วิธีตรวจสอบแล็ปท็อปของคุณว่ามีสปายแวร์หรือไม่ SpyGo เป็นสายลับที่มีการเชื่อมต่อระยะไกลและฟังก์ชั่นการติดตามแบบเรียลไทม์ วิธีตรวจสอบสปายแวร์ในคอมพิวเตอร์ของคุณ

คำว่าสปายแวร์หมายถึงโปรแกรมสอดแนมที่ติดตั้งบนคอมพิวเตอร์ในโหมดลับและมีวัตถุประสงค์เพื่อรวบรวมข้อมูลเกี่ยวกับการกำหนดค่าระบบคอมพิวเตอร์และกิจกรรมของผู้ใช้ นั่นคือข้อมูลทั้งหมดเกี่ยวกับการกระทำของคุณบนอินเทอร์เน็ตและภายในระบบปฏิบัติการสามารถปรากฏแก่ผู้โจมตีได้

เพื่อหลีกเลี่ยงอิทธิพลเชิงลบจากภายนอก จำเป็นต้องควบคุมกระบวนการดำเนินการ โปรแกรมของบุคคลที่สามโดยที่คุณไม่รู้ตัว ปัจจุบันมีสปายแวร์หลายประเภทหลักที่สามารถก่อให้เกิดอันตรายอันล้ำค่าต่อผู้ใช้ได้

การจำแนกประเภทสปายแวร์

  1. เครื่องสแกน ฮาร์ดไดรฟ์- โปรแกรมสอดแนมที่ศึกษาเนื้อหาของฮาร์ดไดรฟ์เพื่อระบุข้อมูลอันมีค่าซึ่งจะถูกถ่ายโอนไปยังเจ้าของในภายหลัง
  2. สายลับหน้าจอ – จับภาพหน้าจอเป็นระยะและส่งต่อภาพหน้าจอเหล่านี้ไปยังเจ้าของ ข้อมูลประเภทนี้เป็นที่สนใจของแรนซัมแวร์ประเภทต่างๆ
  3. สายลับพร็อกซี – เมื่อติดตั้งบนคอมพิวเตอร์ จะทำหน้าที่เป็นพร็อกซีเซิร์ฟเวอร์ ซึ่งอนุญาตให้คุณใช้ที่อยู่ IP ของผู้อื่นเพื่อปกปิดการกระทำของคุณ
  4. สายลับเมล – การรวบรวมข้อมูลที่มีที่อยู่ อีเมลซึ่งเป็นที่สนใจของผู้ส่งสแปมเป็นหลัก
  5. – บันทึกการกดแป้นพิมพ์ทั้งหมดบนแป้นพิมพ์ ซึ่งช่วยให้สามารถขโมยหมายเลขบัตรเครดิตได้ เป็นต้น

รายการภัยคุกคามข้างต้นยังไม่สมบูรณ์ แต่ก็มีสปายแวร์ประเภทหลักๆ ด้วย

สปายแวร์เทอร์มิเนเตอร์ 2012

โดยพื้นฐานแล้วโปรแกรมที่ช่วยให้คุณค้นหาสายลับในคอมพิวเตอร์ของคุณนั้นเป็นผลิตภัณฑ์ที่คล้ายกันในเวอร์ชันที่ต้องชำระเงิน ในเวลาเดียวกัน มีโซลูชันซอฟต์แวร์จำนวนหนึ่งที่นำเสนอฟังก์ชันฟรีที่ช่วยให้สามารถล้างระบบปฏิบัติการของส่วนประกอบที่เป็นอันตรายได้


ตัวอย่างเช่น, รุ่นฟรี โปรแกรมสปายแวร์ Terminator 2012 ซึ่งในเวอร์ชันฟรีแวร์ไม่มีการป้องกันไวรัสและการอัปเดตที่มีลำดับความสำคัญสูง ในเวลาเดียวกัน ฟังก์ชันการทำงานที่มีอยู่ของโซลูชันซอฟต์แวร์นี้ทำให้คุณสามารถค้นหาและลบโปรแกรมที่มีคุณสมบัติเป็นสปายแวร์ได้

ค้นหาสปายแวร์ในคอมพิวเตอร์ของคุณ: ขั้นตอน


เพื่อป้องกันตัวเองจากสปายแวร์ในอนาคต คุณควรกำหนดค่าโหมดในแท็บ "การสแกน" เดียวกัน ตรวจสอบอัตโนมัติระบบคอมพิวเตอร์สำหรับการมีสปายแวร์ แน่นอนว่าโปรแกรมป้องกันไวรัสก็มีฟังก์ชันการทำงานที่คล้ายกัน แต่ในขณะเดียวกัน การตรวจสอบด้วยเครื่องมือพิเศษในรูปแบบของโปรแกรมที่กล่าวถึงข้างต้นก็ไม่เสียหาย

ก่อนที่เราจะพูดถึงวิธีจัดการกับสปายแวร์ เรามาทำความเข้าใจก่อนว่าสปายแวร์คืออะไร นี่เป็นโปรแกรมพิเศษที่ดำเนินการบางอย่างโดยเฉพาะ การกระทำเหล่านี้อาจรวมถึงการเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้และการแสดงโฆษณาที่ขัดแย้งกับการกระทำของผู้ใช้ นี่อาจเป็นการดำเนินการเพื่อเปลี่ยนการตั้งค่าคอมพิวเตอร์และอื่นๆ อีกมากมาย โปรแกรมเหล่านี้เรียกอีกอย่างว่า SpyWare

โดยใช้ โปรแกรมป้องกันไวรัสเป็นการยากที่จะจดจำสปายแวร์ เพื่อต่อสู้กับพวกมัน มีการใช้ยูทิลิตี้พิเศษที่สามารถดาวน์โหลดได้ฟรีบนอินเทอร์เน็ต
แต่จำไว้ว่าเมื่อติดตั้ง สาธารณูปโภคพิเศษเพื่อต่อสู้กับสปายแวร์ คุณต้องใช้ความระมัดระวัง ติดตั้งยูทิลิตี้เท่านั้น นักพัฒนาที่มีชื่อเสียง- มิฉะนั้น แทนที่จะใช้โปรแกรมป้องกันสปายแวร์ คุณอาจกลับมาพร้อมกับโปรแกรมสปายแวร์ในคอมพิวเตอร์ของคุณ ซึ่งสามารถปลอมตัวเป็นนักสู้เพื่อจุดประสงค์อันชอบธรรมได้อย่างสมบูรณ์แบบ

มีสัญญาณพิเศษบางประการที่ผู้ใช้สามารถระบุได้ว่ามีสปายแวร์อยู่ในคอมพิวเตอร์ของตนโดยอิสระโดยไม่ต้องใช้ยูทิลิตี้ใด ๆ

สัญญาณของสปายแวร์บนคอมพิวเตอร์ของคุณ

1. เมื่อคุณเปิดเบราว์เซอร์เริ่มต้น เพจที่คุณไม่คุ้นเคยและคุณไม่เคยตั้งเป็นค่าเริ่มต้นอาจโหลดขึ้นมา
2. ระบบปฏิบัติการขัดข้องเป็นระยะ
3. รายการที่ไม่คุ้นเคยอาจปรากฏในรายการ "รายการโปรด"
4. มีปริมาณการรับส่งข้อมูลขาออกเพิ่มขึ้น
5. การควบคุมต่างๆ ที่คุณไม่คุ้นเคยอาจปรากฏในเบราว์เซอร์
6. จอภาพของคุณอาจแสดงเป็นระยะๆ หน้าต่างโฆษณา- หน้าต่างนี้อาจปรากฏขึ้นแม้ว่าจะไม่มีการเชื่อมต่ออินเทอร์เน็ตก็ตาม
7. ไอคอนใหม่อาจปรากฏบนเดสก์ท็อปคอมพิวเตอร์ของคุณซึ่งนำไปสู่หน้าอินเทอร์เน็ตที่ไม่คุ้นเคย
8. กระบวนการใหม่อาจปรากฏในตัวจัดการงานที่ใช้คอมพิวเตอร์ 100%

เพื่อกำจัดสปายแวร์ดังกล่าว คุณสามารถทำตามขั้นตอนต่อไปนี้เพื่อตรวจสอบคอมพิวเตอร์ของคุณ:

1. ตรวจสอบโฟลเดอร์ Program Files ไปที่ไดเร็กทอรีเริ่มต้น รวมถึงส่วน Add and Remove Programs โปรแกรมสปายแวร์ที่คุณไม่คุ้นเคยอาจอยู่ที่นี่
2. โปรแกรมสปายแวร์จำนวนมากสามารถวางทางลัดไว้ทางด้านขวาของทาสก์บาร์
3. ไปที่เมนูย่อยเริ่ม-โปรแกรมทั้งหมด สายลับที่ไม่คุ้นเคยกับคุณอาจปรากฏที่นี่เช่นกัน
4. ในเบราว์เซอร์ของคุณ ให้ตรวจสอบหน้าที่เปิดขึ้นมาตามค่าเริ่มต้น ตรวจสอบโฟลเดอร์รายการโปรดของคุณในเบราว์เซอร์ของคุณด้วย

ฉันคิดว่านั่นคือทั้งหมดสำหรับวันนี้ เราได้พูดคุยกับคุณถึงวิธีหลักในการตรวจจับสปายแวร์โดยไม่ต้องใช้ยูทิลิตี้พิเศษ ครั้งต่อไปเราจะดูโปรแกรมอรรถประโยชน์ซึ่งกำลังต่อสู้กับโมดูลสปายแวร์อย่างแข็งขัน

ปัจจุบันมีโปรแกรมสอดแนมต่าง ๆ จำนวนมากที่ติดตั้งอย่างลับๆ บนโทรศัพท์ Android เพื่อแอบสอดแนมคนที่คุณรักหรือญาติ อย่างไรก็ตาม แต่ละล็อคจะมีมาสเตอร์คีย์ของตัวเอง และสปายแวร์ก็ไม่มีข้อยกเว้น - สามารถ "ตรวจจับ" ได้เช่นกันหากคุณดูการทำงานของโทรศัพท์มือถืออย่างรอบคอบ เรากำลังพูดถึงโทรศัพท์ Android ที่มีการเชื่อมต่ออินเทอร์เน็ตโดยเฉพาะ

จะหาสายลับบนโทรศัพท์ Android ได้อย่างไร?

หากต้องการดำเนินการเฝ้าระวังโทรศัพท์โดยไม่ได้รับความยินยอมจากเจ้าของ คุณต้องเลือกสิ่งนี้ โปรแกรมสายลับซึ่งจะไม่ส่งผลกระทบต่อการทำงานของมือถือแต่อย่างใดและจะไม่แสดงออกมาในทางใดทางหนึ่ง มิฉะนั้น แทนที่จะแอบสอดแนมโทรศัพท์ของคุณ คุณจะได้รับเรื่องอื้อฉาวน้อยที่สุด ในการดำเนินการนี้ คุณต้องค้นหาก่อนว่าคุณสามารถตรวจจับสปายแวร์บนโทรศัพท์ของคุณได้อย่างไร และด้วยสัญญาณใดที่มันจะ "ปล่อยตัวเองออกไป"

5 สัญญาณที่บ่งบอกว่าคุณสามารถตรวจจับสปายแวร์บนโทรศัพท์ Android ได้อย่างไร:

1. โปรแกรม "หนัก" โหลดระบบค่อนข้างหนักและจะ "ช้าลง" การทำงานของโทรศัพท์มือถือ - สิ่งนี้จะดึงดูดความสนใจได้อย่างแน่นอน

2. แบตเตอรี่โทรศัพท์เริ่มหมดเร็วเกินสมควร และการรับส่งข้อมูลทางอินเทอร์เน็ตก็เริ่มหมดลง

3. มักตรวจพบสปายแวร์โดยใช้โปรแกรมป้องกันไวรัสทั่วไปและเข้าใจผิดว่าเป็นมัลแวร์

4. แอปพลิเคชันใหม่จะปรากฏบนโทรศัพท์ในรายการเมนูหรือในแท็บ "ลบแอปพลิเคชัน" หรือใน "การตั้งค่าแอปพลิเคชัน" โปรแกรมสอดแนมที่ "ธรรมดา" ส่วนใหญ่สามารถแสดงไอคอนได้

5. เมื่อดาวน์โหลดข้อมูล (บันทึกการโทร, ดักข้อความ, รูปภาพ ฯลฯ ) ลูกศรดาวน์โหลดจากอินเทอร์เน็ตจะใช้งานได้ - ไม่ช้าก็เร็วเจ้าของโทรศัพท์จะสังเกตเห็นว่าลูกศรนั้น "กะพริบ" ในเวลาที่เขาไม่ได้อยู่ ดาวน์โหลดอะไรจากอินเทอร์เน็ต

จากสัญญาณเหล่านี้ เมื่อมองแวบแรก สัญญาณที่เข้าใจยากแต่แน่นอน คุณสามารถตรวจจับสปายแวร์ได้ โทรศัพท์มือถือ- ดังนั้นลองดูแอพติดตามโทรศัพท์ Android ทั้งหมดที่มีบนอินเทอร์เน็ต ค้นหาคุณสมบัติและอย่าลืมอ่านบทวิจารณ์จากผู้ใช้จริง

โปรแกรมคุณภาพสูงสำหรับการสอดแนมบนโทรศัพท์ Android เพื่อให้บุคคลที่ไม่รู้ว่ามีการติดตั้งบนโทรศัพท์ควรเป็น: มองไม่เห็นด้วยตา "เป็นมิตร" สำหรับโปรแกรมป้องกันไวรัสและมีน้ำหนักเบา ทั้งหมดนี้นำมาพิจารณาโดยนักพัฒนาโปรแกรม VkurSe ของเรา

มีสายลับที่มองไม่เห็นสำหรับโทรศัพท์ Android หรือไม่?

มีสายลับที่ซ่อนอยู่และไม่เด่นอย่างแท้จริงบนโทรศัพท์มือถือและนี่คือไซต์โปรแกรมของเรา - โปรแกรมสอดแนมอเนกประสงค์อเนกประสงค์ โปรแกรมสอดแนมของเรา Vkurse:

1. “มีน้ำหนัก” น้อย และไม่ส่งผลต่อการทำงานของโทรศัพท์มือถือแต่อย่างใด

2. ไม่ทำให้แบตเตอรี่โทรศัพท์หมด เนื่องจากมีการควบคุมจากระยะไกลและใช้ปริมาณข้อมูลเพียงเล็กน้อย

3. โปรแกรมเว็บไซต์ไม่ใช่มัลแวร์ ดังนั้นโปรแกรมป้องกันไวรัสจึง "ผ่านไป"

4. ติดตั้งโดยตรงเข้า โฟลเดอร์ระบบและไม่สะท้อนให้เห็นที่ไหนเลย เมื่อทำการติดตั้งคุณสามารถตั้งชื่อโปรแกรมได้ - ฟังก์ชั่นการสร้างฟรี .

5. เวลาในการดาวน์โหลดข้อมูลสามารถตั้งค่าได้ตามดุลยพินิจของคุณเองเมื่อตั้งค่าโปรแกรม ตัวอย่างเช่น ช่วงดึก เมื่อเจ้าของกำลังนอนหลับ หรือในทางกลับกัน เมื่อเจ้าของโทรศัพท์ยุ่งอยู่กับการเรียน การทำงาน หรืองานบ้าน และไม่ได้รับโทรศัพท์มือถือ

โปรแกรมเว็บไซต์สะดวกและใช้งานง่าย อินเทอร์เฟซเป็นภาษารัสเซียใช้งานง่าย มันไม่ใช่เรื่องยาก ดาวน์โหลดติดตั้งและกำหนดค่า โดยรวมแล้วทั้งหมดนี้ใช้เวลาประมาณ 15 นาที รายละเอียด คำแนะนำทีละขั้นตอนสำหรับการติดตั้งและกำหนดค่าโปรแกรม Vkurse จะแสดงขึ้น วิดีโอซึ่งตั้งอยู่ด้านล่าง หน้าแรกและยังอธิบายไว้ใน การจัดการ- คุณสามารถไปที่ ฟอรั่มสปายแวร์และอ่านความคิดเห็นจากผู้ที่ใช้สปายแวร์ของเราอยู่แล้ว

คุณจะสามารถสกัดกั้นการโทร ข้อความ SMS การติดต่อในโปรแกรมส่งข้อความโต้ตอบแบบทันที และ ในเครือข่ายโซเชียล(VKontakte, Odnoklassniki, Viber และ WhatsApp) ถ่ายภาพหน้าจอในช่วงเวลาที่กำหนด ตรวจสอบว่าเจ้าของโทรศัพท์เข้าชมหน้าใดบนอินเทอร์เน็ต รูปภาพที่เขาส่งและรับรูปถ่ายใดที่เขาเล่นเกมอะไร คุณสามารถควบคุมโทรศัพท์ของคุณจากระยะไกล - เปิดและปิดไมโครโฟนและกล้อง ระวังการเปลี่ยนซิมการ์ด หากคุณทำโทรศัพท์หาย ล้างหน่วยความจำและล็อคโทรศัพท์ และอื่นๆ อีกมากมาย (ดู ความเป็นไปได้).

นอกจากนี้โปรแกรม Vkurse ของเรายังสามารถระบุตำแหน่งของโทรศัพท์ Android ได้ฟรีไม่จำกัดเวลา - เต็มรูปแบบ ซอฟต์แวร์ติดตาม gps ฟรีพร้อมเส้นทางโดยละเอียด โปรแกรมของเราถูกใช้มานานแล้วโดยนักโลจิสติกส์ คนขับรถบรรทุก ผู้ปกครอง เพื่อเป็นการควบคุมโดยผู้ปกครองสำหรับลูก ๆ ของพวกเขา เช่นเดียวกับเด็ก ๆ ที่เอาใจใส่ในการติดตามพ่อแม่ผู้สูงอายุหากพวกเขาอาศัยอยู่แยกกัน และมีเหตุผลที่ต้องกังวลเกี่ยวกับการเคลื่อนไหวรอบเมือง

SpyGo มีโหมดที่มองไม่เห็นซึ่งทำให้แทบเป็นไปไม่ได้เลยที่จะบอกว่ามันทำงานบนคอมพิวเตอร์ของคุณเพราะมันซ่อนการแสดงตนบนระบบโดยสมบูรณ์ มันไม่สามารถมองเห็นได้ในรายการ โปรแกรมที่ติดตั้งและในตัวจัดการงานและ วิธีเดียวเท่านั้นกลับสู่โหมดมองเห็นได้โดยการกดคีย์ผสมพิเศษที่ผู้สังเกตการณ์สามารถตั้งค่าในการตั้งค่าโปรแกรม

ทันทีหลังการติดตั้ง โปรแกรมจะเริ่มติดตามการกระทำของผู้ใช้ โดยจะประมวลผล จัดระบบข้อมูลที่ได้รับ บันทึกไว้ในเครื่องหรือสร้างรายงาน จากนั้นจะส่งผ่านช่องทางที่เข้ารหัสไปยังอีเมลหรือเซิร์ฟเวอร์ของผู้โจมตี

แพลตฟอร์ม COVERT ช่วยให้คุณสามารถซ่อนการกระทำของคุณจากสปายแวร์ที่เป็นอันตรายนี้ หรือลบออกหากไม่จำเป็นต้องสร้างรูปลักษณ์ของการควบคุมโดยบุคคลที่ติดตั้ง SpyGo บนคอมพิวเตอร์ของคุณ

ในการดำเนินการนี้ให้เปิดโปรแกรม COVERT แล้วคลิกปุ่ม "กระบวนการของระบบ" ในหน้าต่างหลัก

เนื่องจากสายลับคนนี้ซ่อนตัวได้ดีและไม่ปรากฏในรายการมาตรฐาน แอปพลิเคชันที่ทำงานอยู่เรียกใช้การตรวจสอบกระบวนการที่ซ่อนอยู่

ใน Hidden Processes Monitor ให้ดูรายการทั้งหมด ในตอนท้ายของรายการ คุณจะเห็นเส้นที่เน้นด้วยสีแดง นี่คือวิธีการทำเครื่องหมายโปรแกรมทั้งหมดที่ซ่อนตัวเอง

ในกรณีของเรา เราเห็นสิ่งที่ไฮไลต์ไว้ ไฟล์โปรแกรม sgo.exe นี่คือสายลับ SpyGo
หากต้องการลบ ให้เลื่อนตัวชี้เมาส์ไปเหนือบรรทัดที่เลือกแล้วคลิก ปุ่มขวา- ในเมนูบริบท เลือก "เปิดโฟลเดอร์แอปพลิเคชัน" เพื่อดูว่าไฟล์สอดแนมอยู่ที่ไหน และเลือก "สิ้นสุดกระบวนการ" เพื่อหยุดโปรแกรม

ในโฟลเดอร์ที่เปิดขึ้น ให้ลบไฟล์ทั้งหมดและตัวโฟลเดอร์เอง SpyGo ถูกตรวจพบและลบออก

หากคอมพิวเตอร์ของคุณถูกตรวจสอบแบบเรียลไทม์ SpyGo จะสามารถตรวจพบได้ก่อนที่จะเข้าสู่การตรวจสอบกระบวนการที่ซ่อนอยู่ สามารถดูได้ในการตรวจสอบเครือข่ายของโปรแกรม COVERT ซึ่งสามารถใช้งานได้ทันทีหลังจากเปิดตัวมาสเกอร์

ในกรณีนี้ ให้เพิ่มชื่อไฟล์ sgo.exe ลงในฐานข้อมูลภัยคุกคามผ่านเมนูบริบทหรือผ่านปุ่ม "เพิ่ม" ในหน้าต่างหลักของโปรแกรมปลอมตัว การเชื่อมต่อของสายลับกับเครือข่ายจะถูกบล็อก และในขณะที่คุณทำงานในสภาพแวดล้อมที่พรางตัว ผู้โจมตีที่ติดตั้งระบบเฝ้าระวังออนไลน์จะไม่สามารถรับข้อมูลและเข้าถึงคอมพิวเตอร์ของคุณได้ สไลด์ต่อไปนี้แสดงให้เห็นว่าสิ่งนี้จะมีลักษณะอย่างไรในอินเทอร์เฟซของสปายแวร์

SpyGo จะไม่สามารถเชื่อมต่อกับโปรแกรมติดตามที่ติดตั้งบนคอมพิวเตอร์ของคุณ

หากคุณไม่ต้องการลบสปายแวร์ออกจากคอมพิวเตอร์ที่คุณกำลังทำงานอยู่ด้วยเหตุผลบางประการ เพียงไปที่แพลตฟอร์มที่ได้รับการป้องกันของโปรแกรมปลอมตัว COVERT โดยคลิกปุ่มขนาดใหญ่ที่มีข้อความ “เข้าสู่ระบบแพลตฟอร์มการป้องกัน” ในหน้าต่างหลัก และดำเนินการ การกระทำทั้งหมดที่คุณจะทำ

การกระทำของคุณจะถูกซ่อนไว้จากสายลับ สไลด์ด้านล่างแสดงให้เห็นว่าสายลับ SpyGo สามารถเห็นและบันทึกอะไรในรายงานได้หลังจากดำเนินการภายในแพลตฟอร์ม COVERT

เราเห็นว่า SpyGo ไม่สามารถรับและขโมยข้อมูลได้ ด้วยการใช้โปรแกรมปกปิด COVERT อย่างถูกต้อง ตามคำแนะนำของนักพัฒนา คุณสามารถป้องกันตัวเองจากการจารกรรมทุกประเภท รวมถึงการบันทึกหน้าจอมอนิเตอร์ของคุณอย่างเป็นความลับ

ตรวจสอบว่าคุณกำลังถูกติดตามโดยใช้ SpyGo หรือไม่

ด้วยไวรัสและผลที่ตามมาของผลกระทบต่อ ระบบคอมพิวเตอร์ทุกวันนี้ผู้ใช้เกือบทุกคนคุ้นเคยกับมัน ในบรรดาภัยคุกคามทั้งหมดที่แพร่หลายมากที่สุด สปายแวร์จะครอบครองสถานที่พิเศษที่คอยติดตามการกระทำของผู้ใช้และขโมยข้อมูลที่เป็นความลับ ต่อไป เราจะแสดงให้เห็นว่าแอปพลิเคชันและแอปเพล็ตดังกล่าวคืออะไร และหารือเกี่ยวกับวิธีตรวจจับสปายแวร์ในคอมพิวเตอร์และกำจัดภัยคุกคามดังกล่าวโดยไม่ทำอันตรายต่อระบบ

สปายแวร์คืออะไร?

เริ่มจากข้อเท็จจริงที่ว่าแอปพลิเคชันสอดแนมหรือแอปเพล็ตที่ปฏิบัติการได้ ซึ่งมักเรียกว่าสปายแวร์ ไม่ใช่ไวรัสตามความหมายปกติ นั่นคือแทบไม่มีผลกระทบต่อระบบในแง่ของความสมบูรณ์หรือประสิทธิภาพของระบบ แม้ว่าเมื่อคอมพิวเตอร์ติดไวรัส พวกมันก็จะอยู่ใน RAM ตลอดเวลาและใช้ทรัพยากรระบบบางส่วน แต่ตามกฎแล้วสิ่งนี้จะไม่ส่งผลกระทบต่อประสิทธิภาพของระบบปฏิบัติการเป็นพิเศษ

แต่วัตถุประสงค์หลักของพวกเขาคือการติดตามงานของผู้ใช้อย่างแม่นยำ และหากเป็นไปได้ ขโมยข้อมูลที่เป็นความลับ อีเมลปลอมเพื่อวัตถุประสงค์ในการส่งสแปม วิเคราะห์คำขอบนอินเทอร์เน็ต และเปลี่ยนเส้นทางไปยังไซต์ที่มีมัลแวร์ วิเคราะห์ข้อมูลในฮาร์ดไดรฟ์ ฯลฯ . โดยไม่ต้องบอกว่าผู้ใช้คนใดต้องมีแพ็คเกจป้องกันไวรัสแบบดั้งเดิมติดตั้งไว้เพื่อป้องกัน จริงอยู่ส่วนใหญ่เช่นกัน โปรแกรมป้องกันไวรัสฟรีน้อยกว่าไฟร์วอลล์ในตัวมาก หน้าต่างเต็มไม่มีการประกันความปลอดภัย แอปพลิเคชันบางตัวอาจไม่ได้รับการยอมรับ นี่คือที่ที่มันเกิดขึ้นโดยสมบูรณ์ คำถามเชิงตรรกะ: “แล้วการป้องกันคอมพิวเตอร์จากสปายแวร์ควรเป็นอย่างไร” ลองพิจารณาประเด็นหลักและแนวคิด

ประเภทของสปายแวร์

ก่อนที่จะดำเนินการแก้ไขปัญหาในทางปฏิบัติ คุณควรทำความเข้าใจให้ชัดเจนว่าแอปพลิเคชันและแอปเพล็ตใดอยู่ในประเภทสปายแวร์ วันนี้มีหลายประเภทหลัก:


  • คนตัดไม้ที่สำคัญ;

  • เครื่องสแกนฮาร์ดไดรฟ์

  • สายลับหน้าจอ;

  • สายลับเมล;

  • สายลับพร็อกซี

แต่ละโปรแกรมดังกล่าวส่งผลกระทบต่อระบบแตกต่างกัน ดังนั้นต่อไปเราจะดูว่าสปายแวร์เจาะเข้าไปในคอมพิวเตอร์ได้อย่างไร และพวกเขาสามารถทำอะไรกับระบบที่ติดไวรัสได้

วิธีการ การรุกของสปายแวร์เข้าสู่ระบบคอมพิวเตอร์
ทุกวันนี้เนื่องจากการพัฒนาเทคโนโลยีอินเทอร์เน็ตอย่างไม่น่าเชื่อ เวิลด์ไวด์เว็บเป็นช่องทางหลักที่เปิดกว้างและได้รับการป้องกันอย่างอ่อนแอ ซึ่งภัยคุกคามประเภทนี้ใช้เพื่อแทรกซึมระบบคอมพิวเตอร์หรือเครือข่ายท้องถิ่น

ในบางกรณี ผู้ใช้จะติดตั้งสปายแวร์บนคอมพิวเตอร์เอง ซึ่งอาจฟังดูขัดแย้งกัน ในกรณีส่วนใหญ่ เขาไม่รู้เรื่องนี้ด้วยซ้ำ และทุกอย่างก็เรียบง่าย ตัวอย่างเช่น ดูเหมือนว่าคุณจะดาวน์โหลดจากอินเทอร์เน็ต โปรแกรมที่น่าสนใจและเริ่มการติดตั้ง ในช่วงแรกทุกอย่างจะดูตามปกติ แต่บางครั้งหน้าต่างจะปรากฏขึ้นเพื่อขอให้คุณติดตั้งผลิตภัณฑ์ซอฟต์แวร์เพิ่มเติมหรือส่วนเสริมลงในอินเทอร์เน็ตเบราว์เซอร์ของคุณ โดยปกติแล้วทั้งหมดนี้เขียนด้วยตัวพิมพ์เล็ก ผู้ใช้ที่พยายามดำเนินการติดตั้งให้เสร็จสิ้นอย่างรวดเร็วและเริ่มทำงานกับแอปพลิเคชันใหม่ มักจะไม่ใส่ใจกับสิ่งนี้ ยอมรับเงื่อนไขทั้งหมด และ... ในที่สุดจะได้รับ "ตัวแทน" ที่ฝังอยู่สำหรับการรวบรวมข้อมูล


บางครั้งสปายแวร์จะถูกติดตั้งบนคอมพิวเตอร์ค่ะ พื้นหลังแล้วปลอมแปลงเป็นกระบวนการของระบบที่สำคัญ อาจมีตัวเลือกมากมายที่นี่: การติดตั้งซอฟต์แวร์ที่ไม่ผ่านการตรวจสอบ ดาวน์โหลดเนื้อหาจากอินเทอร์เน็ต การเปิดไฟล์แนบอีเมลที่น่าสงสัย และแม้แต่การเยี่ยมชมแหล่งข้อมูลที่ไม่ปลอดภัยบนอินเทอร์เน็ต ตามที่ชัดเจนแล้ว เป็นไปไม่ได้เลยที่จะติดตามการติดตั้งดังกล่าวโดยไม่มีการป้องกันพิเศษ

ผลที่ตามมาของการสัมผัส

สำหรับอันตรายที่เกิดจากสายลับดังที่กล่าวไปแล้ว โดยทั่วไปจะไม่ส่งผลกระทบต่อระบบแต่อย่างใด แต่ข้อมูลผู้ใช้และข้อมูลส่วนบุคคลมีความเสี่ยง

สิ่งที่อันตรายที่สุดในบรรดาแอปพลิเคชันประเภทนี้คือสิ่งที่เรียกว่าตัวบันทึกคีย์หรือพูดง่ายๆ คีย์ล็อกเกอร์- พวกเขาคือผู้ที่สามารถตรวจสอบชุดของตัวละคร ซึ่งทำให้ผู้โจมตีมีโอกาสได้รับข้อมูลเข้าสู่ระบบและรหัสผ่าน รายละเอียดธนาคารหรือรหัส PIN ของบัตร และสิ่งอื่นใดที่ผู้ใช้ไม่ต้องการเปิดเผยต่อสาธารณะ ช่วงของผู้คน ตามกฎแล้ว หลังจากกำหนดข้อมูลทั้งหมดแล้ว ข้อมูลจะถูกส่งไปยังเซิร์ฟเวอร์ระยะไกลหรือทางอีเมลแน่นอน โหมดที่ซ่อนอยู่- ดังนั้นจึงแนะนำให้ใช้เช่นนี้ ข้อมูลสำคัญยูทิลิตี้การเข้ารหัสพิเศษ นอกจากนี้ขอแนะนำให้บันทึกไฟล์ที่ไม่ได้อยู่ในฮาร์ดไดรฟ์ (เครื่องสแกนฮาร์ดไดรฟ์สามารถค้นหาได้ง่าย) แต่เปิดไว้ สื่อที่ถอดออกได้และอย่างน้อยก็บนแฟลชไดรฟ์และจะอยู่คู่กับคีย์ถอดรหัสเสมอ


เหนือสิ่งอื่นใดผู้เชี่ยวชาญหลายคนเชื่อเช่นนั้นมากที่สุด ปลอดภัยในการใช้งานแป้นพิมพ์บนหน้าจอ แม้ว่าพวกเขาจะรับทราบถึงความไม่สะดวกของวิธีนี้ก็ตาม
การติดตามหน้าจอในแง่ของสิ่งที่ผู้ใช้ทำนั้นเป็นอันตรายเฉพาะเมื่อมีการป้อนข้อมูลที่เป็นความลับหรือรายละเอียดการลงทะเบียนเท่านั้น สายลับเพียงแค่ผ่าน เวลาที่แน่นอนจับภาพหน้าจอและส่งไปยังผู้โจมตี การใช้แป้นพิมพ์บนหน้าจอจะไม่ให้ผลลัพธ์เช่นเดียวกับในกรณีแรก และหากสายลับสองคนทำงานพร้อมกัน คุณจะไม่สามารถซ่อนตัวได้ทุกที่

การติดตามอีเมลทำได้ผ่านรายชื่อผู้ติดต่อของคุณ เป้าหมายหลักคือการแทนที่เนื้อหาของจดหมายเมื่อส่งเพื่อวัตถุประสงค์ในการส่งสแปม
สายลับพร็อกซีเป็นอันตรายเฉพาะในแง่ที่ว่าพวกมันเปลี่ยนเทอร์มินัลคอมพิวเตอร์ในระบบให้เป็นพร็อกซีเซิร์ฟเวอร์บางประเภท เหตุใดจึงจำเป็น? ใช่ เพียงเพื่อซ่อนอยู่ข้างหลัง เช่น ที่อยู่ IP ของผู้ใช้เมื่อกระทำการที่ผิดกฎหมาย โดยธรรมชาติแล้วผู้ใช้ไม่มีความคิดเกี่ยวกับเรื่องนี้ สมมติว่ามีคนแฮ็กระบบรักษาความปลอดภัยของธนาคารและขโมยเงินจำนวนหนึ่งไป การตรวจสอบการดำเนินการโดยบริการที่ได้รับอนุญาตเผยให้เห็นว่าการแฮ็กนั้นดำเนินการจากเทอร์มินัลที่มี IP ดังกล่าวซึ่งอยู่ที่ที่อยู่ดังกล่าว หน่วยสืบราชการลับเข้ามาหาบุคคลที่ไม่สงสัยและส่งเขาเข้าคุก ไม่มีอะไรดีเกี่ยวกับเรื่องนี้จริงๆเหรอ?

อาการแรกของการติดเชื้อ

ตอนนี้เรามาฝึกซ้อมกันดีกว่า จะตรวจสอบสปายแวร์ในคอมพิวเตอร์ของคุณได้อย่างไร หากจู่ๆ ด้วยเหตุผลบางประการ มีข้อสงสัยเกี่ยวกับความสมบูรณ์ของระบบความปลอดภัย ในการดำเนินการนี้ คุณจำเป็นต้องรู้ว่าผลกระทบของแอปพลิเคชันดังกล่าวแสดงออกมาในระยะแรกอย่างไร

หากสังเกตเห็นประสิทธิภาพลดลงโดยไม่มีเหตุผลที่ชัดเจน หรือระบบ "ค้าง" เป็นระยะๆ หรือปฏิเสธที่จะทำงานเลย อันดับแรก คุณควรดูการใช้งานโหลดของ CPU และ แกะตลอดจนติดตามกระบวนการที่ทำงานอยู่ทั้งหมด

ในกรณีส่วนใหญ่ ผู้ใช้ใน "ตัวจัดการงาน" เดียวกันจะเห็นบริการที่ไม่คุ้นเคยซึ่งไม่เคยอยู่ในแผนผังกระบวนการมาก่อน นี่เป็นเพียงการโทรครั้งแรก ผู้สร้างสปายแวร์ไม่ได้โง่เขลาดังนั้นพวกเขาจึงสร้างโปรแกรมที่ปลอมตัวเป็นกระบวนการของระบบและสามารถตรวจจับได้โดยไม่ต้องมีความรู้พิเศษ โหมดแมนนวลมันเป็นไปไม่ได้เลย แล้วปัญหาก็เริ่มต้นจากการเชื่อมต่ออินเตอร์เน็ตนั่นเอง หน้าแรกฯลฯ

วิธีตรวจสอบสปายแวร์ในคอมพิวเตอร์ของคุณ

สำหรับการสแกน โปรแกรมป้องกันไวรัสมาตรฐานจะไม่ช่วยในที่นี้ โดยเฉพาะอย่างยิ่งหากพวกเขาพลาดภัยคุกคามไปแล้ว อย่างน้อยที่สุด คุณจะต้องมีเวอร์ชันพกพาเช่น Dr. เว็บรักษามัน! หรือไวรัสแคสเปอร์สกี้ เครื่องมือกำจัด(หรือดีกว่านั้น เช่น Rescue Disc ที่จะตรวจสอบระบบก่อนบู๊ต)


จะค้นหาสปายแวร์บนคอมพิวเตอร์ของคุณได้อย่างไร? ในกรณีส่วนใหญ่ ขอแนะนำให้ใช้การกำหนดเป้าหมายแบบแคบ โปรแกรมพิเศษคลาสป้องกันสปายแวร์ (SpywareBlaster, AVZ, XoftSpySE Anti-Spyware, Microsoft Antispyware ฯลฯ ) กระบวนการสแกนนั้นเป็นไปโดยอัตโนมัติอย่างสมบูรณ์รวมถึงการลบในภายหลัง แต่นี่คือสิ่งที่ควรค่าแก่การใส่ใจ

วิธีลบสปายแวร์ออกจากคอมพิวเตอร์ของคุณ: วิธีการมาตรฐานและซอฟต์แวร์บุคคลที่สามที่ใช้

คุณสามารถลบสปายแวร์ออกจากคอมพิวเตอร์ของคุณได้ด้วยตนเอง แต่เฉพาะในกรณีที่โปรแกรมไม่ได้ปลอมแปลงเท่านั้น



ในการดำเนินการนี้ คุณสามารถไปที่ส่วนโปรแกรมและคุณลักษณะ ค้นหาแอปพลิเคชันที่คุณกำลังมองหาในรายการ และเริ่มกระบวนการถอนการติดตั้ง จริงอยู่ที่ตัวถอนการติดตั้ง Windows นั้นไม่ค่อยดีนักเนื่องจากจะทิ้งขยะคอมพิวเตอร์ไว้มากมายหลังจากกระบวนการเสร็จสิ้น ดังนั้นจึงเป็นการดีกว่าถ้าใช้ยูทิลิตี้พิเศษเช่น โปรแกรมถอนการติดตั้ง iObitซึ่งนอกเหนือจากการลบด้วยวิธีมาตรฐานแล้ว ยังช่วยให้คุณสามารถสแกนการค้นหาในเชิงลึกได้อีกด้วย ไฟล์ที่เหลือหรือแม้แต่คีย์และรายการในรีจิสทรีของระบบ

ตอนนี้บางคำเกี่ยวกับยูทิลิตี้ Spyhunter ที่น่าตื่นเต้น หลายคนเรียกสิ่งนี้ว่าเกือบจะเป็นยาครอบจักรวาลสำหรับความเจ็บป่วยทั้งหมด เราขอแตกต่าง มันยังสแกนระบบ แต่บางครั้งก็ให้ผลบวกลวง นี่ไม่ใช่ปัญหา ความจริงก็คือการถอนการติดตั้งจะกลายเป็นปัญหาค่อนข้างมาก สำหรับผู้ใช้ทั่วไป แค่จำนวนการกระทำที่ต้องทำก็ทำให้หัวหมุนได้


จะใช้อะไร? การป้องกันภัยคุกคามดังกล่าวและการค้นหาสปายแวร์บนคอมพิวเตอร์ของคุณสามารถทำได้ เช่น แม้แต่การใช้ ESETNOD32 หรือ การรักษาความปลอดภัยอัจฉริยะโดยเปิดใช้งานฟังก์ชัน Anti-Theft อย่างไรก็ตามทุกคนเลือกสิ่งที่ดีกว่าและง่ายกว่าสำหรับตนเอง

การสอดแนมที่ถูกกฎหมายใน Windows 10

แต่นั่นไม่ใช่ทั้งหมด ที่กล่าวมาทั้งหมดเกี่ยวข้องเฉพาะวิธีที่สปายแวร์เจาะระบบ วิธีการทำงาน ฯลฯ แต่จะทำอย่างไรเมื่อการจารกรรมถูกกฎหมาย?


Windows 10 มีความโดดเด่นในเรื่องนี้ ด้านที่ดีกว่า- มีบริการหลายอย่างที่นี่ที่จำเป็นต้องปิดการใช้งาน (การสื่อสารข้อมูลกับเซิร์ฟเวอร์ Microsoft ระยะไกล การใช้ข้อมูลประจำตัวเพื่อรับโฆษณา การส่งข้อมูลไปยังบริษัท การระบุตำแหน่งโดยใช้การวัดและส่งข้อมูลทางไกล การรับการอัปเดตจากหลาย ๆ แห่ง ฯลฯ )

มีการป้องกัน 100% หรือไม่?

หากคุณมองอย่างใกล้ชิดว่าสปายแวร์เข้ามาสู่คอมพิวเตอร์ได้อย่างไร และมันทำอะไรหลังจากนั้น มีเพียงสิ่งเดียวที่เราสามารถพูดได้เกี่ยวกับการป้องกัน 100% นั่นก็คือ สปายแวร์ไม่มีอยู่จริง แม้ว่าคุณจะใช้เครื่องมือรักษาความปลอดภัยมากมาย แต่คุณก็สามารถมั่นใจได้ถึงความปลอดภัย 80 เปอร์เซ็นต์อีกต่อไป อย่างไรก็ตามไม่ควรมีการกระทำที่ยั่วยุในส่วนของผู้ใช้เองในรูปแบบการเยี่ยมชมเว็บไซต์ที่น่าสงสัยการติดตั้งที่ไม่ปลอดภัย ซอฟต์แวร์, เพิกเฉยต่อคำเตือนของแอนตี้ไวรัส, เปิดไฟล์แนบอีเมลจากแหล่งที่ไม่รู้จัก ฯลฯ