Как найти программу шпион на компьютере windows 10

«Ещё никогда Штирлиц не был так близок к провалу» — возможно, Вы сразу представили в своём воображении классического шпиона. Такого, который может незаметно следить за своей целью, или наоборот, притворяясь тем, кем не является – оставаться на виду и собирать необходимые данные. Однако, в современном мире шпионы хоть и поступают точно также, но выглядят совершенно иначе. Давайте познакомимся с одним из видов шпионов, aka keyloggers, или – клавиатурные шпионы.

Клавиатурный шпион (keylogger) – это устройство или программа со способностью регистрировать нажатия клавиш на клавиатуре, нажатие и движение мыши и т.д.

Подумать только, любая информация, которая вводится через клавиатуру и компьютерную мышь – может стать известной злоумышленнику, в том числе пароли к посещаемым сайтам, данные банковских карт и даже личная переписка, которая даёт огромный простор для социальной инженерии.

Поймать такого «жучка» можно прямо на лету. «Drive by downloads», попутной загрузкой без ведома пользователя. Достаточно зайти на определенный сайт, или нажать на всплывающее окно, или открыть вложение в письме. Некоторые шпионы могут прятаться даже в обычных по виду графических файлах. А могут и вовсе самостоятельно проводить атаку, используя уязвимости в браузере или подключаемых модулях.

Обнаружить подобное вторжение можно через методы, включающие в себя поиск аномалий, т.е. мониторинг компьютерной системы пользователя на предмет аномальных изменений при отображении веб-страницы. Иной путь – использовать среду выполнения, позволяющей работать с JavaScript и отслеживать его поведение во время исполнения. Средства обеспечения безопасности, в т.ч. антивирусы, могут совмещать разнообразные методы обнаружения шпионского ПО, используя наработанные базы данных с множеством сигнатур для сопоставления шаблонов вредоносных скриптов. Однако методы обфускации (запутывания кода) позволяют избегать обнаружения шпионов защитной программой.

Что может сделать обычный пользователь, чтобы предотвратить такие попутные загрузки, спросите вы?

Конечно, можно сказать про то, что нужно заходить только на проверенные и надежные сайты, избегать всплывающие окна, регулярно обновлять веб-браузеры и антивирусы, что не стоит нажимать на всё, что попадается в сети. Но если приходится посещать много разнообразных веб-сайтов? Искать информацию где только можно и где нельзя? Тогда, один из наиболее простых вариантов – использование блокировщика сценариев, например, NoScript. Это бесплатное расширение для веб-браузеров на базе Mozilla и Google Chrome. Оно позволяет отключать все сценарии (скрипты) на посещаемом сайте, а после выборочно включить нужные. Это не только поможет избежать вредоносных программ, в т.ч. шпионов, но и в дальнейшем сэкономит время и трафик, позволяя не загружать сценарии (например, таргетированную рекламу), которые собирают личные данные пользователя.

Другой популярный способ завести себе личного шпиона – это загрузить условно бесплатное ПО, peer-to-peer приложения, online игры, скачивать игры, фильмы, музыку с непроверенных источников, в т.ч. торрентов. Не надо так. 😐

Вернемся к нашим баранам! На каких принципах работают клавиатурные шпионы?

Одни шпионы могут использовать перехватывающие механизмы, например, функцию Windows API SetWindowsHookEx(), позволяющую следить за логом о нажатии клавиш клавиатуры. Кстати говоря, данная функция может перехватывать даже самозаполняющиеся пароли.

Другие шпионы могут располагаться на уровне ядра вводного устройства и получать всю информацию напрямую, заменяя собой основное программное обеспечение. Невидимый и начинающий свою работу ещё на этапе загрузки системы кейлоггер, но не перехватывающий самозаполняющиеся пароли.

Есть ещё аппаратные шпионы, которые представляют собой миниатюрные устройства, находящиеся между устройством ввода и самим компьютером. Для профилактики достаточно регулярно осматривать свой ПК и не покупать с рук устройства ввода, т.к. есть вероятность, что те имеют недокументированный функционал.

Итак, мы знаем, что собой представляют клавиатурные шпионы, знаем, что делать, чтоб свести риск проникновения шпиона к минимуму. Но если он уже проник в систему?

Несмотря на скрытность кейлоггеров — есть шанс отследить их фоновый процесс. Для этого можно использовать Process Explorer, принадлежащий Microsoft. Информация, выводимая данным ПО, значительно подробнее, чем у диспетчера задач Windows. Клавиатурные шпионы могут обитать, например, в вкладке «explorer.exe» и сразу бросаться в глаза отсутствием описания процесса и названием компании производителя.

Особенность шпионского ПО в том, что его сигнатуры отличаются от вирусных, и антивирусы принимают кейлоггеры за обычную программу. Для проверки системы и удаления шпионов можно использовать такие продукты как:

IObit Malware Fighter, Ad-Ware, Emsisoft Anti-Malware и Microsoft Defender.

Последний – встроенное программное обеспечение по умолчанию для Windows.

Ниже инструкция как его запустить, если вы подозреваете, что на вашем компьютере есть вредоносное ПО, которое не обнаружили другие средства обеспечения безопасности:

  • Открываем Пуск => Параметры => Обновление и безопасность => Безопасность Windows => Защита от вирусов и угроз.
  • Для Windows 10 выбрать «Параметры проверки» в разделе «Текущие угрозы; Для более ранних версий Windows «Запустить новое расширенное сканирование» в разделе «Журнал угроз».
  • Выбираем «Проверка автономного Microsoft Defender» => «Проверить сейчас».

Принимая превентивные меры и проводя регулярно профилактику с помощью средств безопасности, мы снижаем риски, связанные с вредоносным ПО, до разумного уровня. Однако при вводе чувствительных данных рекомендуется не использовать клавиатуру. Как вариант — использовать виртуальную клавиатуру или голосовой ввод. Стоит помнить, что большинство интернет угроз рассчитаны на массовых пользователей. При использовании Windows и Internet Explorer риски получить нежелательное ПО намного выше, чем при использовании систем Linux или Mac OS с нестандартными браузерами.

Поэтому при выборе вычислительной техники и используемых программных инструментов стоит руководствоваться не только критериями цены, технических характеристик и удобства, но и критериями кибербезопасности.

Предупреждён – значит вооружён! Спасибо за внимание!

Компания Microsoft не облегчает пользователю задачу по защите системы Windows — на любом компьютере работает бесчисленное количество программ сторонних разработчиков. Даже у антивирусных решений есть свои пределы, и простого способа обнаружить шпионское ПО на компьютерах с Windows не существует. Зачастую требуется несколько программ и, разумеется, терпение.

Выявление и удаление любопытных утилит

Большинство антивирусов вычисляют стандартные инструменты для шпионажа. Однако следите за тем, чтобы ваш пакет безопасности вовремя обновлялся и получал самые свежие сигнатуры. Если проверка антивирусом не дала результатов, переходите к следующему этапу. Воспользуйтесь специальными утилитами для обнаружения и удаления шпионского ПО, такими как сканер MalWarebytes или SpyBot — Search & Destroy.

Как найти и заблокировать шпионские программы на компьютере

Удаление вредоносного ПО порой становится нетривиальной задачей. Если антивирусы с ней не справляются, попробуйте решить ее с помощью инструмента, специально заточенного под удаление таких  вредителей. Соответствующие программы зачастую обнаруживаются напрямую на странице разработчика антивируса. Содействие оказывают и такие белые хакеры, как Клаудио Гварнери, который подготовил собственную утилиту Flexikiller, уничтожающую шпионское ПО FlexiSpy.

Если даже эти программы ситуацию не исправили, ничего не остается, как обратиться к Kaspersky Rescue Disk. С помощью данной утилиты вы запустите аварийную систему Linux, которая, будучи свободна от любых барьеров, сдерживающих Windows, способна отыскать и удалить шпионское ПО с вашего диска.

Изоляция ПК от шпионских программ

От атак на стационарные компьютеры лучше всего защитят антивирусы. Здесь мы сравнивали самые популярные программы для защиты ПК. Эти продукты не только помогают справиться со шпионским ПО, но и не дают кейлоггерам и скрин-грабберам считать нажатия клавиш на клавиатуре или сделать снимки вашего экрана. Ярким примером служит модуль защиты веб-камер в пакете Bitdefender. Он блокирует этот компонент и автоматически предоставляет к нему доступ только знакомым, надежным программам, установленным на ПК.

Как найти и заблокировать шпионские программы на компьютере

Заглушка веб-камеры

Вместо пакета Bitdefender можно обратиться к утилите WebCam On-Off. Она отключает камеру непосредственно в Диспетчере устройств. Еще более надежным, чем программная защита, будет механический, а потому неуязвимый, затвор. В современных ноутбуках Lenovo такая шторка установлена по умолчанию. Отдельные наклейки можно приобрести, к примеру, на soomz.io— набор из трех штук обойдется примерно в 1000 рублей. От прослушивания отлично помогает скотч, наклеенный на отверстие микрофона.

ПК: блокировка шпионского ПО

На домашнем компьютере киберпреступникам установить свои программы для прослушки проще всего. Причина: Windows изначально является открытой системой, позволяющей вносить глубокие изменения в ОС.

Установка обновлений Windows. Не тяните с установкой новых критических исправлений от Microsoft на ПК.

Маскировка камеры и микрофона. Используйте скотч и шторку, чтобы закрыть отверстие микрофона и камеру.

Утилиты для сканирования. Помимо современного антивируса используйте утилиты, специально предназначенные для обна­ружения шпионского ПО, чтобы «отловить» нежелательных гостей на своем ПК. Основные программы поиска «зловредов» вы найдете на CHIP DVD.

Проверка источников. Перед установкой программы на компьютер необходимо узнать ее точное происхождение. Особенно это касается файлов, скачанных из Интернета.

Проверка трафика. Чтобы убедиться в безопасности какой-либо программы, можно проверить ее трафик в Сети с помощью такой утилиты, как Wireshark.

Читайте, чтобы обезопасить свой компьютер:

  • Как удалить рекламное ПО с компьютера
  • Главные помощники антивируса: как защитить ПК

Ольга Дмитриева

Редактор направлений «Мобильные устройства» и «Техника для дома»


Загрузить PDF


Загрузить PDF

Программа-шпион (spyware) – это тип вредоносного программного обеспечения (ПО), которое выполняет определенные действия без ведома пользователя, например, показывает рекламу, собирает конфиденциальную информацию или вносит изменения в настройки устройства. Если скорость интернет-соединения упала, браузер стал медленно работать или имеют место другие необычные явления, возможно, компьютер заражен шпионским ПО.[1]

  1. Изображение с названием Know if You Have Spyware on Your Computer Step 1

    1

    Запомните признаки наличия программы-шпиона. Если скорость подключения к интернету часто падает или на смартфон приходят странные текстовые сообщения, включая сообщения от незнакомых людей, скорее всего, устройство заражено шпионским ПО.[2]

    • Зачастую программы-шпионы генерируют сообщения с беспорядочным набором символов или с просьбой ввести определенный код.
  2. Изображение с названием Know if You Have Spyware on Your Computer Step 2

    2

    Проверьте, как приложения расходуют интернет-трафик. Откройте приложение «Настройки» и нажмите «Контроль трафика». Прокрутите экран вниз и просмотрите, какой трафик расходуется тем или иным приложением. Как правило, программы-шпионы расходуют большой объем трафика.

  3. Изображение с названием Know if You Have Spyware on Your Computer Step 3

    3

    Создайте резервную копию данных. Подключите смартфон к компьютеру с помощью USB-кабеля, а затем перетащите на жесткий диск важные файлы (например, фотографии или контакты).

    • Так как мобильное устройство и компьютер работают под управлением разных операционных систем, компьютер заражен не будет.
  4. Изображение с названием Know if You Have Spyware on Your Computer Step 4

    4

    Откройте приложение «Настройки» и нажмите «Восстановление и сброс». Откроется экран с несколькими опциями, включая опцию возврата к заводским настройкам устройства.

  5. Изображение с названием Know if You Have Spyware on Your Computer Step 5

    5

    Нажмите «Возврат к заводским настройкам». Эта опция находится в нижней части экрана «Восстановление и сброс».

  6. Изображение с названием Know if You Have Spyware on Your Computer Step 6

    6

    Нажмите «Сброс настроек». Смартфон автоматически перезагрузится, а пользовательские данные и приложения, включая программы-шпионы, будут удалены.

    • Имейте в виду, что возврат к заводским настройкам приведет к удалению всех пользовательских данных. Поэтому обязательно сделайте резервную копию важной информации.

    Реклама

  1. Изображение с названием Know if You Have Spyware on Your Computer Step 7

    1

    Скачайте и установите HijackThis. Это утилита, которая предназначена для обнаружения программ-шпионов. Дважды щелкните по установочному файлу, чтобы запустить его. Когда вы установите эту утилиту, запустите ее.

    • Аналогичным программным обеспечением является Adaware или MalwareBytes.
  2. Изображение с названием Know if You Have Spyware on Your Computer Step 8

    2

    Нажмите «Config» (Настройки). Эта кнопка расположена в правом нижнем углу экрана в разделе «Other Stuff» (Дополнительно). Откроются настройки программы.

    • В настройках можно включить или выключить определенные функции, например, резервное копирование файлов. Рекомендуется создать резервную копию, если вы работаете с важными файлами или программным обеспечением. Резервная копия имеет небольшой размер; более того, ее можно удалить позже (из папки, в которой хранятся резервные копии).
    • Обратите внимание, что функция «Make backups before fixing items» (Создать резервную копию до удаления нежелательных программ) по умолчанию включена.
  3. Изображение с названием Know if You Have Spyware on Your Computer Step 9

    3

    Нажмите «Back» (Назад), чтобы вернуться в главное меню. Эта кнопка заменяет кнопку «Config» (Настройки), когда открыто окно настроек.

  4. Изображение с названием Know if You Have Spyware on Your Computer Step 10

    4

    Нажмите «Scan» (Сканировать). Эта кнопка расположена в левом нижнем углу экрана, на котором отобразится список потенциально опасных файлов. Важно отметить, что HijackThis быстро просканирует наиболее уязвимые узлы системы, поэтому не все файлы, представленные в списке, будут вредоносными.

  5. Изображение с названием Know if You Have Spyware on Your Computer Step 11

    5

    Поставьте флажок возле подозрительного файла и нажмите «Info on selected item» (Информация о выбранном элементе). Откроется окно с подробными сведениями о файле и причина, по которой он попал в указанный список. Проверив файл, закройте окно.

    • В качестве подробной информации на экран выводится расположение файла, его возможное использование и действие, которое рекомендуется применить к файлу.
  6. Изображение с названием Know if You Have Spyware on Your Computer Step 12

    6

    Нажмите «Fix checked» (Исправить выбранный элемент). Эта кнопка расположена в левом нижнем углу экрана; утилита HijackThis либо восстановит, либо удалит выбранный файл (в зависимости от выбранного действия).

    • Можно выбрать сразу несколько файлов; для этого поставьте флажок возле каждого из них.
    • Перед тем как выполнить любое действие, HijackThis создаст (по умолчанию) резервную копию данных, чтобы у пользователя была возможность отменить внесенные изменения.
  7. Изображение с названием Know if You Have Spyware on Your Computer Step 13

    7

    Восстановите данные из резервной копии. Чтобы отменить любые изменения, внесенные HijackThis, нажмите «Config» (Настройки) в нижнем правом углу экрана, а затем нажмите «Backup» (Резервная копия). В списке выберите файл резервной копии (его имя включает дату и время создания), а затем нажмите «Restore» (Восстановить).[3]

    • Резервные копии будут храниться до тех пор, пока вы не удалите их. То есть можно закрыть HijackThis, а данные восстановить позже.

    Реклама

  1. Изображение с названием Know if You Have Spyware on Your Computer Step 14

    1

    Откройте окно командной строки. Netstat – это встроенная утилита Windows, которая позволяет обнаружить программы-шпионы и другие вредоносные файлы. Нажмите Win + R, чтобы открыть окно «Выполнить», а затем введите cmd. Командная строка обеспечивает взаимодействие с операционной системой посредством текстовых команд.

    • Воспользуйтесь этим методом, если вы не хотите устанавливать дополнительное программное обеспечение или хотите получить больший контроль над процессом удаления вредоносных программ.
  2. Изображение с названием Know if You Have Spyware on Your Computer Step 15

    2

    Введите команду netstat -b и нажмите Enter. Отобразится список процессов, которые имеют доступ к интернету (могут открывать порты или использовать интернет-соединение).

    • В этой команде оператор -b означает «двоичный код». То есть на экране отобразятся активные «двоичные файлы» (исполняемые файлы) и их соединения.
  3. Изображение с названием Know if You Have Spyware on Your Computer Step 16

    3

    Выясните, какие процессы являются вредоносными. Если имя процесса вам не известно или он открывает порт, скорее всего, это вредоносная программа. Если вы не уверены в каком-либо процессе или порте, найдите имя процесса в интернете. Скорее всего, другие пользователи уже сталкивались с необычными процессами и оставили отзывы об их характере (вредоносные или безвредные). Если вы уверены, что процесс является вредоносным, удалите файл, который запускает этот процесс.

    • Если вы так и не выяснили характер процесса, лучше не удалять соответствующий файл, потому что это может привести к краху какой-нибудь программы.
  4. Изображение с названием Know if You Have Spyware on Your Computer Step 17

    4

    Нажмите Ctrl + Alt + Delete. Откроется Диспетчер задач Windows, в котором перечислены все активные процессы. Прокрутите список вниз и найдите в нем вредоносный процесс, который вы обнаружили с помощью командной строки.

  5. Изображение с названием Know if You Have Spyware on Your Computer Step 18

    5

    Щелкните правой кнопкой мыши по имени процесса и в меню выберите «Открыть место хранения файла». Откроется папка с вредоносным файлом.

  6. Изображение с названием Know if You Have Spyware on Your Computer Step 19

    6

    Щелкните по файлу правой кнопкой мыши и в меню выберите «Удалить». Вредоносный файл будет отправлен в Корзину, которая не позволяет запускать процессы.

    • Если открылось окно с предупреждением, что файл нельзя удалить, потому что он используется, вернитесь в окно Диспетчера задач, выделите процесс и нажмите «Завершить процесс». Процесс будет завершен, и вы сможете удалить соответствующий файл.
    • Если вы удалили не тот файл, дважды щелкните по Корзине, чтобы открыть ее, а затем перетащите файл из Корзины, чтобы восстановить его.
  7. Изображение с названием Know if You Have Spyware on Your Computer Step 20

    7

    Щелкните правой кнопкой мыши по Корзине и в меню выберите «Очистить». Так вы безвозвратно удалите файл.

    Реклама

  1. Изображение с названием Know if You Have Spyware on Your Computer Step 21

    1

    Откройте терминал. В терминале можно запустить утилиту, которая обнаружит программы-шпионы (если, конечно, они есть). Нажмите «Приложения» – «Утилиты» и дважды щелкните по «Терминал». Терминал обеспечивает взаимодействие с операционной системой посредством текстовых команд.

    • Значок терминала можно найти в Launchpad.
  2. Изображение с названием Know if You Have Spyware on Your Computer Step 22

    2

    Введите команду sudo lsof -i | grep LISTEN и нажмите Return. Отобразится список активных процессов и информация об их активности в сети.[4]

    • Команда sudo предоставляет корневой доступ последующей команде, то есть позволяет просматривать системные файлы.
    • lsof является сокращением от «list of open files» (список открытых файлов). То есть эта команда позволяет просматривать запущенные процессы.
    • Оператор -i указывает, что список активных процессов должен сопровождаться информацией об их сетевой активности, потому что программы-шпионы подключаются к интернету, чтобы связываться с внешними источниками.
    • grep LISTEN – это команда отбирает процессы, которые открывают определенные порты (именно так действуют программы-шпионы).
  3. Изображение с названием Know if You Have Spyware on Your Computer Step 23

    3

    Введите пароль администратора и нажмите Return. Этого требует команда sudo. Имейте в виду, что во время ввода пароля он не отображается в терминале.

  4. Изображение с названием Know if You Have Spyware on Your Computer Step 24

    4

    Выясните, какие процессы являются вредоносными. Если имя процесса вам не известно или он открывает порт, скорее всего, это вредоносная программа. Если вы не уверены в каком-либо процессе или порте, найдите имя процесса в интернете. Скорее всего, другие пользователи уже сталкивались с необычными процессами и оставили отзывы об их характере (вредоносные или безвредные). Если вы уверены, что процесс является вредоносным, удалите файл, который запускает этот процесс.

    • Если вы так и не выяснили характер процесса, лучше не удалять соответствующий файл, потому что это может привести к краху какой-нибудь программы.
  5. Изображение с названием Know if You Have Spyware on Your Computer Step 25

    5

    Введите команду lsof | grep cwd и нажмите Return. Отобразятся пути к папкам с файлами, которые соответствуют активным процессам. В списке найдите вредоносный процесс и скопируйте путь к нему.

    • cwd обозначает текущий рабочий каталог.
    • Чтобы облегчить чтение списков, запустите последнюю команду в новом окне терминала; для этого в терминале нажмите Cmd + N.
  6. Изображение с названием Know if You Have Spyware on Your Computer Step 26

    6

    Введите sudo rm -rf [путь к файлу] и нажмите Return. В скобах вставьте путь к файлу. Эта команда приведет к удалению соответствующего файла.

    • rm – сокращение от «remove» (удалить).
    • Убедитесь, что вы хотите удалить именно этот файл. Помните, что файл будет удален безвозвратно. Поэтому рекомендуем заранее создать резервную копию. Откройте меню «Apple» и нажмите «Системные настройки» – «Time Machine» – «Резервное копирование».

    Реклама

Советы

  • Если утилита HijackThis выдала слишком большой список подозрительных файлов, нажмите «Save Log» (Сохранить журнал), чтобы создать текстовый файл с результатами, и разместите их на этом форуме. Возможно, другие пользователи порекомендуют вам, что делать с тем или иным файлом.
  • Порты 80 и 443 используются многими надежными программами для доступа в сеть. Конечно, программы-шпионы могут использовать эти порты, но это маловероятно, то есть шпионское ПО будет открывать другие порты.
  • Когда вы обнаружите и удалите программы-шпионы, поменяйте пароли к каждой учетной записи, в которую вы входите с компьютера. Лучше перестраховаться, чем потом сожалеть.
  • Некоторые мобильные приложения, которые якобы обнаруживают и удаляют программы-шпионы на Android-устройствах, на самом деле являются ненадежными или даже мошенническими. Лучший способ очистить смартфон от программ-шпионов – это вернуться к заводским настройкам.
  • Сброс настроек до заводских также является эффективным способом удаления шпионских программ на iPhone, но если у вас нет корневого доступа к системным файлам, скорее всего, программы-шпионы не смогут проникнуть в iOS.

Реклама

Предупреждения

  • Будьте осторожны, удаляя незнакомые файлы. Удаление файла из папки «System» (в Windows) может привести к повреждению операционной системы и последующей переустановке Windows.
  • Аналогично, будьте осторожны, когда удаляете файлы посредством терминала в Mac OS X. Если вы считаете, что нашли вредоносный процесс, сначала почитайте информацию о нем в интернете.

Реклама

Об этой статье

Эту страницу просматривали 40 410 раз.

Была ли эта статья полезной?


Download Article


Download Article

If you notice slowness on your machine or network, changes to your browser, or other unusual activity, then it’s possible that your computer has been infected with spyware.[1]

  1. Image titled Know if You Have Spyware on Your Computer Step 7

    1

    Download and install HijackThis. HijackThis is a diagnostic tool for Windows used to detect the presence of spyware. Double-click the installer to run it. Once installed, launch the software.

    • Other free software like Adaware or MalwareBytes, will also function with a similar process.
  2. Image titled Know if You Have Spyware on Your Computer Step 8

    2

    Press “Config…”. This button is located in the lower right corner under “Other Stuff” and will take you to a list of options for the program.

    • Here you can toggle important options (like file backups) on or off. Making a backup is a good, safe practice when working with removing files or software. They do take up a small amount of storage space, but the backups can always be removed later by deleting them from the backups folder.
    • Note that “Make backups before fixing items” is toggled on by default.

    Advertisement

  3. Image titled Know if You Have Spyware on Your Computer Step 9

    3

    Press “Back” to return to the main menu. This button replaces the “Config…” button while the configuration menu is open.

  4. Image titled Know if You Have Spyware on Your Computer Step 10

    4

    Press “Scan”. This button is located in the lower left corner and will generate a list of potentially bad files. It is important to note that HijackThis does a quick scan of likely locations for malicious software. Not all of the results will be harmful.

  5. Image titled Know if You Have Spyware on Your Computer Step 11

    5

    Select the checkbox next to a suspicious item and click “Info on selected item…”. This will give details about the item and why it was flagged in a separate window. Close the window when you are done reviewing.

    • Details will typically include the file location, the likely use of the file, and the action to be taken as a fix.
  6. Image titled Know if You Have Spyware on Your Computer Step 12

    6

    Press “Fix checked”. This button is located in the lower left and the software will either repair or remove the selected file, depending on its diagnosis.

    • You can fix multiple files at a time by selecting the checkbox next to each file.
    • Before making any changes, HijackThis will create a backup (by default) so that you can undo your change.
  7. Image titled Know if You Have Spyware on Your Computer Step 13

    7

    Restore from a backup. If you want to undo the changes made by HijackThis, press “Config” in the lower right, then “Backup”. Select your backup file (marked with the date and timestamp it was created) from the list and press “Restore”.[2]

    • Backups persist through different sessions. You can close HijackThis and then restore a file from a backup at a later time.
  8. Advertisement

  1. Image titled Know if You Have Spyware on Your Computer Step 14

    1

    Open a command line window. Netstat is a built-in Windows utility that can help detect the presence of spyware or other malicious files. Press Win + R to manually run a program and enter “cmd”. The command line allows you to interact with the operating system using text commands.

    • This approach is good for those who want to avoid using third party software or take a more manual approach to the malicious software removal.
    • Make sure you run an elevated command prompt window by choosing Run as administrator.
  2. Image titled Know if You Have Spyware on Your Computer Step 15

    2

    Enter the text “netstat -b” and hit Enter. This will display a list of programs utilizing a connection or listening port (i.e. processes connecting to the internet).

    • In this context, ‘b’ stands for binary. The command displays the running “binaries” (or executables) and their connections.
  3. Image titled Know if You Have Spyware on Your Computer Step 16

    3

    Identify bad processes. Look for unfamiliar process names or port usage. If you are unsure about a process or its port, research its name online. You’ll find others who have encountered the process and they can help identify it as malicious (or harmless). When you have confirmed a process as malicious, it is time to remove the file running it.

    • If you are unsure whether the process is malicious or not after researching, then it is best to leave it alone. Tampering with the wrong files may cause other software to not work properly.
  4. Image titled Know if You Have Spyware on Your Computer Step 17

    4

    Press Ctrl + Alt + Delete simultaneously. This will open the Windows Task Manager, which lists all of the processes running on your computer. Scroll to locate the name of the bad process you found in the command line.

  5. Image titled Know if You Have Spyware on Your Computer Step 18

    5

    Right-click the process name and select “Show In Folder”. This will take you to the directory location of the bad file.

  6. Image titled Know if You Have Spyware on Your Computer Step 19

    6

    Right-click the file and select “Delete”. This will move the bad file to the Recycling Bin. Processes cannot run from this location.

    • If you receive an alert that the file cannot be deleted because it is in use, return to the Task Manager, select the process and press “End Task”. This will end the process immediately so that it can be moved to recycling.
    • If you deleted the wrong file, you can double-click the recycling to open it and then click and drag to move the file back out.
  7. Image titled Know if You Have Spyware on Your Computer Step 20

    7

    Right-click the Recycling Bin and select “Empty Recycling Bin”. This will permanently delete the file.

  8. Advertisement

  1. Image titled Know if You Have Spyware on Your Computer Step 21

    1

    Open the Terminal. Through the Terminal, you’ll be able to run a diagnostic that can detect the presence of spyware on your computer. Go to “Applications > Utilities” and double-click Terminal to launch. This program allows you to interact with the operating system using text commands.

    • Alternately you can search for “Terminal” in the Launchpad.
  2. Image titled Know if You Have Spyware on Your Computer Step 22

    2

    Enter the text “sudo lsof -i | grep LISTEN” and hit Return. This will instruct the computer to output a list of processes and their network information.[3]

    • sudo gives root access to the command, allowing it to view system files.
    • ”lsof” is short for “list of open files”. This allows you to see running processes.
    • ”-i” specifies that the list of open files must be utilizing the network interface. Spyware will try to use to the network to communicate with outside sources.
    • ”grep LISTEN” is a command to the operating system to filter for those using listening ports — a necessity for spyware.
  3. Image titled Know if You Have Spyware on Your Computer Step 23

    3

    Enter your computer’s administrator password and hit Return. Your password will not be displayed in the terminal, but it will be entered. This is necessary for the ‘sudo’ command.

  4. Image titled Know if You Have Spyware on Your Computer Step 24

    4

    Identify bad processes. Look for unfamiliar process names or port usage. If you are unsure about a process or its port, research its name online. You’ll find others who have encountered the process and they can help identify it as malicious (or harmless). When you have confirmed a process as malicious, it is time to remove the file running it.

    • If you are unsure whether the process is malicious or not after researching then it is best to leave it alone. Tampering with the wrong files may cause other software to not work properly.
  5. Image titled Know if You Have Spyware on Your Computer Step 25

    5

    Enter “lsof | grep cwd” and hit Return. This will list the folder locations of the processes on your computer. Find the bad process in the list and copy the location.

    • ”cwd” stands for current working directory.
    • To make the lists easier to read through, you can run this command in a new Terminal window by pressing Cmd + N while in the Terminal.
  6. Image titled Know if You Have Spyware on Your Computer Step 26

    6

    Enter “sudo rm -rf [path to file]” and hit Return. Paste the location into the bracketed space (do not type the brackets). This command will delete the file at that path.

    • ”rm” is short for “remove”.
    • Make absolutely sure you want to remove the entered item. This process is irreversible! You may want to perform a Time Machine backup beforehand. Go to “Apple >System Preferences > Time Machine” and select “Backup”.
  7. Advertisement

  1. Image titled Know if You Have Spyware on Your Computer Step 1

    1

    Identify suspicious behavior. If you are experiencing frequently slow network speeds, or are receiving unfamiliar/suspicious text messages, then you may have spyware on your phone.[4]

    • Text messages with gibberish text or requesting replies with certain codes are good indicators that you may have spyware.
  2. Image titled Know if You Have Spyware on Your Computer Step 2

    2

    Check your data usage. Open the “Settings” app and tap “Data Usage”. You can scroll down to view the data usage of your different apps. Unusually high data usage may be a sign of spyware.

  3. Image titled Know if You Have Spyware on Your Computer Step 3

    3

    Back up your data. Connect your phone to your computer via USB, then drag and drop your data (e.g. photos or contact info) to back it up.

    • Since the device and your computer are running different operating systems, your computer will not become infected.
  4. Image titled Know if You Have Spyware on Your Computer Step 4

    4

    Open the “Settings” app and tap “Backup and Reset”. This opens a menu with a number of restoration options, including restoring the phone to factory settings.

  5. Image titled Know if You Have Spyware on Your Computer Step 5

    5

    Tap “Factory data reset”. This button appears at the bottom of the «Backup and Reset» menu.

  6. Image titled Know if You Have Spyware on Your Computer Step 6

    6

    Tap “Reset Phone”. Your phone will automatically restart and remove all apps and data, including any spyware, restoring the phone to its factory state.

    • Resetting the phone removes ALL of your stored data on the device. Make sure you make a backup first or don’t mind losing the data!
  7. Advertisement

Add New Question

  • Question

    What should I do if I cannot download an anti-virus?

    R2_d2000

    Try to download different anti-virus programs to see if one works. If this does not work, then try to start Windows in safe mode and install the antivirus, or try the task manager. If all else fails, then you might want to reinstall Windows.

  • Question

    How do I remove the Spyware on my computer?

    Community Answer

    The best thing you can do is download an anti-virus or anti-malware program and run a scan. After the scan, the program will prompt you to delete the Spyware.

  • Question

    How can I remove spyware from an iPhone SE?

    R2_d2000

    You need to do a factory reset to remove spyware off of an iPhone, as Apple does not allow anti-virus apps.

See more answers

Ask a Question

200 characters left

Include your email address to get a message when this question is answered.

Submit

Advertisement

  • Avoid opening or downloading files if you don’t know where they’re coming from since they may contain spyware.[5]

  • Always click «No» if an unknown program is asking for user control.[6]

  • Install reputable antivirus and antimalware programs on your computer to help prevent spyware.[7]

Show More Tips

Advertisement

  • Use caution when removing unfamiliar items. Removing items from the “System” folder on Windows can cause damage to your operating system and force you to reinstall Windows.

  • Use similar caution when removing items from Mac with the Terminal. If you think you see a bad process, try researching it on the internet first!

Advertisement

About This Article

Article SummaryX

1. Install and launch HijackThis for Windows.
2. Scan for suspicious items.
3. Select the items you want to delete.
4. Click Fix checked.

Did this summary help you?

Thanks to all authors for creating a page that has been read 549,829 times.

Is this article up to date?

Windows 10 — самая популярная операционная система от Microsoft. Но многие пользователи беспокоятся о приватности своих данных, так как ОС содержит некоторые шпионские возможности, которые могут собирать информацию о пользователе и передавать ее третьим лицам. Если вы хотите улучшить свою конфиденциальность и защитить свои личные данные, вам следует удалить эти шпионские возможности.

Ниже представлена пошаговая инструкция о том, как удалить шпионские возможности Windows 10 и защитить свои данные:

  1. Отключить функцию сбора данных. Откройте меню «Пуск» и перейдите в «Настройки». Далее выберите «Конфиденциальность» и перейдите во вкладку «Общие». Здесь вы сможете отключить функцию сбора данных, отключив необходимые опции.
  2. Изменить параметры конфиденциальности. Вернитесь в меню «Настройки» и выберите «Конфиденциальность». Здесь вы сможете настроить параметры конфиденциальности, установив нужные опции для приложений и сервисов.
  3. Отключить службы сбора данных. Откройте панель управления и перейдите в «Система и безопасность». Далее выберите «Административные инструменты» и «Службы». Здесь вам нужно будет отключить службы, связанные с сбором данных.

Примечание: перед внесением каких-либо изменений в систему, рекомендуется создать точку восстановления или резервную копию данных, чтобы иметь возможность восстановить систему, если что-то пойдет не так.

Следуя этой пошаговой инструкции, вы сможете удалить шпионские возможности Windows 10 и повысить уровень конфиденциальности своих данных. Помните, что защита личных данных — это важная часть безопасности в интернете, поэтому не забывайте обновлять свою операционную систему и использовать надежное антивирусное программное обеспечение.

Содержание

  1. Почему стоит удалить шпионские возможности Windows 10?
  2. Как узнать, активированы ли шпионские функции в ОС Windows 10?
  3. Как удалить Cortana и отключить навязчивую рекламу в Windows 10?
  4. Приберитесь за Windows 10 с помощью инструментов от Microsoft

Почему стоит удалить шпионские возможности Windows 10?

Windows 10, как и многие другие операционные системы, имеет встроенные функции и возможности, которые могут собирать и передавать вашу личную информацию без вашего согласия. Это вызывает опасения с точки зрения приватности и безопасности данных пользователей.

Вот некоторые причины, по которым стоит удалить шпионские возможности Windows 10:

  1. Нарушение приватности: Шпионские возможности операционной системы могут собирать информацию о ваших действиях, приватных данных, просматриваемых вами веб-страницах и других активностях. Удаление этих возможностей поможет предотвратить утечку вашей частной информации.
  2. Риск для безопасности: Если ваши данные попадают в неправильные руки, это может привести к краже личности, мошенничеству, взлому аккаунтов и другим проблемам с безопасностью. Удаление шпионских возможностей поможет снизить риск таких инцидентов.
  3. Контроль над системой: Удаление шпионских возможностей Windows 10 позволяет вам сохранить контроль над своей собственной операционной системой. Вы сами решаете, какую информацию вы хотите делить с Microsoft или другими компаниями.
  4. Улучшение производительности: Некоторые шпионские функции операционной системы могут использовать ресурсы вашего компьютера, что может привести к снижению производительности. Удаление этих функций может помочь улучшить производительность вашей системы.
  5. Соблюдение законов: В некоторых странах существуют законы, ограничивающие сбор и передачу личной информации. Удаление шпионских возможностей помогает соблюдать эти законы и защищать вашу приватность.

Удаление шпионских возможностей Windows 10 может быть сложной задачей, но это стоит того для обеспечения вашей приватности и безопасности. Следуйте пошаговой инструкции в этой статье, чтобы убедиться, что ваша операционная система не собирает и не передает вашу личную информацию без вашего согласия.

Как узнать, активированы ли шпионские функции в ОС Windows 10?

Windows 10, как и многие другие операционные системы, собирает определенную информацию о пользователях с целью улучшения работы системы и предоставления персонализированных рекомендаций. Некоторые пользователи считают это нарушением приватности и хотят отключить шпионские функции.

Чтобы узнать, активированы ли шпионские функции в ОС Windows 10, можно воспользоваться следующими шагами:

1. Откройте «Параметры» (Settings).

Для этого щелкните на кнопке «Пуск» (Start) в левом нижнем углу экрана, а затем на значке «Настройки» (Settings), который выглядит как шестеренка.

2. Перейдите в раздел «Конфиденциальность» (Privacy).

В открывшемся окне «Параметры» найдите и щелкните на разделе «Конфиденциальность».

3. Проверьте настройки конфиденциальности.

В разделе «Конфиденциальность» проверьте настройки для следующих параметров: «Микрофон» (Microphone), «Камера» (Camera), «Доступ к документам» (Access to Documents) и «История активности» (Activity History). Убедитесь, что эти параметры отключены или настроены в соответствии с вашими предпочтениями.

4. Настройте отправку данных.

Если вы хотите полностью отключить отправку данных о своей активности в ОС Windows 10, откройте раздел «Обратная связь и данные диагностики» (Feedback & Diagnostics) в разделе «Обновление и безопасность» (Update & Security). Здесь вы можете выбрать опцию «Отправлять данные только о базовых сведениях» (Send data only about basic information) или «Отключить отправку данных» (Turn off data submission).

Таким образом, вы сможете узнать, активированы ли шпионские функции в ОС Windows 10 и настроить конфиденциальность в соответствии с вашими потребностями.

Как удалить Cortana и отключить навязчивую рекламу в Windows 10?

Windows 10 поставляется с функцией Cortana, персональным цифровым помощником, который может собирать информацию о вас и отправлять ее в облако Microsoft. Помимо этого, в Windows 10 может быть навязчивая реклама, которая может быть раздражающей для пользователей. Если вы хотите удалить Cortana и отключить навязчивую рекламу в Windows 10, следуйте этим шагам:

Шаг 1: Откройте «Панель управления» и выберите «Программы» или «Программы и компоненты».
Шаг 2: Нажмите на «Включение или отключение компонентов Windows».
Шаг 3: Найдите «Cortana» в списке компонентов и снимите флажок рядом с ним.
Шаг 4: Нажмите «OK» и дождитесь завершения процесса удаления Cortana.
Шаг 5: Чтобы отключить навязчивую рекламу, откройте «Параметры» и выберите «Персонализация».
Шаг 6: Перейдите на вкладку «Пуск» и переключите «Получать предложения в уведомлениях» в положение «Выкл».
Шаг 7: Также отключите опцию «Показывать предложения из магазина Windows».
Шаг 8: После завершения этих шагов, Cortana будет удалена с вашего компьютера, и навязчивая реклама будет отключена.

Помните, что удаление Cortana может отключить некоторые функции и возможности в Windows 10, связанные с персональным виртуальным помощником. Также, если вы обновите систему до новой версии Windows 10, Cortana может снова появиться. Будьте внимательны при удалении Cortana и отключении навязчивой рекламы, и сделайте резервную копию всех важных данных перед процедурой удаления.

Приберитесь за Windows 10 с помощью инструментов от Microsoft

Компания Microsoft предоставляет пользователю возможность легко управлять конфиденциальностью и настройками системы Windows 10 с помощью специальных инструментов. В этом разделе мы рассмотрим несколько полезных инструментов, которые помогут вам сделать вашу операционную систему более безопасной.

1. Центр обновления и безопасности Windows

  • Он позволяет вам контролировать обновления, предлагаемые для вашей системы, в том числе критические и безопасность.
  • Вы можете изменить настройки для автоматической загрузки и установки обновлений или выбрать более гибкий подход.
  • Этот инструмент также предоставляет доступ к другим функциям безопасности, таким как брандмауэр и антивирус.

2. Центр защиты Windows

  • Он отслеживает состояние безопасности компьютера и предупреждает вас о возможных угрозах.
  • Вы можете проверять статус антивирусного программного обеспечения, брандмауэра и других защитных механизмов.
  • Если возникнут проблемы, центр защиты Windows поможет вам решить их.

3. Центр управления конфиденциальностью

  • Он предоставляет доступ к настройкам конфиденциальности операционной системы и приложений.
  • Вы можете контролировать, какие данные собираются о вас Microsoft и другими приложениями.
  • Этот инструмент также позволяет настраивать доступ к вашему местоположению, камере и микрофону.

Эти инструменты помогут вам настроить Windows 10 в соответствии с вашими потребностями в безопасности и конфиденциальности. Мы рекомендуем вам регулярно использовать их для обеспечения защиты вашей системы от угроз и выбора необходимых настроек.

  • Как найти последние документы в windows 10
  • Как найти программу сканирования на компьютере windows 10
  • Как найти пароль от вайфая на компьютере windows 10
  • Как найти папку c users в windows 10
  • Как найти порты com и lpt на windows 10