Как обнаружить шпионское ПО на своем компьютере

Загрузить PDFЗагрузить PDF

Программа-шпион (spyware) – это тип вредоносного программного обеспечения (ПО), которое выполняет определенные действия без ведома пользователя, например, показывает рекламу, собирает конфиденциальную информацию или вносит изменения в настройки устройства. Если скорость интернет-соединения упала, браузер стал медленно работать или имеют место другие необычные явления, возможно, компьютер заражен шпионским ПО.[1]

Метод 1
Метод 1 из 4:

Обнаружение и удаление программ-шпионов на Android-устройстве

Загрузить PDF
  1. How.com.vn Русский: Step 1 Запомните признаки наличия программы-шпиона.
    Если скорость подключения к интернету часто падает или на смартфон приходят странные текстовые сообщения, включая сообщения от незнакомых людей, скорее всего, устройство заражено шпионским ПО.[2]
    • Зачастую программы-шпионы генерируют сообщения с беспорядочным набором символов или с просьбой ввести определенный код.
  2. How.com.vn Русский: Step 2 Проверьте, как приложения расходуют интернет-трафик.
    Откройте приложение «Настройки» и нажмите «Контроль трафика». Прокрутите экран вниз и просмотрите, какой трафик расходуется тем или иным приложением. Как правило, программы-шпионы расходуют большой объем трафика.
  3. How.com.vn Русский: Step 3 Создайте резервную копию данных.
    Подключите смартфон к компьютеру с помощью USB-кабеля, а затем перетащите на жесткий диск важные файлы (например, фотографии или контакты).
    • Так как мобильное устройство и компьютер работают под управлением разных операционных систем, компьютер заражен не будет.
  4. How.com.vn Русский: Step 4 Откройте приложение «Настройки»...
    Откройте приложение «Настройки» и нажмите «Восстановление и сброс». Откроется экран с несколькими опциями, включая опцию возврата к заводским настройкам устройства.
  5. How.com.vn Русский: Step 5 Нажмите «Возврат к заводским настройкам».
    Эта опция находится в нижней части экрана «Восстановление и сброс».
  6. How.com.vn Русский: Step 6 Нажмите «Сброс настроек».
    Смартфон автоматически перезагрузится, а пользовательские данные и приложения, включая программы-шпионы, будут удалены.
    • Имейте в виду, что возврат к заводским настройкам приведет к удалению всех пользовательских данных. Поэтому обязательно сделайте резервную копию важной информации.
    Реклама
Метод 2
Метод 2 из 4:

Использование HijackThis (Windows)

Загрузить PDF
  1. How.com.vn Русский: Step 1 Скачайте и установите...
    Скачайте и установите HijackThis. Это утилита, которая предназначена для обнаружения программ-шпионов. Дважды щелкните по установочному файлу, чтобы запустить его. Когда вы установите эту утилиту, запустите ее.
    • Аналогичным программным обеспечением является Adaware или MalwareBytes.
  2. How.com.vn Русский: Step 2 Нажмите «Config» (Настройки).
    Эта кнопка расположена в правом нижнем углу экрана в разделе «Other Stuff» (Дополнительно). Откроются настройки программы.
    • В настройках можно включить или выключить определенные функции, например, резервное копирование файлов. Рекомендуется создать резервную копию, если вы работаете с важными файлами или программным обеспечением. Резервная копия имеет небольшой размер; более того, ее можно удалить позже (из папки, в которой хранятся резервные копии).
    • Обратите внимание, что функция «Make backups before fixing items» (Создать резервную копию до удаления нежелательных программ) по умолчанию включена.
  3. How.com.vn Русский: Step 3 Нажмите «Back» (Назад), чтобы вернуться в главное меню.
    Эта кнопка заменяет кнопку «Config» (Настройки), когда открыто окно настроек.
  4. How.com.vn Русский: Step 4 Нажмите «Scan» (Сканировать).
    Эта кнопка расположена в левом нижнем углу экрана, на котором отобразится список потенциально опасных файлов. Важно отметить, что HijackThis быстро просканирует наиболее уязвимые узлы системы, поэтому не все файлы, представленные в списке, будут вредоносными.
  5. How.com.vn Русский: Step 5 Поставьте флажок возле...
    Поставьте флажок возле подозрительного файла и нажмите «Info on selected item» (Информация о выбранном элементе). Откроется окно с подробными сведениями о файле и причина, по которой он попал в указанный список. Проверив файл, закройте окно.
    • В качестве подробной информации на экран выводится расположение файла, его возможное использование и действие, которое рекомендуется применить к файлу.
  6. How.com.vn Русский: Step 6 Нажмите «Fix checked» (Исправить выбранный элемент).
    Эта кнопка расположена в левом нижнем углу экрана; утилита HijackThis либо восстановит, либо удалит выбранный файл (в зависимости от выбранного действия).
    • Можно выбрать сразу несколько файлов; для этого поставьте флажок возле каждого из них.
    • Перед тем как выполнить любое действие, HijackThis создаст (по умолчанию) резервную копию данных, чтобы у пользователя была возможность отменить внесенные изменения.
  7. How.com.vn Русский: Step 7 Восстановите данные из резервной копии.
    Чтобы отменить любые изменения, внесенные HijackThis, нажмите «Config» (Настройки) в нижнем правом углу экрана, а затем нажмите «Backup» (Резервная копия). В списке выберите файл резервной копии (его имя включает дату и время создания), а затем нажмите «Restore» (Восстановить).[3]
    • Резервные копии будут храниться до тех пор, пока вы не удалите их. То есть можно закрыть HijackThis, а данные восстановить позже.
    Реклама
Метод 3
Метод 3 из 4:

Использование Netstat (Windows)

Загрузить PDF
  1. How.com.vn Русский: Step 1 Откройте окно командной строки.
    Netstat – это встроенная утилита Windows, которая позволяет обнаружить программы-шпионы и другие вредоносные файлы. Нажмите Win + R, чтобы открыть окно «Выполнить», а затем введите cmd. Командная строка обеспечивает взаимодействие с операционной системой посредством текстовых команд.
    • Воспользуйтесь этим методом, если вы не хотите устанавливать дополнительное программное обеспечение или хотите получить больший контроль над процессом удаления вредоносных программ.
  2. How.com.vn Русский: Step 2 Введите команду netstat -b и нажмите ↵ Enter.
    Отобразится список процессов, которые имеют доступ к интернету (могут открывать порты или использовать интернет-соединение).
    • В этой команде оператор -b означает «двоичный код». То есть на экране отобразятся активные «двоичные файлы» (исполняемые файлы) и их соединения.
  3. How.com.vn Русский: Step 3 Выясните, какие процессы являются вредоносными.
    Если имя процесса вам не известно или он открывает порт, скорее всего, это вредоносная программа. Если вы не уверены в каком-либо процессе или порте, найдите имя процесса в интернете. Скорее всего, другие пользователи уже сталкивались с необычными процессами и оставили отзывы об их характере (вредоносные или безвредные). Если вы уверены, что процесс является вредоносным, удалите файл, который запускает этот процесс.
    • Если вы так и не выяснили характер процесса, лучше не удалять соответствующий файл, потому что это может привести к краху какой-нибудь программы.
  4. How.com.vn Русский: Step 4 Нажмите Ctrl + Alt + Delete.
    Откроется Диспетчер задач Windows, в котором перечислены все активные процессы. Прокрутите список вниз и найдите в нем вредоносный процесс, который вы обнаружили с помощью командной строки.
  5. How.com.vn Русский: Step 5 Щелкните правой кнопкой...
    Щелкните правой кнопкой мыши по имени процесса и в меню выберите «Открыть место хранения файла». Откроется папка с вредоносным файлом.
  6. How.com.vn Русский: Step 6 Щелкните по файлу правой кнопкой мыши и в меню выберите «Удалить».
    Вредоносный файл будет отправлен в Корзину, которая не позволяет запускать процессы.
    • Если открылось окно с предупреждением, что файл нельзя удалить, потому что он используется, вернитесь в окно Диспетчера задач, выделите процесс и нажмите «Завершить процесс». Процесс будет завершен, и вы сможете удалить соответствующий файл.
    • Если вы удалили не тот файл, дважды щелкните по Корзине, чтобы открыть ее, а затем перетащите файл из Корзины, чтобы восстановить его.
  7. How.com.vn Русский: Step 7 Щелкните правой кнопкой...
    Щелкните правой кнопкой мыши по Корзине и в меню выберите «Очистить». Так вы безвозвратно удалите файл.
    Реклама
Метод 4
Метод 4 из 4:

Использование терминала (Mac OS X)

Загрузить PDF
  1. How.com.vn Русский: Step 1 Откройте терминал.
    В терминале можно запустить утилиту, которая обнаружит программы-шпионы (если, конечно, они есть). Нажмите «Приложения» – «Утилиты» и дважды щелкните по «Терминал». Терминал обеспечивает взаимодействие с операционной системой посредством текстовых команд.
    • Значок терминала можно найти в Launchpad.
  2. How.com.vn Русский: Step 2 Введите команду sudo lsof -i | grep LISTEN и нажмите ⏎ Return.
    Отобразится список активных процессов и информация об их активности в сети.[4]
    • Команда sudo предоставляет корневой доступ последующей команде, то есть позволяет просматривать системные файлы.
    • lsof является сокращением от «list of open files» (список открытых файлов). То есть эта команда позволяет просматривать запущенные процессы.
    • Оператор -i указывает, что список активных процессов должен сопровождаться информацией об их сетевой активности, потому что программы-шпионы подключаются к интернету, чтобы связываться с внешними источниками.
    • grep LISTEN – это команда отбирает процессы, которые открывают определенные порты (именно так действуют программы-шпионы).
  3. How.com.vn Русский: Step 3 Введите пароль администратора и нажмите ⏎ Return.
    Этого требует команда sudo. Имейте в виду, что во время ввода пароля он не отображается в терминале.
  4. How.com.vn Русский: Step 4 Выясните, какие процессы являются вредоносными.
    Если имя процесса вам не известно или он открывает порт, скорее всего, это вредоносная программа. Если вы не уверены в каком-либо процессе или порте, найдите имя процесса в интернете. Скорее всего, другие пользователи уже сталкивались с необычными процессами и оставили отзывы об их характере (вредоносные или безвредные). Если вы уверены, что процесс является вредоносным, удалите файл, который запускает этот процесс.
    • Если вы так и не выяснили характер процесса, лучше не удалять соответствующий файл, потому что это может привести к краху какой-нибудь программы.
  5. How.com.vn Русский: Step 5 Введите команду lsof | grep cwd и нажмите ⏎ Return.
    Отобразятся пути к папкам с файлами, которые соответствуют активным процессам. В списке найдите вредоносный процесс и скопируйте путь к нему.
    • cwd обозначает текущий рабочий каталог.
    • Чтобы облегчить чтение списков, запустите последнюю команду в новом окне терминала; для этого в терминале нажмите Cmd + N.
  6. How.com.vn Русский: Step 6 Введите sudo rm -rf [путь к файлу] и нажмите ⏎ Return.
    В скобах вставьте путь к файлу. Эта команда приведет к удалению соответствующего файла.
    • rm – сокращение от «remove» (удалить).
    • Убедитесь, что вы хотите удалить именно этот файл. Помните, что файл будет удален безвозвратно. Поэтому рекомендуем заранее создать резервную копию. Откройте меню «Apple» и нажмите «Системные настройки» – «Time Machine» – «Резервное копирование».
    Реклама

Советы

  • Если утилита HijackThis выдала слишком большой список подозрительных файлов, нажмите «Save Log» (Сохранить журнал), чтобы создать текстовый файл с результатами, и разместите их на этом форуме. Возможно, другие пользователи порекомендуют вам, что делать с тем или иным файлом.
  • Порты 80 и 443 используются многими надежными программами для доступа в сеть. Конечно, программы-шпионы могут использовать эти порты, но это маловероятно, то есть шпионское ПО будет открывать другие порты.
  • Когда вы обнаружите и удалите программы-шпионы, поменяйте пароли к каждой учетной записи, в которую вы входите с компьютера. Лучше перестраховаться, чем потом сожалеть.
  • Некоторые мобильные приложения, которые якобы обнаруживают и удаляют программы-шпионы на Android-устройствах, на самом деле являются ненадежными или даже мошенническими. Лучший способ очистить смартфон от программ-шпионов – это вернуться к заводским настройкам.
  • Сброс настроек до заводских также является эффективным способом удаления шпионских программ на iPhone, но если у вас нет корневого доступа к системным файлам, скорее всего, программы-шпионы не смогут проникнуть в iOS.
Реклама

Предупреждения

  • Будьте осторожны, удаляя незнакомые файлы. Удаление файла из папки «System» (в Windows) может привести к повреждению операционной системы и последующей переустановке Windows.
  • Аналогично, будьте осторожны, когда удаляете файлы посредством терминала в Mac OS X. Если вы считаете, что нашли вредоносный процесс, сначала почитайте информацию о нем в интернете.
Реклама

Об этой статье

How.com.vn Русский: Команда How.com.vn
Соавтор(ы): :
Штатный автор How.com.vn
В создании этой статьи участвовала наша опытная команда редакторов и исследователей, которые проверили ее на точность и полноту.

Команда контент-менеджеров How.com.vn тщательно следит за работой редакторов, чтобы гарантировать соответствие каждой статьи нашим высоким стандартам качества. Количество просмотров этой статьи: 42 779.
Эту страницу просматривали 42 779 раз.

Была ли эта статья полезной?

⚠️ Disclaimer:

Content from Wiki How Русский language website. Text is available under the Creative Commons Attribution-Share Alike License; additional terms may apply.
Wiki How does not encourage the violation of any laws, and cannot be responsible for any violations of such laws, should you link to this domain, or use, reproduce, or republish the information contained herein.

Notices:
  • - A few of these subjects are frequently censored by educational, governmental, corporate, parental and other filtering schemes.
  • - Some articles may contain names, images, artworks or descriptions of events that some cultures restrict access to
  • - Please note: Wiki How does not give you opinion about the law, or advice about medical. If you need specific advice (for example, medical, legal, financial or risk management), please seek a professional who is licensed or knowledgeable in that area.
  • - Readers should not judge the importance of topics based on their coverage on Wiki How, nor think a topic is important just because it is the subject of a Wiki article.

Реклама