Como saber se você tem spyware no seu computador
4: Métodos
Detectar e remover spyware no AndroidUse HijackThis (Windows)Use Netstat (Windows)Usando o Terminal (Mac)Spyware é um tipo de programa malicioso que irá executar determinadas ações sem o seu consentimento, como a adição de publicidade, coletando informações pessoais ou alterando as configurações do dispositivo. Se o dispositivo ou a rede vai abrandar, observa mudanças no navegador ou qualquer outra atividade incomum, é possível que seu computador está infectado com spyware.
método 1Detectar e remover spyware no Android
1
Identifica comportamentos suspeitos. Se você experimentar velocidades lentas de rede com freqüência ou receber mensagens de texto desconhecido ou suspeito, o telefone pode ter um spyware.
- As mensagens de texto sem sentido ou pedir responder com certos códigos são bons indicadores da existência de spyware.
2
Verifique o uso de dados. Abra o aplicativo "configurações" e toque "usando dados". Você pode rolar para baixo para ver o uso de dados de diferentes aplicações. A alta utilização de dados fora do normal podem indicar a presença de spyware.
3
Backup de seus dados. Ligue o telefone ao computador através de um cabo USB e arraste e solte os dados (por exemplo, imagens ou informações de contato) para fazer o backup.
- Uma vez que o dispositivo e o computador que executa diferentes sistemas operativos, não haverá problema que o computador está infectado.
4
Abra o aplicativo "configurações" e toque "Backup e restauração". um menu com diferentes opções de refeições, entre os quais inclui redefinir seu telefone para as configurações de fábrica abre.
5
Toca "Dados repor configurações de origem". Este botão está localizado na extremidade do menu "Backup e restauração".
6
Toca "Redefinir telefone". O telefone irá reiniciar automaticamente e remover todas as aplicações e os dados nele contidos, incluindo qualquer spyware, e restaurar o telefone ao seu estado original de fábrica.
- Repor o telefone exclui todos os dados armazenados no dispositivo. Certifique-se de fazer um backup antes ou você não se importa perda de dados!
método 2Use HijackThis (Windows)
1
Baixe e instale HijackThis. HijackThis é uma ferramenta de diagnóstico para Windows que é usado para detectar a presença de spyware. Clique duas vezes no instalador para executá-lo. Inicie o programa quando instalado.
- Outros programas livres tais como Adaware ou MalwareBytes trabalhar com um processo semelhante.
2
imprensa "Configuração...". Este botão está no canto inferior direito sob "Outras coisas" e irá levá-lo a uma lista de opções do programa.
- Aqui você pode ativar ou desativar opções importantes (como arquivos de backup). Fazer o backup é uma boa e segura prática quando se trata de apagar arquivos ou programas. Eles exigem uma pequena quantidade de espaço de armazenamento e você sempre pode excluí-los após a pasta de backup.
- Note-se que a opção "Fazer backup antes de organizar objetos" Ele é ativado por padrão.
3
imprensa "de volta" para voltar ao menu principal. Este botão substitui o de "configuração" enquanto é menu de configuração aberta.
4
imprensa "digitalização". Este botão está no canto inferior esquerdo e gera uma lista de arquivos potencialmente perigosos. HijackThis é importante saber que realiza uma verificação rápida dos locais onde o malware normalmente encontrados. No entanto, nem todos os resultados será prejudicial para o sistema.
5
Marque a caixa ao lado do objeto suspeito e clique "Informações para o objeto selecionado...". Isso lhe dará mais detalhes em uma janela separada no objeto e por que é marcado como tal. Feche a janela quando terminar de rever os detalhes.
- Estes detalhes incluem geralmente o local do arquivo, uso típico do arquivo e as medidas que irão ser feito para corrigi-lo.
6
imprensa "Organizar os objetos marcados". Este botão está no canto inferior esquerdo eo programa irá reparar ou remover o arquivo selecionado dependendo do diagnóstico.
- É possível reparar vários arquivos de uma só vez, marcando a caixa ao lado de cada um deles.
- HijackThis criará um backup (padrão) antes de fazer alterações para que possa desfazê-lo, se necessário.
7
Restaura um backup. Se você quiser desfazer as alterações feitas pelo HijackThis, pressione "configuração" no canto inferior direito e, em seguida, "Copia de segurança". Selecione o arquivo de backup (marcado com a data ea hora em que foi criado) na lista e pressione "restaurar".
- Backups são mantidos ao longo das várias sessões. Você pode fechar HijackThis e, em seguida, restaurar um backup do arquivo a qualquer momento.
método 3Use Netstat (Windows)
1
Abra a janela de linha de comando. Netstat é um integrada do Windows que ajuda a detectar a presença de spyware ou outro utilitário de arquivos maliciosos. imprensa ⌘ ganhar + R para executar manualmente o programa e insira "cmd". A linha de comando permite que você interaja com o sistema operacional utilizando comandos de texto.
- Isso é bom para aqueles que querem evitar o uso de programas criados por terceiros ou abordagem em uma remoção mais manual de malware.
2
Digite o texto "netstat -b" e pressione Intro. Isto irá exibir uma lista de programas que utilizam uma conexão ou porta aberta (por exemplo, processos de conexão com a Internet).
- Neste contexto, "b" meios binários. O comando exibe as "binário" ativos (ou executável) e suas conexões.
3
Identifica doenças malignas. Pesquisa nomes de processos desconhecidos ou a utilização de portos. Se você não tem certeza sobre um processo ou o seu porto, procure o seu nome na rede. Procurar resultados de outros que reconheceram o processo e ajudar a identificá-lo como malicioso (ou inofensivo). Quando você confirmar que um processo é malicioso, será tempo para apagar o arquivo que vai.
- Se você não continuar a certeza se o processo é malicioso ou não depois de olhar, é melhor não fazer nada. Alterando os arquivos errados pode causar outros programas para avaria.
4
imprensa ^ Ctrl + ⎇ Alt + excluir simultaneamente. Isto irá abrir o "gerenciador de tarefas" que lista todos os processos em execução no computador. Navegue pela lista para encontrar o nome do processo malicioso que você encontrou na linha de comando.
5
Botão direito do mouse sobre o nome do processo e selecione "Mostrar na pasta". Ele irá levá-lo para o diretório onde o arquivo é malicioso.
6
Direito do mouse no arquivo e selecione "remover". Isto irá mover o arquivo malicioso para o "Caixote de reciclagem". Processos não pode ser executado a partir desta localização.
- Se isso te avisar que o arquivo não pode ser excluído porque ele está em uso, retorna ao "Administrador de tarefas", Selecione o processo e pressione "processo de ponta". Isso conclui o processo de imediato e pode enviá-lo para a lixeira.
- Se você excluir o arquivo errado, clique duas vezes no "Caixote de reciclagem" abrir e clique e arraste o arquivo para remover.
7
Botão direito do mouse sobre o "Caixote de reciclagem" e selecione "Esvaziar Lixeira". Isto irá apagar permanentemente o arquivo.
método 4Usando o Terminal (Mac)
1
aberto "terminal". Através dele "terminal" Você pode executar um diagnóstico que detecta a presença de spyware no computador. ir a "aplicações" gt; "Utilities" e clique duas vezes no "terminal" para iniciá-lo. Este programa permite que você interaja com o sistema operacional usando comandos de texto.
- Alternativamente, você pode pesquisar a "terminal" no "Launchpad".
2
Digite o texto "sudo lsof -i | grep LISTEN" e pressione retorno. Este comando irá dizer ao computador para exibir uma lista de processos e informações de rede.
- "sudo" dá acesso root para o comando e permite que você veja os arquivos do sistema.
- "lsof" Eles defendem a Inglês "lista de arquivos abertos", quer dizer, "lista de arquivos abertos". Isto permite-lhe ver os processos que estão em execução.
- "-i" especifica que a lista de arquivos abertos deve usar a interface de rede. O spyware tentará usar a rede para se comunicar com recursos externos.
- "grep LISTEN" É um comando para o sistema operacional para filtrar e visualizar os arquivos usando portas abertas, que são necessários para o spyware.
3
Digite a senha do administrador e pressione computador retorno. A senha será gravado, mas não exibido no terminal. É necessário que o comando "sudo".
4
Identifica doenças malignas. Pesquisa nomes de processos desconhecidos ou a utilização de portos. Se você não tem certeza sobre um processo ou o seu porto, procure o seu nome na rede. Procurar resultados de outros que reconheceram o processo e ajudar a identificá-lo como malicioso (ou inofensivo). Quando você confirmar que um processo é malicioso, será tempo para apagar o arquivo que vai.
- Se você não continuar a certeza se o processo é malicioso ou não depois de olhar, é melhor não fazer nada. Alterando os arquivos errados pode causar outros programas para avaria.
5
entrar "lsof | cwd grep" e pressione retorno. Ele irá listar os locais de pasta de os processos em execução no computador. Procure o processo malicioso na lista e copiar a sua localização.
- "cwd" Corresponde ao diretório de trabalho atual.
- Para torná-lo mais fácil de ler a lista, você pode executar esse comando em uma nova janela "terminal" premente ⌘ cmd + N enquanto estiver na "terminal".
6
entrar "sudo rm -rf" e pressione retorno. Cole a localização no espaço entre os suportes (não digite os colchetes). O comando irá apagar o arquivo a partir desse local.
- "rm" É uma abreviação de "remover" em inglês ("remover".)
- Completamente certeza de que deseja excluir o objeto introduzido. Este processo é irreversível! Você pode querer fazer backup na "Time Machine" antes de agir. ir a "maçã" gt; "Preferências do sistema" gt; "Time Machine" e selecione "Copia de segurança".
dicas
- Se você intimidar os resultados da verificação de HijackThis também, pressione "Conservar a ficha" para criar um arquivo de texto de seus resultados e participação no HijackThis fóruns para ajudá-lo a interpretar.
- As portas 80 e 443 são os mais comuns para navegar na web. Embora tecnicamente spyware você pode usar, geralmente mais comum para uso por outros aplicativos, por isso é pouco provável que o spyware uso.
- Quando você detectar e eliminar spyware, muda as senhas para cada conta que você acessar o computador. Melhor prevenir do que remediar.
- É possível que alguns aplicativos Mobile anunciou a remover spyware aplicações no Android não são confiáveis ou até mesmo fraudulenta. Restaurar o seu telefone para as configurações de fábrica é a melhor maneira para garantir que ele está livre de spyware.
- Repor as configurações de fábrica para remover spyware também é uma opção viável para o iPhone, embora seja muito improvável que o iPhone é sempre infectados que não tenha sido feito jailbreak.
avisos
- Vá com cuidado quando você remover objetos estranhos. Removendo objetos da pasta "sistema" O Windows pode danificar o sistema operacional e forçar a reinstalação do Windows.
- Vá com o mesmo cuidado ao remover objetos a partir de um Mac com "terminal". Se você acha que encontrou um processo malicioso, tente procurar na internet antes!