Совет 1: Как удалить вирус Spyware

Spyware – это работающее на компьютере шпионское программное обеспечение. Оно может быть установлено на компьютере как с ведома пользователя, например, работодателем, так и втайне. Подобные программы способны собирать и передавать самую разную конфиденциальную информацию.
Инструкция
1
Чем spyware отличается от троянских программ? Тем, что для его установки обычно необходимо согласие пользователя компьютера или руководства компании, в которой эти компьютеры установлены. В последнем случае рядовой сотрудник может и не знать, что вся его работа находится под постоянным контролем.
2
Часто spyware попадает на компьютер при установке каких-либо программ. Ставя их, пользователь редко читает все пункты лицензионного соглашения, поэтому, нажимая «ОК», он одновременно может согласиться и на установку подобного шпионского ПО. Именно благодаря spyware коммерческие компании могут присылать вам рекламу, соответствующую вашим интересам.
3
Даже если вы не замечаете ничего подозрительного в работе вашего компьютера, все равно проведите поиск шпионского ПО и, в случае обнаружения, удалите его. Для этого воспользуйтесь бесплатными программами, которые можно найти в сети.
4
Скачайте и установите бесплатную версию программы Ad-Aware: http://www.lavasoft.com/ Запустите установщик, примите соглашение. После окончания установки начнется обновление программы (будет скачано порядка 80 Мб), дождитесь его. Перезагрузите компьютер. Запустите программу, нажмите зеленую кнопку с надписью Scan System. Начнется проверка системы, по ее окончании ваш компьютер будет очищен от spyware. Нажмите Done и закройте программу. Не забывайте периодически ее обновлять.
5
Для удаления spyware вы можете воспользоваться программой Spybot, скачать ее можно здесь: http://www.safer-networking.org/ru/mirrors/index.html Установите и запустите программу, нажмите кнопку «Начать проверку». Появится предложение программы удалить временные файлы интернета, чтобы ускорить проверку. Примите это предложение или откажитесь. По окончании проверки отметьте галочками все, что нашла программа, и нажмите кнопку «Устранить отмеченные проблемы».
6
Вы можете повысить защищенность компьютера, выбрав в опциях программы пункт «Иммунизация». Предложение защитить вашу систему путем иммунизации могло появиться и раньше, во время старта системы. При согласии ваш браузер будет знать о потенциальных угрозах и не даст попасть spyware на ваш компьютер.

Совет 2: Как вычислить вирус

Операционная система Windows, при всех ее несомненных достоинствах, обладает одним существенным недостатком. А именно, уязвима для вирусных и троянских программ. И хотя антивирусы и фаерволы существенно снижают опасность заражения, пользователь порой сталкивается с необходимостью найти вирус, поселившийся на его компьютере.
Инструкция
1
Все деструктивные программы можно разделить на два типа. Одни из них заявляют о себе очень явно: например, уничтожают информацию, выводят на экран различные сообщения, вызывают нарушения в работе компьютера. Другие, обычно это касается троянских программ, стараются скрыть свое присутствие.
2
Встретив признаки присутствия программ первого типа, постарайтесь найти файл программы и ключ автозапуска. Откройте Диспетчер задач (Ctrl + Alt + Del) и посмотрите, нет ли там процессов с подозрительными именами, не характерными для вашей системы. Если таковой есть, запишите его название, потом «убейте» процесс, выделив его мышкой и нажав кнопку «Завершить процесс».
3
Если процесс удалось завершить и неполадки в работе компьютера исчезли – что говорит о том, что вы завершили именно процесс деструктивной программы – откройте редактор реестра. Для этого нажмите: «Пуск – Выполнить» и введите команду regedit, затем нажмите «ОК». Появится окно редактора реестра. Откройте поиск: «Правка – Найти» и введите имя завершенного процесса без расширения. Все найденные ключи автозапуска удалите.
4
Если вирус или троян скрывают свое присутствие в Диспетчере задач, используйте программу Spyware Process Detector, ее можно найти в интернете. Она позволяет обнаружить процессы скрытых программ и завершать их. С ее помощью можно удалить и ключи автозапуска из системного реестра.
5
Откройте Командную строку: Пуск – Все программы – Стандартные – Командная строка. Введите команду netstat –aon, нажмите Enter. Вы увидите список активных сетевых подключений. В графе «Локальный адрес» вы увидите открытые порты компьютера, используемые в данный момент. В графе «Состояние» будет отражено состояние этих портов.
6
Значение ESTABLISHED свидетельствует о том, что в данный момент по этому порту осуществлено соединение с интернетом. Состояние LISTENING говорит о том, что порт открыт, использующая его программа ждет соединения. Такой программой может быть бэкдор – программа, позволяющая удаленно управлять вашим компьютером.
7
Запомните PID (идентификатор) этой программы, он указан в последней графе. Наберите в командной строке tasklist, вы увидите список процессов. В графе PID найдите нужный идентификатор и посмотрите, какому процессу он соответствует. Вы можете тут же «убить» этот процесс командой taskkill /pid 1234, где вместо «1234» вы указываете PID подлежащего завершению процесса.
8
Порты 135 и 445 в Windows открыты самой операционной системой. Рекомендуется закрыть их утилитой «wwdc.exe». Всегда отслеживайте, какие программы открывают порты на вашем компьютере. Не работайте без брандмауэра. Всегда включайте отображение расширений файлов. Своевременно обновляйте антивирусные базы.
Видео по теме
Поиск
Совет полезен?
Добавить комментарий к статье
Осталось символов: 500