Как определить шпионское ПО на вашем компьютере?
«Ещё никогда Штирлиц не был так близок к провалу» — возможно, Вы сразу представили в своём воображении классического шпиона. Такого, который может незаметно следить за своей целью, или наоборот, притворяясь тем, кем не является – оставаться на виду и собирать необходимые данные. Однако, в современном мире шпионы хоть и поступают точно также, но выглядят совершенно иначе. Давайте познакомимся с одним из видов шпионов, aka keyloggers, или – клавиатурные шпионы.
Клавиатурный шпион (keylogger) – это устройство или программа со способностью регистрировать нажатия клавиш на клавиатуре, нажатие и движение мыши и т.д.
Подумать только, любая информация, которая вводится через клавиатуру и компьютерную мышь – может стать известной злоумышленнику, в том числе пароли к посещаемым сайтам, данные банковских карт и даже личная переписка, которая даёт огромный простор для социальной инженерии.
Поймать такого «жучка» можно прямо на лету. «Drive by downloads», попутной загрузкой без ведома пользователя. Достаточно зайти на определенный сайт, или нажать на всплывающее окно, или открыть вложение в письме. Некоторые шпионы могут прятаться даже в обычных по виду графических файлах. А могут и вовсе самостоятельно проводить атаку, используя уязвимости в браузере или подключаемых модулях.
Обнаружить подобное вторжение можно через методы, включающие в себя поиск аномалий, т.е. мониторинг компьютерной системы пользователя на предмет аномальных изменений при отображении веб-страницы. Иной путь – использовать среду выполнения, позволяющей работать с JavaScript и отслеживать его поведение во время исполнения. Средства обеспечения безопасности, в т.ч. антивирусы, могут совмещать разнообразные методы обнаружения шпионского ПО, используя наработанные базы данных с множеством сигнатур для сопоставления шаблонов вредоносных скриптов. Однако методы обфускации (запутывания кода) позволяют избегать обнаружения шпионов защитной программой.
Что может сделать обычный пользователь, чтобы предотвратить такие попутные загрузки, спросите вы?
Конечно, можно сказать про то, что нужно заходить только на проверенные и надежные сайты, избегать всплывающие окна, регулярно обновлять веб-браузеры и антивирусы, что не стоит нажимать на всё, что попадается в сети. Но если приходится посещать много разнообразных веб-сайтов? Искать информацию где только можно и где нельзя? Тогда, один из наиболее простых вариантов – использование блокировщика сценариев, например, NoScript. Это бесплатное расширение для веб-браузеров на базе Mozilla и Google Chrome. Оно позволяет отключать все сценарии (скрипты) на посещаемом сайте, а после выборочно включить нужные. Это не только поможет избежать вредоносных программ, в т.ч. шпионов, но и в дальнейшем сэкономит время и трафик, позволяя не загружать сценарии (например, таргетированную рекламу), которые собирают личные данные пользователя.
Другой популярный способ завести себе личного шпиона – это загрузить условно бесплатное ПО, peer-to-peer приложения, online игры, скачивать игры, фильмы, музыку с непроверенных источников, в т.ч. торрентов. Не надо так.
Вернемся к нашим баранам! На каких принципах работают клавиатурные шпионы?
Одни шпионы могут использовать перехватывающие механизмы, например, функцию Windows API SetWindowsHookEx(), позволяющую следить за логом о нажатии клавиш клавиатуры. Кстати говоря, данная функция может перехватывать даже самозаполняющиеся пароли.
Другие шпионы могут располагаться на уровне ядра вводного устройства и получать всю информацию напрямую, заменяя собой основное программное обеспечение. Невидимый и начинающий свою работу ещё на этапе загрузки системы кейлоггер, но не перехватывающий самозаполняющиеся пароли.
Есть ещё аппаратные шпионы, которые представляют собой миниатюрные устройства, находящиеся между устройством ввода и самим компьютером. Для профилактики достаточно регулярно осматривать свой ПК и не покупать с рук устройства ввода, т.к. есть вероятность, что те имеют недокументированный функционал.
Итак, мы знаем, что собой представляют клавиатурные шпионы, знаем, что делать, чтоб свести риск проникновения шпиона к минимуму. Но если он уже проник в систему?
Несмотря на скрытность кейлоггеров — есть шанс отследить их фоновый процесс. Для этого можно использовать Process Explorer, принадлежащий Microsoft. Информация, выводимая данным ПО, значительно подробнее, чем у диспетчера задач Windows. Клавиатурные шпионы могут обитать, например, в вкладке «explorer.exe» и сразу бросаться в глаза отсутствием описания процесса и названием компании производителя.
Особенность шпионского ПО в том, что его сигнатуры отличаются от вирусных, и антивирусы принимают кейлоггеры за обычную программу. Для проверки системы и удаления шпионов можно использовать такие продукты как:
IObit Malware Fighter, Ad-Ware, Emsisoft Anti-Malware и Microsoft Defender.
Последний – встроенное программное обеспечение по умолчанию для Windows.
Ниже инструкция как его запустить, если вы подозреваете, что на вашем компьютере есть вредоносное ПО, которое не обнаружили другие средства обеспечения безопасности:
- Открываем Пуск => Параметры => Обновление и безопасность => Безопасность Windows => Защита от вирусов и угроз.
- Для Windows 10 выбрать «Параметры проверки» в разделе «Текущие угрозы; Для более ранних версий Windows «Запустить новое расширенное сканирование» в разделе «Журнал угроз».
- Выбираем «Проверка автономного Microsoft Defender» => «Проверить сейчас».
Принимая превентивные меры и проводя регулярно профилактику с помощью средств безопасности, мы снижаем риски, связанные с вредоносным ПО, до разумного уровня. Однако при вводе чувствительных данных рекомендуется не использовать клавиатуру. Как вариант — использовать виртуальную клавиатуру или голосовой ввод. Стоит помнить, что большинство интернет угроз рассчитаны на массовых пользователей. При использовании Windows и Internet Explorer риски получить нежелательное ПО намного выше, чем при использовании систем Linux или Mac OS с нестандартными браузерами.
Поэтому при выборе вычислительной техники и используемых программных инструментов стоит руководствоваться не только критериями цены, технических характеристик и удобства, но и критериями кибербезопасности.
Как узнать скрытые программы на компьютере. Как обнаружить шпионское по на своем компьютере. Как найти программу шпион с гарантией
Доброго времени суток уважаемые читатели блога сайт. Мы продолжаем изучать способы защиты компьютера . В прошлой заметке признаки компьютерного вируса , я рассказал вам о том, как обнаружить вирус у себя на компьютере, а потом уничтожить. Сегодня будет рассмотрена не менее актуальная тема — удаление вредоносных программ шпионов SpyWare . Возможно у тебя на компьютере поселился шпион. Хочешь его поймать и уничтожить? Тебе дороги твои пароли, личные данные? Если это так, то читай дальше.
Программы SpyWare, какой вред они приносят
Spyware — это программа, которая устанавливается на компьютер без вашего ведома и согласия. Если переводить дословно, обозначает: Spy — шпион, ware — изделие. Т.е. шпионское изделие по русски. Я не хочу грузить начинающего пользователя терминологией о том, что это и зачем в расширенном описании. Буквально несколько строк, а далее к практике. Итак, шпионы бывают следующих видов:
- Adware — эти шпионские модули, попадая в ваш ПК, предназначены показывать непрошеную рекламу. Подмена стартовой страницы в браузере, всплывающие окна в браузере с различными рекламными предложениями.
- Hijacker — эта разновидность шпионв, которая выполняет неподтверждённую пользователем перенастройку системы, чаще всего браузера.
- Dialer — эти гадости делают так, что дозваниваются на другой конец земного шара. Потом вам приходят счета на космические суммы.
- Keyloggers – производят отслеживание за нажатием клавиш клавиатуры. Для чего? Чтоб узнать пароли от ваших аккаунтов, электронных кошельков например.
- Screen Scraper – делают снимки с экрана монитора вашего ПК и передают их злоумышленнику.
- Security Analysis Software – разнообразные маленькие программки для браузера которые самопроизвольно устанавливаются.
Есть ещё масса различных разновидностей, но этого достаточно для того, чтобы понять одно: с этими ребятами нужно бороться и одерживать над ними победу!
Как SpyWare попадает в компьютер
Вы спросите а как эти шпионы попадают в мой компьютер? Очень просто.
- Через дыры в ОС.
- Через почтовые клиенты ( программы загрузки и просмотра почты ). Вы открываете незнакомое письмо и в этот момент происходит заражение.
- При установке различных программ. Да, да это не опечатка программы шпионы могут быть установлены вместе с какой нибудь популярной программой. В отличие от создателей вирусов и подобной пакости Троянов например, автору spyware необходимо ваше подтверждение и согласие, для того чтобы установить своего шпиона на твой ПК. Более того от этой процедуры ( подтверждения или согласия ) вас как могут отвлекают. Устанавливаемые программы (не всё конечно) используют окна с сертификатами и лицензиями, в которых нужно подтвердить прочтение. Т.е. ты соглашаться на установку, но всё же не замечаешь, что помимо самой программы к тебе подселяют и «заслоного казачка». Соглашения эти редко читаются пользователями, я дак точно ещё ни одного не прочитал Т. е. это самый легкий путь установки spyware на компьютер.
Как найти и удалить шпиона? Spybot — антишпион
Итак мы переходим к практике. Для того чтобы найти и удалить вредоносную программу Spyware, нужно воспользоваться очень замечательной программой Spybot. Программа бесплатна, есть поддержка русского языка. Скачать Spybot можно вот . Устанавливаем, напоминаю, что для полноценной установки нужно подключение к интернету т. к. программа подгружает свежие обновления.
- После запуска инсталятора появляется окошко загрузки дополнительных файлов.

- Если увидите такое окошко ставьте галочку, жмите OK и двигайтесь дальше

- Затем после установки перед началом проверки вам будет предложено сохранить копию настроек системного реестра. Признаюсь честно я не делал этого. В общем ни чего у меня не полетело после сего решения.

- Двигаемся дальше. Затем приступаем к обновлению антишпионской базы.

- Далее выбираем любой сервер обновлений. Тыркаем в кнопку Continue и выделяете галочками все обновления, послежмём кнопку Download . Ждём загрузки и установки обновлений.



Д чуть не забыл, перед проверкой может выскочить вот такое окошечко:

Означает, что на вашем жестком диске имеется определённое количество временных интернет-файлов и соответственно предлагает их удалить, что бы уменьшить время проверки компьютера. Можно согласиться,или отказаться. Без разницы в принципе.
Устали? Ну ни чего мы заканчиваем. Последний шаг — это
Иммунизация и защита
После удаления всякой гадости приступаем к защите нашего компьютера . Для этого в главном окне выбираем вкладку Иммунизация ( перед этим закройте все браузеры ), после нажимаем Immunize.

Данная функция содержит список вредоносных сайтов, и всякого мусора, который пробирается через браузер. Иммунизация научит ваш браузер, что это за гадость он будет знать и уже не допустить её в ваш компьютер.
И последнее. Spybot имеет резидентный модуль TeaTimer, который занимается блокировкой нежелательных адресов, замечает изменения в реестре и если нужно информирует нужно ли то или иное изменение вносить в реестр. О том что резидентный модуль у вас активен, свидетельствует вот такой значок в трее:
Ну вот и всё. Удачи в освоении программы и поменьше вам проблем с вирусами и Spyware.
Есть несколько очень мощных программ-шпионов, способных отслеживать мобильные телефоны. Но зачем кому-то за вами шпионить?
Прослушка может проводиться по разным причинам, и ее жертвой могут быть не только обычные люди , но и влиятельные политики и бизнесмены.
Если вы обнаружите, что батарея вашего мобильника быстро теряет заряд или трафик Интернет данных резко возрос то, возможно, за вами следят.
Шпион программа для слежки
Зачем за мной шпионить?

© DAPA Images
Может быть, у вас есть информация, которую хочет заполучить кто-то другой. Если вы работаете в бизнесе, это может быть информация о стратегиях продаж, разработке новых продуктов и так далее. Может быть, кто-то желает выяснить, не изменяет ли человек.
Если вы отдавали свой телефон на ремонт, то по какой-то причине вам могут установить программу-шпион для копирования ваших данных или для отслеживания по GPS вашего местонахождения.
При этом стоит знать, что существует целая огромная и процветающая индустрия, единственная цель которой — следить за другими с помощью шпионского программного обеспечения. Причем эта индустрия может быть вполне законной.
Но насколько бы умной ни была программа-шпион, есть способы понять, есть ли она на вашем мобильнике.
Программа для слежки за телефоном: Как узнать, есть ли она?
Необычные звуки во время вызовов

© Dean Drobot
Если во время разговоров появляются щелчки или отдаленные голоса (или куски чьих-то голосов), проходящие через ваш телефон, это может быть признаком того, что вас прослушивают. Это не нормально для сегодняшних телефонов. Это ушло в прошлое и связано со старыми аналоговыми сетями.
Снижение емкости аккумулятора

© janulla / Getty Images
Еще одним признаком неисправного сотового телефона является снижение производительности батареи. Если мобильный телефон прослушивается, он записывает ваши действия и передает их третьей стороне. Это оставляет след в виде увеличенного использования батареи, и в результате батарея разряжается быстрее. Сотовый телефон также может постоянно записывать разговоры в комнате, даже если он находится в режиме ожидания.
Конечно же, это все ведет к быстрому разряду батареи. Вы можете проверить это, используя свою батарею в другом телефоне той же модели и сравнив результаты.
Телефон показывает активность, когда вы его не используете

© sunabesyou / Getty Images
Ваш телефон издает шум или включается экран, когда вы его не используете? Вызовы и предупреждения о сообщениях должны быть тихими, когда он не используется. Ваш смартфон перезагружается без каких-либо причин? Если ответ ДА, значит, у кого-то есть удаленный доступ к вашему устройству.
Вашему телефону нужно много времени, чтобы отключиться

© Isabella Antonelli
Перед тем, как смартфон выключится, он должен закрыть все программы, которые он обрабатывает. Если ваш телефон передает данные чужому, ему понадобится больше времени, чтобы завершить тот или иной процесс. Если для отключения аппарату нужно больше времени, чем обычно, особенно после вызова, СМС, электронной почты или просмотра веб-страниц, он, возможно, отправляет информацию третьему лицу.
Как проверить телефон на прослушку
Температура батареи высокая
© DmitriMaruta / Getty Images
Какое-то время не играйте в игры и не используйте активно свой телефон. После этого прикоснитесь к нему со стороны батареи. Если вы почувствуете тепло, возможно, он тайно используется для передачи данных. Однако это не всегда является явным признаком слежки.
Получение необычных сообщений

© VeryUlissa / Getty Images
Получаете ли вы странные текстовые сообщения, содержащие случайные числа или символы? Функция дистанционного управления шпионских программ отправляет секретные текстовые сообщения на ваш телефон, и в некоторых случаях это можно увидеть, особенно если программное обеспечение телефона работает неправильно. Если это случается регулярно, то на вашем телефоне возможно установлено приложение-шпион.
Увеличение объема использованных данных

© Natali_Mis / Getty Images
Некоторые из менее надежных приложений-шпионов используют дополнительные данные для отправки информации, собранной с вашего телефона, поэтому обратите внимание на любое необъяснимое увеличение ежемесячного использования данных. Более продвинутые шпионские программы существенно уменьшили количество использованных данных, и их почти невозможно обнаружить. Однако старые программы все еще можно обнаружить благодаря значительному увеличению объема месячного трафика.
Как обнаружить программу-шпиона на телефоне (Android и iOS)
Программа шпион для Андроид (Android)

© Kirillm / Getty Images
Шпионское ПО на Android можно обнаружить, заглянув в файлы на телефоне. Откройте «Настройки» – «Приложения» – «Управление приложениями» или «Запуск служб», и вы сможете обнаружить подозрительные файлы. Хорошие программы-шпионы обычно маскируют имена файлов, чтобы они не выделялись, но иногда они могут содержать такие термины, как spy, monitor, stealth и так далее. Некоторые из менее продвинутых программ по-прежнему довольно легко обнаружить.
Не волнуйтесь — если вы всего лишь ищете подтверждение наличия шпионского программного обеспечения, вы не нанесете ущерб телефону, но лучше не удалять неизвестные вам файлы. Если вы обнаружите подозрительное программное обеспечение, рекомендуется отнести ваше устройство тому, кто знает свое дело и может помочь объяснить наличие тех или иных программ.
Программа шпион для iPhone

© Marc Mueller / Pexels
Как правило, если у вас есть iPhone, и кто-то хочет установить шпионское ПО, им сначала нужно взломать ваш телефон. Эти уязвимости были обнаружены в прошлом, что позволило кому-то с доступом к сети, используемой устройством, загрузить значительное количество персональных данных. Эти пробелы были исправлены, но вы никогда не можете быть слишком уверенными в полной безопасности вашего устройства.
Иногда вы можете найти программное обеспечение на своем iPhone, о загрузке которого вы не помните. Вы можете проверить Apple store и посмотреть, есть ли там данное приложение. Если нет, скорее всего, ваш телефон был взломан.
Копаться глубоко в iPhone сложнее, чем в Android, но есть простой способ удалить с него шпионское ПО. Просто обновите программное обеспечение до последней версии через iTunes. Обновление удалит программу-шпиона и любую другую программу, установленную извне. Но, прежде чем делать это, обязательно создайте резервные копии важных данных на своем телефоне.
Прослушка мобильного телефона

© LeoWolfert / Getty Images
Возврат к заводским настройкам
Сброс телефона на заводские настройки, будь то Android или iPhone, приведет к удалению любого шпионского программного обеспечения, но опять же обязательно создайте резервные копии ваших данных, таких как контакты, фотографии и музыку, иначе вы их потеряете.
Если вы это сделаете, вам также понадобится надежный код доступа для предотвращения несанкционированного проникновения к вашему устройству в будущем. Для Android-устройств вы также можете установить приложение, такое как AppNotifier, который отправит вам по электронной почте уведомление, что все программы загружены на ваш телефон, предупреждая вас, если кто-то пытается сделать что-то, чего они не должны.
Вы только что обнаружили, что кто-то шпионит за вами?
Это может шокировать. Большинство жертв даже не подозревает, что такой вид программного обеспечения существует. Если вы обнаружили необычное поведение своего телефона, то, по крайней мере, стоит его проверить. Помните, сегодня существует множество очень мощных шпионских программ.
С вирусами и последствиями их воздействия на компьютерные системы сегодня знакомы практически все пользователи. Среди всех угроз, которые получили наибольшее распространение отдельное место занимают программы-шпионы, следящие за действиями юзеров и занимающиеся кражей конфиденциальной информации. Далее будет показано, что собой представляют такие приложения и апплеты, и рассмотрен вопрос, связанный с тем, как обнаружить шпионскую программу на компьютере и избавиться от такой угрозы без вреда для системы.
Что такое шпионская программа?
Начнем с того, что шпионские приложения, или исполняемые апплеты, обычно называемые Spyware (spy по-английски «шпион»), в обычном смысле вирусами, как таковыми, не являются. То есть они не оказывают практически никакого воздействия на систему в плане ее целостности или работоспособности, хотя при заражении компьютеров способны постоянно находиться в оперативной памяти и потреблять часть системных ресурсов. Но, как правило, на быстродействии ОС это особо не сказывается.
Но вот основным их назначением является именно отслеживание работы пользователя, а по возможности — кража конфиденциальных данных, подмена электронной почты с целью рассылки спама, анализ запросов в Интернете и перенаправление на сайты, содержащие вредоносное ПО, анализ информации на винчестере и т. д. Само собой разумеется, что у любого юзера должен быть установлен хотя бы примитивный антивирусный пакет для защиты. Правда, в большинстве своем ни бесплатные антивирусы, ни тем более встроенный брэндмауэр Windows полной уверенности в безопасности не дают. Некоторые приложения могут просто не распознаваться. Вот тут и возникает вполне закономерный вопрос: «А какой же тогда должна быть защита компьютера от шпионских программ?» Попробуем рассмотреть основные аспекты и понятия.
Виды шпионских программ
Прежде чем приступать к практическому решению, следует четко себе представлять, какие именно приложения и апплеты относятся к классу Spyware. На сегодняшний день различают несколько основных типов:
- кей-логгеры;
- сканеры жестких дисков;
- экранные шпионы;
- почтовые шпионы;
- прокси-шпионы.
Каждая такая программа по-разному воздействует на систему, поэтому далее посмотрим, как именно проникают шпионские программы на компьютер и что они могут натворить в зараженной системе.
Методы проникновения Spyware в компьютерные системы
Сегодня в связи с неимоверным развитием интернет-технологий Всемирная паутина является основным открытым и слабозащищенным каналом, который угрозы такого типа используют для внедрения в локальные компьютерные системы или сети.
В некоторых случаях шпионские программы на компьютер устанавливает сам пользователь, как ни парадоксально это звучит. В большинстве случаев он об этом даже не догадывается. А все банально просто. Например, скачали вы из Интернета вроде бы интересную программу и запустили установку. На первых стадиях все выглядит, как обычно. Но вот потом иногда появляются окна с предложением инсталляции какого-то дополнительного программного продукта или надстройки к Интернет-браузеру. Обычно все это написано мелким шрифтом. Пользователь, стремясь побыстрее завершить процесс установки и приступить к работе с новым приложением, зачастую не обращает на это внимания, соглашается со всеми условиями и… в итоге получает внедренного «агента» по сбору информации.

Иногда шпионские программы на компьютер устанавливаются в фоновом режиме, маскируясь потом по важные системные процессы. Вариантов тут может быть предостаточно: инсталляция непроверенного ПО, загрузка контента из Интернета, открытие сомнительных вложений электронной почты и даже простое посещение некоторых небезопасных ресурсов в Сети. Как уже понятно, отследить такую установку без специальной защиты просто невозможно.
Последствия воздействия
Что касается вреда, наносимого шпионами, как уже было сказано, на системе это в целом не отражается никоим образом, но вот пользовательская информация и личные данные подвержены риску.

Наиболее опасными среди всех приложений такого типа являются так называемые кей-логгеры, а проще говоря, Как раз они и способны следить за набором символов, что дает злоумышленнику возможность получения тех же логинов и паролей, банковских реквизитов или пин-кодов карт, и всего-того, что пользователь не хотел бы сделать достоянием широкого круга людей. Как правило, после определения всех данных происходит их отсылка либо на удаленный сервер, либо по электронной почте, естественно, в скрытом режиме. Поэтому рекомендуется применять для хранения столь важной информации специальные утилиты-шифровальщики. К тому же сохранять файлы желательно не на жестком диске (их запросто найдут сканеры винчестеров), а на съемных носителях, да хотя бы на флэшке, причем обязательно вместе с ключом дешифратора.

Кроме всего прочего, многие специалисты считают наиболее безопасным использование экранной клавиатуры, хотя и признают неудобство этого метода.
Отслеживание экрана в плане того, чем именно занимается юзер, опасность представляет только в случае, когда вводятся конфиденциальные данные или регистрационные реквизиты. Шпион просто через определенное время делает скриншоты и отправляет их злоумышленнику. Использование экранной клавиатуры, как в первом случае, результата не даст. А если два шпиона работают одновременно, то вообще никуда не скроешься.
Отслеживание электронной почты производится по списку контактов. Основной целью является подмена содержимого письма при отправке его с целью рассылки спама.

Прокси-шпионы вред наносят только в том смысле, что превращают локальный компьютерный терминал в некое подобие прокси-сервера. Зачем это нужно? Да только затем, чтобы прикрыться, скажем, IP-адресом юзера при совершении противоправных действий. Естественно, пользователь об это не догадывается. Вот, допустим, кто-то взломал систему защиты какого-то банка и украл энную сумму денег. Отслеживание действий уполномоченными службами выявляет, что взлом был произведен с терминала с таким-то IP, находящегося по такому-то адресу. К ничего не подозревающему человеку приезжают спецслужбы и отправляют за решетку. Правда, ничего хорошего в этом нет?
Первые симптомы заражения
Теперь переходим к практике. Как проверить компьютер на шпионские программы, если вдруг по каким-то причинам закрались сомнения в целостности системы безопасности? Для этого нужно знать, как на первых стадиях проявляется воздействие таких приложений.
Если ни с того ни с сего замечено снижение быстродействия, или система периодически «виснет», или вообще отказывается работать, для начала следует посмотреть на использование нагрузки на процессор и оперативную память, а также провести мониторинг всех активных процессов.

В большинстве случаев пользователь в том же «Диспетчере задач» увидит незнакомые службы, которых до этого в дереве процессов не было. Это только первый звоночек. Создатели программ-шпионов далеко не глупы, поэтому создают программы, которые маскируются под системные процессы, а выявить их без специальных знаний в ручном режиме просто невозможно. Потом начинаются проблемы с подключением к Интернету, изменяется стартовая страница и т. д.
Как проверить компьютер на наличие шпионских программ
Что же касается проверки, штатные антивирусы тут не помогут, особенно если они уже пропустили угрозу. Как минимум потребуется какая-то портативная версия вроде или Kaspersky Virus Removal Tool (а лучше — что-то наподобие Rescue Disc с проверкой системы еще до ее загрузки).

Как найти шпионскую программу на компьютере? В большинстве случаев рекомендуется использовать узконаправленные специальные программы класса Anti-Spyware (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware и др.). Процесс сканирования в них полностью автоматизирован, равно как и последующее удаление. Но и тут есть вещи, на которые стоит обратить внимание.
Как удалить шпионскую программу с компьютера: стандартные методы и используемое стороннее ПО
Удалить шпионское ПО с компьютера можно даже вручную, но только при условии, что программа не замаскирована.

Для этого можно обратиться к разделу программ и компонентов, найти искомое приложение в списке и запустить процесс деинсталляции. Правда, деинсталлятор Windows, мягко говоря, не совсем хорош, поскольку оставляет после завершения процесса кучу компьютерного мусора, так что лушче использовать специализированные утилиты вроде iObit Uninstaller, которые, кроме удаления стандартным способом, позволяют производить углубленное сканирование на предмет поиска остаточных файлов или даже ключей и записей в системном реестре.
Теперь пару слов о нашумевшей утилите Spyhunter. Многие ее называют чуть ли не панацеей от всех бед. Позволим себе с этим не согласиться. Сканирует она систему еще ничего, правда, иногда выдает ложное срабатывание Проблема не в этом. Дело в том, что деинсталлировать ее оказывается достаточно проблематично. У рядового пользователя от всего того количества действий, которые нужно выполнить, просто голова кругом идет.

Что использовать? Защита от таких угроз и поиск шпионских программ на компьютере можно осуществить, например, даже при помощи пакета ESETNOD32 или Smart Security с активированной функцией «Антивор». Впрочем, каждый сам выбирает, что для него лучше и проще.
Узаконенный шпионаж в Windows 10
Но и на этом еще не все. Все выше сказанное касалось только того, как проникают шпионские программы в систему, как ведут себя и т. д. Но что делать, когда шпионаж узаконен?

Windows 10 в этом плане отличилась не в лучшую сторону. Тут имеется куча служб, которые нужно отключить (обмен данными с удаленными серверами Microsoft, использование идентификации для получения рекламы, отправку данных в компанию, определение местоположения с использованием телеметрии, получение обновлений из нескольких мест и т. д.).
Существует ли 100-процентная защита?
Если посмотреть внимательно на то, как проникают шпионские программы на компьютер и что они делают впоследствии, о 100-процентной защите можно сказать только одно: ее не существует. Даже при задействовании всего арсенала средств в безопасности можно быть уверенным процентов на 80, не более. Однако и со стороны самого пользователя должны отсутствовать провоцирующие действия в виде посещения сомнительных сайтов, установки небезопасного программного обеспечения, игнорирование предупреждений антивируса, открытие вложений электронной почты из неизвестных источников и т. д.
SpyGo имеет невидимый режим, при котором практически невозможно определить, что он работает на компьютере, потому что он полностью скрывает свое присутствие в системе. Его не видно в списке установленных программ и в диспетчере задач, а единственный способ вернуться в видимый режим — нажать специальную комбинацию клавиш, которую наблюдатель может задать в настройках программы.
Сразу после инсталляции, программа начинает отслеживать действия пользователя. Она обрабатывает, систематизирует полученную информацию, сохраняет ее локально или создает отчет, а затем отправляет его по зашифрованному каналу на e-mail или на сервер злоумышленника.

Платформа COVERT позволяет скрыть свои действия от этого опасного шпиона, или удалить его, если нет необходимости создавать видимость полного контроля лицами, установившими SpyGo на ваш компьютер.
Для этого следует открыть программу COVERT, и в главном окне нажать кнопку “Процессы системы”.

Поскольку данный шпион хорошо себя скрывает, и его не видно в стандартном списке запущенных приложений, запускаем монитор скрытых процессов.

В мониторе скрытых процессов, просмотрите весь список. В конце списка вы увидите выделенные красным цветом строки. Так отмечаются все программы, которые себя скрывают.

В нашем случае мы видим выделенный программный файл sgo.exe. Это и есть шпион SpyGo.
Для его удаления наведите на выделенную строку указатель мыши и нажмите правую кнопку. В контекстном меню выберите «Открыть папку с приложением», чтобы увидеть, где находятся файлы шпиона и «Завершить процесс» для остановки работы программы.

В открывшейся папке удалите все файлы и саму папку. SpyGo обнаружен и удалён.
Если за вашим компьютером идет наблюдение в режиме реального времени, то SpyGo можно обнаружить ещё до входа в монитор скрытых процессов. Его можно увидеть в сетевом мониторе программы COVERT, который доступен сразу после запуска маскировщика.

В этом случае, добавьте имя файла sgo.exe в базу угроз, через контекстное меню или через кнопку “Добавить” в главном окне программы маскировки. Соединение шпиона с сетью будет блокироваться, и в момент вашей работы в среде маскировщика злоумышленник, установивший слежку онлайн, не сможет получать информацию и доступ к вашему компьютеру. На следующих слайдах продемонстрировано, как это будет выглядеть в интерфейсе шпионской программы.

SpyGo не сможет соединиться с программой слежки установленной на вашем компьютере.
Если по какой-то причине вы не хотите удалять шпионскую программу с компьютера за которым работаете, просто заходите в защищённую платформу программы маскировки COVERT, нажав большую кнопку с надписью “Вход в платформу защиты” в главном окне, и производите все действия, которые собирались делать.

Ваши действия будут скрыты от шпиона. На слайдах ниже продемонстрировано, что смог увидеть шпион SpyGo и записать в свои отчёты, после произведенных операций внутри платформы COVERT.



Мы видим, что SpyGo не смог получить и украсть информацию. Правильно используя программу маскировки COVERT, придерживаясь инструкций разработчика, вы можете защитить себя от всевозможных видов шпионажа, включая тайную съёмку экрана вашего монитора.
Проверьте — следят ли за вами с помощью SpyGo.
Обеспечивается путем маскировки действий пользователя от несанкционированного считывания экрана и перехвата клавиатурного ввода. Предоставляет широкие возможности для контроля над вашей системой с помощью мониторинга драйверов, служб, процессов системы, библиотек DLL и другого функционала. Это позволяет обнаруживать и удалять все скрытые руткиты. Защищает от аппаратных клавиатурных шпионов, можно использовать на планшетах. Эффективен, даже на зараженном компьютере.
Рейтинг компьютерных шпионов, изученных в лаборатории маскировщика.
Если у Вас, есть к нам вопросы пишите на электронный адрес в лабораторию по изучению угроз слежения
Примеры защиты от шпионских программ.
На этой странице можно увидеть различные способы и детальные примеры работы с антишпионом — маскировщиком Mask S.W.B по обнаружению, удалению и маскировки от различных методов слежения: шпионов, троянов, кейлоггеров, систем контроля, руткитов и др. Понять, как скрыть свои действия на компьютере от существующих угроз нажатием всего одной кнопки без дополнительных настроек. Копировать и передавать данные не используя буфер обмена системы .
Шпион VkurSe для скрытного мониторинга всех действий на компьютере, может сохранять собранные данные в системе, умеет незаметно отправлять их через интернет на специальный сервер. Предоставляет возможность скрытого наблюдения за компьютером онлайн. Создаёт скриншоты экрана, перехватывает нажатие клавиш клавиатуры, буфер обмена и мн др.
Шпион Spytector невидимый кейлоггер клавиатуры, который отслеживает все выполняемые действий на компьютере. Шпион отслеживает посещение вэб-страниц, открытие окон, нажатие кнопок на клавиатуре, создаёт шифрованные логи и отправляет их через е-mail или FTP канал своему хозяину. Невидим на рабочем столе и скрыт в стандартном диспетчере задач Windows.
Шпион JETLOGGER — позволяет осуществлять мониторинг активности пользователя за компьютером, собирает информацию о запущенных программах, посещаемых сайтах и использованных комбинациях клавиш. Можно включить автоматическое создание скриншотов экрана через определенные промежутки времени. Скрывает факт сбора информации об активности на устройстве, является максимально простым и понятным.
Шпион Award Keylogger — позволяет следить за всеми пользователями на любом компьютере в режиме реального времени и сохранять запись истории в специальные логи. Можно сразу просматривать скриншоты наблюдаемых, все набранные символы, посещенные веб-сайты, используемые программы.
Шпион REFOG Personal Monitor – обеспечивает полный контроль над системой, записывает в журнал любые нажатия клавиш. Кроме этого, он периодически делает скриншоты, для того чтобы наблюдатель имел полную картину о происходящем на компьютере. Все отчеты передаются на указанную электронную почту. Работа шпиона не заметна на компьютере: он ничем не выдает себя и потребляет очень мало ресурсов системы.
Snitch – программа шпион, которая собирает информацию о действиях необходимого вам человека за компьютером, установка происходит в два клика, перехватывает все операции с файлами и буфером обмена, а также все нажатия клавиатуры, в том числе пароли и логины для доступа к аккаунтам пользователя в ICQ, социальных сетях, электронной почты и т.д. Предоставляет отчет за любой период времени.
Шпион WebWatcher – записывает всю активность, происходящую на ПК, электронные письма, сообщения мессенджеров, информацию о посещенных сайтах, активность в сетях Facebook/MySpace и все, что пользователь печатает в реальном времени. Снимает скриншоты экрана и отслеживает все поисковые запросы. Вся собранная информация отправляется на специальные серверы.
Шпион Kickidler – позволяет автоматически вести мониторинг за использованием интересующих компьютеров, отслеживает нажатия клавиш, движение мыши, ведёт запись видео. Всегда можно отслеживать и своевременно реагировать на действия пользователей параллельных компьютеров.
Шпион PC Pandora – скрывается в системе и контролирует весь компьютер и Интернет-трафик. Делает снимки экрана, получает данные клавиатуры, посещенных веб-сайтов, электронной почты, мгновенные сообщения с мессенджеров и ещё много другой информации.
Шпион Expert Home – многофункциональная программа для скрытого наблюдения и детальной записи всех действий, производимых на компьютере. Шпион Expert Home отслеживает все самые популярные действия, происходящие на компьютере.
Шпион System Surveillance Pro – предусматривает все стандартные действия для наблюдения за ПК в незаметном режиме. Шпион регистрирует ввод текста, мгновенные сообщения, используемые приложения и посещаемые сайты, а также делает скриншоты в указанный интервал времени.
Шпион KidLogger PRO — это кейлоггер с открытым исходным кодом, умеет записывать звук с микрофона, делать скриншоты. Доставка логов/скриншотов возможна на почту, либо на сайт производителя, может хранить украденную информацию локально.
Snooper – аудио шпион предназначен для записи звуков, которые улавливает подключенный к ПК микрофон. В режиме записи не отображается в трее, не виден в списке процессов в диспетчере задач Windows.
Шпион Spytech SpyAgent — программа для полного контроля над действиями пользователя. SpyAgent проводит мониторинг работы системы, включая запись нажатий клавиш, запускаемые программы, открываемые файлы и многое другое. Умеет делать снимки, есть возможность удаленного управления программой.
Шпион Ardamax Keylogger – программа кейлоггер для перехвата снимков экрана, буфера обмена, нажатий клавиш на клавиатуре, ввода паролей и интернет-адресов, общения в интернет-мессенджерах и так далее.
Шпион Windows Spy Keylogger — запускает процесс отслеживания действий на компьютере. После запуска и активации процесса, будет перехватывать все, что набирается на клавиатуре, результаты можно просмотреть в файле журнала, который будет находится в папке указанной в настройках шпиона. Кейлоггер позволяет отслеживать логины, пароли, переписки и любой другой набранный текст в системе.
Буфер обмена постоянно используется при копировании, вырезании и вставке информации между окнами различных программ. Доступ к нему открыт для любого приложение на компьютере. По этой причине всё, что копируется в системе, может быть перехвачено.
Шпион Yaware.TimeTracker – для отслеживания действий пользователей компьютеров. Какими программами, сайтами и документами пользуется, отслеживает и получает с заданным интервалом снимки экрана и веб-камеры. Может работать, как в обычном, так и скрытом режиме, ведёт учёт времени работы за компьютером и другой контроль.
Программа слежения шпион Real Spy Monitor нацелена на слежку за активностью на компьютере, имеет возможность делать снимки экрана, следить за тем, какие сайты посещаются пользователями, записывать нажатия клавиш, может также записывать переписки, которые ведутся по ICQ, MSN, AIM, Yahoo Messenger, а также сохранять содержимое почтового ящика MSN, Hotmail и Yahoo, которое просматривается в браузере.
Простой в использовании и установке, шпион LightLogger работает невидимо для большинства пользователей, полностью контролирует системный буфер обмена, записывает нажатые клавиши на любых страницах в интернете и программах. LightLogger может записывать экранные снимки (PrintScreens) с временным интервалом и установленным размером файлов.
Ключевая особенность шпиона TheRat — работа по принципу бестелесных вирусов. При запуске кейлоггера не создается отдельных исполняемых файлов. Он запускается один раз из центра управления или модифицированного экзешника, а затем полностью скрывает следы пребывания и существует только в оперативной памяти.
Шпион Hide Trace – позволяет незаметно следить за действиями пользователя. Это не клавиатурный шпион, на который реагируют антивирусы, а всего лишь программа, которая не привлекая внимания наблюдает и ведет детальный журнал работы системы. Подкрепляя информацию скрытыми снимками экрана.
Шпион DameWare Remote Support – дает возможность подключения и управления к удаленным машинам через интернет или локальную сеть. Может скрытно, незаметно для наблюдаемого вести полный контрой всех его действий.
Шпионские программы на компьютере. Как обнаружить и удалить
С вирусами и последствиями их воздействия на компьютерные системы сегодня знакомы практически все пользователи. Среди всех угроз, которые получили наибольшее распространение отдельное место занимают программы-шпионы, следящие за действиями юзеров и занимающиеся кражей конфиденциальной информации. Далее будет показано, что собой представляют такие приложения и апплеты, и рассмотрен вопрос, связанный с тем, как обнаружить шпионскую программу на компьютере и избавиться от такой угрозы без вреда для системы.

Что такое шпионская программа?
Начнем с того, что шпионские приложения, или исполняемые апплеты, обычно называемые Spyware (spy по-английски «шпион»), в обычном смысле вирусами, как таковыми, не являются. То есть они не оказывают практически никакого воздействия на систему в плане ее целостности или работоспособности, хотя при заражении компьютеров способны постоянно находиться в оперативной памяти и потреблять часть системных ресурсов. Но, как правило, на быстродействии ОС это особо не сказывается.
Но вот основным их назначением является именно отслеживание работы пользователя, а по возможности — кража конфиденциальных данных, подмена электронной почты с целью рассылки спама, анализ запросов в Интернете и перенаправление на сайты, содержащие вредоносное ПО, анализ информации на винчестере и т. д. Само собой разумеется, что у любого юзера должен быть установлен хотя бы примитивный антивирусный пакет для защиты. Правда, в большинстве своем ни бесплатные антивирусы, ни тем более встроенный брэндмауэр Windows полной уверенности в безопасности не дают. Некоторые приложения могут просто не распознаваться. Вот тут и возникает вполне закономерный вопрос: «А какой же тогда должна быть защита компьютера от шпионских программ?» Попробуем рассмотреть основные аспекты и понятия.

Виды шпионских программ
Прежде чем приступать к практическому решению, следует четко себе представлять, какие именно приложения и апплеты относятся к классу Spyware. На сегодняшний день различают несколько основных типов:
- кей-логгеры;
- сканеры жестких дисков;
- экранные шпионы;
- почтовые шпионы;
- прокси-шпионы.
Каждая такая программа по-разному воздействует на систему, поэтому далее посмотрим, как именно проникают шпионские программы на компьютер и что они могут натворить в зараженной системе.
Методы проникновения Spyware в компьютерные системы
Сегодня в связи с неимоверным развитием интернет-технологий Всемирная паутина является основным открытым и слабозащищенным каналом, который угрозы такого типа используют для внедрения в локальные компьютерные системы или сети.
В некоторых случаях шпионские программы на компьютер устанавливает сам пользователь, как ни парадоксально это звучит. В большинстве случаев он об этом даже не догадывается. А все банально просто. Например, скачали вы из Интернета вроде бы интересную программу и запустили установку. На первых стадиях все выглядит, как обычно. Но вот потом иногда появляются окна с предложением инсталляции какого-то дополнительного программного продукта или надстройки к Интернет-браузеру. Обычно все это написано мелким шрифтом. Пользователь, стремясь побыстрее завершить процесс установки и приступить к работе с новым приложением, зачастую не обращает на это внимания, соглашается со всеми условиями и… в итоге получает внедренного «агента» по сбору информации.

Иногда шпионские программы на компьютер устанавливаются в фоновом режиме, маскируясь потом по важные системные процессы. Вариантов тут может быть предостаточно: инсталляция непроверенного ПО, загрузка контента из Интернета, открытие сомнительных вложений электронной почты и даже простое посещение некоторых небезопасных ресурсов в Сети. Как уже понятно, отследить такую установку без специальной защиты просто невозможно.
Последствия воздействия
Что касается вреда, наносимого шпионами, как уже было сказано, на системе это в целом не отражается никоим образом, но вот пользовательская информация и личные данные подвержены риску.

Наиболее опасными среди всех приложений такого типа являются так называемые кей-логгеры, а проще говоря, клавиатурные шпионы. Как раз они и способны следить за набором символов, что дает злоумышленнику возможность получения тех же логинов и паролей, банковских реквизитов или пин-кодов карт, и всего-того, что пользователь не хотел бы сделать достоянием широкого круга людей. Как правило, после определения всех данных происходит их отсылка либо на удаленный сервер, либо по электронной почте, естественно, в скрытом режиме. Поэтому рекомендуется применять для хранения столь важной информации специальные утилиты-шифровальщики. К тому же сохранять файлы желательно не на жестком диске (их запросто найдут сканеры винчестеров), а на съемных носителях, да хотя бы на флэшке, причем обязательно вместе с ключом дешифратора.

Кроме всего прочего, многие специалисты считают наиболее безопасным использование экранной клавиатуры, хотя и признают неудобство этого метода.
Отслеживание экрана в плане того, чем именно занимается юзер, опасность представляет только в случае, когда вводятся конфиденциальные данные или регистрационные реквизиты. Шпион просто через определенное время делает скриншоты и отправляет их злоумышленнику. Использование экранной клавиатуры, как в первом случае, результата не даст. А если два шпиона работают одновременно, то вообще никуда не скроешься.
Отслеживание электронной почты производится по списку контактов. Основной целью является подмена содержимого письма при отправке его с целью рассылки спама.

Прокси-шпионы вред наносят только в том смысле, что превращают локальный компьютерный терминал в некое подобие прокси-сервера. Зачем это нужно? Да только затем, чтобы прикрыться, скажем, IP-адресом юзера при совершении противоправных действий. Естественно, пользователь об это не догадывается. Вот, допустим, кто-то взломал систему защиты какого-то банка и украл энную сумму денег. Отслеживание действий уполномоченными службами выявляет, что взлом был произведен с терминала с таким-то IP, находящегося по такому-то адресу. К ничего не подозревающему человеку приезжают спецслужбы и отправляют за решетку. Правда, ничего хорошего в этом нет?
Первые симптомы заражения
Теперь переходим к практике. Как проверить компьютер на шпионские программы, если вдруг по каким-то причинам закрались сомнения в целостности системы безопасности? Для этого нужно знать, как на первых стадиях проявляется воздействие таких приложений.
Если ни с того ни с сего замечено снижение быстродействия, или система периодически «виснет», или вообще отказывается работать, для начала следует посмотреть на использование нагрузки на процессор и оперативную память, а также провести мониторинг всех активных процессов.

В большинстве случаев пользователь в том же «Диспетчере задач» увидит незнакомые службы, которых до этого в дереве процессов не было. Это только первый звоночек. Создатели программ-шпионов далеко не глупы, поэтому создают программы, которые маскируются под системные процессы, а выявить их без специальных знаний в ручном режиме просто невозможно. Потом начинаются проблемы с подключением к Интернету, изменяется стартовая страница и т. д.
Как проверить компьютер на наличие шпионских программ
Что же касается проверки, штатные антивирусы тут не помогут, особенно если они уже пропустили угрозу. Как минимум потребуется какая-то портативная версия вроде Dr. Web Cure It! или Kaspersky Virus Removal Tool (а лучше – что-то наподобие Rescue Disc с проверкой системы еще до ее загрузки).

Как найти шпионскую программу на компьютере? В большинстве случаев рекомендуется использовать узконаправленные специальные программы класса Anti-Spyware (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware и др.). Процесс сканирования в них полностью автоматизирован, равно как и последующее удаление. Но и тут есть вещи, на которые стоит обратить внимание.
Как удалить шпионскую программу с компьютера: стандартные методы и используемое стороннее ПО
Удалить шпионское ПО с компьютера можно даже вручную, но только при условии, что программа не замаскирована.

Для этого можно обратиться к разделу программ и компонентов, найти искомое приложение в списке и запустить процесс деинсталляции. Правда, деинсталлятор Windows, мягко говоря, не совсем хорош, поскольку оставляет после завершения процесса кучу компьютерного мусора, так что лушче использовать специализированные утилиты вроде iObit Uninstaller, которые, кроме удаления стандартным способом, позволяют производить углубленное сканирование на предмет поиска остаточных файлов или даже ключей и записей в системном реестре.
Теперь пару слов о нашумевшей утилите Spyhunter. Многие ее называют чуть ли не панацеей от всех бед. Позволим себе с этим не согласиться. Сканирует она систему еще ничего, правда, иногда выдает ложное срабатывание Проблема не в этом. Дело в том, что деинсталлировать ее оказывается достаточно проблематично. У рядового пользователя от всего того количества действий, которые нужно выполнить, просто голова кругом идет.

Что использовать? Защита от таких угроз и поиск шпионских программ на компьютере можно осуществить, например, даже при помощи пакета ESETNOD32 или Smart Security с активированной функцией «Антивор». Впрочем, каждый сам выбирает, что для него лучше и проще.
Узаконенный шпионаж в Windows 10
Но и на этом еще не все. Все выше сказанное касалось только того, как проникают шпионские программы в систему, как ведут себя и т. д. Но что делать, когда шпионаж узаконен?

Windows 10 в этом плане отличилась не в лучшую сторону. Тут имеется куча служб, которые нужно отключить (обмен данными с удаленными серверами Microsoft, использование идентификации для получения рекламы, отправку данных в компанию, определение местоположения с использованием телеметрии, получение обновлений из нескольких мест и т. д.).
Существует ли 100-процентная защита?
Если посмотреть внимательно на то, как проникают шпионские программы на компьютер и что они делают впоследствии, о 100-процентной защите можно сказать только одно: ее не существует. Даже при задействовании всего арсенала средств в безопасности можно быть уверенным процентов на 80, не более. Однако и со стороны самого пользователя должны отсутствовать провоцирующие действия в виде посещения сомнительных сайтов, установки небезопасного программного обеспечения, игнорирование предупреждений антивируса, открытие вложений электронной почты из неизвестных источников и т. д.
- 42
- 134
- 44
- 18
- 3
- 5
- Активность: 181k
- Пол: Мужчина
- Активность: 201
- Репутация: 2
- Пол: Мужчина
Который раз поднимается вопрос о полной уязвимости Windows, которая в принципе может корректно работать только при отключенном интернете. Плюс элементарно узаконенный шпионаж в Windows 10. И, невольно напрашивается логический вопрос: кому нужна такая операционная система? Ведь любой нормальный пользователь системы меньше всего заинтересован в постоянной заботе о системе, как описано выше автором, весь порядок действий выполняемый последовательно по нескольку раз, на выявление вируса, трояна и любого другого стороннего проникновения, отнимает огромную массу времени, нервов и однозначно, замедляет в последствие работу системы. В идеале, получается, что не мы эксплуатируем систему, а она пользуется нами. Многими будет сразу задан вопрос — зачем тогда антивирус? Особенно — Касперский! Или какой-нибудь импортный — типа двухядерного. А может еще и Avast! Как на одном из своих концертов, Павел Воля сказал, что по сути, Лаборатория Касперского, создало один из уникальных своих продуктов — Антивирус Касперского, котрый настолько уникально и планомерно уничтожает жесткий диск компьютера, при этом многократно замедляя его работу, что сравниться с вредом от такой "медвежьей услуги" с ним может разве что — Avast! Куда лучшим способом избавления от подобной беды служит новая установка Винды, опять же, полная ее настройка и дальнейшая "эксплуатация" до первой хаккерской атаки. А деньги, многократно, последовательно и с огромной надеждой выделяемые, например в Сколково, на создание своей приличной системы, как обычно, по Гоголю, где всегда виновны дороги и зажравшиеся чиновники, просто уходят в "никуда". Хотя попыток создать нашу собственную операционную систему — было множество, и было создано множество весьма доброкачественных вещей, как на базе Gentoo — Calculate Linux, Runtu от Ubuntu, и ряд "военизированных", но узкопрофильных систем на базе того же linux от Debian. В то время, как "янки", на основе того же Debian, сделали можно сказать уникальную вещь — Robolinux, им не привыкать "делать приличные вещи", наши опять — доведя до 70% что-то свое, как незаконченный мазок больного художника, оставляли свои разработки, одним словом — просто бросали, на совесть тех, кто их подхватит и доведет до логического конца. Не буду спорить с теми, кто скажет, что любую OS X, или почти любой Linux можно взломать. Не поспорю и с теми, кто скажет — MAC это очень дорого. Но, ребята, на любой сегодняшнем Linux, не надо ставить антивирус! А по скорости работы к примеру Arch Linux всегда оставит любую Винду в самом заднем месте, как по скорости, так и по качеству. В то же время, еще не выпущенная в тираж самая последняя и самая, как пишут "клоуны" с "кремневой долины" Windows 10, уже заранее взломана, самое интересное, что данная процедура, на пять с плюсом разработана именно нашими, российскими разработчиками! Ну и по Mac — "конец света" еще не наступил, тем более, что все последние OS X, начиная с Mavericks, Yosemite, El capitan и заканчивая macOS Sierra — создавались и прекрасно работают на "железе" с процессором Intel. Единственно, что при подборе "железа" под Ваш OS X Mac, надо грамотно подбирать его компоненты: материнскую плату с сокетом, процессором, SSD — диском и хорошей системой охлаждения для данного оборудования. И все это за вполне доступные деньги практически для любого человека. Но, работая даже в Хакинтош, понимаешь, с первых минут использовования системы — какое "Г" есть Windows, в сравнении с OS X MAC! Хотя и при идеально "поставленном" Linux, к этому же выводу приходишь также неоднократно!

- Активность: 1122
- Репутация: 19
- Пол: Мужчина
Valeriy, все рассуждения о Linux можно заканчивать, как только Вам потребуется использовать какое-нибудь более-менее специфическое или непопулярное оборудование.
Кстати, что значит Ваша фраза "по скорости работы к примеру Arch Linux всегда оставит любую Винду в самом заднем месте, как по скорости, так и по качеству". Вот я действительно не понимаю, Вы запускаете операционную систему и как-то так вот в ней работаете? Или всё-таки работаете в каком-то программном обеспечении? И что у Вас в Windows тормозит, если у Вас не древнее "железо"?
Я всё это не от того, что я ярый сторонник Windows, но реалии таковы, что при такой поддержке производителей оборудования и программ ситуация, если и изменится, то очень не скоро. И, всё-таки, под Linux нет полноценных аналогов многих "виндовских" программ. А без этого сама по себе ОС ничего не стоит.
- Активность: 201
- Репутация: 2
- Пол: Мужчина
Анна, не стоит волноваться и возмущаться заранее! Какие Ваши годы — все еще впереди и, поверьте, Вы, при желании, очень быстро и также очень грамотно, причем самостоятельно — ВСЕ ПОЙМЕТЕ! Было бы, повторюсь, только — желание.
Что касается меня, решу любую Вашу проблему. определитесь, как для Вас удобнее — относительно связи, а любую настройку можно выполнить под мою диктовку (причем, с последовательным "разжовыванием" каждой выполняемой операции — вслух), либо я вышлю Вам на Ваш адрес пошаговое руководство, где не важно, какая операционка у вас установлена, не важно, на сколько сложна Ваша проблема и каково качество Ваших знаний (причем в любой области, не включая сюда "компьютер" . Можно воспользоваться чатом, в любом удобном Вам севисе. В конце концов существуют Skype and Viber, ну и конечно — мобильник. В итоге, в данном предметном случае — моей "писанины", Вы столкнулись с тем, кто за "свои слова отвечает"! Так что — жду Вашего желания!
45 комментариев
- Активность: 201
- Репутация: 2
- Пол: Мужчина
Который раз поднимается вопрос о полной уязвимости Windows, которая в принципе может корректно работать только при отключенном интернете. Плюс элементарно узаконенный шпионаж в Windows 10. И, невольно напрашивается логический вопрос: кому нужна такая операционная система? Ведь любой нормальный пользователь системы меньше всего заинтересован в постоянной заботе о системе, как описано выше автором, весь порядок действий выполняемый последовательно по нескольку раз, на выявление вируса, трояна и любого другого стороннего проникновения, отнимает огромную массу времени, нервов и однозначно, замедляет в последствие работу системы. В идеале, получается, что не мы эксплуатируем систему, а она пользуется нами. Многими будет сразу задан вопрос — зачем тогда антивирус? Особенно — Касперский! Или какой-нибудь импортный — типа двухядерного. А может еще и Avast! Как на одном из своих концертов, Павел Воля сказал, что по сути, Лаборатория Касперского, создало один из уникальных своих продуктов — Антивирус Касперского, котрый настолько уникально и планомерно уничтожает жесткий диск компьютера, при этом многократно замедляя его работу, что сравниться с вредом от такой "медвежьей услуги" с ним может разве что — Avast! Куда лучшим способом избавления от подобной беды служит новая установка Винды, опять же, полная ее настройка и дальнейшая "эксплуатация" до первой хаккерской атаки. А деньги, многократно, последовательно и с огромной надеждой выделяемые, например в Сколково, на создание своей приличной системы, как обычно, по Гоголю, где всегда виновны дороги и зажравшиеся чиновники, просто уходят в "никуда". Хотя попыток создать нашу собственную операционную систему — было множество, и было создано множество весьма доброкачественных вещей, как на базе Gentoo — Calculate Linux, Runtu от Ubuntu, и ряд "военизированных", но узкопрофильных систем на базе того же linux от Debian. В то время, как "янки", на основе того же Debian, сделали можно сказать уникальную вещь — Robolinux, им не привыкать "делать приличные вещи", наши опять — доведя до 70% что-то свое, как незаконченный мазок больного художника, оставляли свои разработки, одним словом — просто бросали, на совесть тех, кто их подхватит и доведет до логического конца. Не буду спорить с теми, кто скажет, что любую OS X, или почти любой Linux можно взломать. Не поспорю и с теми, кто скажет — MAC это очень дорого. Но, ребята, на любой сегодняшнем Linux, не надо ставить антивирус! А по скорости работы к примеру Arch Linux всегда оставит любую Винду в самом заднем месте, как по скорости, так и по качеству. В то же время, еще не выпущенная в тираж самая последняя и самая, как пишут "клоуны" с "кремневой долины" Windows 10, уже заранее взломана, самое интересное, что данная процедура, на пять с плюсом разработана именно нашими, российскими разработчиками! Ну и по Mac — "конец света" еще не наступил, тем более, что все последние OS X, начиная с Mavericks, Yosemite, El capitan и заканчивая macOS Sierra — создавались и прекрасно работают на "железе" с процессором Intel. Единственно, что при подборе "железа" под Ваш OS X Mac, надо грамотно подбирать его компоненты: материнскую плату с сокетом, процессором, SSD — диском и хорошей системой охлаждения для данного оборудования. И все это за вполне доступные деньги практически для любого человека. Но, работая даже в Хакинтош, понимаешь, с первых минут использовования системы — какое "Г" есть Windows, в сравнении с OS X MAC! Хотя и при идеально "поставленном" Linux, к этому же выводу приходишь также неоднократно!

- Активность: 16k
- Репутация: 529
- Пол: Мужчина
Valeriy, ой столько много написано ,даже запутался.
- Активность: 201
- Репутация: 2
- Пол: Мужчина
Валентин, маленькая наколка для шпиона!
https://www.youtube.com/watch?v=Gm0VjwwHUZw&t=7s
https://www.hackintosh-inc.de/index.php/Thread/538-Ozmosis-in-original-BIOS-einfuegen/
https://www.youtube.com/watch?v=lQ6K6JL3SwM
https://www.youtube.com/watch?v=T5EJnzsPG20
- Активность: 16k
- Репутация: 529
- Пол: Мужчина
Valeriy, начал смотреть ,но продолжу завтра на свежею голову .
- Активность: 16k
- Репутация: 529
- Пол: Мужчина
Valeriy, я тут конечно понял,но линукс это конечно больше подходит для программирования-то есть для программистов,хотя я может и жалею что первой ос была хр .
А сейчас что то я с 7 и всего хватает (вроде).
Буквально сейчас меня больше интересует андроид -как Вы с ним ?
- Активность: 181
- Репутация: 0
- Пол: Женщина
Valeriy, Вы, как я понимаю, позиционируете себя как спеца в этих вопросах, поэтому обращаюсь к Вам. После сканирования Доктором Веб, он, почему-то решил, что iObitSmartDefragExtension.dll и SmartDefragBootTime.exe это угрозы. Подскажите, неужели это действительно угрозы? Он еще и на host ругается, но тут-то я знаю в чем дело, я его изменяла для того, чтобы убрать рекламу из скайпа.
- Активность: 181
- Репутация: 0
- Пол: Женщина
Он мне написал, что host вылечен, а те две "угрозы" перемещены.
- Активность: 201
- Репутация: 2
- Пол: Мужчина
Ирина!
Угрозы которые нашёл Dr.web лучше лечит, перемещать или удалять? — https://otvet.mail.ru/question/169940323
C:\WINDOWS\system32\drivers\etc\hosts — там часто вирусы вносят свои записи (это не драйвер). Как-то у меня антивирус Dr.Web Security Space обнаружил в файле hosts вирусные записи — я нажал — обезвредить и вирусные записи из файла hosts удалились (сам файл остался), вообще-то Dr.Web не должен удалять файл hosts а только лечить его от вирусных записей (. )
А теперь вопрос Вам, Ира! вы спросили совет — я его дал, "со своей колокольни", 100% зная про Ваш iObit — после работы которого и образовался файл — SmartDefragBootTime.exe , на лицо стодвадцатая дефрагментация диска — убивайте его дальше, раз, и — два, выполните все, что я Вам написал, чтобы сохранить свои данные. поскольку такими темпами Вам грозит скорая переустановка системы
- Активность: 201
- Репутация: 2
- Пол: Мужчина

- Активность: 16k
- Репутация: 529
- Пол: Мужчина
Ирина Я, ой Ирина -мне не в дамёк и где Вы это всё находите?Который год сижу без антивируса и не чего не цепляю . Подскажите место где письма с вирусами приходят или еще что то.
- Активность: 201
- Репутация: 2
- Пол: Мужчина
Ирина!
В базе содержится 19 разных файлов с именем iobitsmartdefragextension.dll . You can also check most distributed file variants with name iobitsmartdefragextension.dll. Чаще всего эти файлы принадлежат продукту Smart Defrag. Наиболее частый разработчик — компания IObit. Самое частое описание этих файлов — IObit Smart Defrag Extension. Этот файл — динамически подключаемая библиотека. Такая библиотека может загружаться и выполняться любым работающим процессом.
Подробности о наиболее часто используемом файле с именем "iobitsmartdefragextension.dll"
Продукт:
Smart Defrag
Компания:
IObit
Описание:
IObit Smart Defrag Extension
Версия:
1.0.0.1
MD5:
6a6e91c06acdbe1d85a4ec469bbb8ebb
SHA1:
94b0fad5615bbea8c957619e52ded97e3d6ffd42
SHA256:
4730674a3b530bf63a8a1cf542b4e8a27dfb02cb6114367ddde0959e83153796
Размер:
121856
Папка:
C:\Windows\System32
ОС:
Windows 7
Частота:
Высокая
Библиотека "iobitsmartdefragextension.dll" безопасная или опасная?
Последний новый вариант файла "iobitsmartdefragextension.dll" был обнаружен 328 дн. назад. В нашей базе содержится 24 шт. вариантов файла "iobitsmartdefragextension.dll" с окончательной оценкой Безопасный и ноль вариантов с окончательной оценкой Опасный . Окончательные оценки основаны на комментариях, дате обнаружения, частоте инцидентов и результатах антивирусных проверок.
Библиотека с именем "iobitsmartdefragextension.dll" может быть безопасным или опасным. Чтобы дать правильную оценку, вы должны определить больше атрибутов файла. Самый простой способ это сделать — воспользоваться нашей бесплатной утилитой для проверки файлов посредством нашей базы данных. Эта утилита содержит множество функций для контролирования вашего ПК и потребляет минимум системных ресурсов.
Желательно загрузить System Explorer.
Из лирики — все! Теперь по существу. Ира! Раз и навсегда урезоньте одну простую истину, которая касается именно и только Windows: как я выше уже указал эти Ваши файлы имеют происхождение IObit — КОТОРАЯ ЕСТЬ ЧАСТЬ ВИРУСА MAIL.RU (. )
1. Никогда не используйте подобные программы оптимизации системы! Все настройки — только в ручную! Нет программ оптимизации, особенно от mail.ru, которые не считывают БУКВАЛЬНО все ВАШИ ДАННЫЕ с компьютера(. )
2. Ни один веб-браузер, установленный в системе, не должен иметь "хоть даже на дух", какую-либо связь с mail.ru (. ): ни поиск по умолчанию. ни любой сервис от этой системы!
3. Коль появились подобные "очень вредные" файлики — не задумываясь — уничтожаем их.
Проверьте свой ПК с помощью нашей бесплатной программы
System Explorer это наша бесплатная, удостоенная наград программа для быстрой проверки всех работающих процессов с помощью нашей базы данных. Эта программа поможет вам держать систему под контролем. Программа действительно бесплатная, без рекламы и дополнительных включений, она доступна в виде установщика и как переносное приложение. Её рекомендуют много пользователей.
Загрузить: http://systemexplorer.net/ru/file-database/file/iobitsmartdefragextension-dll
Результат антивирусной проверки:
Этот файл является безопасным
11,267,807 Файлы, проанализированные в нашей базе данных
Как вы поступите с файлом iobitsmartdefragextension_x64.dll?
Я не буду его удалять, он безопасен.
Я его удалю, он опасен.
Как другие пользователи поступают с этим файлом?
Всего голосов (0), 0 говорят, что не будут удалять, а 0 говорят, что удалят его с компьютера.
Никогда! Не прислушиваемся к мнениям из интернета — 100% в них глубоко прячется реклама, которая выведет на более "хитрый" вирус.
4. Полностью удаляем вирус mail.ru:
https://www.techtantri.com/go-mail-ru-virus-removal/?lang=ru
И потрудитесь, внимательно и пошагово выполнить все описанные действия, когда перейдете в реестр системы.
Удачи!
- Активность: 181
- Репутация: 0
- Пол: Женщина
Valeriy, спасибо! Насколько я поняла, Доктор Веб уже все сделал. Приведу здесь скриншот
Как обнаружить скрытые вредоносные процессы в системе?

Для начала нужно научиться обнаруживать стандартные процессы — знать что из них что делает, к чему относится, как себя ведет и как должен запускаться.
После этого уже можно искать нестандартные процессы.
Способы конечно есть, но объяснять их — значит научить человека администрированию windows на достаточно глубоком уровне. Это нельзя вместить в ответ на вопрос, а грубо говоря целый процесс обучения.
- Вконтакте

- Вконтакте

- Вконтакте

- Вконтакте
Проверяйте каждый процесс
1) Подпись
Нет подписи у экзешника это уже не профессиональное ПО.
2) Место запуска
Если запущено не из програм файлс, то повод задуматься. Иногда ставится скайп или дропбокс в профиль пользователя. Но нормальное ПО. Стоит только в програм файлз, а не темповских папках с замудреными именами
Инструмент AVZ, AnvirrTaskManager
шерстите автозагрузку, плагины браузеров, планировщик задач.
Сначала надо прибить все не системные / неизвестные процессы.
У системных посмотреть используемые библиотеки (эти тулзы показывают)
- Вконтакте
Есть простенькие программы типа Process Hacker, у него свой драйвер и он увидит скрытый процесс, но вы увидите ещё столько интересного, что без точного знания каждой строчки можете сделать ещё хуже.
Антивирусы тоже видят скрытые процессы и обычно реагируют на них негативно, так что сейчас чаще используют легальные проги нежели сокрытие процесса, либо внедрение в легальный процесс, что в разы безопасней.
Помню как три дня гонялся за полиморфным драйвером алкоголя. Когда поймал понял, для чего разрабы это сделали, много думал.