Интернет. компютър. Помогне. Съвет. Ремонт

Малки трикове на Windows XP, 7,8 операционни системи, Интернет и компютър. Как да почистите напълно компютъра си от вируси Как да се отървете от паразитни програми

С течение на времето на вашия компютър неизбежно се натрупват ненужни програми. Това се дължи главно на факта, че много програми са инсталирани за решаване на един конкретен проблем. И след решаването на този проблем, те вече не са необходими.

Как да премахнете ненужните програми от вашия компютър чрез контролния панел

Най-лесният начин да премахнете ненужните програми е да ги премахнете чрез специална помощна програма в контролния панел. За да използвате този метод, отидете в секцията „Деинсталиране на програми“.

Можете също да отворите тази помощна програма чрез търсене. Отворете менюто "Старт" и въведете фразата "Деинсталиране на програми" във формуляра за търсене, след което стартирайте намерената програма.

След като отворите помощната програма „Деинсталиране на програми“, ще видите списък с всички програми, инсталирани на вашия компютър. За да премахнете ненужните програми, трябва да ги намерите в този списък. След това трябва да изберете намерената програма с мишката и да кликнете върху бутона „Изтриване“, който ще се появи над списъка.

След това програмата за инсталиране на програмата ще се отвори и ще ви подкани да я премахнете.

Как да премахнете ненужните програми от вашия компютър с помощта на MyUninstaller

Можете също така да премахнете ненужните програми от компютъра си, като използвате специални. Има доста такива програми. Например: Revo Uninstaller, ZSoft Uninstaller, MyUninstaller и много други.

В този материал ще демонстрираме процеса на деинсталиране на програми, използвайки MyUninstaller като пример. Тази програма е напълно безплатна, не изисква инсталация и е много лесна за използване. Можете да изтеглите тази програма от.

След като стартира тази програма, тя ще анализира вашия компютър и ще намери всички инсталирани програми. Анализът може да отнеме 1-2 минути.

След това в прозореца на програмата ще се появи списък с всички програми, инсталирани на вашия компютър. Тук трябва да изберете ненужната програма, която искате да премахнете, и да кликнете върху бутона с изображение на кофа за боклук.

След това ще се отвори инсталаторът на програмата и ще ви предложи да я премахнете.

Всички тези Yandex, Rambler, Mail.ru и т.н. лентите са като болести, предавани по полов път: веднъж по време на инсталацията не премахнах отметката от квадратчето на правилното място - това е, страдай, лекувай, изтривай.

Според официалната класификация те също се наричат PNP(Потенциално нежелани програми) ( Английски — Потенциално нежелани програми (кученца) ).

С какво ни заплашват?

1. Лентите с инструменти заемат ценно място в прозореца на браузъра, предотвратявайки безплатен достъп до необходимата и полезна информация.

2. Заемат RAM и процесорни ресурси и в зависимост от количеството си могат значително забавете компютъра си.

3. Почти винаги се стартира заедно с операционната система, а също и с браузъра, като по този начин значително увеличете времето за зареждане.

4. Те могат да провеждат някои от тях зад гърба на потребителя. „недокументирани“ дейности: събира и предава на своите собственици история на сърфиране в интернет, лична информация, пароли, променя уеб страници, резултати от търсене, пренасочва към други ресурси.

5. Провеждането на техните „дейности“ може значително намалете скоростта на интернет.

6. „Безплатните“ подобрители, почистващи средства, актуализации и оптимизатори рядко са полезни, а често точно обратното.

7. Не винаги добре написани и тествани от програмисти, те могат да бъдат причина за голямо разнообразие от други „бъгове“ на компютъра.

Откъде идват?

За разлика от инфекцията, потребителят е частично виновен за появата на тези проблеми. Обикновено тези програми честно предупреждават потребителя, че ще бъдат инсталирани (въпреки че може да не винаги са толкова очевидни, колкото биха искали).

Почти всички безплатни програми, игри, както и някои платени, имат това „безплатно“:

Когато инсталирате ICQ, „добавките“ са скрити в елемента „Настройки за инсталиране“.

При актуализиране на програми и добавки:

Когато актуализирате Adobe Flash Player, не пропускайте инсталирането на McAfee Security Scan Plus!

Когато изтегляте файлове от услуги за хостване на файлове:

Когато изтегляте файлове от интернет, не пропускайте „офертата“ да инсталирате някои Yandex.Bar

При инсталиране на игри:

Когато инсталирате игри, ако не обърнете внимание на настройката на параметрите, ще бъдат инсталирани куп ненужни опции

Оказва се, че когато инсталирате платени програми (например антивирус NOD32), вие също трябва да внимавате да не „вземете“ някои Yandex.bar заедно с услуга за съхранение на снимки „само за 590 рубли за 1 година“:

По мое мнение вграждането на рекламни материали в платени програми вече е глупост!

Бях приятно изненадан, че при инсталирането на антивирусната програма Avira, нейната SearchFree Toolbar НЕ беше отметната по подразбиране

какво получаваме

В резултат на нашите невнимателни действия ще получим същите или подобни изскачащи прозорци, невъзможност за промяна на началната страница, лентата с инструменти в браузъра, нова икона в трея и при автоматично стартиране:

Mail.ru: Управление на интернет настройките: „Уау, нещо се промени в интернет настройките!“

Как да се справим с това?

Попитайте лентата с инструменти
Попитайте Toolbar Updater
AlterGeo Magic Scanner
Avira SearchFree Toolbar
Bing бар
Програма за актуализиране на драйвери Carambis
Лента с инструменти на DAEMON Tools
Google Toolbar
[имейл защитен]
Хамстер Безплатен ZIP архиватор
Архиватор Hamster Lite
ICQ лента с инструменти
livetools
McAfee Security Scan
McAfee SiteAdvisor
Norton Security Scan
Рамблер-асистент
Skype Click to Call
Ленти с инструменти на Skype
Ticno мултибар
Индексатор Ticno
Ticno Tabs
Uniblue DriverScanner
Впец
Лента с инструменти на Windows iLivid
Yandex.Bar
Mail.Ru Sputnik

При изтриване Guard.mail.ruсе съпротивлява и нагло лъже за факта, че той „защитава компютъра от зловреден софтуер“. Всъщност той защитава само услугите на Mail.ru (начална страница, търсене и т.н.)

Още по-добре е да използвате някоя разширена програма за деинсталиране. Например Revouninstaller, така че да изчисти всички възможни „опашки“ зад тези програми, които остават в системата след нормално деинсталиране:

След премахване на Yandex.Bar, програмата за деинсталиране Revouninstaller използва стандартни средства, за да намери и премахне много повече „опашки“ от него както в регистъра, така и на твърдия диск

След като премахнете тези глупости, трябва ръчно да коригирате началните страници и търсенето по подразбиране в браузърите и да премахнете ненужните добавки. Въпреки че понякога това не е достатъчно: понякога е записано толкова дълбоко в браузъра, че не е възможно да се изкорени напълно.

В този случай също е по-лесно и по-бързо да ги преинсталирате с помощта на програмата за деинсталиране (но не забравяйте, че в този случай отметките, запазените пароли, историята на сърфиране и необходимите добавки може да изчезнат!).

Успех на всички, внимавайте и не ви хващат!

За десерт

Колекция от народни мъдрости от книгата с цитати на Runet:

„И аз съм малка програма за управление на камерата и се страхувам, че никога няма да ме видите, така че ето моята лента с инструменти на браузъра, икона в областта, автоматично стартиране с начален екран, начална страница и търсене по подразбиране...“

Преглед на Yahoo Toolbar:
— КАК ПРЕМАХНЕТЕ ТАЗИ МАЙНА!!!

XXX: Пренаредих Windows на моята машина заедно с целия софтуер. Трябва да сте много внимателен човек, за да не инсталирате Yandex бар.

От историята на развитието на Вселената, хронологията на Големия взрив:

  • Раждане на частици
  • Ера на великото обединение
  • Разделяне на гравитацията от комбинираните електрослаби и силни сили.
  • Yandex.Bar е инсталиран
  • Вселената е изпълнена с кварк-глуонна плазма

Въпрос: Защо бебето плаче при раждането?
О: От него се иска незабавно да регистрира Yandex.Bar.

Ако отидете онлайн пиян вечерта, тогава сутринта ще намерите лента Yandex, инсталирана във вашия браузър.

ScayTrase: Шибаният Yandex.Bar скоро ще научи всички хора да четат лицензи и да гледат бутоните по време на инсталация.

1: има дори хора, които доброволно инсталират Yandex.bar
2: o_O O_O O_o
1: махни танка си от моята територия

Fork: Днес инсталирах Windows 7 за първи път. По някаква причина изглеждаше, че в последния момент ще попита „Инсталиране на Yandex.bar?“))

Q: Всички тези Yandex.bars само развалят удоволствието от инсталирането на програми като „следващ, следващ, следващ, готов“

xxx: да, Google пускат всякакви програми от доста време
леле: всичко това са глупости, ако бяха направили програма, която събаря всякакви mail ru guards и слага гугъл търсачката по подразбиране във всички браузъри, щеше да се сваля с гръм и трясък, без да е включена в софтуера.

> Днес почти инсталирах Yandex бар заедно с Юта...
> Губя уменията си 🙁

yyy: неудобно движение.. и вече търсите mailru и mailpanel във всички браузъри... 🙁

Сега актуализирах някаква програма и премахнах отметките от омразната лента на Yandex, мислех, че един ден ще променят формулировката на фразата „Искам да направя Yandex начална страница“ и „Искам да инсталирам лентата Yandex“ на „НЕ искам...“ и милиони, милиони потребители, по навик премахват отметките от квадратчетата...
На този ден Yandex-bar ще счупи всички световни рекорди за брой инсталации на програми за един ден.

Отдавна мечтая за приложение, което да блокира всички опити на тази лента да влезе в системата. Всъщност не е толкова просто. Едно невнимателно действие, една забравена незабележима отметка при актуализиране на поредния полезен софтуер и врагът в дома ви рови из хладилника в любимите ви чехли.

xxx: по дяволите, трябва да направим нещо необичайно, което никой досега не е правил!
uuu: изтеглете и инсталирайте Yandex.bar

— Трудно е да назова инструмент, който мразя повече от Guard Mail-ru. уф

- Yandex лента!

Веднъж се страхувах да не внеса вируси в компютъра си. Сега ме е страх да добавя Yandex Bar и Sputnik mail.ru

Забелязали ли сте, че когато инсталирате програма от торент сайт, често по време на инсталацията се появяват подкани с квадратчета за отметка, които ни молят да инсталираме нещо.

Винаги трябва да четете какво ви предлагат да инсталирате. Обикновено премахвам отметките от тези квадратчета. Например, всеки път, когато актуализираме Adobe Flashe Player, на страницата на сайта за актуализиране получаваме подкана да инсталираме програмата McAfee Security Scan Plus.


Това е един вид защитна стена. Нещото, разбира се, е полезно. Но защо ми трябва, ако защитната ми стена е вградена в моята антивирусна програма? В момента съм доволен от защитната стена на ESET Smart Security. Двете защитни стени не се харесват. Сега, както можете да видите от екранната снимка, този сайт също предлага инсталиране на True Key™ от Intel Security.

Това е програма за съхранение на пароли. И на мен не ми трябва, защото... Използвам услугата за пароли LastPast. Интересно е, че такива програми понякога стават реномирани програми или софтуер от реномирани компании.


Освен това Yandex постоянно предлага да инсталирате вашия браузър и да го направите браузър по подразбиране. Въпреки че го имам инсталиран от доста време. Компанията Yandex може да добави някакъв елемент към своята търсачка, за да разпознава дали браузърът й е инсталиран на компютъра или не? Иначе дразнят тези предложения за инсталиране на вече инсталираното.

1. На първо място, изтеглете програми от добре познати сайтове. Но можете да вземете подобни неприятни неща и от там.

2. Когато изтегляте програми на вашия компютър с помощта на Torrent, обърнете внимание на така наречената „Тиха инсталация“ в самия Torrent. До необходимия файл ще има файл, наречен „Тиха инсталация“.

Каква е неговата същност? Преди дори да имате време да изтеглите програмата от торент сайт, вече сте инсталирали различни Mail Agents, VK, bing bar, Browser Manager и др. Ако торентът казва „Тиха инсталация“, тогава, без да знаете какво е, по-добре е да не изтегляте програмата, от която се нуждаете, от този торент сайт. Или поне премахнете отметката от квадратчето „Тиха инсталация“.


3. Следете квадратчетата за отметка, докато инсталирате нов софтуер. Ако програмата е на английски и не разбирате какво е написано до отметката, или преведете този израз, или просто играйте на сигурно и премахнете отметката, която не разбирате.

4. Най-лесният начин е да инсталирате програмата Unchecky, за която. Безплатно е. Unchecky следи всички програми, които инсталирате, и ви предупреждава, когато такава или такава програма се опитва да се инсталира заедно с тази, която инсталирате. Освен това този софтуер премахва ненужните, неопределени квадратчета за отметка.

Инсталирай 2IPStartGuart програма. Писах и за тази програма в статията „”. Същността на това е, че ако някаква програма се опитва да влезе във вашето стартиране, ще видите следното съобщение:

Разбира се, щракнете върху „Отказ“. Не трябва да позволявате на програмата да се инсталира при стартиране.

Отворете тази програма и вижте през Revo какви нови програми са влезли във вашата система. С помощта на Revo Uninstaller премахваме тази нежелана програма.

Ако извънземната програма не се вижда в Revo, тогава разглеждаме програмите през контролния панел. След това изтрийте всички програми, които сте инсталирали днес. Програмите често променят имената си, така че трябва да премахнете всичко инсталирано през този ден.

След като деинсталирате друга програма, не забравяйте да почистите системния регистър. Reg Organizer почиства по-добре от другите. Но е платено. Можете да опитате обикновения безплатен CCleaner. Много добра програма.

След това можете да почистите компютъра си с помощната програма AdwCleaner. Доста е добре да почистите компютъра си. След почистване с тази помощна програма, ние отново почистваме системния регистър и внимателно проверяваме операционната система с антивирусната програма, която сте инсталирали.

Ако нямате антивирусна програма, предлагам да премахнете вредителя с помощта на Dr.Web CureIt. Много добра помощна програма за премахване, тя перфектно премахва различни зловреден софтуер. Напълно възможно е Dr.Web CureIt да е по-добър от антивирусната програма, която сте инсталирали. Изтеглете товаПомощната програма е необходима веднага в деня на премахването. Тъй като ще ви трябват нови бази данни за антивирусната програма.

Намерете и неутрализирайте

Неканени гости

След известно време на сърфиране в интернет може да намерите истинска странноприемница на вашия твърд диск: хиляди гости са дошли и са се заселили тук без ваше знание (килобайти информация). Някои са безвредни и просто заемат място, но има и вредни разновидности. Ние ги изброяваме в ред на нарастване на риска.

Копия на посетени ресурси

Браузърът съхранява не само адресите на уеб страниците, които потребителят е посетил, но и техни копия. Такива файлове могат да останат на вашия твърд диск от няколко дни до няколко седмици (в зависимост от настройките на вашия браузър) и като цяло не застрашават никого или нищо - освен ако не искате други потребители на компютъра (например членове на семейството) да знаят кои възли на гости ли си

Бисквитки

„Бисквитките“ са малки информационни текстови файлове, които сами по себе си не представляват особена опасност. Въпреки това, те могат да разкажат на другите за вашите пътувания в Интернет - точно като "Дневник" и копия на уеб страници. Освен това с помощта на тези файлове някои търговски възли събират информация за навиците и интересите на потребителите буквално малко по малко. Вероятно няма голям проблем в това. Но може би не искате да рекламирате тази информация. И накрая, има просто лошо проектирани уеб сайтове, където информационните файлове съхраняват данни за потребителски достъп (например профили, създадени при посещение на сайт).

Вируси и червеи

Интернет потребителите са добре запознати с вирусите и червеите. Сега обаче те са създадени не само за просто умножаване и унищожаване на данни от време на време. Много от тях са станали разпространители на шпионски софтуер, който се инсталира на компютри, за да прехвърли контрола на разработчика на вируса. Освен ако компютърът ви няма антивирусен софтуер или защитна стена (изключително опасна ситуация!), вероятността да получите вирус в наши дни е сравнително ниска. Факт е, че специални съвременни софтуерни продукти предпазват от тях много ефективно, а самите вируси са сравнително прости по дизайн. От друга страна, ако сте използвали операционната система Windows XP от дълго време, може да има латентен вирус, скрит в стандартния модул за възстановяване на Windows. Няма нужда да се притеснявате много - вредителят, който е влязъл тук, няма да се активира сам. Той е в състояние на хибернация, но може да оживее, ако потребителят извърши възстановяване на системата.

Рекламни програми

Рекламните програми се различават значително по начина, по който проникват във вашата система. Две често срещани ленти за търсене - Slotchbar и WinTools - не показват Лицензионното споразумение с краен потребител (EULA), което обикновено постановява, че програмите могат да ви „дават“ допълнителни компоненти. И двата са инсталирани без вашето съгласие и е най-трудно да се отървете от тях: те използват множество процеси, които се рестартират един друг, когато се опитате да ги премахнете. А обичайните рекламни програми като WhenUSearch (лента за търсене) и Bonzi Buddy (десктоп програма, която предлага помощ при търсене) идват с лесно разбираемо лицензионно споразумение и ви позволяват лесно да ги премахнете с помощта на помощната програма за добавяне или премахване на програми на Windows.

Шпионски софтуер

Шпионският софтуер е много опасен - може би не по-малко от вирусите. Те могат да бъдат разделени на две големи групи: такива, които наблюдават действията на потребителите, за да получат поверителна информация (за достъп до сметки за онлайн банкиране, онлайн магазини, електронни търгове и т.н.), и такива, които се опитват да завладеят контрола върху компютъра, така че хакерите да могат да го използват за изпращане на рекламни съобщения ( спам) или да атакувате уебсайтове („отказ на услуга“). Шпионският софтуер, подобно на рекламния, може да бъде въведен на компютър, като се възползва от уязвимостта на браузъра, но по-често се причинява от вирус.

Как да се справим с тази напаст? Списание PC World тества седем антишпионски софтуерни продукта в ценови диапазон от $20 до $40 от големи и малки доставчици: Internet Cleanup от Allume Systems (преди Aladdin Systems), Spyware Eliminator от Aluria Software, ETrust PestPatrol AntiSpyware от Computer Associates, SpySubtract Pro от InterMute, AntiSpyware от McAfee, CounterSpy от Sunbelt Software и Spy Sweeper от Webroot Software. Освен това бяха тествани две популярни безплатни програми - Ad-Aware SE Personal от Lavasoft и Spybot Search&Destroy, произведени от Safer Networking, както и безплатна програма, която работи напълно различно, но не по-малко ефективно - HijackThis от Merijn.org. Последната програма не беше включена в сравнителните таблици, тъй като, за разлика от другите тествани, тя не сканира вашия компютър за инфекции. Друг продукт, тестван в бета версия, е новата помощна програма Windows AntiSpyware на Microsoft, която до края на миналата година беше пусната под същото име от Giant Software (вижте „Бета актуализация: Предстоящият Windows AntiSpyware изглежда печеливш“ по-долу).

Помощните програми против шпионски софтуер бяха насочени срещу 45 рекламни и шпионски програми, които пречат на работата на компютъра. Броят на отделните файлове, създадени от тези приложения, и стартираните от тях процеси възлизат на общо 81, а изтриването на всички тях се оказа сериозен тест за помощните програми, които тествахме.

Почистване

Като начало беше проведен тест, за да се определи колко ефективно дадена програма премахва активните компоненти на шпионския софтуер. След това всяко приложение беше сканирано за защита в реално време (предназначено да предотврати инсталирането на шпионски софтуер на първо място).

Помощната програма CounterSpy на Sunbelt Software беше най-интелигентната от групата, като откри и блокира 93% от всички работещи процеси, стартирани от 45 тествани шпионски и рекламни програми. CounterSpy беше единственият тестван продукт, който успя да „убие“ и премахне от системата невероятно устойчивата програма WinTools. Помощната програма Spy Sweeper завърши на второ място, като изчисти 89% от всички активни процеси, но остави програмни елементи, свързани с WinTools и Slotchbar. Най-неефективни са AntiSpyware от McAfee и Internet Cleanup от Allume Systems, елиминирайки съответно само 33 и 11% от активните процеси.

Шпионският софтуер често „отвлича“ началната страница на браузъра на потребителя по такъв начин, че когато се опитате да влезете в интернет или намерите нещо там, ще бъдете пренасочени към порно ресурси или някои други нежелани сайтове. Най-лошото от всичко е, че отмяната на такива автоматични пренасочвания, докато активните процеси ги възстановяват, може да бъде много трудна. Както се оказа, тестваните помощни програми много трудно се справят с коригирането на модификациите на изходния код и страниците за търсене на браузъра. Internet Cleanup, McAfee AntiSpyware, ETrust PestPatrol AntiSpyware на Computer Associates и SpySubtract Pro на InterMute не успяха да открият подобни промени, а Spyware Eliminator на Aluria Software коригира само 7% от тях. Помощната програма CounterSpy също беше лидер тук, но със само 53% успеваемост.

Помощни обекти на браузъра (буквално означава нещо като „помощни обекти на браузъра“ или „помощници на браузъра“), съкратено като BHO, са програми, които модифицират Internet Explorer и други браузъри по определен начин, обикновено за напълно законни и добри цели. Например Google Toolbar също е BHO. Разработчиците на шпионски и рекламен софтуер обаче използват BHO, за да пишат компоненти на лентата с инструменти, които се зареждат с Internet Explorer и използват ActiveX контроли, за да записват и инсталират BHO на компютър. Благодарение на това нападателите могат да създават свои собствени ленти с инструменти на нашите компютри, обикновено нежелани. Те избягват защитните стени, които искат разрешение за инсталирането им и получават безпрепятствен достъп до интернет.

При тестване на антишпионски програми CounterSpy и Spy Sweeper за откриване на потенциално нежелани BHO, и двете са уловени на 100%. Ad-Aware, ETrust PestPatrol Anti-Spyware, Spybot и SpySubtract се справиха с 62% от BHO, докато McAfee AntiSpyware и Spyware Eliminator се справиха с 31%. Internet Cleanup не откри нито една от BHO или ленти с инструменти.

Ключовете на системния регистър на Windows и папките за стартиране на системата също са любими сайтове за кацане на рекламен и шпионски софтуер. Елементите, добавени към тези критични области, започват да работят при всяко стартиране на Windows. За съжаление скенерите против шпионски софтуер в тази категория се представиха много по-зле, отколкото бихме искали. Най-добър, с 86% откриване, отново беше CounterSpy. Следва го Spy Sweeper с 82% и Ad-Aware със 77%. Помощната програма за почистване на интернет откри само 5% от промените в регистъра.

Тествахме също как тези скенери проследяват добавките в менюто на браузъра. Тези видове промени не изтеглят автоматично шпионски софтуер, но ако потребителят избере елемент, който добавя към менюто, може да започне заразяване. За програмите CounterSpy и Spy Sweeper степента на откриване на такива бутони и елементи от менюто беше 100%. SpySubtract и Ad-Aware успяха да открият 75% от непоисканите бутони и позиции. Резултатите от Internet Cleanup, ETrust PestPatrol и McAfee AntiSpyware в тази категория бяха нула.

Един различен път към успеха

Десетата програма, която участва в изпитанието, беше HijackThis на Merijn.org. Той не е обикновен скенер и предоставя отчет за активни процеси, ключове за стартиране в системния регистър на Windows, съдържание на папки за стартиране, BHO и услуги, открити в системата. Въоръжени с протокола на тази програма, можете да намерите подозрителни или нежелани елементи от менюто за стартиране и да ги премахнете. Въпреки че само опитен и уверен потребител може да идентифицира подозрителни находки, не е трудно дори за начинаещ да стартира тази програма: в бъдеще можете да публикувате получените доклади на различни форуми в Интернет и да поискате помощ от специалисти за идентифициране на нежелани процеси.

По време на тестването HijackThis беше използван заедно с помощната програма за добавяне или премахване на програми, включена в контролния панел на Windows. Оказа се, че почти всичките 45 рекламни и шпионски програми, които са заразили тестовата система, имат съответен инструмент за премахване в Add or Remove Programs. Вярно е, че за да работят ефективно деинсталаторите, би било добре да знаете точно към кои програми принадлежат, а това не винаги е очевидно. Чрез използването на програми за деинсталиране и следването на препоръките на HijackThis бяха получени най-добри резултати - 100% от активните компоненти на рекламен и шпионски софтуер, които заразиха компютъра, бяха елиминирани. Подобен успех беше постигнат чрез архивиране на сканиране, извършено от помощната програма CounterSpy с HijackThis. Никоя друга комбинация не беше 100% успешна: процесите на WinTools, които други скенери не можаха да открият, пречеха на усилията за почистване и HijackThis сам по себе си не успя да спре процесите.

Не само като умения, но и като бройки

Скоростта, с която се откриват врагове, също варира значително. Най-ефективната програма, CounterSpy, се оказва и най-бърза: отнема само 1 минута, за да сканира напълно система с 2,7 GB данни. Spybot и Spy Sweeper също показаха пъргавина, всеки от които сканира тестовата система за малко повече от 2 минути. Но Spyware Eliminator беше най-бавният и освен това работеше с различни скорости: отне от 10 минути до 1 час за сканиране (сканирането беше извършено няколко пъти). Останалите помощни програми отнеха от 4 до 5 минути, за да работят.

Докладите за инфекция, изготвени от различните скенери, бяха смущаващо различни. Например инсталираната лента с инструменти WhenUSearch беше разпозната от скенера на CounterSpy като два различни обекта от категорията рекламен софтуер: WhenUSearch и SaveNow. За сравнение, Ad-Aware откри същата лента с инструменти като колекция от 73 обекта. И дори след като CounterSpy премахна всички активни компоненти WhenUSearch, Ad-Aware продължи да отчита пет „критични“ обекта, които всъщност се оказаха три празни ключа в регистъра и две празни папки. Предупрежденията за фалшива аларма като тези могат да накарат вашия проблем с шпионския софтуер да изглежда по-сериозен, отколкото е в действителност.

Наблюдение в реално време

Способността да се елиминират заплахите от шпионски софтуер, след като машината е била заразена, несъмнено е важна. Но навременното предотвратяване на инфекцията е много по-важно. В това отношение програмата Spybot се е доказала като един от най-ефективните инструменти. Използвайки включения компонент за добавка Resident TeaTimer, тази помощна програма ни предупреждаваше за всякакви опити на различни програми да направят промени в критични области на регистъра. По този начин беше възможно да се избегне промяната на регистъра дори от шпионски софтуер, който може да се записва в паметта. Те бяха бързо елиминирани чрез просто рестартиране на системата. Spybot също така включва функция за защита от подправяне на файла Hosts (hosts.sam на Windows 95/98/Me), който действа като пътна карта за браузъра: всеки запис се състои от адрес на уебсайт и съответен IP адрес, към който браузърът трябва да бъдат пренасочени. Нападателите често използват този файл, за да попречат на хората да посещават интернет страници, свързани със сигурността, като тези на антивирусни компании.

Скенерите CounterSpy и Spy Sweeper също блокираха опитите за модифициране на файла Hosts, спряха редактирането на системния регистър, предотвратиха промени в началната страница и страниците за търсене на нашия браузър и също така откриха подозрителни процеси в паметта.

Ad-Aware SE Personal не предлага защита в реално време, въпреки че скенерът може да бъде конфигуриран да блокира промените във файла Hosts. Въпреки това платените версии на Ad-Aware — SE Plus и SE Professional (съответно $27 и $40) — включват модула Ad-Watch, който има функции, подобни на тези на CounterSpy и Spy Sweeper. Скенерът ETrust PestPatrol Anti-Spyware успя да открие подозрителни процеси в паметта, но не успя да предупреди за промени в критични системни настройки. SpySubtract Pro вдигна тревога, когато бяха направени промени в началната страница и страниците за търсене на браузъра и засече опити за стартиране на подозрителни процеси. Защита в реално време е осигурена и в скенера McAfee AntiSpyware, но ефективността на тази функция е намалена поради ниските възможности за разпознаване на програмата.

Нито Spyware Eliminator, нито Internet Cleanup могат да предложат нещо специално по отношение на защитата в реално време. Spyware Eliminator просто създава черен списък с подозрителни уебсайтове и ActiveX контроли. Въпреки че такъв уникален списък с агресивни сайтове и контроли никога не боли. Internet Cleanup, подобно на Spyware Eliminator, игнорира промените в началната страница и страниците за търсене, не може да открие подозрителни процеси и няма защита на файловете Hosts. Той обаче блокира изскачащи прозорци и предлага блокиране на поверителността, за да предотврати случайно споделяне на чувствителна информация.

Лекота на използване

Интерфейсът на помощната програма CounterSpy е прост и приятен. Бутонът Сканирай сега се вижда ясно на началния екран, менютата са лесни за навигация и затварянето на програмата не ви кара да губите защита в реално време. Интерфейсът на Ad-Aware е също толкова привлекателен, но опциите на менюто на програмата са скрити зад немаркирани икони и изискват известна хитрост, за да бъдат открити. Spybot принуждава потребителя първо да премине към разширен режим и след това да навигира през различни опции, за да намери най-полезните настройки и опции за използване на инструменти. Както Ad-Aware, така и CounterSpy генерират лесни за четене отчети, но отчетите на Ad-Aware класифицират редица информационни файлове („бисквитки“) като критични обекти, което кара някои иначе доброкачествени „благини“ да изглеждат като сериозен риск за сигурността.

Опростеният текстов интерфейс на HijackThis представя добре наличните опции, но може би само "напреднал" потребител ще може да дешифрира резултатите, докладвани от програмата.

Spyware Eliminator предлага добре проектиран интерфейс, но инструментът се зарежда бавно. Интерфейсът на помощната програма Internet Cleanup е прекалено претрупан и неудобен за използване. Контекстните менюта в него се променят в зависимост от това в кой раздел се намирате; Ако се потопите твърде дълбоко в настройките, често нямате друг избор, освен да кликнете върху бутона „Начало“ и да започнете отначало, което, разбира се, е неудобно.

Интерфейсът на ETrust PestPatrol AntiSpyware е лесен за навигация, но изглежда скучен и непривлекателен. Освен това, най-забележимото нещо на началния екран на помощната програма е бутонът „Въведете лицензен ключ“, който в началото е малко объркващ. Само като прочетете дребния шрифт на съобщението, можете да сте сигурни, че вашето копие на програмата е правилно регистрирано.

Интерфейсът на Spy Sweeper е доста ясен, но затварянето на прозореца на програмата ще спре защитата в реално време или ще трябва търпеливо да отговаряте на множество въпроси за това дали наистина искате да деактивирате защитата или просто ще минимизирате прозореца на програмата. Друга крайност беше открита в програмата McAfee AntiSpyware: в системната област (областта за уведомяване) вляво от часовника има икона на McAfee Security Center („McAfee Security Center“), но нейното присъствие е абсолютно безсмислено, тъй като не предполагат достъп с „щракване“ до всякакви опции за антишпионски компонент.

Правене на избор

Можете да намерите безплатни антишпионски програми в интернет, но сигурността е една от онези области, в които спестяването на пари не си струва. Безплатната програма Spybot Search&Destroy предлага общ процент на разпознаване от 54% и осигурява ефективно сканиране в реално време. За да спестите пари, можете да комбинирате Spybot с Ad-Aware SE Personal, който има по-висок процент на разпознаване от Spybot в повечето категории. Алиансът на Ad-Aware, Spybot и безплатната програма HijackThis обаче демонстрира своята непоследователност - дори с общите си усилия тези програми не успяха да унищожат 100% от заразата, с която беше пълна тестовата система.

Антишпионският инструмент CounterSpy на Sunbelt Software беше най-мощният от тестваните продукти. Програмата има най-точния интерфейс и показа отлични резултати при най-висока скорост на сканиране. И 20 долара за цяла година модернизация и техническа поддръжка не са толкова много. Spy Sweeper на Webroot не разочарова, той е почти толкова ефективен, колкото CounterSpy, сканира бързо и е лесен за използване. Като сдвоите някой от тези два продукта с програмата HijackThis и вземете разумни предпазни мерки при инсталиране на съмнителни "бонбони", можете да запазите системата си напълно чиста от шпионски софтуер.

Бета актуализация: Предстоящият Windows AntiSpyware изглежда като победител

В момента, когато тестовете в основата на тази статия приключваха, Microsoft пусна бета версия на новата помощна програма Windows AntiSpyware. Програмата, която преди беше собственост на Giant Software (която беше придобита от Microsoft през декември 2004 г.), показа отлични резултати при тестове. Вярно е, че използва по-нови файлове със сигнатури от тези, които са в основата на работата на други програми. Следователно този нов продукт не може да се сравнява директно с други помощни програми против шпионски софтуер. Изглежда обаче, че Windows AntiSpyware ще бъде първокласен продукт, когато е готов да започне работа. Тази програма успя да открие 91% от рекламния и шпионския софтуер в тестовия набор, включително 96% от процесите, които са били активни в паметта, 67% от модификациите на източника и страницата за търсене, 100% от BHO и лентите с инструменти, 95% от регистъра допълнения и 100% от всички други елементи като менюта и бутони, добавени към програмите. Тази помощна програма отне по-малко от 3 минути, за да сканира 2,7 GB данни. Мониторингът в реално време, осигурен от AntiSpyware, направи възможно блокирането на инфекции чрез предотвратяване на промени в началната страница и страниците за търсене, идентифициране на неизвестни процеси в паметта, елиминиране на неоторизирано редактиране на файла Hosts и предотвратяване на критични промени в ключовете на регистъра. AntiSpyware може автоматично да върне страниците към изгледа на браузъра по подразбиране. Можете също така да персонализирате източника и страниците за търсене по ваш вкус, като изберете опциите за разширени инструменти (Възстановяване на откраднат браузър. „Допълнителна услуга. Възстановяване на браузъра след пренасочване“). Това е по-ефективен начин за справяне с "чистачи" от Spy Sweeper на Webroot, който възстановява само настройките на страницата, които са били на място, когато сте го инсталирали за първи път.

Освен това Windows AntiSpyware има интуитивен интерфейс. Той е подобен по функционалност и оформление на бутоните на CounterSpy, който също използва техники, разработени от Giant Software за работа със сигнатури на шпионски софтуер. Въпреки това, за разлика от CounterSpy, помощната програма AntiSpyware автоматично игнорира информационните файлове при сканиране, което ще зарадва потребителите, които предпочитат автоматичната регистрация на сайтове и тяхната персонализация, предоставена от „пайове“.

Терминологичен речник

Объркани ли сте от всички изрази като „BHO“ и „Hosts файл“? Ако е така, ето пример за жаргона, използван, когато говорим за теми срещу шпионски софтуер.

Рекламни програми, или рекламен софтуер, се определя от PC World като програми, поддържани от рекламодатели, които – колкото и неприятни и досадни да ви се струват – все още играят по правилата. Такива програми показват ясно обозначено Лицензионно споразумение с краен потребител (EULA), когато са инсталирани, не инсталират други приложения без изрично искане на разрешение и предоставят ефективна програма за деинсталиране в помощната програма за инсталиране и инсталиране на Windows.

BHO— (от англ. Browser Helper Objects) „помощни обекти за браузъра“; обикновено не се превежда. Това е името на малки програми, които се използват за допълнително персонализиране на браузъра Internet Explorer, включително промяна на интерфейса му. Разработчиците на рекламен и шпионски софтуер често използват BHO за създаване на различни компоненти, които се зареждат с Internet Explorer всеки път, когато се стартира.

Шофьори(англ. Hijackers) - програми, които правят промени в системата с цел принудително пренасочване на потребителя към уебсайтове, различни от тези, чиито адреси са посочени от него. Често шофьорите пренасочват потребителя към порнографски сайтове.

Файл с хостове(англ. Hosts file) - текстов файл, който свързва имената на уебсайтове с конкретни IP адреси. Записите във файла Hosts имат предимство пред заявките от отдалечения сървър за имена на домейни (DNS), с който ISP обикновено работи. Модификациите на файла Hosts могат да накарат потребителя да стигне до сайт, който не е очакваният, или да му попречат да посети определен ресурс.

процеси- всякакви изпълними програми, които използват време, памет или други ресурси на процесора.

Регистър(Windows) - база данни с настройки, използвани от Windows за управление на системния хардуер и софтуер, както и за приспособяване на различни потребителски предпочитания. Промените в регистъра могат да доведат до изтегляне на нежелани програми, да попречат на програмите да работят правилно или да променят дефинираните от потребителя настройки на браузъра.

Отворете прозореца „Опции за интернет“ и намерете раздела „История“ (подобен прозорец или елемент от менюто се намира във всички браузъри). Тук можете да премахнете връзки към страници, които сте посетили преди това. След това под Временни интернет файлове изтрийте копията на уеб страниците, съхранени на вашия твърд диск.

Бисквитки

Както и в предишния случай, достатъчно е да проверите настройките на браузъра си, обикновено намиращи се в менюто „Поверителност“. Тук можете да изтриете бисквитките, съхранени на вашия компютър. Моля, имайте предвид, че в резултат на това може да се наложи да въведете паролата си отново следващия път, когато посетите някои уебсайтове.

Вируси и червеи

Антивирусните програми са много ефективни в борбата срещу този зъл дух - разбира се, ако постоянно следите актуализирането на антивирусните бази данни. Освен това трябва да актуализирате своя уеб браузър. Също така си струва да помислите за персонална защитна стена - единственото ефективно средство за защита срещу червеи, които проникват в Интернет.

Рекламен и шпионски софтуер

Рекламните програми, които ясно показват намеренията си, идват с програма за деинсталиране и често могат лесно да бъдат премахнати от системата. Затова първо потърсете в списъка на помощната програма „Добавяне или премахване на програми“ (намираща се в контролния панел на Windows) официален деинсталатор.

Шпионският софтуер се инсталира тайно и е почти невъзможно да се премахне без специални инструменти. За борба с тях е необходим софтуер, който е включен например в многофункционални пакети за осигуряване на сигурност при работа в интернет (само антивирусна програма не е достатъчна).

Прочетете повече за програмите, които ви помагат да се отървете от рекламен и шпионски софтуер в статията.

Промяна или надграждане на вашия браузър

Можете да се защитите от голяма част от шпионския софтуер, като преминете от Internet Explorer към алтернативен браузър, да речем Mozilla Firefox. Въпреки това, почти всички програми имат уязвимости и съществува риск да се натъкнете на проблеми на онези няколко уебсайта, които не работят правилно в браузъри, различни от IE.

За тези, които не искат да преминат към друг браузър, най-новите версии на IE (започвайки с IE 6) могат да зададат някои настройки за сигурност по подразбиране за по-добра защита срещу шпионски софтуер. Навременното инсталиране на нови версии на IE и пачове, както и предпазливостта при инсталиране на непознати програми ще ви помогнат да избегнете шпионския софтуер.

След като решите да инсталирате нова програма, внимателно прочетете лицензионните споразумения: те може да ви предупредят за инсталиране на допълнителни помощни програми.

  • 1. Първо най-важното
  • 2. Използване на антивируси
  • 3. CureIt от Dr.Web
  • 4. Kaspersky Anti-Virus
  • 5.AVZ
  • 6. Изчистване на паметта
  • 7. Накрая

Разбира се, антивирусите отдавна са измислени за борба с инфекцията, но тяхното използване изисква инвестиция на средства, които не винаги са налични, и затова днес ще се опитаме да отговорим на въпроса как да почистим компютъра от вируси с помощта на импровизирани средства.

Първо нещо

Ако забележите промени към по-лошо в работата на вашия компютър, тогава е напълно възможно той да е бил атакуван от зловреден софтуер. Симптомите, които могат да предполагат инфекция, са следните:

  • Появата на външни надписи на екрана;
  • Скоростта на системата е значително намаляла;
  • Когато отворите браузъра, веднага се прехвърляте към непознати за вас страници и т.н.

В такава ситуация трябва възможно най-бързо да поставите компютъра в безопасен режим, в който можете да влезете чрез натискане на клавиша F8, докато системата се зарежда. В прозореца, който се показва, изберете една от опциите за безопасен режим и след това натиснете клавиша Enter. Ако операционната система откаже да стартира, тогава е вероятно вирусът вече да е повредил системния регистър на Windows - тогава ще ни трябва файл за възстановяване на безопасен режим, който ще трябва да бъде стартиран от командния ред. Сега можете да стартирате антивирусната програма.

Използване на антивируси

След като включим безопасен режим, трябва да започнем да почистваме компютъра от вируси, за това трябва да ни помогнат специални помощни програми - антивируси. Обикновено трябва да платите абонамент, за да ги използвате, но някои програми се предлагат в безплатна или временно безплатна версия. Нека ги разгледаме по-отблизо.

CureIt от Dr.Web

Най-популярното безплатно приложение. След като програмата бъде изтеглена и инсталирана, трябва да изберете един от предложените типове сканиране. Бързото сканиране няма да отнеме много време, то може да тества средно голям твърд диск за вируси за няколко минути. Ако сте почти сигурни, че все още има вируси на вашия компютър, дайте предпочитание на пълно сканиране. Може да отнеме няколко часа, но можете да използвате други програми едновременно.

След като сканирането приключи, на монитора ще се появи прозорец с молба да дезинфекцирате или изтриете заразените файлове. Струва си да започнете с първия вариант, но ако лечението не доведе до резултати, тогава все пак си струва да пожертвате повредения файл или програма - по-добре е да ги инсталирате отново, отколкото да оставите място за размножаване на цифрови заболявания на твърдия диск.

Kaspersky Anti-Virus

Легендарният софтуерен разработчик наскоро предложи безплатна версия на своя софтуер, от която е жалко да не се възползвате. След инсталирането можете незабавно да извършите пълно сканиране на системата, но за да продължите по-нататък, ще трябва да създадете акаунт и да поискате достъп до защита на компютъра за период от една година. За еднократно премахване на зловреден софтуер тази версия от Kaspersky ще бъде повече от достатъчна, но за постоянна защита си струва да обмислите закупуването на платената версия.

Струва си да се отбележи уникалната лекота на използване на този инструмент - дори човек, който за първи път се сблъсква с компютърните технологии, ще разбере интерфейса на програмата за няколко секунди и затова има смисъл да инсталирате такъв помощник на оборудването на вашите родители, които не са много технически подковани, за да не ви принуждава появата на вирус всеки път да се борите сами.

AVZ

Малко по-малко лесна за използване, но все пак ефективна опция. За да почистите компютъра си от вируси, трябва да предприемете следните стъпки, след като програмата бъде изтеглена и инсталирана:

  • Всъщност, стартирайте го;
  • В менюто „Файл“ изберете „Възстановяване на системата“;
  • В прозореца, който се показва, изберете всички елементи и започнете процеса на тяхното изпълнение;
  • В менюто „Инструменти/Диспечер на процеси“ премахнете процесите, които не са маркирани в зелено;
  • Отивайки по пътя „Файл“ > „Съветник за търсене“, започнете да почиствате нашата операционна система.

Има редица други приложения, които са подходящи за самостоятелно почистване на вашия компютър, но описаните опции трябва да са ви достатъчни.

Изчистване на паметта

Натиснете клавишите „Windows“ + „R“ и въведете „msconfig“ в командния ред, който се появява. В изскачащото меню отидете на елемента „Стартиране“ и премахнете отметката от програмите, които не са ни познати. Обикновено има антивируси, някои драйвери и редица месинджъри, но ако не използвате нищо от този списък, не се колебайте да го изтриете, ще бъде по-лесно да поставите отметка в квадратчето отново, отколкото да гадаете какво точно пречи на компютъра от работа на пълен капацитет.

Накрая

След като нашите инструменти открият и премахнат неканени гости, трябва да се направят няколко последни щрихи:

  • Изпразнете кошчето, така че заразеният файл да не може да възкръсне от мъртвите и да причини щети на операционната система;
  • За да се запознаете с регистъра, в който с няколко кликвания можете да се отървете от всички програми, които не използвате; за да направите това, в секцията HKEY_CURRENT_USER/Software щракнете върху бутона Изтриване на ненужния софтуер.

Не забравяйте, че небрежната работа с системния регистър може да доведе до повреда на операционната система и затова е по-добре да извършите този етап на почистване под ръководството на приятел, който е напълно компетентен по този въпрос. Не забравяйте, че често наличието на вируси на вашия компютър не може да бъде забелязано по външни признаци и затова такива проверки трябва да се извършват редовно и колкото по-често, толкова по-добре. Още веднъж ви напомняме, че наличието на платена антивирусна програма не е лукс, а необходимост, особено за хора, които съхраняват важни данни на устройството си. По-добре е да платите няколко долара и да се чувствате защитени, отколкото постоянно да застрашавате работата на вашия компютър и безопасността на информацията в него.

Хареса ли ви статията? Споделете с вашите приятели!
Беше ли полезна тази статия?
да
Не
Благодаря за обратната връзка!
Нещо се обърка и вашият глас не беше отчетен.
Благодаря ти. Вашето съобщение е изпратено
Открихте грешка в текста?
Изберете го, щракнете Ctrl + Enterи ние ще оправим всичко!