9Sep
هل سبق لك أن تساءلت كيف يمكن أن تحصل على البرمجيات الخبيثة، برامج التجسس، مخيف، كرابوار، أو غيرها من البرامج غير المرغوب فيها على جهاز كمبيوتر؟سنوضح أولا مدى سهولة إصابة النظام، ثم سنعرض لك كيفية تنظيفه.
تم تعيين نظام المثال الخاص بنا، الذي يعمل بنظام التشغيل ويندوز 7، من وجهة نظر سيناريو أسوأ حالة: شخص كان مهتما فقط بالسرعة في الوصول إلى جميع "الأشياء الممتعة" على الإنترنت مع عدم وجود أي قلق على الأمن الشخصي أو الكمبيوتر.
مثبت حديثا - قبل البرامج الضارة
هنا يمكنك أن ترى عدد العمليات( ونوع) التي كانت تعمل على نظامنا ويندوز 7 المثبتة حديثا.وكان التثبيت طازجة جدا أن الحماية الوحيدة التي كان هذا النظام كان جدار حماية ويندوز و ويندوز ديفندر للحفاظ على البرامج الضارة وفيروسات جحافل في الخليج.
كيفية حصول بعض البرامج الضارة على جهاز الكمبيوتر الخاص بك
البرمجيات الخبيثة وبرامج التجسس وغيرها من البرامج غير المرغوب فيه يجعلها على جهاز الكمبيوتر الخاص بك لعدد من الأسباب:
- لقد قمت بتثبيت شيء ما يجب حقا أن لا يكون، من مصدر غير جدير بالثقة.في كثير من الأحيان هذه تشمل شاشات، أشرطة الأدوات، أو السيول التي لم تفحص عن الفيروسات.
- أنت لم تولي اهتماما عند تثبيت تطبيق "السمعة" التي حزم "اختياري" كرابوار.
- كنت قد تمكنت بالفعل من الحصول على نفسك المصابة، والبرمجيات الخبيثة بتثبيت المزيد من البرامج الضارة.
- أنت لا تستخدم جودة مكافحة الفيروسات أو مكافحة التجسس التطبيق.
احترس من غروار المجمعة غراي
ملاحظة المحرر: واحدة من أكبر المشاكل في الآونة الأخيرة هو أن صناع البرامج الشعبية تبقي بيع، بما في ذلك "اختياري" كرابوار أن لا أحد يحتاج أو يريد.وبهذه الطريقة أنها تستفيد من المستخدمين المطمئنين التي ليست على درجة عالية من الدهاء التكنولوجيا لمعرفة ما هو أفضل.يجب أن يخجلوا.
على نظامنا مثال قمنا بتثبيت ديغسبي رسول، وهو تطبيق شعبية جدا "السمعة".وكان هذا الإصدار تثبيت العادية وكما ترون في لقطات التالية، وهناك محاولات لتحصل على تثبيت برامج غير مرغوب فيها أو إجراء تغييرات "ليست جيدة جدا" على جهاز الكمبيوتر الخاص بك.إذا لم يكن الشخص حذرا، يصبح نظامه مصابا.
هنا يمكنك أن ترى محاولة لإضافة "شريط الأدوات My. Freeze.com" لمتصفحك( ق). .. بالتأكيد ليست جيدة!لاحظ أنه في حين أنه لا ينص على أن البرنامج يمكن إزالتها في وقت لاحق، قد يكون بعض الناس 1.) لا تلاحظ ذلك( عدم الاهتمام)، 2.) يكون في الكثير من عجلة من امرنا لتثبيت البرنامج لاحظ، أو 3.)لا تكون مألوفة أو مريحة مع إزالة البرنامج بعد تثبيته بالفعل على نظامهم.
خدعة حقيقية مع ديغسبي( والبرامج الأخرى التي تم إعدادها مع نفس أسلوب التثبيت) هو أن النقر على "رفض" لا يزال يسمح لتثبيت ديغسبي نفسها للمضي قدما.ولكن يمكنك أن تتخيل كيف يمكن أن تنتهي الأمور بالنسبة لأولئك الناس الذين قد يعتقدون أو يعتقدون أن الطريقة الوحيدة للحصول على ديجسبي أو البرامج المماثلة المثبتة هو النقر على "قبول"؟لديها أسلوب خادع حقا!
ملاحظة: لمزيد من المعلومات، اقرأ مقالنا على تجنب كرابوار عند تثبيت ديسبي .
محاولة واضحة جدا لجعل "My. Freeze.com" الصفحة الرئيسية الجديدة لمتصفحك( ق).مرة أخرى في "رفض" مقابل "قبول" معضلة جنبا إلى جنب مع اختيار اختيار علامة. ..
إذا كان لديك العديد من البرامج التي تحاول تثبيت "القيمة المضافة" البرمجيات مثل هذا على النظام الخاص بك، وسوف تجد بسرعة أن الغالبية( أو جميع) من موارد نظام التشغيل الخاص بك يتم استخدامها من قبل البرامج الضارة( أي العمليات الخلفية).من المحتمل أيضا أن تجد أن لديك استجابة غير مستقرة أو بطيئة جدا في المتصفح، ومن المرجح أن يكون لديك الأمن الشخصي والكمبيوتر للخطر.
فقط كيف يمكن بسرعة أن يصبح النظام مصابا؟
استغرق الأمر فقط 2.5 ساعة للوصول إلى المستوى الموصوف في مقالنا. .. ببساطة تصفح أينما كان "مهما بدا مثيرة للاهتمام أو مختلفة"، وتحميل أشياء مثل شاشة التوقف، وتطبيقات تبادل الملفات، وتركيب برامج مشكوك فيها من الإعلانات.
احتمالات الاصابة بالفيروسات أو البرامج الضارة كانت مرتفعة نوعا ما مع القليل من الحماية أو عدم التفكير في ما تم تركيبه أو المواقع التي تمت زيارتها.البحث عن مختلف "أقل من المرغوب فيه" الصور، حافظات الشاشة، والنقر على الإعلانات، وما إلى ذلك جعل من السهل جدا العثور على المتاعب. .. ربما أفضل طريقة للعبارة وهذا هو أنه من السهل جدا عناء للعثور على نظام المثال لدينا.
هنا يمكنك ان ترى لقطة من سطح المكتب من نظام المثال لدينا.لاحظ أن هناك رموز لبرامج مشاركة الملفات، وهمية برامج مكافحة البرامج ضارة، والرموز لمختلف شاشات، وأقل من مواقع لطيفة( ممكن ناقلات العدوى إضافية)، و امرأة الرقص الظاهري.لا شيء جيد هنا!
هنا نظرة على قائمة ابدأ. .. لاحظ أن بعض البرامج الضارة لديها اختصارات واضحة في مجلد بدء التشغيل، ولكن كان هناك الكثير على نظام المثال لدينا التي لم يتم عرضها في هذا المجلد.
نظرة سريعة على أكثر من وفرة من أشرطة الأدوات التي تعاني من إنترنيت إكسبلورر 8. .. من خلال هذه النقطة كان المتصفح بالفعل بعض المشاكل تبدأ بشكل صحيح( بطيئة جدا)، وبعض الحلقات من تحطمها، وبعض اختطاف المتصفح قد وقعت.
نظرة خاطفة على نافذة إزالة البرنامج تعرض مجموعة متنوعة من البرامج الضارة وأنواع البرامج غير المرغوب فيها التي كانت على نظام المثال.
ملاحظة: هذه هي تلك التي أزعجت فعلا مع إدراج إدخال في سجل إلغاء التثبيت.
نظرة جيدة على مخيف
ما هو مخيف؟ومن البرمجيات التي تثبيت مرة واحدة على النظام الخاص بك سوف تحاول خداع لك في الاعتقاد بأن لديك نظام مصاب للغاية مع بعض عالية جدا "أعداد العدوى" وجدت.هذه البرامج سوف يزعجك باستمرار لتسجيل وشراء البرنامج من أجل تنظيف نظام الكمبيوتر الخاص بك.
هنا يمكنك أن ترى مثالين من مخيفات معروفة.سبيوارستوب و أنتيسبيوار 2009. لا تفاجأ إذا لاحظت أن هذين البرنامجين "منفصل" يبدو على حد سواء على حد سواء في النظرات، والأسلوب، والعملية.هم على حد سواء تماما. .. نفس الذئب مجرد جلود الأغنام مختلفة.هذا هو ممارسة شائعة للبقاء قبل البرامج المشروعة لمكافحة البرامج الضارة ومكافحة الفيروسات وعدم حذف قبل نأمل أن يتم شراؤها من قبل مستخدمي الكمبيوتر المطمئنين.
نظرة فاحصة على الشاشتين التي ظهرت في كل مرة بدأنا فيها نظام المثال لدينا. .. على الإطلاق أي تردد ل "تذكرنا" كيف أصيب جهاز الكمبيوتر الخاص بنا وكان يجب علينا تسجيل البرنامج الآن.مقزز!!
ملاحظة: تم عرض موقع سبيوارستوب لنا مجاملة من اختطاف المتصفح. .. وبالطبع كنا نشجع على تثبيته.
النافذة الرئيسية ل سبيوارستوب. .. أوه سريعة جدا لمحاولة وتشجيع لك لإزالة العدوى.
نافذة النظام تطفو على السطح ل سبيوارستوب. ..
ما الذي تبدو عليه الأشياء إذا ذهب شخص ما لتسجيل البرنامج وشرائه؟يبدأ التسجيل بطلب للحصول على معلومات أساسية بما في ذلك عنوان البريد الإلكتروني.ومن المحتمل أن يتم بيع العناوين التي يتم حصادها بهذه الطريقة إلى مرسلي الرسائل غير المرغوب فيها. .. فإن إمكانية الحصول على دخل إضافي قليل سيكون لها بالتأكيد طعن.
لاحظ أن الخدمات والبرمجيات الإضافية متاحة بسهولة!لا شيء مثل فرصة لجعل المال أكثر سهولة بمجرد أن يكون شخص ما هذا بكثير في. .. وبالطبع يمكنك استخدام بطاقة الائتمان الخاصة بك.كيف مريحة لهم. ..
ابن عم رائع من أي وقت مضى ل سبيوارستوب. .. سيئة السمعة أنتيسبيوار 2009( أيضا معروفة جدا مع تسمية 2008).
و علبة النظام رائعة يطفو على السطح نافذة ل أنتيسبيوار 2009. .. متعة أبدا يتوقف!
ماذا عن التسجيل لهذا واحد؟نلقي نظرة فاحصة على هذه لقطات اثنين ومقارنتها مع اثنين هو مبين أعلاه.هناك فرق بسيط جدا. .. وهناك علامة أخرى على أن هذه هي برامج مخيفة متطابقة مع واجهات المستخدم تغيير والمواقع البديلة.
كيف لطيفة!المزيد من البرامج الإضافية المتاحة لك لشراء والقدرة على استخدام تلك البطاقة الائتمانية وباي بال!
بعض الأشياء الأخرى التي تأتي مع البرامج الضارة
هنا هو ميزة مزعجة أخرى من بعض البرامج الضارة.لطيفة يطفو على السطح النوافذ مضايقة لك أن تأخذ المسوحات أو القيام بأشياء أخرى.كان هذا "هدية" إضافية من أحد البرامج المثبتة على نظام المثال لدينا.
نظرة على العمليات قيد التشغيل بعد العدوى
قارن لقطة شاشة عمليات التشغيل المعروضة في بداية المقالة ثم العمليات قيد التشغيل المعروضة هنا.يمكنك أن ترى بالفعل زيادة كبيرة.ليست جيدة بالنسبة لك أو جهاز الكمبيوتر الخاص بك!
استنتاج
في حين لا شيء السوبر الرهيبة حصلت على نظامنا المثال في غضون تلك 2.5 ساعة، فإنه لا يزال من السهل أن نرى كيف بسرعة نظام يمكن أن تبدأ لتصبح فوضى.تخيل النظام الذي تعرض لفترة أطول بكثير من الزمن، ومصابة بشدة!أفضل نهج هو تجنب المتاعب منذ البداية.ولكن إذا وجدت نفسك أو شخص تعرفه مع نظام مصاب ثم نلقي نظرة على سلسلة القادمة لدينا على إزالة البرامج الضارة من جهاز كمبيوتر مصاب.
ملاحظة: بحلول الوقت الذي تم فيه الانتهاء من "فترة الإصابة" القصيرة على نظام المثال لدينا، جدار حماية ويندوز، ويندوز ديفندر وإعدادات الأمان ل إنترنيت إكسبلورر كانت كل إما 1.) إيقاف أو 2.) تعيين إلى أدنىالإعدادات الممكنة.وبالإضافة إلى ذلك، لم يتم تثبيت أي برامج مكافحة الفيروسات أو مكافحة البرامج الضارة المشروعة.وكان هذا النظام غير محمي تماما في مقابل ما يسمى "السرعة والملاءمة".
نيكست أوب: إزالة برامج التجسس
لا تنزعج، كما غدا سوف تظهر لك كيف أننا تنظيف الكمبيوتر مملوءة كرابوار مع سبيبوت البحث & أمبير؛هدم.وبعد ذلك في وقت لاحق من هذا الأسبوع، سنعرض مدى أداء أد-أوير و مالواربيتس مقابل نفس مجموعة برامج التجسس.