Como saber se você tem spyware no seu computador

4: Métodos

Conteúdo

Detectar e remover spyware no AndroidUse HijackThis (Windows)Use Netstat (Windows)Usando o Terminal (Mac)

Spyware é um tipo de programa malicioso que irá executar determinadas ações sem o seu consentimento, como a adição de publicidade, coletando informações pessoais ou alterando as configurações do dispositivo. Se o dispositivo ou a rede vai abrandar, observa mudanças no navegador ou qualquer outra atividade incomum, é possível que seu computador está infectado com spyware.

método 1Detectar e remover spyware no Android

1

Identifica comportamentos suspeitos. Se você experimentar velocidades lentas de rede com freqüência ou receber mensagens de texto desconhecido ou suspeito, o telefone pode ter um spyware.

  • As mensagens de texto sem sentido ou pedir responder com certos códigos são bons indicadores da existência de spyware.

2

Verifique o uso de dados. Abra o aplicativo "configurações" e toque "usando dados". Você pode rolar para baixo para ver o uso de dados de diferentes aplicações. A alta utilização de dados fora do normal podem indicar a presença de spyware.

3

Backup de seus dados. Ligue o telefone ao computador através de um cabo USB e arraste e solte os dados (por exemplo, imagens ou informações de contato) para fazer o backup.

  • Uma vez que o dispositivo e o computador que executa diferentes sistemas operativos, não haverá problema que o computador está infectado.

4

Abra o aplicativo "configurações" e toque "Backup e restauração". um menu com diferentes opções de refeições, entre os quais inclui redefinir seu telefone para as configurações de fábrica abre.

5

Toca "Dados repor configurações de origem". Este botão está localizado na extremidade do menu "Backup e restauração".

6

Toca "Redefinir telefone". O telefone irá reiniciar automaticamente e remover todas as aplicações e os dados nele contidos, incluindo qualquer spyware, e restaurar o telefone ao seu estado original de fábrica.

  • Repor o telefone exclui todos os dados armazenados no dispositivo. Certifique-se de fazer um backup antes ou você não se importa perda de dados!

método 2Use HijackThis (Windows)

1

Baixe e instale HijackThis. HijackThis é uma ferramenta de diagnóstico para Windows que é usado para detectar a presença de spyware. Clique duas vezes no instalador para executá-lo. Inicie o programa quando instalado.

  • Outros programas livres tais como Adaware ou MalwareBytes trabalhar com um processo semelhante.

2

imprensa "Configuração...". Este botão está no canto inferior direito sob "Outras coisas" e irá levá-lo a uma lista de opções do programa.

  • Aqui você pode ativar ou desativar opções importantes (como arquivos de backup). Fazer o backup é uma boa e segura prática quando se trata de apagar arquivos ou programas. Eles exigem uma pequena quantidade de espaço de armazenamento e você sempre pode excluí-los após a pasta de backup.
  • Note-se que a opção "Fazer backup antes de organizar objetos" Ele é ativado por padrão.



3

imprensa "de volta" para voltar ao menu principal. Este botão substitui o de "configuração" enquanto é menu de configuração aberta.

4

imprensa "digitalização". Este botão está no canto inferior esquerdo e gera uma lista de arquivos potencialmente perigosos. HijackThis é importante saber que realiza uma verificação rápida dos locais onde o malware normalmente encontrados. No entanto, nem todos os resultados será prejudicial para o sistema.

5

Marque a caixa ao lado do objeto suspeito e clique "Informações para o objeto selecionado...". Isso lhe dará mais detalhes em uma janela separada no objeto e por que é marcado como tal. Feche a janela quando terminar de rever os detalhes.

  • Estes detalhes incluem geralmente o local do arquivo, uso típico do arquivo e as medidas que irão ser feito para corrigi-lo.

6

imprensa "Organizar os objetos marcados". Este botão está no canto inferior esquerdo eo programa irá reparar ou remover o arquivo selecionado dependendo do diagnóstico.

  • É possível reparar vários arquivos de uma só vez, marcando a caixa ao lado de cada um deles.
  • HijackThis criará um backup (padrão) antes de fazer alterações para que possa desfazê-lo, se necessário.

7

Restaura um backup. Se você quiser desfazer as alterações feitas pelo HijackThis, pressione "configuração" no canto inferior direito e, em seguida, "Copia de segurança". Selecione o arquivo de backup (marcado com a data ea hora em que foi criado) na lista e pressione "restaurar".

  • Backups são mantidos ao longo das várias sessões. Você pode fechar HijackThis e, em seguida, restaurar um backup do arquivo a qualquer momento.

método 3Use Netstat (Windows)

1

Abra a janela de linha de comando. Netstat é um integrada do Windows que ajuda a detectar a presença de spyware ou outro utilitário de arquivos maliciosos. imprensa ganhar + R para executar manualmente o programa e insira "cmd". A linha de comando permite que você interaja com o sistema operacional utilizando comandos de texto.

  • Isso é bom para aqueles que querem evitar o uso de programas criados por terceiros ou abordagem em uma remoção mais manual de malware.

2

Digite o texto "netstat -b" e pressione Intro. Isto irá exibir uma lista de programas que utilizam uma conexão ou porta aberta (por exemplo, processos de conexão com a Internet).

  • Neste contexto, "b" meios binários. O comando exibe as "binário" ativos (ou executável) e suas conexões.

3

Identifica doenças malignas. Pesquisa nomes de processos desconhecidos ou a utilização de portos. Se você não tem certeza sobre um processo ou o seu porto, procure o seu nome na rede. Procurar resultados de outros que reconheceram o processo e ajudar a identificá-lo como malicioso (ou inofensivo). Quando você confirmar que um processo é malicioso, será tempo para apagar o arquivo que vai.

  • Se você não continuar a certeza se o processo é malicioso ou não depois de olhar, é melhor não fazer nada. Alterando os arquivos errados pode causar outros programas para avaria.

4

imprensa ^ Ctrl + Alt + excluir simultaneamente. Isto irá abrir o "gerenciador de tarefas" que lista todos os processos em execução no computador. Navegue pela lista para encontrar o nome do processo malicioso que você encontrou na linha de comando.

5

Botão direito do mouse sobre o nome do processo e selecione "Mostrar na pasta". Ele irá levá-lo para o diretório onde o arquivo é malicioso.

6

Direito do mouse no arquivo e selecione "remover". Isto irá mover o arquivo malicioso para o "Caixote de reciclagem". Processos não pode ser executado a partir desta localização.

  • Se isso te avisar que o arquivo não pode ser excluído porque ele está em uso, retorna ao "Administrador de tarefas", Selecione o processo e pressione "processo de ponta". Isso conclui o processo de imediato e pode enviá-lo para a lixeira.
  • Se você excluir o arquivo errado, clique duas vezes no "Caixote de reciclagem" abrir e clique e arraste o arquivo para remover.

7

Botão direito do mouse sobre o "Caixote de reciclagem" e selecione "Esvaziar Lixeira". Isto irá apagar permanentemente o arquivo.

método 4Usando o Terminal (Mac)

1

aberto "terminal". Através dele "terminal" Você pode executar um diagnóstico que detecta a presença de spyware no computador. ir a "aplicações" gt; "Utilities" e clique duas vezes no "terminal" para iniciá-lo. Este programa permite que você interaja com o sistema operacional usando comandos de texto.

  • Alternativamente, você pode pesquisar a "terminal" no "Launchpad".

2

Digite o texto "sudo lsof -i | grep LISTEN" e pressione retorno. Este comando irá dizer ao computador para exibir uma lista de processos e informações de rede.

  • "sudo" dá acesso root para o comando e permite que você veja os arquivos do sistema.
  • "lsof" Eles defendem a Inglês "lista de arquivos abertos", quer dizer, "lista de arquivos abertos". Isto permite-lhe ver os processos que estão em execução.
  • "-i" especifica que a lista de arquivos abertos deve usar a interface de rede. O spyware tentará usar a rede para se comunicar com recursos externos.
  • "grep LISTEN" É um comando para o sistema operacional para filtrar e visualizar os arquivos usando portas abertas, que são necessários para o spyware.

3

Digite a senha do administrador e pressione computador retorno. A senha será gravado, mas não exibido no terminal. É necessário que o comando "sudo".

4

Identifica doenças malignas. Pesquisa nomes de processos desconhecidos ou a utilização de portos. Se você não tem certeza sobre um processo ou o seu porto, procure o seu nome na rede. Procurar resultados de outros que reconheceram o processo e ajudar a identificá-lo como malicioso (ou inofensivo). Quando você confirmar que um processo é malicioso, será tempo para apagar o arquivo que vai.

  • Se você não continuar a certeza se o processo é malicioso ou não depois de olhar, é melhor não fazer nada. Alterando os arquivos errados pode causar outros programas para avaria.

5

entrar "lsof | cwd grep" e pressione retorno. Ele irá listar os locais de pasta de os processos em execução no computador. Procure o processo malicioso na lista e copiar a sua localização.

  • "cwd" Corresponde ao diretório de trabalho atual.
  • Para torná-lo mais fácil de ler a lista, você pode executar esse comando em uma nova janela "terminal" premente cmd + N enquanto estiver na "terminal".

6

entrar "sudo rm -rf" e pressione retorno. Cole a localização no espaço entre os suportes (não digite os colchetes). O comando irá apagar o arquivo a partir desse local.

  • "rm" É uma abreviação de "remover" em inglês ("remover".)
  • Completamente certeza de que deseja excluir o objeto introduzido. Este processo é irreversível! Você pode querer fazer backup na "Time Machine" antes de agir. ir a "maçã" gt; "Preferências do sistema" gt; "Time Machine" e selecione "Copia de segurança".

dicas

  • Se você intimidar os resultados da verificação de HijackThis também, pressione "Conservar a ficha" para criar um arquivo de texto de seus resultados e participação no HijackThis fóruns para ajudá-lo a interpretar.
  • As portas 80 e 443 são os mais comuns para navegar na web. Embora tecnicamente spyware você pode usar, geralmente mais comum para uso por outros aplicativos, por isso é pouco provável que o spyware uso.
  • Quando você detectar e eliminar spyware, muda as senhas para cada conta que você acessar o computador. Melhor prevenir do que remediar.
  • É possível que alguns aplicativos Mobile anunciou a remover spyware aplicações no Android não são confiáveis ​​ou até mesmo fraudulenta. Restaurar o seu telefone para as configurações de fábrica é a melhor maneira para garantir que ele está livre de spyware.
  • Repor as configurações de fábrica para remover spyware também é uma opção viável para o iPhone, embora seja muito improvável que o iPhone é sempre infectados que não tenha sido feito jailbreak.

avisos

  • Vá com cuidado quando você remover objetos estranhos. Removendo objetos da pasta "sistema" O Windows pode danificar o sistema operacional e forçar a reinstalação do Windows.
  • Vá com o mesmo cuidado ao remover objetos a partir de um Mac com "terminal". Se você acha que encontrou um processo malicioso, tente procurar na internet antes!

Artigos Relacionados