Gerekli programlar" bölümünün girişini okumak faydalı olabilir.
  • Spybot simgesine tıklayın. Programı alabileceğiniz bir yansı listesi alıyoruz ve Spybot dağıtım kitini diskinize indiriyoruz.
  • "Spybot Kurulumu" bölümündeki adımları izleyin.
  • Programı kurduktan sonra dağıtım kiti diskten çıkarılabilir.
  • Sabit sürücüye kurulum gerektirmeyen taşınabilir bir Spybot sürümü vardır. Böyle bir program, örneğin, bir USB flash sürücüde yanınızda taşınabilir. Ayrıntılar için "Spybot'u yükleme ve kullanma" bölümüne bakın.

Spybot'u yükleme ve kullanma

Bu sayfada:

Spybot'u Yükleme

Kurulum dosyasını başlatıyoruz.

  • İlk olarak, bir dil seçmemiz istenecek. "Rusça"yı seçin, "Tamam"a tıklayın.
  • İlk pencere bizi karşılıyor. Sonrakine tıkla".
  • Projenin gelişimi için para bağışlama fırsatı olduğuna dair bir ipucu. Para verip vermeme kararı daha sonra verilebilir, ancak şimdilik "...Spybot'u özel kullanım için kurun ve daha sonra karar verin" seçeneğini seçiyoruz. Sonrakine tıkla".

  • Basit (otomatik) ve daha ayrıntılı (manuel) kurulum modu arasında seçim yapın. İlk seçenek "İleri" dir.

  • Lisans anlaşması. Kabul ediyoruz ve "İleri" ye tıklayın.
  • Bilgi "Kurulum için her şey hazır". "Yükle" ye tıklayın.

Kurulum tamamlandığında, üç seçenekli Kurulum Sihirbazı Tamamlanıyor penceresini göreceksiniz. Programı hemen başlatmak istiyorsak, ilk paragrafta bir onay işareti bırakın ve "Bitir" düğmesine tıklayın.

Taşınabilir sürüm

  • İndirdiğimiz dosyayı çalıştıralım. Görünen pencerede Rusça dilini seçin, "Tamam" ı tıklayın.
  • Karşılama penceresi. Sonrakine tıkla".
  • Lisans anlaşması. "Sözleşmenin şartlarını kabul ediyorum" kutusunu işaretleyin ve "İleri" ye tıklayın.
  • Arşivin açılacağı klasörü seçin ve açma işlemini başlatın.
  • "Son" a basıyoruz.

Şimdi programı çalıştırabilirsiniz. Varsayılan olarak, Spybot ana penceresini İngilizce olarak gösterecektir. Ruslaştırmak için:

  • Programın ana penceresinde "Gelişmiş Kullanıcı Modülü" kutusunu işaretleyin. Ek öğeler görünür.
  • "Ayarlar" öğesini seçin.
  • Ayarlarda "Dil" sekmesini ve içindeki - "Rusça" yı seçin. "Tamam" a basıyoruz.
  • Programı yeniden başlatıyoruz.

Spybot'un nasıl kullanılacağı aşağıda açıklanmıştır.

Ana program penceresi


Bakalım Spybot bize neler sunuyor.

  • Tarama Sistemi. Kötü amaçlı kodu algılamak için tam bilgisayar taraması (tüm sürücüler).
  • Dosyalar taranıyor. Burada taranacak dosyaları tek tek seçebilirsiniz.
  • bağışıklama. Özellikle potansiyel güvenlik riski oluşturan sitelere erişimi engelleyerek koruma oluşturmanıza olanak tanır.
  • Karantina. Spybot'un sorunlu dosyaları koyduğu yer burasıdır (silmez, ancak onları kendi yöntemiyle engeller).
  • Bağış yapmak. Geliştirici işine yardım etmeyi teklif ediyor.
  • İstatistik. Gerçekleştirilen taramalar ve kötü amaçlı kodla mücadelenin sonuçları hakkında bilgiler.
  • Güncelleme. Burada programı ve casus yazılım önleme veritabanını manuel olarak güncelleyebilirsiniz.

Spybot geliştiricilerinin "gelişmiş" ve "profesyonel" dediği başka araçlar da var, ancak bunlar daha sonra.

Tarama Sistemi

Birçok antivirüs programından farklı olarak Spybot, tüm dosyaları arka arkaya taramaz, ancak sisteminizdeki en savunmasız yerlere gider ve bilinen kötü amaçlı kodu kontrol eder.

  • "Sistem Tarama" düğmesine tıklayın.
  • Sistem Tarama penceresi açılır. Sütunun sol tarafında tarama ile ilgili ana adımlar, sağ tarafında ise sonraki adımlarda gezinmemize yardımcı olacak üç alan yer almaktadır.
  • "Taramayı Başlat" düğmesine tıklayın.

Spybot, önce sistemi geçici dosyalardan temizlemeyi önerir.


Bu, sizi bilgisayarınızda bulunan "yazılım çöplüğünden" kurtaracak ve süreci hızlandıracaktır: daha sonra, Spybot herhangi bir tehlike algılarsa, ekranlar arasında gezinmek zorunda kalmazsınız. Bilgisayarınızı geçici dosyalardan temizlemek sisteme zarar vermez, iş verilerinizi veya kurulu programlarınızı silmez. Herhangi bir seçeneği seçebilirsiniz. Sistem kontrolü başlayacaktır. Diskte ne kadar çok dosya varsa, bu prosedür o kadar uzun sürer. "Taramayı İptal Et" düğmesine tıklayarak taramayı istediğiniz zaman durdurabilirsiniz.

  • Kontrol ettikten sonra, "Arama sonuçlarını göster" düğmesine tıklamanız gerekir.

Spybot bulduğu sorunları size gösterecektir. Adların yanında "tehdit düzeyi" göstergeleri bulunur: çubuk ne kadar uzunsa risk o kadar olasıdır.

"Tehdit düzeyi" bir tahmindir. Resimdeki gibi kısa şeritler görürseniz alarmı çalmanın bir anlamı yoktur. Gizliliğinize çok duyarlı olmayan bir veya başka program kodunu belirtirler. Örneğin, ziyaret ettiğiniz web siteleri hakkında bilgi depolayan tanımlama bilgileri. Ancak, bu tehditlerden kurtulabilirsiniz, pencerenin sağ alt köşesindeki "İşaretlileri düzelt" düğmesini tıklamanız yeterlidir.

Spybot işlemlerini otomatik olarak günlüğe kaydetmesine rağmen, istediğiniz zaman sonuçları bir günlük dosyasına yazmanız istenebilir (sol sütundaki seçenek).

Seçilen dosyaları tara

Özünde aynıdır, ancak Spybot'un ana penceresinde "Dosyaları tara" düğmesini seçmeniz gerekir.

Sol sütunda istediğiniz dosya ve/veya klasörleri seçin. Spybot bunları pencerenin sağ tarafında görüntüler ve kontrol eder.


bağışıklama

Sadece bilgisayarınızı problemlere karşı taramak değil, aynı zamanda önemli bileşenleri korumak için önleyici tedbirler almak da güzel olurdu.

Spybot geliştiricileri, "aşılama"yı, tarayıcının "casus yazılımlardan", zararlı çerezleri, kötü amaçlı yazılım yükleme girişimlerini, kötü amaçlı sitelere yapılan ziyaretleri vb. engelleyen önleyici bir "aşılaması" olarak adlandırır.

  • Spybot'un ana penceresinde "Aşılama" düğmesine tıklayın.
  • Hangi Windows hesaplarını bağışıklamak istediğinizi seçmenizi isteyen bir pencere belirir. Bilgisayarda tek kullanıcı sizseniz ve yönetici olarak oturum açtıysanız, pek bir fark yoktur. Ancak genellikle bilgisayarınızda çalışan birkaç kişi vardır, kendinizi yalnızca hesabınızla sınırlamak daha iyi olabilir.

  • Seçtiğiniz butona tıklayın ve "Aşılama" penceresine girin.

  • Herhangi bir tarayıcı açıksa, Spybot düzgün bir şekilde bağışıklamak için sizden onu kapatmanızı isteyecektir. Bunu yapıyoruz ve "Sistemi kontrol et" düğmesine tıklıyoruz.
  • Spybot kontrolü tamamladığında sonuçlarıyla ilgili bir mesaj göreceğiz.
  • "Aşı Uygula" düğmesine tıklayın.
  • Yönetici hakları uyarı penceresi. Onaylıyoruz.
  • Bağışıklamanın sonucu resimdeki gibi görünüyor.

Güncelleme

Programı manuel olarak güncellemek çok kolaydır. Bunu yapmak için, ana penceredeki "Güncelle" düğmesine tıklamanız yeterlidir.

Güncelleme penceresi açılacaktır. Programın durumunu görüntüler. "Güncelle" düğmesini tıklayarak programı ve veritabanını (manuel olarak) güncellemeye zorlayabilirsiniz.


Gelişmiş özellikler

Son bölümde Spybot'un temel özelliklerini öğrendik. Bunlara ek olarak, geliştiriciler "Gelişmiş" ve "Profesyonel" olarak adlandırdıkları bir dizi ilginç seçenek sunar. Çoğu, Spybot'un ticari sürümünde mevcuttur ve aşağıda birkaçına bakacağız.

Bu sayfada:


Rapor Oluşturucu

Bu basit işlev, farklı günlük dosyalarından bir rapor oluşturmanıza olanak tanır. Böyle bir rapor, olağandışı (kaldırılması zor) bir kötü amaçlı kodla karşılaşırsanız ve profesyonel desteğe ihtiyaç duyarsanız faydalı olabilir. Rapor Spybot geliştiricilerine gönderilebilir.

Ayarlar


  • Dilim. Varsayılan olarak, Spybot Rusça bir arayüzle başlar, ancak gerekirse dili başka bir dile çevirebilirsiniz.
  • Bölge. Hangi sistemin taranacağını (yalnızca dahili veya harici) ve hangi profili (bu bilgisayardaki mevcut veya tüm Windows kullanıcıları) seçebilirsiniz.
  • Kategoriler. Spybot'un sistemi kontrol ettiği farklı kötü amaçlı kod türlerinin listesi aşağıdadır.
  • Sisteme entegrasyon. Varsayılan olarak, Spybot Windows Gezgini'nde bir bağlam menüsü oluşturur, kendisini başlangıçta yerleştirir ve sistem tepsisinde bir simge oluşturur. İstenirse tüm bunlar kapatılabilir.
  • Sistem servisleri. Spybot'un çeşitli bölümlerinin (modüllerinin) etkinleştirilmesi.
  • tarayıcılar Sisteme birden fazla tarayıcı yüklenebilir (örneğin, Internet Explorer, Mozilla Firefox ve Google Chrome). Bu seçenek, belirli bir tarayıcının denetimini devre dışı bırakmanıza olanak tanır (örneğin, pek kullanmıyorsanız).
  • Listeyi yoksay. Spybot size yeterince seçici gelmiyorsa - örneğin, taranması gerekmeyenleri tarar ve engeller, engellenmek şöyle dursun - istediğiniz programı veya web sitesi adresini "beyaz listeye" ekleyebilirsiniz.
  • zamanlayıcı. Kontrolleri manuel olarak yapmak yerine, bazen Spybot'un kendi kendine, bir programa göre yapması daha uygundur.
  • Diyaloglar. Çeşitli ipuçları, bilgi pencereleri, ek eylemler için öneriler: hepsi bu menüden açılıp kapatılabilir.

Diğer

  • Başlangıç ​​Araçları. Bu paragrafta birçok farklı sekme var. Özellikle, Windows'ta çalışan işlemlerin listesi, programları başlangıçta ayarlar, Windows'un web sayfası yönlendirmeleri hakkında bilgi depoladığı hosts dosyasını bile görüntüleyebilir ve düzenleyebilirsiniz. Değişiklikler genellikle Windows Kayıt Defterinde yapılır, bu yüzden çok dikkatli olmanızı öneririz. Özellikle yeterince güvende hissetmiyorsanız.

  • Rootkit Tarayıcı. Kök kullanıcı takımları için tarama - kötü amaçlı kodun varlığının ve işleyişinin izlerini maskeleyen programlar.

Spybot'un taşınabilir versiyonu

Taşınabilir sürüm kurulum gerektirmez. Örneğin, bir USB belleğe kaydedilebilir ve gerektiğinde farklı bilgisayarlarda kullanılabilir. Ek olarak, taşınabilir sürümü belirli bir bilgisayarda kullanma izlerinin saptanması daha zordur.

Not: Yararlı programlar bölümümüzden virüslerle ve diğer kötü amaçlı kodlarla savaşmak için bir dizi yararlı yardımcı programa göz atın.

Spybot'un taşınabilir sürümünün nasıl indirileceği, çalıştırılacağı ve Ruslaştırılacağı artık kılavuzumuzun ilgili bölümünde yazılmıştır ve bu sayfa diğer dil sürümleriyle uyumluluk için geçici olarak buraya bırakılmıştır.

Sorular ve test

Soru: Spybot başlatıldığında güncellemeler için İnternet'te otomatik olarak arama yapabilir mi?

Cevap: Belki, ancak yalnızca genişletilmiş (ücretli) sürümde. Programın ücretsiz sürümünü kullandığımız için, bu bölümde açıklandığı gibi güncellemeleri manuel olarak aramanız gerekecektir.

Soru: "Mod" menü öğesinde "Gelişmiş moda" geçiş var. Bize kısaca ne olduğunu ve neden gerekli olduğunu söyleyin?

Cevap: Evet, Spybot gelişmiş modda çalışabilir. Ek program ayarları, örneğin, sistemi kontrol ederken istisnalar oluşturmak, bir görev zamanlayıcıyı sürdürmek, programın tasarımını değiştirmek ve ayrıca ek araçlar, özellikle kayıt defterindeki uyumsuzlukları kontrol etmek, Windows başlangıcını yapılandırmak, değiştirmek gibi ek program ayarları kullanılabilir hale gelir. Internet Explorer gizli ayarları vb. Ancak Spybot'un etkili bir şekilde çalışması için varsayılan ayarlar yeterlidir.

mini test

1. Hangi program - Cobian Backup veya Spybot - "casus yazılımla" mücadele etmek için daha ciddi araçlara sahip?

  • Cobian Yedekleme
  • casus robot
  • İşlevlerinde yaklaşık olarak eşit
  • İşlevleri farklıdır, onları karşılaştırmak yanlıştır.

2. Reklam yazılımına ne denir?

  • Bilgisayar virüsleri kategorilerinden biri
  • ortak yazılım
  • Herhangi bir kötü amaçlı kod
  • Reklam gösteren programlar

3. Yanlış bir ifade bulun.

  • "Casus", yararlı bir programa yasal bir ekleme gibi görünebilir
  • Bazı "casuslar" klavyedeki tuş vuruşlarını engelleyebilir
  • "Casuslar" tarafından toplanan veriler, saygın bir kullanıcı adına kaynaklara erişmek için kullanılabilir.
  • Windows XP'nin kendi casus yazılım önleme aracı vardır

4. "Belirtilerden" hangisi büyük olasılıkla "casus" un çalışmasının sonucudur?

  • Tarayıcıyı başlatırken tanıdık olmayan bir reklam sayfası görünüyor
  • Posta programı, posta sunucusunun kullanılamadığını bildiriyor
  • Windows donanımı listesinde bazı öğeler soru işaretleriyle işaretlenmiştir.
  • Ekranda dalgalanmalar ve renkli çizgiler var.

5. TeaTimer Nedir?

  • Bilgisayar taraması sırasında algılanan casus yazılım sayacı
  • Kötü amaçlı işlemlerin çalışmasını engelleyen yerleşik Spybot bileşeni
  • Windows kayıt defterini kaydetmek ve geri yüklemek için özel araç Spybot
  • Windows'un İngilizce sürümünde, çay içme zamanının geldiğini gösteren zamanlayıcı

6. Spybot önleyici "casuslara karşı aşı" denir...

  • sanitasyon
  • aşı
  • bağışıklama
  • ampütasyon

7. İfadenin doğru tamamlanmasını seçin: "Spybot tarafından yapılan değişiklikleri geri almak için yapmanız gereken..."

  • ...Spybot'un yerleşik Geri Yükleme özelliğini kullanın
  • ...Windows Geri Dönüşüm Kutusu'ndaki verileri kurtarmayı deneyin
  • ...özel bir AntiSpybot yardımcı programını çalıştırın
  • ...hemen bilgisayarınızı yeniden başlatın.

güvenlikinabox.org

Casus yazılım: Bilgisayarınızda casus yazılım nasıl bulunur?

Casus yazılım terimi, bir bilgisayara gizli modda yüklenen bir casus yazılımdır ve amacı, bilgisayar sisteminin yapılandırması ve kullanıcı etkinliği ile ilgili bilgileri toplamaktır. Yani, Web'deki ve işletim sistemi içindeki eylemlerinizle ilgili tüm bilgiler saldırganların kullanımına açık hale gelebilir.

Dışarıdan böyle bir olumsuz etkiden kaçınmak için, üçüncü taraf programların tanıtılması sürecini bilginiz olmadan kontrol etmek gerekir. Bugün, kullanıcılara paha biçilmez zarar verebilecek birkaç ana casus yazılım türü vardır.

casus yazılım sınıflandırması

  • Sabit sürücü tarayıcı, daha sonra sahibine aktarılan değerli bilgileri belirlemek için sabit sürücünün içeriğini inceleyen bir casus programdır.
  • Ekran casusu - periyodik ekran görüntüleri alır ve bu ekran görüntülerini sahibine iletir. Bu tür bilgiler, çeşitli gaspçılar için ilgi çekicidir.
  • Proxy casusu - bir bilgisayara yüklendiğinde, eylemlerinizi gizlemek için başka birinin IP adresini kullanmanıza izin veren bir proxy sunucusu görevi görür.
  • Posta casusu, çoğunlukla spam gönderen kişilerin ilgisini çeken e-posta adreslerini içeren bir bilgi topluluğudur.
  • Keylogger - klavyedeki tüm tuş vuruşlarını yakalar, bu da örneğin kredi kartı numaralarını çalmaya izin verir.

Yukarıdaki tehditler listesi tam olmaktan uzaktır, ancak ana casus yazılım türlerini içerir.

Casus Yazılım Sonlandırıcı 2012

Temel olarak, bilgisayarınızda casus bulmanızı sağlayan programlar, bu tür ürünlerin ücretli sürümleridir. Aynı zamanda, işletim sistemini kötü amaçlı bileşenlerden temizlemeyi mümkün kılan ücretsiz işlevlerin mevcut olduğu bir dizi yazılım çözümü vardır.

Örneğin, Spyware Terminator 2012'nin Freeware versiyonunda anti-virüs korumasına ve yüksek güncelleme önceliğine sahip olmayan ücretsiz versiyonu. Aynı zamanda, bu yazılım çözümünün mevcut işlevleri, casus yazılım olarak nitelendirilen programları bulmanızı ve kaldırmanızı sağlar.

Bilgisayarınızda casus yazılım bulun: prosedür


Gelecekte kendinizi Casus Yazılımlardan korumak için, aynı “Tarama” sekmesinde bilgisayar sisteminin otomatik olarak casus yazılım denetimini ayarlamalısınız. Tabii ki, antivirüsler de bu tür işlevsellik bakımından farklılık gösterir, ancak aynı zamanda, özel bir araçla, dikkate alınan program şeklinde bir kontrol yapmaktan zarar gelmez.

pauk-info.ru

PC için EN İYİ casus yazılım önleme programları

Merhaba arkadaşlar! Bilgisayarınızda iyi bir antivirüs kurulu olsa bile, sizi casus komut dosyalarının eylemlerinden her zaman korumayabilir. Sisteme girebilir ve kişisel verileri çalarak davetsiz misafirlerin sunucularına gönderebilirler. Ek olarak, bu makalede tartışacağım en iyi casus yazılım önleme programlarını kullanmanızı öneririm.

Etkili yazılım

Bu tür birçok uygulama var, ancak birçoğu casuslara karşı savaşıyormuş gibi yapıyor ve önce bir lisans satın alınmasını gerektiriyor. Tek kelimeyle, boşa giden para. Gerçekten işe yarayan en iyi 10 programı yapmak istedim ama sadece sekiz tane vardı. Belki de incelemeyi okuduktan sonra iki tane daha sunacaksınız.

Süper Anti Casus Yazılım

Sadece Casus Yazılımları değil, Truva atlarını, solucanları da ortadan kaldıran en etkili çözümlerden biri.

  • Sezgisel analiz kullanılarak, henüz veri tabanına dahil edilmemiş potansiyel tehditler bile tespit edilir.
  • Uygulamanın kendisi yılda birkaç kez güncellenir ve virüs imza tanımlarının ayda 2-3 kez manuel olarak güncellenmesi gerekecektir.
  • Hem tüm sistemi hem de bileşenlerini taramak için kullanılabilir: RAM, diskler, sistem klasörleri.
  • Yazılım, zayıf donanıma sahip bir bilgisayar için uygun olan minimum kaynak tüketimi ve hızlı kontroller ile karakterize edilir.

Spybot Ara ve Yok Et

Projeyi daha da geliştirmek için geliştiricilerden mali yardım istemesine rağmen, tamamen ücretsiz olarak dağıtılmaktadır.

  • Doğrudan görevleri ile mükemmel bir şekilde başa çıkıyor ve ayrıca “kullanıcı izlerini” nasıl arayacağını ve kaldıracağını da biliyor. Bu, dizüstü bilgisayar birkaç kişi tarafından kullanılıyorsa ve onların etkinliğinizi takip etmelerini istemiyorsanız geçerlidir.
  • Görünümü (derileri) değiştirme yeteneğine sahip Rusça bir arayüze sahiptir;
  • Casus yazılımları ortadan kaldırmanın yanı sıra, tarayıcıları yavaşlatan reklam yazılımlarıyla da uğraşabilir.
  • Yardımcı program yanlış bir şey yapsa bile, her zaman otomatik olarak oluşturulan bir yedekten geri yükleyebilirsiniz.

Casus Yazılım Sonlandırıcı

Casuslarla mücadelede rakipler ortaya çıkana kadar kusursuz bir lider olan türünün ilk programlarından biri.

  • Bu, tam teşekküllü bir antivirüs olan kapsamlı bir çözümdür;
  • Bilinen tüm tehditleri bulan "Derin Tarama" modu mevcuttur;
  • En yüksek düzeyde koruma sağlamak için gerçek zamanlı olarak çalışır. Ancak daha az kaynak tüketimi için ayarlarda çevrimiçi izlemeyi devre dışı bırakabilirsiniz;
  • HIPS bileşeninin varlığı, sistemdeki tüm güvenlik açıklarını kapatmanıza olanak tanır, böylece olası tehditler bu açıklardan sızamaz.

Microsoft Güvenlik Araçları

Casus yazılım önleme programları incelemem, Microsoft'un yerleşik bir yardımcı programıyla devam ediyor. Windows'un yeni sürümlerinde, varsayılan olarak etkindir, ancak bir tehlike algılanana kadar açıkça kendini hissettirmez.

  • Sistemi yavaşlatan kötü amaçlı komut dosyalarını hızla bulur;
  • Tarayıcılarda reklam yazılımlarıyla savaşır;
  • Daha sonra geri alabilmeniz için yapılan tüm değişiklikleri yedekler;
  • Tarama sürecini otomatikleştirmeye yardımcı olacak bir görev zamanlayıcı vardır;
  • Kullanıcının dikkatini çekmeden arka planda çalışır;
  • Veritabanları neredeyse her gün güncellenmektedir.

Emsisoft Kötü Amaçlı Yazılımdan Koruma

Yazılım evde kullanım için ücretsizdir, ancak bir işletme lisansı için ödeme yapmanız gerekecektir.

  • Casus yazılım önlemenin tipik özelliklerine ek olarak, yardımcı program şüpheli işlemlerin davranışını analiz edebilir ve gerekirse bunları engelleyebilir;
  • Oturum açma bilgilerini ve parolaları hesaplamak için tüm tuş vuruşlarını kaydeden tuş kaydedicilerle iyi mücadele eder;
  • Truva atlarını ve solucanları algılar ve karantinaya alır. Yani, tam teşekküllü bir antivirüs olarak çalışır;
  • Başlatmayı yönetmek (sistemle birlikte yüklenen tehlikeli süreçleri ve hizmetleri devre dışı bırakmak) mümkündür.

Bu yazılımın başka ne gibi yararlı avantajları vardır, indirip kurduktan sonra öğrenebilirsiniz.

Reklam bilinci

Önceki uygulamaların açıklamasında listelenen her şeyi yapabilir. Ancak yazılımı dünyanın en iyilerinden biri yapan bazı benzersiz özellikler de vardır.

  • Web sitelerini ziyaret ederken otomatik olarak etkinleştirilebilen konum takip sistemlerini engelleyebilen;
  • Zararlı tarayıcı eklentilerini devre dışı bırakarak kayıt defterini kapsamlı bir şekilde tarayarak agresif reklamları engeller;
  • Sizden herhangi bir işlem gerektirmeyen kendi kendini güncelleyen veritabanları;
  • İşlevselliği yükseltmek için eklentileri bağlama. İstediğiniz uzantıları ekleyebilirsiniz. Ancak her birinin ek sistem kaynakları tüketeceğini unutmayın.

Malwarebytes Kötü Amaçlı Yazılımdan Koruma

Derecelendirmemiz yavaş yavaş zirveye yaklaşıyor. Yetenekler ve verimlilik açısından ikinci sırada Malwarebytes'in kullanışlı yazılımı var. Daha önceki yayınlarımda can sıkıcı reklamları engellemekten bahsettiğimde defalarca bahsetmiştim. Unutma?

Programın tek dezavantajı shareware olmasıdır. Yani, bir deneme süresi sağlanır ve ardından bir lisans satın almanız gerekir. Ancak bu, günümüzün "bilgili" kullanıcıları için bir sorun değil, değil mi?

Tekrar etmemek için tüm faydaları listelemeyeceğim. Önceki yardımcı programların yararlarını okuyabilir, bunları bir araya getirebilir ve Kötü Amaçlı Yazılımdan Koruma özelliklerinin tam bir listesini elde edebilirsiniz.

AVZ

Tüm yeni başlayanların kaldıramayacağı çok ciddi bir yazılım. Aslında, 2016 sürümleri bu yazılımın önceki sürümlerinden çok daha basittir. Birkaç yıl önce bir Truva atını ortadan kaldırmak için AVZ ile uğraşmak zorunda kaldığımı hatırlıyorum. Hemen yardımcı programın son derece karmaşık olduğu görülüyordu. Ama sonra anladım ve defalarca kullandım. Güzel şeyler.

Çoğu zaman, insanlar virüsten koruma formları hakkında incelemeler bırakır ve bu program tarafından oluşturulan tarama günlüklerini göndermelerini ister. Ardından, AVZ'de yürütülmesi gereken bir komut dosyası biçiminde bir çözüm sunarlar. Yani, belirli bir sorunu çözmek, diğer “savunucuların” baş edemediği tehlikeli bir virüsü bulmak ve kaldırmak için ağda gerekli kodu bulmak ve yürütme penceresine yapıştırmak yeterlidir.

SpyGo, sistemdeki varlığını tamamen gizlediği için bir bilgisayarda çalışıp çalışmadığını söylemeyi neredeyse imkansız kılan bir gizli moda sahiptir. Yüklü programlar listesinde ve görev yöneticisinde görünmez ve görünür moda dönmenin tek yolu, gözlemcinin program ayarlarında ayarlayabileceği özel bir tuş kombinasyonuna basmaktır.

Kurulumdan hemen sonra program, kullanıcı eylemlerini izlemeye başlar. Alınan bilgileri işler, düzenler, yerel olarak kaydeder veya bir rapor oluşturur ve ardından şifreli bir kanal aracılığıyla e-postaya veya saldırganın sunucusuna gönderir.

COVERT platformu, faaliyetlerinizi bu tehlikeli casus yazılımdan gizlemenize veya bilgisayarınıza SpyGo'yu kuranlar tarafından tam kontrol görünümü oluşturmanız gerekmiyorsa onu kaldırmanıza olanak tanır.

Bunu yapmak için COVERT programını açın ve ana pencerede “Sistem İşlemleri” düğmesini tıklayın.

Bu casus kendini iyi gizlediğinden ve çalışan uygulamaların standart listesinde görünmediğinden, gizli işlem izleyicisini başlatıyoruz.

Gizli işlem monitöründe tüm listeyi görüntüleyin. Listenin sonunda kırmızıyla vurgulanmış satırları göreceksiniz. Böylece kendini gizleyen tüm programlar işaretlenir.

Bizim durumumuzda, özel bir program dosyası sgo.exe görüyoruz. Bu SpyGo casusu.
Silmek için fare imlecini seçili satırın üzerine getirin ve sağ tuşa basın. Bağlam menüsünde, casus dosyaların nerede olduğunu görmek için "Uygulama klasörünü aç"ı ve programı durdurmak için "İşlemi Sonlandır"ı seçin.

Açılan klasörde tüm dosyaları ve klasörün kendisini silin. SpyGo algılandı ve kaldırıldı.

Bilgisayarınız gerçek zamanlı olarak izleniyorsa, SpyGo Gizli İşlem Monitörüne girmeden önce bile algılanabilir. Maskeleyiciyi başlattıktan hemen sonra kullanılabilen COVERT programının ağ monitöründe görülebilir.

Bu durumda, içerik menüsü veya maskeleme programının ana penceresindeki “Ekle” düğmesi aracılığıyla sgo.exe dosya adını tehdit veritabanına ekleyin. Casusun ağa bağlantısı engellenecek ve cloaker ortamında çalışmanız sırasında çevrimiçi gözetim kurmuş bir saldırgan bilgi alamayacak ve bilgisayarınıza erişemeyecektir. Aşağıdaki slaytlar bunun casus yazılım arayüzünde nasıl görüneceğini göstermektedir.

SpyGo, bilgisayarınızda yüklü olan casus yazılıma bağlanamayacak.

Herhangi bir nedenle üzerinde çalıştığınız bilgisayardan casus yazılımı kaldırmak istemiyorsanız, ana pencerede “Koruma platformuna giriş yap” etiketli büyük düğmeye tıklayarak COVERT kılık değiştirme programının güvenli platformuna gidin ve yapacağınız tüm eylemleri gerçekleştirin.

Eylemleriniz casustan gizlenecek. Aşağıdaki slaytlar, COVERT platformunda gerçekleştirilen operasyonlardan sonra SpyGo casusunun görebileceklerini ve raporlarına yazabileceklerini göstermektedir.

SpyGo'nun bilgileri alamadığını ve çalamadığını görüyoruz. COVERT kılık değiştirme programını doğru şekilde kullanarak, geliştiricinin talimatlarını izleyerek, monitör ekranınızı gizlice filme almak da dahil olmak üzere her türlü casusluktan kendinizi koruyabilirsiniz.

SpyGo ile takip edilip edilmediğinizi kontrol edin.

Güzel gün!

, casus yazılım nasıl bulunur ve kaldırılır , bu tür sorular çoğu bilgisayar kullanıcısı için ortaya çıkar. Kolay bir çözüm burada.

Ne yazık ki, bir bilgisayarın günlük kullanımı zorunlu olarak bir tür Truva atı veya casus yazılımın önceden haber verilmeksizin bilgisayarımıza girmesine neden olacaktır.

Özel yazılım olmadan tespit etmek kolay değildir. Antivirüs programları, en güvenilirleri bile, genellikle bu tür "hediyeleri" kaçırır, çünkü iyi kamufle olurlar.

Casus yazılım nasıl bulunur ve kaldırılır?

Casus yazılımlar tehlikelidir çünkü görünmezdir ve bilgisayarda sessizce oturur ve böyle bir programın geliştiricisinin belirlediği görevleri gerçekleştirir.

En kötüsü, tüm hassas bilgileri sizin bilginiz olmadan aktarmalarıdır.

Bunlar, banka hesaplarının oturum açma bilgileri ve şifreleri, cüzdan ve banka kartlarınızın numaraları ve diğer önemli bilgilerdir.

Tek kelimeyle, bu tehlikeyi anlamamız ve bilgisayarımızın erişilemezliğini her zaman kontrol etmemiz gerekiyor.

Bugün sana çok iyi bir seçenek sunacağım casus yazılım nasıl bulunur.

Windows için casus yazılım nasıl bulunur?

Tüm casus yazılımları tespit etmenize, bunları kaldırmanıza ve ayrıca bu tür programların bir daha kaymaması için bilgisayarınıza bağışıklık (engelleme) yüklemenize izin veren çok iyi bir program var.

Programın adı - casus robotlard-2.7. Geliştirici yabancıdır, ancak program test edilmiştir ve çok güvenilir bir şekilde çalışmaktadır. Üstelik indirdiğinizde Rusça dilini de kurabilirsiniz.

Bu program bilgisayarınızda yüklü olmalıdır, ardından soru casus yazılım nasıl bulunur kendi kendine kaybolur.

program casus robotlard-2.7 adresinden indirilebilir geliştiricinin sitesinden bağlantı , ve yapabilirsin benim bağlantım.

Sahibim program zaten test edildi ve güvenle kullanabilirsiniz.

Geliştiricinin web sitesinden çeşitli işletim sistemleri için sürümü indirebilirsiniz. Sadece Windows'um var.

Ve son olarak, programın ücretsiz ve ücretli sürümleri mevcuttur. Ücretsiz sürümü sizin için yeterli.

Ücretli olanı, bilgisayarınızı günde birkaç kez otomatik olarak taraması ve casus yazılımları kaldırması bakımından farklıdır.

Manuel modda haftada bir ve dilerseniz daha sık ücretsiz.

Ücretsiz bir seçenek düşünüyoruz.

Programı kullanarak casus yazılım nasıl bulunur casus robotlard-2.7?

Programı indirmek benim bağlantım, veya geliştiricinin sitesinden.

Program her zamanki gibi kurulur ve diğerlerinden hiçbir farkı yoktur. Kabul edin ve "İleri" ye gidin.

Kurulumdan sonra masaüstüne resimdeki gibi bir kısayol gelecektir.

Kısayolu çift tıklayın, aşağıdaki resimdeki gibi bir pencere açılır:

Benim resmimde yan şeritler yeşil, sizinki kırmızı olabilir. Bunun nedeni, bilgisayarımın zaten taranmış ve casus yazılımların kaldırılmış olmasıdır.

Taramadan sonra, Truva atları bulaşmış bir düzineden fazla dosya buldum. Bu, aşağıdaki resimde görülebilir.

Açılan pencerede sağ üstteki "Tara" düğmesine tıklayın.

Garantili bir casus yazılım nasıl bulunur?

Tarama 30 dakika veya daha fazla sürebilir. Her şey bilgisayarınızda bulunan program ve dosyaların sayısına bağlıdır. Emin olmak için arka arkaya iki kez taramak daha iyidir.

Taramadan sonra, sonuçları içeren bir pencere görünecektir. Aşağıdaki resme bakın:

Elimde bir sürü kırmızı dosya var, resimde görebilirsiniz.

Böyle de olabilirsin, farklı da olabilirsin. En az bir kırmızı dosya varsa, sağ alttaki "İşaretli düzelt" düğmesini tıklayın

Tüm Truva atlarını düzeltip kaldırdıktan sonra resimdeki gibi bir pencere açılacaktır:

Düzeltilmiş dosyaların yanında yeşil bir alıntı olduğu yer. Bu, tüm casus yazılımların kaldırıldığını gösterir.

Bu pencereyi kapatın ve ilk pencerede üst kısım, yeşil bir çubuk ve son taramanın tarihi görünecektir, yani. bugün.

Bundan sonra, "Aşılama" orta düğmesine basmanız gerekir.

Bu, programın harika bir özelliğidir. Algılanan bu casus yazılım programları için bilgisayarınıza bir blok yükleyecektir.

Bağışıklamadan sonra, başarıyla tamamlandığı için tebrikler alacaksınız.

biliyoruz, artık program özelliklerini daha sık kullanın casus robotlard-2.7 ve her şey yoluna girecek!

Aşağıdaki ayrıntılı video eğitimine bakın:


Tüm çabalarınızda iyi şanslar!

Saygılarımla, Valentin Chepurnoy.