Как найти шпионскую программу. Как найти программу шпион на Андроиде: основные способы. Как обнаружить шпионскую программу на Андроид

На сегодняшний день существует огромное количество различных программ шпионов, которые скрытно устанавливают на телефон Андроид для тайной слежки за близкими или родными людьми. Однако, на каждый замок есть своя отмычка. И программа шпион не исключение – ее тоже можно «вычислить», если внимательно присмотреться к работе мобильного телефона. Речь идет именно о телефонах на базе Андроид, имеющих подключение к Интернету.

Как найти шпиона в телефоне Android?

Чтобы вести скрытую слежку за телефоном без согласия владельца, нужно выбрать такую шпионскую программу, которая никаким образом не повлияла бы на работу мобильного и никак себя не проявляла. Иначе, вместо тайной слежки за телефоном Вы получите самое малое — скандал. Для этого необходимо сначала узнать, как можно обнаружить программу шпион на телефоне и по каким признакам она себя «выдаст».

5 признаков как можно выявить программу шпион на телефоне Андроид:

1. «Тяжелые» программы достаточно сильно нагружают систему и будут «тормозить» работу мобильного — это непременно обратит на себя внимание.

2. Неоправданно быстро начала разряжаться батарея телефона и стал заканчиваться трафик Интернета.

3. Программы шпионы достаточно часто обнаруживаются при помощи обычного антивирусника и принимаются им за вредоносное ПО.

4. На телефоне появится новое приложение или в списке Меню, или во вкладке «Удалить приложение», или в «Настройках приложений». Самые «бездарные» программы шпионы могут выставить иконку.

5. При скачивании данных (запись звонков, перехват сообщений, фотографий и т.д.) стрелки скачивания с Интернета будут активны – это рано или поздно заметит владелец телефона, что стрелки «моргают» в тот момент, когда он ничего не скачивает с Интернета.

По этим, на первый взгляд неуловимым, но верным признакам можно обнаружить программу шпион на мобильном телефоне. Поэтому, просмотрите все представленные в Интернете приложения для слежения за телефоном Андроид, узнайте их характеристики и обязательно почитайте отзывы реальных пользователей.

Качественная программа для слежки за телефоном Андроид, чтобы человек не знал о том, что она установлена на его телефоне должна быть: визуально незаметной, «своей» для антивирусника и легкой. Все это учтено разработчиками нашей программы VkurSe.

Существует ли незаметный шпион на телефон Android?

Действительно скрытый и незаметный шпион на мобильный существует и это наша программа сайт – универсальная многофункциональная шпионская программа. Наша программа шпион Вкурсе:

1. «Весит» мало и никак не сказывается на работе мобильного телефона.

2. Не разряжает батарею телефона, так как управляется дистанционно и потребляет мало трафика.

3. Программа сайт не вредоносное ПО и поэтому антивирусники «проходят мимо».

4. Устанавливается непосредственно в системную папку и нигде не отражается. При ее установке можно задать программе любое имя – .

5. Время для скачивания данных можно при настройке программы установить по собственному желанию. Например, поздно ночью, когда владелец спит, или, наоборот в утренние часы, когда владелец телефона занят учебой, работой или домашними делами и не берет в руки мобильный.

Программа сайт удобна и проста в использовании, интерфейс на русском языке интуитивно понятен. Ее не сложно , установить и настроить. В общей сложности на все это уйдет порядка 15 минут. Подробная пошаговая инструкция по установке и настройке программы Вкурсе показано на , находящееся внизу главной страницы, а также описано в . Можно зайти на шпионской программы и прочитать комментарии людей, которые уже пользуются нашим шпионом.

Вы сможете перехватывать звонки, СМС-сообщения, переписку в мессенджерах и социальных сетях (ВКонтакте, Одноклассниках, Вайбере и Ватсаапе), делать по установленному временному интервалу скриншоты экрана, следить за тем на какие страницы в Интернете заходит владелец телефона, какие фотографии отсылает и получает, в какие игры играет. Можно удаленно управлять телефоном – включать и выключать микрофон и камеру, быть в курсе смены Сим-карты, при потере телефона очистить память и заблокировать телефон и многое другое (см. ).

Кроме того, наша программа Вкурсе может бесплатно определять местоположение телефона Андроид неограниченное время – полноценная с детализированной маршрутизацией. Нашей программой уже давно пользуются логисты, дальнобойщики, родители в качестве Родительского контроля за ребенком, а также внимательные дети для слежения за престарелыми родителями, если они живут отдельно и есть повод беспокоиться об их передвижениях по городу.

Доброго времени суток уважаемые читатели блога сайт. Мы продолжаем изучать способы защиты компьютера . В прошлой заметке признаки компьютерного вируса , я рассказал вам о том, как обнаружить вирус у себя на компьютере, а потом уничтожить. Сегодня будет рассмотрена не менее актуальная тема — удаление вредоносных программ шпионов SpyWare . Возможно у тебя на компьютере поселился шпион. Хочешь его поймать и уничтожить? Тебе дороги твои пароли, личные данные? Если это так, то читай дальше.

Программы SpyWare, какой вред они приносят

Spywareэто программа, которая устанавливается на компьютер без вашего ведома и согласия. Если переводить дословно, обозначает: Spy — шпион, ware — изделие. Т.е. шпионское изделие по русски. Я не хочу грузить начинающего пользователя терминологией о том, что это и зачем в расширенном описании. Буквально несколько строк, а далее к практике. Итак, шпионы бывают следующих видов:

  • Adware — эти шпионские модули, попадая в ваш ПК, предназначены показывать непрошеную рекламу. Подмена стартовой страницы в браузере, всплывающие окна в браузере с различными рекламными предложениями.
  • Hijacker — эта разновидность шпионв, которая выполняет неподтверждённую пользователем перенастройку системы, чаще всего браузера.
  • Dialer — эти гадости делают так, что дозваниваются на другой конец земного шара. Потом вам приходят счета на космические суммы.
  • Keyloggers – производят отслеживание за нажатием клавиш клавиатуры. Для чего? Чтоб узнать пароли от ваших аккаунтов, электронных кошельков например.
  • Screen Scraper – делают снимки с экрана монитора вашего ПК и передают их злоумышленнику.
  • Security Analysis Software – разнообразные маленькие программки для браузера которые самопроизвольно устанавливаются.

Есть ещё масса различных разновидностей, но этого достаточно для того, чтобы понять одно: с этими ребятами нужно бороться и одерживать над ними победу!

Как SpyWare попадает в компьютер

Вы спросите а как эти шпионы попадают в мой компьютер? Очень просто.

  1. Через дыры в ОС.
  2. Через почтовые клиенты (программы загрузки и просмотра почты ). Вы открываете незнакомое письмо и в этот момент происходит заражение.
  3. При установке различных программ. Да, да это не опечатка программы шпионы могут быть установлены вместе с какой нибудь популярной программой. В отличие от создателей вирусов и подобной пакости Троянов например, автору spyware необходимо ваше подтверждение и согласие, для того чтобы установить своего шпиона на твой ПК. Более того от этой процедуры (подтверждения или согласия ) вас как могут отвлекают. Устанавливаемые программы (не всё конечно) используют окна с сертификатами и лицензиями, в которых нужно подтвердить прочтение. Т.е. ты соглашаться на установку, но всё же не замечаешь, что помимо самой программы к тебе подселяют и «заслоного казачка». Соглашения эти редко читаются пользователями, я дак точно ещё ни одного не прочитал Т. е. это самый легкий путь установки spyware на компьютер.

Как найти и удалить шпиона? Spybot — антишпион

Итак мы переходим к практике. Для того чтобы найти и удалить вредоносную программу Spyware, нужно воспользоваться очень замечательной программой Spybot. Программа бесплатна, есть поддержка русского языка. Скачать Spybot можно вот . Устанавливаем, напоминаю, что для полноценной установки нужно подключение к интернету т. к. программа подгружает свежие обновления.

  • После запуска инсталятора появляется окошко загрузки дополнительных файлов.

  • Если увидите такое окошко ставьте галочку, жмите OK и двигайтесь дальше

  • Затем после установки перед началом проверки вам будет предложено сохранить копию настроек системного реестра . Признаюсь честно я не делал этого. В общем ни чего у меня не полетело после сего решения.

  • Двигаемся дальше. Затем приступаем к обновлению антишпионской базы.

  • Далее выбираем любой сервер обновлений. Тыркаем в кнопку Continue и выделяете галочками все обновления, послежмём кнопку Download . Ждём загрузки и установки обновлений.

Д чуть не забыл, перед проверкой может выскочить вот такое окошечко:

Означает, что на вашем жестком диске имеется определённое количество временных интернет-файлов и соответственно предлагает их удалить, что бы уменьшить время проверки компьютера. Можно согласиться,или отказаться. Без разницы в принципе.

Устали? Ну ни чего мы заканчиваем. Последний шаг — это

Иммунизация и защита

После удаления всякой гадости приступаем к защите нашего компьютера . Для этого в главном окне выбираем вкладку Иммунизация (перед этим закройте все браузеры ), после нажимаем Immunize.


Данная функция содержит список вредоносных сайтов, и всякого мусора, который пробирается через браузер. Иммунизация научит ваш браузер, что это за гадость он будет знать и уже не допустить её в ваш компьютер.

И последнее. Spybot имеет резидентный модуль TeaTimer, который занимается блокировкой нежелательных адресов, замечает изменения в реестре и если нужно информирует нужно ли то или иное изменение вносить в реестр. О том что резидентный модуль у вас активен, свидетельствует вот такой значок в трее:

Ну вот и всё. Удачи в освоении программы и поменьше вам проблем с вирусами и Spyware.

Некоторые программы на смартфоне следят за вами в ваших личных интересах, а некоторые - наоборот, вам во вред. Один из моих читателей обратился с жалобой, что его племянник следит за тем, что он делает на своем Android смартфоне. Племянник сам чистосердечно признался в этом.

Первое, что пришло мне на ум, - племянник читателя не совсем дружит с головой. Следить и сообщать об этом может только идиот. Это с одной стороны. Сразу даю рекомендацию - будет не лишним потребовать подтверждения его родственных шпионских действий. Пусть доморощенный малолетний шпион предоставит подтверждение - цитаты из переписки на этом телефоне.

С другой стороны, кто-то действительно может следить за вашим телефоном. Я вас, возможно, удивлю, но сегодня существует приличное количество шпионских программы для слежения за сотовым телефоном. И это не такой безобидный процесс, как шеринг или санкционированный смартфонами друзей!

Хочу сразу успокоить своих читателей и озвучить одну истину, не требующую доказательств. Никто не может следить за вашим телефоном по сетевому IP-адресу. Объяснение очень простое: отправившись рано утром на работу ваш телефон к вечеру поменяет свой IP-адрес три или четыре раза. И так каждый день! Так пошпионить удастся только короткий промежуток времени, пока адрес не сменится первый раз.

Для того, чтобы шпионить за вашим телефоном, злоумышленник должен установить на него шпионскую программы для слежения за сотовым телефоном. Например, она может распространяться как недавно обнаруженное вредоносное ПО Godless, которое загружается в телефон в составе другого, безобидного с виду приложения.

Существуют также официальные шпионские программы, которые предоставляют единственную услугу - они шпионят в открытую, по вашей заявке. Например, такая программа-трекер, как GPS Phone Tracker , которая может быть официально загружена через магазин Play Store. С ее помощью вы отследите все перемещения украденного смартфона или своего ребенка с телефоном.

Почему же Google никак не блокирует шпионские программы для слежения за сотовым телефоном? Потому что многие из них предлагают вполне легальный сервис. Если, к примеру, работодатель предоставил работнику в служебное использование свой телефон, он имеет полное право следить за тем, что вы с ним делаете. Кроме того, родители нуждаются в наблюдении за своими детьми с помощью телефона.

Не знаю, поверите ли вы в это или нет, но многие пользователи устанавливают подобные программы в свой смартфон вполне осознанно. Так, приложение Couple Tracker позволяет влюбленным следить друг за другом, за передвижениями и за перепиской любимого человека с телефона, тем самым подтверждая и укрепляя взаимное доверие.

Если вы взрослый человек и купили смартфон за собственные деньги, то имеете полное право устанавливать или не устанавливать такие приложения. Но если кто-то другой имеет физический доступ к вашему смартфону, знает ваш PIN код или пароль доступа, или, не дай бог, имеет доступ к вашему Google аккаунту, то запросто сможет установить шпионские программы для слежения за сотовым телефоном на Android, не спросив у вас разрешения и не оставив никаких следов.

Как же узнать о том, что на вашем телефоне с Android есть шпионская программа? Такой вывод можно сделать по необычно горячему смартфону или когда аккумулятор внезапно начнет разряжаться быстрее обычного. Это одни из самых простых симптомов «заражения». Но не однозначные! Такие же симптомы сопровождают другие аппаратные проблемы, которые никак не связаны с вредоносными или шпионскими действиями.

Если же вы хотите быть уверены в том, что на вашем Андроиде не установлены шпионские программы для слежения за сотовым телефоном, попробуйте установить и запустить приложение Anti Spy Mobile . Это приложение ищет программы-шпионы и предоставляет возможность владельцу смартфона удалить их. Аналогичными возможностями обладает другой софт - Anti Spy и десятки других программ, доступных в онлайн магазине App Store.

Давайте я расскажу каким образом можно найти и проверить Android на наличие шпионских программ. Это и прослушка разговоров, чтение писем, слежение за местоположением и прочие «трояны» и «черви».

Данная статья подходит для всех брендов, выпускающих телефоны на Android 9/8/7/6: Samsung, HTC, Lenovo, LG, Sony, ZTE, Huawei, Meizu, Fly, Alcatel, Xiaomi, Nokia и прочие. Мы не несем ответственности за ваши действия.

Внимание! Вы можете задать свой вопрос специалисту в конце статьи.

Шпион-программа для слежки

У вас может быть информация, которую кто-то другой хочет заполучить. Если человек работает в бизнесе, то это могут быть данные о разработке новых продуктов, стратегии продаж и т.д.

Если свой телефон Андроид вы отдавали на ремонт, то вам по какой-то причине могут установить приложение-шпион для отслеживания вашего местоположения по GPS или копирования данных. Существует большая и процветающая индустрия, основная цель которой - слежка за другими людьми при помощи шпионского программного обеспечения. Но какой умной ни была бы шпионская программа, существуют способы ее определения на планшете или смартфоне Андроид.

Признаки программы для слежки на гаджете

Необычные звуки при вызове

Если при разговоре появляются отдаленные голоса или щелчки (или куски чьих-то голосов), которые проходят через ваш телефон, то это признак, что вас прослушивают. Для сегодняшних телефонов это не нормально. Подобные проблемы со старыми аналоговыми сетями ушли в прошлое.

Снижение емкости аккумулятора

Еще признаком неисправного мобильного телефона является снижение производительности аккумулятора. Если телефон прослушивается, то он осуществляет запись ваших действий и передает их третьей стороне.

Подобные операции оставляют след в виде чрезмерного использования мощности аккумулятора. В итоге батарея быстрее разряжается. Телефон еще может постоянно записывать в комнате разговоры, даже если находится в режиме ожидания.

Все это приводит к быстрому разряду аккумулятора. Проверка проводится путем использования своей батареи в ином телефоне идентичной модели, а потом следует просто сравнить результаты.

Телефон демонстрирует активность, когда его не используют

Ваш гаджет издает шум или запускается экран, когда его не используют? Вызовы и предупреждения про сообщения должны быть тихими, когда устройство не используется. Ваш телефон без каких-либо причин перезагружается? Тогда у кого-то может к этому гаджету быть удаленный доступ.

Телефону для отключения требуется много времени

Перед выключением, смартфон должен закрыть все приложения, которые он обрабатывает. Если гаджет передает информацию иному устройству, ему потребуется больше времени для завершения того или иного процесса. Если телефону для отключения требуется больше времени, чем обычно, особенно после СМС, вызова, просмотра веб-страниц или e-mail, он, вероятно, третьему лицу отправляет информацию.

Проверяем телефон на прослушку

Высокая температура батареи

Какое-то время не используйте свой смартфон активно и не играйте в игры. После этого к устройству нужно прикоснуться со стороны батареи. Если чувствуется тепло, есть вероятность, что гаджет тайно применяется для передачи информации. Но это не является явным признаком слежки.

Получение необычных сообщений

Вы получаете странные текстовые сообщения, которые содержат случайные символы и числа? Функция дистанционного управления разными шпионскими программами требует отправки на телефон секретных текстовых сообщений.

В некоторых ситуациях это можно увидеть, особенно при неправильной работе программного обеспечения гаджета. Если случается это регулярно, то приложение-шпион может быть установлено на телефоне.

Увеличение объема использованной информации

Менее надежные программы-шпионы для отправки данных, собранных с вашего устройства Андроид, используют дополнительные опции. Поэтому следует обратить внимание на любые необъяснимые повышения ежемесячного использования данных.

В более продвинутых шпионских приложениях число используемых данных существенно уменьшили, поэтому обнаружить их почти невозможно. Старые программы благодаря большому повышению объема месячного трафика все еще можно определить.

Программа-шпион на Андроид

Найти шпионское ПО на Андроид можно в файлах смартфона. Для этого следует выполнить такие шаги:

  • Открываем «Настройки», выбираем «Приложения».
  • Затем нажимаем на «Запуск служб» или «Управление приложениями».
  • Ищем подозрительные файлы.

У хороших программ-шпионов зачастую имена файлов маскируются, чтобы они не выделялись. В некоторых случаях в названиях они могут содержать следующие термины: stealth, monitor, spy и т.д. Некоторые менее продвинутые программы и сейчас очень легко обнаружить.

Не нужно волноваться, если вы найдете подтверждение использования на вашем гаджете шпионского программного обеспечения. Неизвестные вам лучше не удалять. Если будет обнаружено подозрительное ПО, устройство рекомендуется отнести специалисту в сервисный центр.

Прослушка мобильного телефона

Возврат к заводским настройкам

Если , то эта операция удалит любое шпионское программное обеспечение. Пользователю следует создать резервную копию данных: музыка, фотографии, контакты. Если вы это сделаете, то еще понадобится эффективный код доступа, чтобы предотвратить несанкционированное проникновение к вашему гаджету в будущем.

Для гаджетов Андроид существует приложение AppNotifier, которое по e-mail , что на устройство загружены программы. Утилита предупреждает, если кто-то хочет выполнить операцию, которая выполняться не должна.

Что делать, когда вы обнаружили шпионское ПО?

Это может шокировать. Много жертв даже не подозревают про существование такого вида программного обеспечения. Если вы определили необычное поведение телефона или планшета, то его стоит проверить. Важно помнить, что сейчас есть много мощных шпионских программ.

Приложение Privacy App


Увеличить

Приложение Privacy App разработала компания SnoopWall. Утилита является очень полезной для планшетов и смартфонов на Андроид. Софт поводит полный аудит гаджета и составляет список со всеми подозрительными и потенциально опасными программами.

К примеру, почему программа фонарик Brightest Flashlight использует географические координаты пользователя? Для чего ему данная информаций? В США Федерацией торговой комиссии разработчик программы был наказан за такую деятельность.

Программа-шпион (spyware) – это тип вредоносного программного обеспечения (ПО), которое выполняет определенные действия без ведома пользователя, например, показывает рекламу, собирает конфиденциальную информацию или вносит изменения в настройки устройства. Если скорость интернет-соединения упала, браузер стал медленно работать или имеют место другие необычные явления, возможно, компьютер заражен шпионским ПО.

Шаги

Обнаружение и удаление программ-шпионов на Android-устройстве

    Запомните признаки наличия программы-шпиона. Если скорость подключения к интернету часто падает или на смартфон приходят странные текстовые сообщения, включая сообщения от незнакомых людей, скорее всего, устройство заражено шпионским ПО.

    • Зачастую программы-шпионы генерируют сообщения с беспорядочным набором символов или с просьбой ввести определенный код.
  1. Проверьте, как приложения расходуют интернет-трафик. Откройте приложение «Настройки» и нажмите «Контроль трафика». Прокрутите экран вниз и просмотрите, какой трафик расходуется тем или иным приложением. Как правило, программы-шпионы расходуют большой объем трафика.

    Создайте резервную копию данных. Подключите смартфон к компьютеру с помощью USB-кабеля, а затем перетащите на жесткий диск важные файлы (например, фотографии или контакты).

    • Так как мобильное устройство и компьютер работают под управлением разных операционных систем, компьютер заражен не будет.
  2. Откройте приложение «Настройки» и нажмите «Восстановление и сброс». Откроется экран с несколькими опциями, включая опцию возврата к заводским настройкам устройства.

    Нажмите «Возврат к заводским настройкам». Эта опция находится в нижней части экрана «Восстановление и сброс».

    Нажмите «Сброс настроек». Смартфон автоматически перезагрузится, а пользовательские данные и приложения, включая программы-шпионы, будут удалены.

    • Имейте в виду, что возврат к заводским настройкам приведет к удалению всех пользовательских данных. Поэтому обязательно сделайте резервную копию важной информации.

    Использование HijackThis (Windows)

    1. Скачайте и установите . Это утилита, которая предназначена для обнаружения программ-шпионов. Дважды щелкните по установочному файлу, чтобы запустить его. Когда вы установите эту утилиту, запустите ее.

      • Аналогичным программным обеспечением является Adaware или MalwareBytes.
    2. Нажмите «Config» (Настройки). Эта кнопка расположена в правом нижнем углу экрана в разделе «Other Stuff» (Дополнительно). Откроются настройки программы.

      • В настройках можно включить или выключить определенные функции, например, резервное копирование файлов. Рекомендуется создать резервную копию, если вы работаете с важными файлами или программным обеспечением. Резервная копия имеет небольшой размер; более того, ее можно удалить позже (из папки, в которой хранятся резервные копии).
      • Обратите внимание, что функция «Make backups before fixing items» (Создать резервную копию до удаления нежелательных программ) по умолчанию включена.
    3. Нажмите «Back» (Назад), чтобы вернуться в главное меню. Эта кнопка заменяет кнопку «Config» (Настройки), когда открыто окно настроек.

      Нажмите «Scan» (Сканировать). Эта кнопка расположена в левом нижнем углу экрана, на котором отобразится список потенциально опасных файлов. Важно отметить, что HijackThis быстро просканирует наиболее уязвимые узлы системы, поэтому не все файлы, представленные в списке, будут вредоносными.

      Поставьте флажок возле подозрительного файла и нажмите «Info on selected item» (Информация о выбранном элементе). Откроется окно с подробными сведениями о файле и причина, по которой он попал в указанный список. Проверив файл, закройте окно.

      • В качестве подробной информации на экран выводится расположение файла, его возможное использование и действие, которое рекомендуется применить к файлу.
    4. Нажмите «Fix checked» (Исправить выбранный элемент). Эта кнопка расположена в левом нижнем углу экрана; утилита HijackThis либо восстановит, либо удалит выбранный файл (в зависимости от выбранного действия).

      • Можно выбрать сразу несколько файлов; для этого поставьте флажок возле каждого из них.
      • Перед тем как выполнить любое действие, HijackThis создаст (по умолчанию) резервную копию данных, чтобы у пользователя была возможность отменить внесенные изменения.
    5. Восстановите данные из резервной копии. Чтобы отменить любые изменения, внесенные HijackThis, нажмите «Config» (Настройки) в нижнем правом углу экрана, а затем нажмите «Backup» (Резервная копия). В списке выберите файл резервной копии (его имя включает дату и время создания), а затем нажмите «Restore» (Восстановить).

      • Резервные копии будут храниться до тех пор, пока вы не удалите их. То есть можно закрыть HijackThis, а данные восстановить позже.

    Использование Netstat (Windows)

    1. Откройте окно командной строки. Netstat – это встроенная утилита Windows, которая позволяет обнаружить программы-шпионы и другие вредоносные файлы. Нажмите ⊞ Win + R , чтобы открыть окно «Выполнить», а затем введите cmd . Командная строка обеспечивает взаимодействие с операционной системой посредством текстовых команд.

      • Воспользуйтесь этим методом, если вы не хотите устанавливать дополнительное программное обеспечение или хотите получить больший контроль над процессом удаления вредоносных программ.
    2. Введите команду netstat -b и нажмите ↵ Enter . Отобразится список процессов, которые имеют доступ к интернету (могут открывать порты или использовать интернет-соединение).

      • В этой команде оператор -b означает «двоичный код». То есть на экране отобразятся активные «двоичные файлы» (исполняемые файлы) и их соединения.
    3. Нажмите Ctrl + Alt + Delete . Откроется Диспетчер задач Windows, в котором перечислены все активные процессы. Прокрутите список вниз и найдите в нем вредоносный процесс, который вы обнаружили с помощью командной строки.

      Щелкните правой кнопкой мыши по имени процесса и в меню выберите «Открыть место хранения файла». Откроется папка с вредоносным файлом.

      Щелкните по файлу правой кнопкой мыши и в меню выберите «Удалить». Вредоносный файл будет отправлен в Корзину, которая не позволяет запускать процессы.

      • Если открылось окно с предупреждением, что файл нельзя удалить, потому что он используется, вернитесь в окно Диспетчера задач, выделите процесс и нажмите «Завершить процесс». Процесс будет завершен, и вы сможете удалить соответствующий файл.
      • Если вы удалили не тот файл, дважды щелкните по Корзине, чтобы открыть ее, а затем перетащите файл из Корзины, чтобы восстановить его.
    4. Щелкните правой кнопкой мыши по Корзине и в меню выберите «Очистить». Так вы безвозвратно удалите файл.

    Использование терминала (Mac OS X)

      Откройте терминал. В терминале можно запустить утилиту, которая обнаружит программы-шпионы (если, конечно, они есть). Нажмите «Приложения» – «Утилиты» и дважды щелкните по «Терминал». Терминал обеспечивает взаимодействие с операционной системой посредством текстовых команд.

      • Значок терминала можно найти в Launchpad.
    1. Введите команду sudo lsof -i | grep LISTEN и нажмите ⏎ Return . Отобразится список активных процессов и информация об их активности в сети.

      • Команда sudo предоставляет корневой доступ последующей команде, то есть позволяет просматривать системные файлы.
      • lsof является сокращением от «list of open files» (список открытых файлов). То есть эта команда позволяет просматривать запущенные процессы.
      • Оператор -i указывает, что список активных процессов должен сопровождаться информацией об их сетевой активности, потому что программы-шпионы подключаются к интернету, чтобы связываться с внешними источниками.
      • grep LISTEN – это команда отбирает процессы, которые открывают определенные порты (именно так действуют программы-шпионы).
    2. Введите пароль администратора и нажмите ⏎ Return . Этого требует команда sudo . Имейте в виду, что во время ввода пароля он не отображается в терминале.

    3. Выясните, какие процессы являются вредоносными. Если имя процесса вам не известно или он открывает порт, скорее всего, это вредоносная программа. Если вы не уверены в каком-либо процессе или порте, найдите имя процесса в интернете. Скорее всего, другие пользователи уже сталкивались с необычными процессами и оставили отзывы об их характере (вредоносные или безвредные). Если вы уверены, что процесс является вредоносным, удалите файл, который запускает этот процесс.

      • Если вы так и не выяснили характер процесса, лучше не удалять соответствующий файл, потому что это может привести к краху какой-нибудь программы.
    4. Введите команду lsof | grep cwd и нажмите ⏎ Return . Отобразятся пути к папкам с файлами, которые соответствуют активным процессам. В списке найдите вредоносный процесс и скопируйте путь к нему.

      • cwd обозначает текущий рабочий каталог.
      • Чтобы облегчить чтение списков, запустите последнюю команду в новом окне терминала; для этого в терминале нажмите ⌘ Cmd + N .


Понравилась статья? Поделиться с друзьями: