Jak znaleźć spyware na swoim komputerze

Spyware (spyware) to rodzaj złośliwego oprogramowania (oprogramowania), który wykonuje pewne działania bez wiedzy użytkownika, na przykład pokazuje reklamę, gromadzi informacje poufne lub wprowadza zmiany w ustawieniach urządzenia. Jeśli prędkość połączenia internetowego spadła, przeglądarka zaczęła pracować powoli lub mieć inne niezwykłe zjawiska, być może komputer jest zainfekowany spyware.

Kroki

Metoda 1 z 4:
Wykrywanie i usunięcie spyware na urządzeniu z Androidem
  1. Obraz zatytułowany Wnisz, jeśli masz spyware na etapie komputera 1
jeden. Zapamiętaj oznaki programu szpiegującego. Jeśli szybkość połączenia z Internetem często spada lub smartfon jest dostępny do smartfona, w tym wiadomości od nieznajomych, najprawdopodobniej urządzenie jest zainfekowane spyware.
  • Często oprogramowanie szpiegujące generują wiadomości z błędnym zestawem znaków lub zadawanie określonego kodu.
  • Obraz zatytułowany Wnisz, jeśli masz spyware na komputerze Krok 2
    2. Sprawdź, jak aplikacje spędzają ruch internetowy. Otwórz aplikację Ustawienia i kliknij "Kontrola ruchu". Przewiń w dół i spójrz na ten ruch spędzony przez jedną lub inną aplikację. Z reguły spyware spędzają dużą ilość ruchu.
  • Obraz zatytułowany Wnisz, jeśli masz spyware na etapie komputera 3
    3. Utwórz kopię zapasową danych. Podłącz smartfon do komputera za pomocą kabla USB, a następnie przeciągnij ważne pliki na dysk twardy (na przykład, zdjęcia lub kontakty).
  • Ponieważ urządzenie mobilne i komputer działają pod kontrolą różnych systemów operacyjnych, komputer nie zostanie zainfekowany.
  • Obraz zatytułowany wie, jeśli masz spyware na etapie komputera 4
    cztery. Otwórz aplikację "Ustawienia" i kliknij "Przywróć i zresetuj". Otworzy się ekran wielokrotnego opcji, w tym opcję powrotu do ustawień fabrycznych urządzenia.
  • Obraz zatytułowany wie, jeśli masz spyware na komputerze Krok 5
    pięć. Kliknij "Powrót do ustawień fabrycznych". Ta opcja znajduje się na dole ekranu "Przywróć i zresetuj".
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 6
    6. Kliknij "Resetuj ustawienia". Smartphone automatycznie uruchomi się ponownie, a dane użytkownika i aplikacje, w tym spyware, zostaną usunięte.
  • Pamiętaj, że zwrot z ustawień fabrycznych usunie wszystkie dane użytkownika. Dlatego należy wykonać kopię zapasową ważnych informacji.
  • Metoda 2 z 4:
    Używanie HijackThis (Windows)
    1. Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 7
    jeden. Ściągnij i zainstaluj Hijacktis. Jest to narzędzie zaprojektowane do wykrywania oprogramowania szpiegującego. Kliknij dwukrotnie plik instalacyjny, aby go uruchomić. Podczas instalacji tego narzędzia uruchom go.
    • Podobne oprogramowanie jest adaware lub malwarebytes.
  • Obraz zatytułowany wie, jeśli masz oprogramowanie szpiegujące na komputerze Krok 8
    2. Naciśnij "Config". Ten przycisk znajduje się w prawym dolnym rogu ekranu w sekcji Inne rzeczy (opcjonalnie). Otworzy się ustawienia oprogramowania.
  • W ustawieniach możesz włączyć lub wyłączyć pewne funkcje, na przykład pliki kopii zapasowych. Zaleca się utworzenie kopii zapasowej, jeśli pracujesz z ważnymi plikami lub oprogramowaniem. Kopia zapasowa ma ponadto niewielki rozmiar, możesz go później usunąć (z folderu, w którym przechowywane są kopie zapasowe).
  • Należy pamiętać, że funkcja "Tworzenie kopii zapasowych przed naprawieniem elementów" (kopie zapasowe do usuwania niechcianych programów) są domyślnie włączone.
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 9
    3. Kliknij "Wstecz", aby powrócić do menu głównego. Ten przycisk zastępuje przycisk "Config", gdy okno ustawień jest otwarte.
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 10
    cztery. Kliknij "Skanuj" (skanowanie). Ten przycisk znajduje się w lewym dolnym rogu ekranu, który wyświetli listę potencjalnie niebezpiecznych plików. Ważne jest, aby pamiętać, że hijacktis szybko skanuje najbardziej wrażliwe węzły systemowe, więc nie wszystkie pliki prezentowane na liście będą złośliwe.
  • Obraz zatytułowany Wnisz, jeśli masz spyware na komputerze Krok 11
    pięć. Zaznacz pole wyboru w pobliżu pliku podejrzanego i kliknij "Informacje o wybranym elemencie" (informacje o wybranym elemencie). Okno zostanie otwarte ze szczegółowymi informacjami o pliku i powodem, dla którego wszedł na określoną listę. Sprawdzanie pliku, zamknij okno.
  • Lokalizacja pliku jest wyświetlana jako szczegółowe informacje na ekranie, jego możliwe użycie i działanie, które zaleca się stosowanie do pliku.
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 12
    6. Kliknij "Napraw zaznaczony" (napraw wybrany element). Ten przycisk znajduje się w lewym dolnym rogu narzędzia HijackThis lub przywracania lub usuwa wybrany plik (w zależności od wybranej akcji).
  • Możesz wybrać kilka plików jednocześnie - W tym celu zaznacz pole wyboru w pobliżu każdego z nich.
  • Przed wykonaniem jakichkolwiek działań HijackThis zostanie utworzony (domyślnie) kopię zapasową danych, aby użytkownik ma możliwość anulowania zmian.
  • Obraz zatytułowany wiem, czy masz oprogramowanie szpiegujące na komputerze Krok 13
    7. Przywróć dane z kopii zapasowej. Aby anulować zmiany dokonane przez HijackThis, kliknij "Config" (Ustawienia) w prawym dolnym rogu ekranu, a następnie kliknij "Backup" (Backup). Na liście wybierz plik kopii zapasowej (jego nazwa zawiera datę i godzinę tworzenia), a następnie kliknij "Przywróć" (Przywróć).
  • Kopie zapasowe będą przechowywane do momentu ich usunięcia. To znaczy, możesz zamknąć hijackthis, a dane do przywrócenia później.
  • Metoda 3 z 4:
    Korzystanie z NetStat (Windows)
    1. Obraz zatytułowany wie, jeśli masz oprogramowanie szpiegujące na komputerze Krok 14
    jeden. Otwórz okno wiersza poleceń. Netstat to wbudowane narzędzie Windows, które umożliwia wykrywanie oprogramowania szpiegującego i innych złośliwych plików. Kliknij ⊞ Wygraj + R, Aby otworzyć okno "Uruchom", a następnie wprowadź cmd. Linia poleceń zapewnia interakcję z systemem operacyjnym za pomocą poleceń tekstowych.
    • Skorzystaj z tej metody, jeśli nie chcesz zainstalować dodatkowego oprogramowania lub chcesz uzyskać więcej kontroli nad procesem usuwania złośliwego oprogramowania.
  • Obraz zatytułowany wie, jeśli masz oprogramowanie szpiegujące na swoim komputerze Krok 15
    2. Wprowadź polecenie Netstat -b i naciśnij ↵ Enter. Pojawi się lista procesów, które mają dostęp do Internetu (może otworzyć porty lub korzystać z połączenia z Internetem).
  • W tym operatorze zespołu -B oznacza "kod binarny". To jest aktywne "pliki binarne" (pliki wykonywalne), a ich połączenia pojawią się na ekranie.
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 16
    3. Dowiedz się, które procesy są złośliwe. Jeśli nazwa procesu nie wie lub otwiera port, najprawdopodobniej jest to złośliwy program. Jeśli nie jesteś pewien co do każdego procesu lub portu, znajdź nazwę procesu w Internecie. Najprawdopodobniej inni użytkownicy już spotykają niezwykłe procesy i pozostawione informacje zwrotne na temat ich charakteru (złośliwe lub nieszkodliwe). Jeśli jesteś przekonany, że proces jest złośliwy, usuń plik, który działa ten proces.
  • Jeśli nie zrozumiałeś natury procesu, lepiej nie usunąć odpowiedniego pliku, ponieważ może prowadzić do upadku niektórych programów.
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 17
    cztery. Kliknij Ctrl + Alt + Kasować. Menedżer zadań Windows zostanie otwarty, w którym wymienione są wszystkie aktywne procesy. Przewiń w dół listy i znajdź szkodliwy proces, który wykryłeś za pomocą wiersza poleceń.
  • Obraz zatytułowany Wnisz, jeśli masz spyware na komputerze Krok 18
    pięć. Kliknij prawym przyciskiem myszy nazwę procesu i wybierz "Open File Storage". Folder ze złośliwym plikiem.
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na etapie komputera 19
    6. Kliknij prawym przyciskiem myszy plik i wybierz "Usuń". Złośliwy plik zostanie wysłany do kosza, który nie pozwala uruchomić procesów.
  • Jeśli otworzono okno ostrzeżenia, że ​​plik nie może zostać usunięty, ponieważ jest używany, wróć do okna Menedżer zadań, wybierz proces i kliknij "Proces końcowy". Proces zostanie zakończony, a można usunąć odpowiedni plik.
  • Jeśli usunęłeś niewłaściwy plik, kliknij dwukrotnie koszyk, aby go otworzyć, a następnie przeciągnij plik z koszyka, aby go przywrócić.
  • Obraz zatytułowany Wnisz, jeśli masz spyware na komputerze Krok 20
    7. Kliknij prawym przyciskiem myszy Koszyk i wybierz "Wyczyść" w menu. Więc trwale usuniesz plik.
  • Metoda 4 z 4:
    Korzystanie z terminala (Mac OS X)
    1. Obraz zatytułowany wie, jeśli masz oprogramowanie szpiegujące na swoim komputerze Krok 21
    jeden. Otwórz terminal. W terminalu możesz uruchomić narzędzie, które znajdzie spyware (jeśli oczywiście są). Kliknij "Aplikacje" - "Narzędzia" i kliknij dwukrotnie "Terminal". Terminal zapewnia interakcję z systemem operacyjnym za pomocą poleceń tekstowych.
    • Ikona terminala można znaleźć w Launchpad.
  • Obraz zatytułowany wie, jeśli masz oprogramowanie szpiegujące na komputerze Krok 22
    2. Wprowadź polecenie Sudo lsof -i | Grep słuchać i naciśnij ⏎ Wróć. Wyświetlona zostanie lista aktywnych procesów i informacji o ich aktywności sieciowej.
  • Zespół Sudo Zapewnia dostęp do roota do kolejnego polecenia, czyli, umożliwia przeglądanie plików systemowych.
  • lsof Jest to redukcja z "listy otwartych plików" (lista otwartych plików). Oznacza to, że to polecenie umożliwia wyświetlanie uruchomionych procesów.
  • Operator -JA Wskazuje, że lista aktywnych procesów powinna towarzyszyć informacje o ich działalności sieciowej, ponieważ spyware jest podłączony do Internetu, aby komunikować się ze źródłami zewnętrznymi.
  • Grep słuchać - Ten zespół wybiera procesy, które otwierają niektóre porty (właśnie właśnie ważne są programy szpiegowskie).
  • Obraz zatytułowany Wnisz, jeśli masz spyware na komputerze Krok 23
    3. Wprowadź hasło administratora i kliknij ⏎ Wróć. Wymaga to zespołu Sudo. Pamiętaj, że podczas wejścia hasła nie jest wyświetlany w terminalu.
  • Obraz zatytułowany wie, jeśli masz spyware na etapie komputera 24
    cztery. Dowiedz się, które procesy są złośliwe. Jeśli nazwa procesu nie wie lub otwiera port, najprawdopodobniej jest to złośliwy program. Jeśli nie jesteś pewien co do każdego procesu lub portu, znajdź nazwę procesu w Internecie. Najprawdopodobniej inni użytkownicy już spotykają niezwykłe procesy i pozostawione informacje zwrotne na temat ich charakteru (złośliwe lub nieszkodliwe). Jeśli jesteś przekonany, że proces jest złośliwy, usuń plik, który działa ten proces.
  • Jeśli nie zrozumiałeś natury procesu, lepiej nie usunąć odpowiedniego pliku, ponieważ może prowadzić do upadku niektórych programów.
  • Obraz zatytułowany Wnisz, jeśli masz oprogramowanie szpiegujące na komputerze Krok 25
    pięć. Wprowadź polecenie Lsof |. Grep cwd i naciśnij ⏎ Wróć. Sposoby na foldery z plikami, które odpowiadają aktywnym procesom. Na liście znajdź szkodliwy proces i skopiuj ścieżkę do niego.
  • Cwd Wskazuje bieżący katalog roboczy.
  • Aby ułatwić listy czytania, uruchom ostatnie polecenie w nowym oknie zacisku - dla tego w terminalu, naciśnij ⌘ cmd + N.
  • Obraz zatytułowany Wnisz, jeśli masz spyware na etapie komputera 26
    6. Wchodzić Sudo rm -rf [ścieżka plików] i naciśnij ⏎ Wróć. W nawiasach włóż ścieżkę do pliku. To polecenie usunie odpowiedni plik.
  • Rm - Redukcja z "Usuń" (Usuń).
  • Upewnij się, że chcesz usunąć ten konkretny plik. Pamiętaj, że plik zostanie na stałe usunięty. Dlatego zalecamy przedprowinum. Otwórz menu "Apple" i kliknij "Ustawienia systemu" - "Time Machine" - "Backup".
  • Rada

    • Jeśli narzędzie HijackThis wystawiło zbyt dużą listę podejrzanych plików, kliknij "Zapisz dziennik", aby utworzyć plik tekstowy z wynikami i umieść je Forum. Być może inni użytkownicy polecają Ci, co zrobić z jednym lub innym plikiem.
    • Porty 80 i 443 są używane przez wiele niezawodnych programów dostępu do sieci. Oczywiście oprogramowanie szpiegujące mogą korzystać z tych portów, ale jest mało prawdopodobne, czyli oprogramowanie szpiegujące otworzy inne porty.
    • Po wykryciu i usuwaniu oprogramowania szpiegującego, zmień hasła do każdego konta, w którym wprowadzasz komputer. Lepiej jest być powstrzymywany niż wtedy żal.
    • Niektóre aplikacje mobilne, które rzekomo wykrywają i usuwają oprogramowanie szpiegujące na urządzeniach z Androidem, są w rzeczywistości niewiarygodne, a nawet oszukańcze. Najlepszym sposobem na czyszczeniem smartfona z oprogramowania szpiegującego jest powrót do ustawień fabrycznych.
    • Resetowanie ustawień fabrycznych jest również skutecznym sposobem na usunięcie oprogramowania szpiegującego na telefonie iPhone, ale jeśli nie masz dostępu do plików systemu, najprawdopodobniej spyware nie będzie w stanie przeniknąć na iOS.

    Ostrzeżenie

    • Uważaj, usuwając nieznane pliki. Usuwanie pliku z folderu "System" (w systemie Windows) może uszkodzić system operacyjny i kolejne ponowne zainstalowanie systemu Windows.
    • Podobnie bądź ostrożny podczas usuwania plików przez terminal w systemie Mac OS X. Jeśli uważasz, że znalazłeś złośliwy proces, najpierw przeczytaj informacje o tym w Internecie.
    Podobne publikacje