Содержание
Лучшие программы антишпионы 2019 года
Даже если на Вашем ПК установлен хороший антивирус, то не всегда он может защитить Вас от действий шпионских скриптов. Они способны проникать в систему и воровать личные данные, отправляя их на серверы злоумышленников. Дополнительно рекомендую использовать лучшие антишпионские программы для Windows 7 | 10, которые направлены против троянов, кейлоггеров и прочего опасного сброда.
Эффективный софт
Существует множество подобных приложений, но многие из них просто создают видимость борьбы со шпионами, предварительно требуя покупки лицензии. Одним словом, деньги на ветер. Хотел составить топ 10 программ, которые реально работают, но их оказалось всего восемь. Возможно, после прочтения обзора Вы предложите еще две.
IObit Malware Fighter
Гарантирует безопасность ПК и блокировку всех современных угроз — вымогателей, шпионов. Сканирует быстро и практически не нагружает систему. Полный обзор >>>
Антивирус IObit Malware Fighter
Наш рейтинг медленно приближается к вершине. На втором месте по возможностям и эффективности находится полезный софт от компании Malwarebytes. В своих предыдущих публикациях я неоднократно упоминал его, когда рассказывал о блокировке назойливой рекламы. Помните?
Единственный недостаток программы состоит в том, что она является условно-бесплатной. То есть, предоставляется пробный период, после которого нужно будет покупать лицензию. Но ведь это не проблема для современных «подкованных» пользователей?
Не буду перечислять все преимущества, чтобы не повторяться. Можете прочитать достоинства предыдущих утилит, сложить их вместе и получится полный перечень особенностей Anti-Malware.
Super AntiSpyware
Одно из самых эффективных решений, которое устраняет не только Spyware, но и троянов, червей.
- С помощью эвристического анализа обнаруживаются даже потенциальные угрозы, которые пока не внесены в базу.
- Само приложение обновляется несколько раз в год, а определения сигнатур вирусов придется обновлять в ручном режиме 2-3 раза в месяц.
- Доступно сканирование, как всей системы, так и её компонентов: оперативной памяти, дисков, системных папок.
- ПО отличается минимальным потреблением ресурсов и быстрой проверкой, что подойдет для компьютера со слабым «железом».
Скачать
Распространяется совершенно бесплатно, хотя и просит оказать материальную помощь разработчикам для дальнейшего совершенствования проекта.
- Отлично справляется со своими прямыми обязанностями, а также умеет искать и удалять «пользовательские следы». Это актуально, если ноутбук используют несколько человек, и Вы не хотите, чтобы они могли отследить Вашу активность.
- Имеет интерфейс на русском с возможностью изменения внешнего вида (скинов);
- Помимо устранения шпионского ПО, умеет бороться с рекламными вирусами, которые замедляют работу браузеров.
- Даже если утилита что-то сделает не так, всегда можно выполнить восстановление из резервной копии, созданной автоматически.
Скачать
Одна из первых программ подобного рода, которая была безупречным лидером в борьбе со шпионами, пока не появились конкуренты.
- Это комплексное решение, представляющее собой полноценный антивирус;
- Доступен режим «Глубокого сканирования», который находит все известные угрозы;
- Работает в реальном времени для обеспечения максимального уровня защиты. Но для меньшего потребления ресурсов можно отключить online мониторинг в настройках;
- Наличие компонента HIPS позволяет закрыть все дыры в безопасности системы, чтобы через них не могли проникнуть потенциальные угрозы.
- Умеет обнаруживать не только шпионские скрипты, но и рекламные вирусы, трояны, сканеры клавиатурного ввода;
- Мониторинг сетевого трафика для обнаружения подозрительной активности процессов, которые могут оказаться замаскированными «врагами»;
- Предупреждение при попытке зайти на вредоносные сайты;
- Обширная база вирусов в интегрированной утилите Clam AntiVirus.
Скачать
Продолжает мой обзор антишпионских программ встроенная утилита от компании Microsoft. В новых версиях Виндовс он включена по умолчанию, но явно не даёт о себе знать, пока не будет обнаружена опасность.
- Быстро находит вредоносные скрипты, которые замедляют систему;
- Борется с рекламными вирусами в браузерах;
- Резервирует все внесенные изменения, чтобы потом можно было выполнить откат;
- Есть планировщик заданий, который поможет автоматизировать процесс сканирования;
- Работает в фоне, не привлекая внимание пользователя;
- Обновление баз происходит почти ежедневно.
Антитроян Emsisoft Anti-Malware
Софт является бесплатным в случае домашнего использования, а за бизнес лицензию придется заплатить.
- Кроме типичных возможностей анти-шпионов, утилита умеет анализировать поведение подозрительных процессов и блокировать их в случае необходимости;
- Отлично борется с кей-логгерами, которые записывают все нажатия на клавиатуре для вычисления логинов и паролей;
- Обнаруживает и отправляет в карантин троянов и червей. То есть, работает как полноценный антивирус;
- Есть возможность управления автозагрузкой (отключение опасных процессов и служб, которые загружаются вместе с системой).
Какие еще полезные преимущества есть у данного программного обеспечения, можно узнать после скачивания и установки.
Скачать
Умеет делать всё, что было перечислено в описании предыдущих приложений. Но есть и свои уникальные особенности, которые делают софт одним из лучших в мире. Это мощное решение, которое распространяется совершенно бесплатно. Оно гарантирует комплексную безопасность всей системы и важной пользовательской информации.
- Способен блокировать системы отслеживания местоположения, которые могут автоматически активироваться при посещении сайтов;
- Блокирует агрессивную рекламу, путем тщательного сканирования реестра, отключения вредных дополнений браузеров;
- Самостоятельное обновление баз, не требующее от Вас никаких действий;
- Подключение плагинов для модернизации функционала. Можете добавлять расширения на своё усмотрение. Но помните, что каждое из них будет потреблять дополнительные системные ресурсы;
- Антивирус, работающий на эффективном движке Битдефендер;
- Сканер вредоносных сайтов, который не допустит Вас к посещению опасных ресурсов;
- Встроенный оптимизатор игр;
- Менеджер закачек с предварительной проверкой загружаемых файлов.
Программная база обновляется ежедневно в автоматическом режиме. Вам не нужно ничего делать, приложение самостоятельно выполнит всю работу за Вас.
Вредоносные скрипты не попадут на компьютер, благодаря онлайн сканированию и эвристическому анализу. Как только софт заметит подозрительное поведение, он сразу же заблокирует опасный процесс.
Скачать
Очень серьезное ПО, с которым справляются не все новички. На самом деле, версии 2016 года значительно проще ранних выпусков этого софта. Я помню, как пару лет тому назад мне пришлось столкнуться с AVZ для устранения трояна. Сразу показалось, что утилита крайне сложная. Но потом разобрался и пользовался неоднократно. Крутая вещь.
Очень часто на антивирусных формах оставляют отзывы и просят выложить логи сканирования, сделанные этой программой. А потом предлагают решение в виде скрипта, который следует выполнить в AVZ. То есть, чтобы решить конкретную проблему, найти и удалить опасный вирус, с которым не справляются другие «защитники», достаточно отыскать в сети нужный код и вставить его в окно выполнения.
- Обнаруживает все известные трояны Dialer;
- Без проблем справляется с почтовыми и интернет червями;
- Находит и устраняет следующие разновидности вирусов: Trojan Spy, Trojan Dropper, Trojan Downloader;
- Состоит из нескольких подпрограмм, которые выполняют анализ области реестра, файловой системы и памяти;
- Содержит в базе более 10 000 доверенных системных элементов, которые не будут затронуты во время проверки;
- Качественный детектор кей логгеров, которые собирают данные с клавиатуры;
- Очистка загрузочных записей от вредоносных скриптов (утилита Boot Cleaner);
- Тщательный анализ всех работающих процессов и служб.
Скачать
У каждого варианта есть свои преимущества. Я поведал про лучшие антишпионские программы для Windows 2019 года, а выбор остается за Вами!
Источник: https://it-tehnik.ru/software/antivirus/best-antispy-programms.html
Тестирование AntiSpyware-программ
Олег Зайцев
Методика тестирования
Ad-Aware SE Personal
Microsoft AntiSpyware
CA PestPatrol Corporate Edition
McAfee AntiSpyware
Spy Sweeper
A2 (a-squared Personal)
Spy Emergency 2005
Spyware Nuker 2005
TauScan
Общие недостатки протестированных специализированных продуктов
Тестирование антивирусов, поддерживающих удаление AdWare/SpyWare
avast! 4 Home
Eset NOD32
BitDefender
DrWEB CureIT
Выводы
В настоящее время шпионские, а также AdWare-, SpyWare- и Dialer-программы доставляют пользователям не меньше беспокойства, чем компьютерные вирусы и трояны.
Как следствие, в последние годы появилось множество программ, предназначенных для поиска и уничтожения SpyWare и AdWare.
Цель данной статьи — сравнение ряда популярных продуктов в идентичных условиях на довольно большом числе вредоносных объектов.
Методика тестирования
ля сравнения продуктов был подготовлен набор из 4479 образцов, скомпонованный из ITW, то есть из образцов, найденных на компьютерах пользователей в ходе их лечения за период с апреля по июнь сего года. Группировка файлов была проведена по классификации «Лаборатории Касперского», процентный состав показан на рис. 1.
Рис. 1
Как следует из диаграммы, 38% от количества образцов составляют AdWare и SpyWare (нужно отметить, что в классификации ЛК отсутствует SpyWare — в эту категорию я вынес наиболее вредоносные из представителей AdWare).
Подавляющее количество образцов Trojan-Downloader данной коллекции являются программами для скрытной загрузки и установки представленных в коллекции вредоносных программ.
Trojan-Spy — это шпионское программное обеспечение в чистом виде, передающее важные сведения о пользователе: пароли, номера кредитных карт, вводимый с клавиатуры текст.
В категории Trojan отобраны программы следующих разновидностей: Trojan-Dialer (программы для скрытной модификации параметров набора телефонного номера или дозвона по платным телефонам), Trojan.
StartPage (модифицирующие стартовую страницу и параметры поиска Internet Explorer, эти программы также известны как Hijacker), Trojan.LowZones (модифицирующие параметры безопасности Internet Explorer). В категорию «Прочее» попали вредоносные программы других классов — здесь представлено около 50 сетевых и почтовых червей распространенных типов, 12 эксплоитов для Internet Explorer (применяемых для запуска инсталляторов SpyWare) и 70 специализированных троянских программ (TrojanPSW и Trojan-Proxy).
В качестве полигона для тестирования выступил специально подготовленный компьютер с русской версией Windows XP SP2 Professional. Для чистоты эксперимента тестирование каждого из продуктов производилось после восстановления системы из образа.
Если у исследуемого продукта предусмотрено обновление баз, то оно в обязательном порядке производилось перед началом теста.
В случае обнаружения вредоносной программы эвристикой и при выдаче подозрения это подозрение засчитывалось как детектирование.
В тестировании не участвовал ряд продуктов: в частности в тесте нет антивируса AVP (он детектирует 100% данной коллекции, так как коллекция классифицирована по его протоколу), VBA, UNA, Stop! (с разработчиками данных антивирусов автор ведет обмен ITW-образцами, поэтому их тестирование не может быть корректным); нет в тесте и авторской утилиты AVZ. Не тестировались продукты типа Spybot — Search & Destroy и его аналогов: у них отсутствует файловый сканер как таковой и принципы их работы основаны на изучении реестра и «иммунизации» ПК. Кроме того, с тестирования был снят ряд продуктов, в частности Disspy от H-Desk Software и CounterSpy от Sunbelt Software. Причина проста: эти продукты ищут файлы на диске и процессы в памяти по именам, а вердикт о вредоносности выносится только на основании имени файла, что, естественно, некорректно и весьма опасно, так как случайное совпадение имени приведет к обнаружению якобы вредоносной программы где угодно.
Ad-Aware SE Personal
анная программа входит в число лидеров по распространенности и известности. Скачать программу можно с http://www.lavasoft.
ru/, ее размер 2,5 Мбайт, а распространяется она бесплатно, хотя есть и платные варианты с расширенными возможностями.
Установка программы и обновление баз прошли без проблем, сканирование производилось достаточно быстро. Ложные срабатывания на эталонной системе не обнаружены.
Рис. 2
Результаты тестов (рис. 2) вызвали некоторое разочарование: из категории AdvWare было обнаружено только 25%, из SpyWare — 29%, к тому же программа практически бесполезна для борьбы с Dialer и Trojan.Dialer.
Анализ пропущенных вредоносных программ показал наличие множества пропусков по распространенным AdvWare различных разновидностей: AdultIt, AdURL, Altnet, Look2Me, MagicControl, MediaTickets, Midadle, NaviPromo, RideMark, SaveNow, Searcher, ShopNav, Sidesearch, WebEx,WebHancer, WinShow, Wintol. Для распространенного AdvWare.WinAd было обнаружено всего 5 образцов из 30.
Microsoft AntiSpyware
http://comparite.ch/remove-spyware. Распространяется она бесплатно (имеет статус beta-версии). Установка и настройка не вызывают проблем, к тому же имеется мастер обновления программы через Интернет.
Рис. 3
По качеству обнаружения (рис. 3) данный продукт несколько проигрывает Ad-Aware SE, при этом Microsoft AntiSpyware немного лучше обнаруживает троянские программы и хуже — AdWare и SpyWare, хотя показатели сопоставимы: оба эти продукта детектируют не более 1/3 образцов в любой из данных категорий.
CA PestPatrol Corporate Edition
estPatrol является весьма известным продуктом на рынке, к тому же у него наличествуют корпоративная версия и сайт с описанием вредоносных программ.
Для установки PestPatrol необходимо также установить Microsoft .NET Framework (размер самого продукта — 13 Мбайт, Microsoft .NET Framework — около 23 Мбайт). На момент тестирования продукт стоил 40 долл.
(информация на сайте: http://store.ca.com/).
Рис. 4
По суммарному количеству найденных вредоносных программ (рис. 4) PestPatrol опережает Ad-Aware и Microsoft AntiSpyware, но разрыв не очень велик. Явный минус — данный продукт практически не обнаруживает программ категории Dialer.
McAfee AntiSpyware
ена продукта — 30 долл., размер дистрибутива — 7 Мбайт. Установка и настройка проблем не вызвали.
График тестирования (рис. 5) не требует особых комментариев: продукт обнаружил всего 115 образцов наиболее распространенных типов, поэтому рассматривать его как серьезное средство от шпионских программ невозможно.
Рис. 5
Spy Sweeper
анный продукт стоит 30 долл., а скачать его можно с сайта разработчиков по адресу: http://www.webroot.com/products/spysweeper-indepth/, размер — 3,8 Мбайт.
рис. 6
По результатам тестов (рис. 6) было обнаружено, что Spy Sweeper детектировал в два раза больше вредоносных программ, чем Ad-Aware. Положительным моментом является хорошее детектирование Trojan-Downloader и Dialer (хотя в сумме данный продукт детектировал около 30% образцов). По профилирующей категории AdWare и SpyWare он детектирует более 40% образцов.
A2 (a-squared Personal)
анный продукт можно найти на сайте разработчика http://www.emsisoft.com/en/; тестировалась версия 1.6, размер дистрибутива — 2 Мбайт. Стоит A2 40 долл. (на сайте есть полнофункциональная триальная 30-дневная версия).
рис. 7
Продукт удивил размером базы — 126 210 сигнатур. Изучение продукта показало, что данный размер базы плохо сочетается с качеством детектирования, хотя в целом продукт показал неплохие результаты (рис. 7) — хорошо детектируются продукты всех категорий, за исключением эксплоитов.
Spy Emergency 2005
айт разработчика — http://www.spy-emergency.com, тестировалась версия 2.0.296. Размер — 7,5 Мбайт, цена — 24 долл. Согласно отображаемой продуктом информации, в базе имеется 81 805 сигнатур. Собственно, столь большой объем и внушительный список возможностей послужили причиной тестирования данного продукта.
рис. 8
Как видно из тестов (рис. 8), эффективность данного продукта близка к нулю — детектировано всего 148 образцов из 4479.
Spyware Nuker 2005
Источник: https://compress.ru/article.aspx?id=14724
Ashampoo AntiSpy for Windows 10
Ashampoo AntiSpy for Windows 10 — бесплатная программа для настройки и отключения параметров Windows 10, которые отвечают за конфиденциальность и безопасность операционной системы и данных пользователя.
При помощи Ashampoo AntiSpy (Антишпиона Ашампу) можно уменьшить количество отправляемых данных с компьютера пользователя на сервера корпорации Майкрософт.
В операционной системе Windows 10 собирается много данных для отправки на сервера Майкрософт. Microsoft заявляет, что информация с компьютера собирается анонимно, личные данные шифруются, поэтому доступа к собираемым данным никто не получит.
Понятно, что основное предназначение для сбора информации: сделать систему лучше, выявить проблемы, научить новые приложения (например, Кортана) работать с наибольшей эффективностью. В основном, передается телеметрия, диагностическая информация.
Минус может быть в том, что пересылка данных требует трафика, а это актуально для пользователей мобильного интернета с ограничениями по количеству передаваемого трафика. Данные пользователя используются для показа персонифицированной рекламы.
Пользователь может отключить отправку данных со своего компьютера с помощью настроек системы и специализированных программ. В любом случае, количество отсылаемых данных значительно уменьшится. Многие пользователи желают защититься от, так называемой, шпионской деятельности Майкрософт.
В программе Ashampoo AntiSpy можно отключить те или иные параметры в Windows 10, для обеспечения большей конфиденциальности данных.
Основные возможности программы Ashampoo AntiSpy for Windows 10 AntiSpy (антишпион для Windows 10):
- настройка параметров конфиденциальности;
- настройка параметров безопасности;
- отключение служб и параметров, отвечающих за отправку данных в Майкрософт.
Плюс программы в том, что все изменяемые настройки, в любой момент можно отменить, изменив их на другие, или на настройки по умолчанию в Windows 10.
Ashampoo AntiSpy можно скачать с официального сайта немецкой компании Ashampoo. Приложение работает на русском языке (ссылка ведет на загрузку русской версии программы).
Программа Ashampoo AntiSpy переносная, она не требует установки на компьютер. Для запуска портативной программы достаточно кликнуть по исполняемому файлу.
После запуска приложения, откроется окно с предложением о создании точки восстановления Windows 10. Это логичное предложение, которым я рекомендую воспользоваться.
Далее откроется окно программы Ashampoo AntiSpy for Windows 10, в котором вы увидите более 40 параметров. В соответствии с текущими настройками операционной системы, напротив каждого параметра, переключатель находится в положении «Включено» или «Отключено».
Для удобства настройки, параметры Windows 10 объединены в группы по выполняемым задачам: «Общие», «Расположение», «Камеры», «Микрофон», «Windows и Кортана», «Информация учетной записи», «Контакты», «Календарь», «Обмен сообщениями», «Радио», «Прочее».
Отключение слежки в Ashampoo AntiSpy
В программе Ashampoo AntiSpy можно самостоятельно отключить параметры, переставив переключатель в соответствующее положение напротив нужной настройки. Программа имеет автоматически предустановленные конфигурации для изменения параметров.
В приложение встроены следующие конфигурации:
- задать все рекомендуемые параметры — настройка параметров по рекомендации специалистов Ashampoo;
- снять выбор всех параметров — отключение всех параметров системы;
- установить параметры по умолчанию — сброс параметров по умолчанию в Windows 10 (все параметры включены).
Выбранные конфигурации настроек выполняются автоматически. Для выбора необходимой конфигурации нажмите на стрелку на кнопке «Действие», а затем выберите нужную конфигурацию. Далее согласитесь на применение изменений.
В окне программы Ashampoo AntiSpy вы увидите сообщение: «Действие завершено».
Программа Ashampoo AntiSpy настроила систему в соответствии с рекомендуемыми параметрами.
Все доступные настройки можно поменять на другие, или полностью сбросить на настройки системы по умолчанию.
Выводы статьи
Бесплатная портативная программа Ashampoo AntiSpy изменяет настройки безопасности и конфиденциальности для предотвращения отправки информации с компьютера пользователя на сервера Майкрософт, отключает шпионские службы и параметры. Настройки Windows 10 можно изменить вручную, настроить компьютер по рекомендованным параметрам, отключить все доступные параметры, установить параметры по умолчанию.
Ashampoo AntiSpy for Windows 10 (видео)
https://www..com/watch?v=JZ0t978IZTU
Источник: https://vellisa.ru/ashampoo-antispy-for-windows-10
Как удалить SpyWare и что это такое — AdAware — Заметки Сис.Админа
В своей статье «Как быстро удалить вирусы. Часть 1. [AVZ]» я рассказал вам как бороться с вирусами и пообещал поведать, что еще есть за напасти и как с ними бороться. Так вот это вторая статья, в которой я поведаю как бороться с еще одной гадостью сильно усложняющей жизнь Вашего компьютера.
Наверняка, вы слышали не раз о таких вредных штуках, как SpyWare. А если и не слышали, то я попробую вам рассказать о них, и о способах борьбы с ними, т.к. это вредоносные программы способные принести вред вам и вашему компьютеру.
Что такое Spyware и почему его надо очищать
Spyware – это нечто вроде вируса, но имеет за собой другие цели, принципы работы и код, посему, как правило, не обнаруживается антивирусами, т.к по сути, вирусом не является, скорее это нечто вроде Программного Обеспечения, т.е обычной утилитой, только вот.. Вредоносной.
Как правило, spyware занимается воровством данных, паролей, навязыванием рекламы и надстроек над интерфейсом (всякие там лишние панельки с кнопочками в браузере). Именно в этом смысле термин Spyware (Spy(Soft)ware — программное обеспечение) — шпион и соответствует своему дословному переводу, т.е. шпионское программное обеспечение.
SpyWare делятся на четыре разновидности (на самом деле их гораздо больше, но я объединяю их в четыре категории):
- Tracking Software — осуществляющие мониторинг
- Keyloggers — осуществляющие отслеживание и контроль за нажатием клавиш клавиатуры
- Screen Scraper — осуществляющие снятие скриншотов с экрана монитора
- Остальные совсем нежелательные технологии: AdWare — Показ ненужной вам рекламы; Automatic Download Software — загрузка ненужного вам программного обеспечения; Remote Control Software (Backdoors, Botnets, Droneware) — обеспечение «дверей» и удаленный контроль компьютером; Security Analysis Software (Hacker Tools) — всяческие панельки и маленькие программки для браузера(и вообще операционной системы) которые вы не собирались устанавливать; кукисы, следящие за посещениями вами сайтов; Dialing Software — дозвонщики куда-нибудь на зарубежные сервера и тд и тп.
И как же с этим всем бороться?
Вот о том-то и пойдет речь в данной статье
Существует множество разных программ способных находить и удалять подобную гадость, но как я люблю говорить «Не весь софт одинаково полезен» (с) Sonikelf
Итак, мой выбор пал на две программы-антишпиона и называются они: Ad-Aware и SpyBot. Сегодня я расскажу Вам как пользоваться первой из них.
Скачиваем, устанавливаем и настраиваем программу
Почему Ad-Aware? Потому, что программа предельно проста в использовании, что делает её понятной даже людям не очень общающимся с компьютером, и при этом обеспечивает хорошее качество проверки.
В чем отличие от того же SpyBot? Отличие в том, что SpyBot гораздо придирчивей (что правда не всегда хорошо) при проверке, имеет больше тонких настроек и ряд модулей (например, мониторинг за реестром и иммунизация).
Скачиваем программу отсюда (программа распространяется бесплатно и работает без каких-либо ограничений) и приступаем:
- Устанавливаем, запустив скачанный файлик. Ничего особенного при установке делать не надо — просто жмем всё время «Далее» (Next). Перед тем как нажать «Finish» снимите единственную галочку.
- Ждем окончания загрузки обновлений. Она должна была появится после нажатия на кнопку «Finish» в конце установки.
- Запускаем программу: «Пуск — «Программы — LavaSoft — Ad-Aware — Ad-Aware». В появившемся окне жмем «Close», а затем «ОК».
- Видим следующее окно программы:
- Смело запускаем проверку нажатием на зелененький кружок «Scan System» и ждем окончания проверки.
- В конце проверки может появится вот такое окно. Снимите там галочку и нажмите ОК.
- Всё, дальше жмем в кнопочку «Done» и радуемся только что почищенной системе
При последующих запусках не забываем периодически обновлять программу перед сканированием, нажатием на кнопку «Web Update».
Послесловие
Что-то не получилось или считаете этот инструмент не самым удобным? Или может быть не уверены в том, что очистилось всё, и Вы думаете, чем бы почистить еще, чтобы полностью обезопасить себя? Тогда читайте продолжение этой статьи, а точнее вторую её часть «Что такое SpyWare и как с этим бороться. Часть 2», а так же «Как удалить Malware и что это такое..
Источник: https://sonikelf.ru/chto-takoe-spyware-i-kak-s-etim-borotsya/
Antispyware Soft (Описание и удаление)
Валерий Апрель 24, 2010 4
Antispyware Soft — это типичная поддельная антиспайварная программа, которая появилась в середине апреля. Она не представляет ничего нового, а является обновлением ранее вышедшей паразитной программы Antivirus Suite.
Отличие между этими программами небольшое — это изменённое имя программы и слегка измененный главный компонент программы. Оба эти изменения необходимы для того, чтобы защитить себя от удаления антивирусными и антиспайварными программами.
Как и другие подобные программы, Antispyware Soft распространяется через трояны, которые проникают на компьютер через разнообразные уязвимости в уже установленных программах.
После скрытого проникновения на ваш компьютер, этот троян устанавливает эту поддельную антиспайварную программу, а так же делает несколько изменений в реестре, обеспечивая таким образом автозапуск Antispyware Soft при каждом включении компьютера.
Вредоносное влияние на компьютер программы Antispyware Soft довольно разнообразно. Во-первых этот паразит показывает множество поддельных сообщений о том, что ваш компьютер заражён. Во-вторых, выполняет сканирование компьютера, результатом которого является нахождения множества троянов, вирусов, червей и тд.
В-третьих, Antispyware Soft блокирует запуск большинства установленных на компьютере программ.
В-четвёртых, эта вредоносная программа меняет настройки прокси сервера установленных браузеров (Internet Explorer, Firefox) таким образом, что вместо сайта который вы ходите открыть, будет показываться сообщение, что отрываемый сайт опасен, так как содержит код, который может заразить ваш компьютер вирусом.
Всеми этими действиями, Antispyware Soft пытается создать впечатление что ваш компьютер заражён и таким образом заставить вас купить полную версию этой программы. Не доверяйте ничему, что будет вам показывать эта вредоносная программа. Всё это обман. Просто игнорируйте результаты сканирования, поддельные предупреждения и тд.
Из сказано выше очевидно, присутствие Antispyware Soft не только не желательно, но и опасно, так как может привести к полной неработоспособности компьютера.
Нужно помнить что эта программа — подделка, которая полностью не функциональна, как антивирусная и антиспайварная программа, и создана лишь с одной целью — уменьшить количество денег в вашем кошельке.
Так что ни коем случае не покупайте её «полную» версию, вмести этого, воспользуйтесь ниже приведённой инструкцией для удаления Antispyware Soft и других вредоносных программ, которые могли проникнуть на ваш компьютер вместе с ней.
HijackThis показывает заражение
O4 – HKLM\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe
O4 – HKCU\..\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe
Как удалить Antispyware Soft
Шаг 1
Скачайте программу HijackThis кликнув по этой ссылке, но в диалоге сохранения файла измените имя HijackThis.exe на iexplore.exe, после чего сохраните файл на ваш рабочий стол.
Если вы не можете скачать HijackThis, то попробуйте отключить использование прокси сервера в настройках Internet Explorer. Для этого запустите Internet Explorer, кликните Сервис, затем Свойства обозревателя. Здесь откройте вкладку Подключения и кликните по кнопке Натройка LAN. В открывшемся окне снимите галочку в пункте Использовать прокси сервер. Кликните ОК и ещё раз ОК.
Кликните дважды по скачанному вами файлу для запуска программы. Откроется главное меню. Кликните по кнопке Do a system scan only.
Выделите галочками слева все строки имеющие следующий формат:
R1 – HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5555
O4 – HKLM\..
\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe
O4 – HKCU\..
\Run: [{набор случайных букв}] C:\Documents and Settings\user\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe
Например: O4 – HKLM\..\Run: [ekwdvdwk] C:\Documents and Settings\username\Local Settings\Application Data\username\gxymsytssd.exe, здесь username – это вашей учётной записи (имя пользователя). Нужные строки должны иметь в конце правой части четыре буквы tssd.
Закройте все запущенные программы (включая InternetExplorer) и окна Windows. Кликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Закройте HijackThis.
Шаг 2
Скачайте бесплатную антиспайварную программу Malwarebytes Anti-Malware и установите её на компьютер. По-окончании установки, проверьте что выбрано: автоматическое обновление, автоматический запуск программы по-завершению работы инсталлятора. Когда Malwarebytes Anti-malware установится и запустится, перед вами откроется главное окно программы, как показано ниже.
Откройте вкладку Сканер (она выбрана по-умолчанию) и кликните по кнопке Проверить. Программа запустит процесс сканирования компьютер на предмет наличия разнообразных вредоносных программ и их компонентов.
При быстром сканировании программа проверяет только наиболее важные части операционной системы, но даже в этом случае, процесс сканирования может занять довольно много времени, так что наберитесь терпения.
Когда сканирование закончиться кликните OK, а затем по кнопке Показать результаты. Вам будет показан результат сканирования (список найденных объектов может отличаться от приведённого ниже).
Кликните по кнопке Удалить выделенные для того чтобы запустить процесс удаления Antispyware Soft и ассоциированных с Antispyware Soft файлов, каталогов и ключей реестра. Когда процесс удаления закончиться, Malwarebytes Anti-Malware может попросить разрешения перезагрузить компьютер. Разрешите ей это действие, кликнув по кнопке YES/Да.
Выполнив эту инструкцию, ваш компьютер должен быть очищен от паразитной программы Antispyware Soft. К сожалению, существуют варианты заражения, когда эта вредоносная программа проникает на компьютер в компании множества троянов, с которыми может не справиться Malwarebytes Anti-malware, в этом случае обратитесь на наш антивирусный форум.
Раз вы обнаружили на своём компьютере Antispyware Soft, то это повод задуматься, всё ли нормально с вашей антивирусной и антиспайварной защитой, обновлены ли программы до последних версий. В первую очередь обратите внимание на то, что у вас включено автоматическое обновление Windows и все доступные обновления уже установлены.
Если вы не уверены, то вам необходимо посетить сайт Windows Update, где вам подскажут как и что нужно обновить в Windows. Кроме этого обязательно проверьте что у вас установлены последние версии следующих программ: Java JRE, Adobe Acrobat Reader, Adobe Flash Player. Если это не так, то обязательно их обновите.
Кроме этого советую вам приобрести полную версию программы Malwarebytes Anti-malware которая поможет вам защитить компьютер от возможного заражения в будущем. Основное отличие полной версии от бесплатной — это наличие модуля защиты компьютера в реальном времени. Купив полную версию программы вы так же поддержите мой сайт Spyware-ru.com.
Для покупки, перейдите по следующей ссылке: Полная версия программы Malwarebytes Anti-malware.
Ассоциированные с Antispyware Soft ключи реестра
HKEY_CURRENT_USER\Software\AvScanHKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\{набор случайных букв}
Ассоциированные с Antispyware Soft файлы и каталоги
%UserProfile%\Local Settings\Application Data\{набор случайных букв}
%UserProfile%\Local Settings\Application Data\{набор случайных букв}\{набор случайных букв}tssd.exe
Источник: http://www.spyware-ru.com/antispyware-soft-removal/
Антишпионские программы — Antispyware
Антишпионские программы (antispyware) — это тип ПО, предназначенный для обнаружения нежелательного шпионского и рекламного обеспечения, предотвращения его установки на компьютер без вашего ведома и для удаления этих программ, если они уже установлены. Антишпионы выполняют совершенно другие функции, нежели антивирусы, и должны использоваться совместно с ними для полной защиты операционной системы.
По различным оценкам, более 60% всех компьютеров заражены spyware и/или рекламным ПО. Многие пользователи даже не знают, что у них установлены такие программы.
Spyware — это своеобразный интернет-жаргон для рекламной поддержки программного обеспечения (Adware). Например, разработчик программного обеспечения размещает рекламные баннеры какой-либо компании в интерфейсе своей программы — в обмен на часть доходов от рекламных продаж.
Таким образом, вам не приходится платить за программное обеспечение. Оно достается вам бесплатно, однако с рекламой. Если же вы найдете баннеры раздражающими для себя, то обычно есть возможность удалить их путем уплаты регулярного взноса.
Что такое шпионы?
Хотя эта практика вполне законная, недостатком является то, что рекламные компании также могут установить дополнительное программное обеспечение для отслеживания вашей системы, которое будет постоянно «звонить домой», с помощью вашего Интернет-соединения и передавать отчеты и статистические данные о том, где вы были и чем занимались.
Такого рода программы получили название «шпионов». Они прячутся в системе и, пренебрегая вашей анонимностью, передают в фоновом режиме информацию о вас и о личных веб-привычках в удаленное место… В компьютере появляется своего рода «тайный наблюдатель».
Есть также продукты, которые используют рекламу, но не устанавливают какого-либо механизма отслеживания в вашей системе. Не все рекламные программы являются «шпионами», однако большинство из них.
В то время, как законные рекламные компании раскрывают (в их заявлении о конфиденциальности) характер данных, которые собираются и передаются с вашего компьютера — практически нет способа для пользователя, чтобы реально контролировать, какие действительно данные передаются. Дело в том, что может отправляться гораздо больше данных, чем просто статистика баннера — и вот почему многие люди чувствуют себя неловко с этой мыслью.
Очень опасная spyware программа — это кейлоггер (key logger) или клавиатурный шпион. Такие утилиты отслеживают каждое нажатие клавиши, которое вы делаете — тем самым, они могут захватить пароли, информацию о банковском счете и все остальное, что вы вводите на клавиатуре.
Многие люди считают рекламные и шпионские программы похожими, ведь они часто используются в сочетании друг с другом, чтобы контролировать ваши серфинг-привычки и вызывать всплывающие окна (pop-ups). Иногда этих всплывающих окон может стать так много, что они вмешиваются в работу компьютера, вашего браузера и устанавливают нежелательное программное обеспечение.
Если вы используете общественный компьютер или компьютер на работе, вы должны знать, что эти компьютеры могут также иметь шпионские программы, установленные на них.
Владельцы этих компьютеров часто устанавливают программы-шпионы, чтобы контролировать пользователей.
Владелец может отслеживать компьютер, на котором вы в данный момент работаете, в реальном времени с удаленного компьютера без всякого вашего ведома.
Антивирусы и antispyware: различия
Для борьбы с распространением шпионской инфекции на компьютерах, многие компании уже создали программы, которые предупредят вас о потенциальных шпионских программах, которые могут быть установлены на ПК или же удалят их с уже зараженного компьютера. Такие программы известны как антишпионы (antispyware).
В отличие от антивирусного программного обеспечения, которое обычно используется для защиты компьютеров от вирусов и вредоносных программ, antispyware выявляют подозрительные файлы и приложения, работающие в фоновом режиме, чтобы собирать конфиденциальную информацию с компьютера без вашего согласия.
Компьютерные вирусы были первым типом вредоносных программ, когда-либо созданных. Ранние программы, созданные для обнаружения этих вирусов назвали антивирусами.
Вирус представляет собой вредоносный код, который воспроизводит себя без извещения пользователя.
Вирусы со временем стали намного более сложными и превратились в червей, троянов и других вредоносных элементов, также известных как malware (вредоносные программы).
Антишпионы были разработаны, когда взаимосвязь компьютеров и Интернета стала обычным явлением.
В отличие от вирусов, шпионские программы не пытаются «заразить» компьютер, но устанавливаются для сбора информации без согласия пользователя и отправки данных через Интернет или удаленную сеть.
Некоторые программы-шпионы могут контролировать, что компьютер делает, какие веб-сайты вы посещаете, и какие пароли вы используете для входа на веб-сайты.
Антивирусы сканируют файлы на компьютере на наличие вирусов.
Антишпионы же, хотя и не могут обнаружить вирусы, сканируют не только файлы на компьютере на предмет подозрительного поведения, но также сканируют веб-сайты, на которые вы заходите, на подозрительные действия, такие как установка файлов на ПК без вашего разрешения. Для полной безопасности и защиты лучше использовать и антивирус, и антишпион — в связке друг с другом.
Особенности антишпионов
Есть два типа антишпионов: активные и пассивные. Активные антишпионы, например Spyhunter работают в фоновом режиме на компьютере и постоянно сканируют его на наличие шпионских угроз. Пассивные антишпионы требуют от пользователя вручную запускать сканирование компьютера для поиска и удаления spyware.
Когда программа антишпион находит потенциальную угрозу, то, как правило, предоставляет пользователю различные варианты того, что делать с этой угрозой:
- Вы можете не обращать внимания на угрозу и ничего не делать. Не все обнаруженные угрозы могут быть шпионами — например, вы сами могли сознательно установить специальное отслеживание или родительский контроль за детьми.
- Другим вариантом является карантин (изоляция) потенциальной угрозы. Это часто используется, когда пользователь не знает, что делать. Изолировав угрозу в хранилище, вы можете впоследствии решить, что с ней делать — удалить или же разрешить доступ, если это было ложное обнаружение.
- Окончательный вариант — это удаление шпионской программы с компьютера, что делает ее бесполезной для кражи информации.
Чтобы не отставать от новейших угроз, antispyware (как и антивирусы) опираются на шпионские определения (обновления). Важно как можно чаще обновлять эти определения, чтобы обеспечить актуальную защиту вашего компьютера.
Важно отметить, что некоторые spyware создатели также создают фальшивые антишпионы. Они убеждают людей, что их компьютер заражен, и единственный способ защитить себя — это скачать их программу.
Если, попадая на сайт, вы получаете всплывающие сообщения (pop-ups) о заражении вашего ПК и просьбу установить, купить или просканировать компьютер, не отвечайте.
Это, скорее всего, является вредоносным само по себе.
Для уменьшения риска установки вредоносных программ, замаскированных под антишпионское программное обеспечение, изучите продукт, прежде чем устанавливать его на свой компьютер. Вы можете использовать два популярных профессиональных антишпионских продукта, MalwareBytes и Spybot, которые зарекомендовали себя и были бы отличным выбором для вас.
Источник: https://softgallery.ru/antispyware/