Premium

Získejte všechny články
jen za 49  Kč / 1. měsíc

Jak odstraníte z počítače špiónské programy?

  14:52
Spyware jsou programy, které se zaměřují na shromažďování více či méně osobních a citlivých informací o uživateli. Vedle zjišťování toho, které stránky navštěvujete, mohou sledovat i zadávání hesel a přístupových kodů. Má je na svém PC snad každý, kdo má přístup na internet. Vyhlaste jim válku.
Přestože patřím k opatrnějším uživatelům počítače, který ani bez antivirového programu nechytí žádný virus, používá firewall a pravidelně si počítač kontroluje, přesto mi po návštěvě jedné stránky vnikl do počítače nežádoucí prográmek. Konkrétně jeden ze skupiny tzv. browser hijackers, tedy takový, který mění domovskou stránku prohlížeče, výchozí vyhledávací stránku a přidává do odkazů několik pěkných stránek (porno a jiné). Pokud mají lišáci pocit, že se jich to netýká, můžou se mrknout sem.

Snadná pomoc, říkáte si. Nainstaluji AdAware, Spybot a je to pryč. I nebylo.

Na okraj

Na vnucené domovské stránce (www.find-everything.com) se jako jedna z možností nabízí vyhledání programu na odstranění spywaru. Nevěřte tomu! Program vám vyhledá stovky stránek s programy „na odstranění spywaru“, které vám naopak do počítače zanesou další a další špióny! Seznam takových povedených dárečků je tady

Jak jej odstranit?

Jako další pomoc proti těmto nepřátelským taktikám se nabízí instalace dalších programů nebo vyhledat informace na internetu. Stačí, když do vyhledávače zadáte název podvržené domovské stránky.

Svůj problém jsem odhalil poměrně záhy. Přestože přesměrování na stránku by se mělo dát odstranit snadno, já chytil novou variantu, která už tak snadno odstranit nešla.

Krok první – Po Spuštění

Použijte nějaký soft na prozkoumání programů a služeb, které se spouštějí po startu Windows. Některé programy si tam dávají neskutečné kraviny – breberku, která testuje, zda je nová verze, tray ikonu, která na vás mrká, ikonu pro nastavení displeje, kterou využijete jednou za rok apod. Pokud víte, co děláte, tak vyházejte, co není potřeba. (Například: ATI Tray Icon, Acrobat Assistant, Adobe Gama Loader, Sound MAX Controller, MSN Messenger – ten se ale nedá.)

Některé programy vám ve složce Po Spuštění odhalí soubor desktop.ini. Ten obsahuje pouze ikonu složky a není třeba ho mazat!

Druhý krok – běžící procesy

Prozkoumejte běžící procesy ve Správci úloh (stiskněte Ctrl+Shift+Esc). Zřejmě nic podezřelého neodhalíte, ale bývají tam spuštěné programy, které komunikují po internetu. Mezi nimi je několik služeb svchost – tudy komunikuje například Windows Update.

Lepší přehled spuštěných procesů zjistíte v programu Process Explorer, ale i ten by měl používá profesionální uživatel. Více o tomto programu a dalších podobných zde.

Krok třetí – komplexní prohlídka

V počítači už nic evidentně podezřelého nebylo. SpySweeper pouze každou chvíli hlásil pokus o změnu domovské stránky, ale nic neodhalil.

Na fórech o spywaru jsem zaregistroval, že odborníci téměř vždy požadují výpis z programu HijackThis. Na takovém výpise se dá odhalit nejen spyware, ale i spousta dalších podezřelých operací. Bohužel, já našel pouze tyto položky, které k odstranění problému nestačily:

  • R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.find-more.net/sp.htm
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.find-more.net/sp.htm
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.find-more.net/index.htm
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.find-more.net/index.htm
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.find-more.net/sp.htm
  • R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.find-more.net/index.htm
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
  • Šťastná náhoda 

    Při čekání na aktualizaci anti-spyware programů jsem náhodou narazil na CWShredder, jednoúčelový program na odstranění CoolWebSearch, který na dvě klepnutí můj problém odstranil.

    Dokonce i Microsoft představil svou variantu protišpionážního programu. Je pěkné, že se snaží s problémem něco dělat, ale jednak dokáže odstranit již vyčištěné programy (uživatelé uvádějí například FlashGet 1.50, který je již vyčištěný od Cydoru), jednak byste se nikdy neměli spolehnout na jediný způsob ochrany. Pokud MS Anti Spyware, tak k němu rozhodně ještě nějaký doplněk.

    Jak spywaru předcházet

    Antivirový program je pěkná záležitost, ale… Pro laické uživatele nutnost, pro profesionála spíše zpomalení počítače než účinná pomoc. Zvlášť, když máte vše z důvěryhodných zdrojů. Pro amatéry volte česky komunikující antiviry s malými aktualizačními soubory a častými aktualizacemi, aby neměly tendence program vypínat.

    Kvalitní firewall je nutností. Windows XP SP2 jeden obsahují, ale natolik firmě nedůvěřuji, abych se ještě nepojistil. Takže stále používám Zone Alarm. Tam aspoň vidím, jaké programy se chtějí dostat na web, a já jim přístup můžu snadno zamítnout. V placené verzi navíc dokáže vyčistit od virů maily mnohem elegantnějším způsobem než antivir – proto si můžu dovolit antivir nepoužívat.

    Bez rezidentní ochrany proti spywaru ani ránu. Spybot mi přijde hodně těžkopádný, raději používám SpySweeper, který mi přijde navíc účinnější.

    Ani rezidentní ochrana není samospasitelná, proto minimálně jednou měsíčně počítač otestujte, nejlépe dvěma programy. Před testováním je třeba stáhnout z webu aktualizaci!

    Co, když něco chytnete?

    Nezkoušet rady na stránkách, kam vás směřuje prohlížeč! Jak už jsem psal, můžete toho chytit daleko víc.

    Pokud máte antispyware program, zkuste provést jeho aktualizaci a prohledat celý počítač.

    I malý kašpárek může hrát velké divadlo. Zkuste program CWShredder. Stáhněte program HijackThis a proveďte úplný výpis záhad v počítači. Pokud se v seznamu neorientujete, zkuste ho umístit do nějakého fóra, určitě se najde někdo zkušený, kdo vám poradí. Případně se můžete sami podívat do seznamu souborů, které jsou v počítači spuštěné a které jsou v sekci po spuštění.

    A pokud nic nepomáhá, nezbývá než čekat na aktualizace anti-spyware programů a do té doby omezit váš pohyb online.

    Programy, které pomohou:

    Aktualizovaná výsledková listina nejlepších anti-spyware programů (Děkuji Vincentovi za informaci): 

    Lavasoft Ad-Aware (momentálně už docela out, ale stále ještě něco objeví)

    SpyBot (docela dobrá volba při použití s Ad-Aware SE): 

    MS Anti Spyware, zatím stále beta. 

    Pro pohodlné probrání programů, které se spouští při startu počítače se dá použít Windows Startup Inspector.

    Možná o něco lepší jei TweakAll s modulem Run Programs, který se "kouká" i do souboru Win.ini.

    Pár dalších stránek, kam můžete jít pro radu:

    České stránky o spyware a podobném softawre a proti nim nelzenete tady

    Nevíte, co je systémový soubor a co je špión? Zkuste se podívat ne tuto stránku

    Nejucelenější informace o odstraňování spyware a spol. jsou zde 

    Pro podrobné sledování spuštěných programů použijte Process Explorer.

    • Nejčtenější

    Za celosvětový kolaps IT systémů může nečekaně absurdní chyba

    Nepovedená aktualizace bezpečnostního softwaru společnosti Crowdstrike způsobila pád počítačů a serverů s operačním systémem Windows do „modré obrazovky smrti“. Ani po restartu se nespustí. Některé...

    19. července 2024  11:01,  aktualizováno  18:52

    Uvězněni na vesmírné stanici. Boeing neví, kdy vrátí posádku zpět na Zemi

    První testovací let nové vesmírné lodi Boeing Starliner CST-100 s posádkou neprobíhá tak, jak měl její výrobce spolu s NASA naplánováno. Cesta dvou astronautů na ISS a zpět měla původně trvat...

    26. července 2024  12:59

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    OBRAZEM: Jugoslávské karavany byly zcela jiný level než ty z NDR, PLR a ČSSR

    V roce 1965 se ve slovinském městě Novo Mesto začala psát historie továrně vyráběných jugoslávských a následně slovinských karavanů. Tak vznikla značka Adria, jejíž život se potom přenesl přes rozpad...

    23. července 2024

    Mistr vedlejších rolí Krška hrál geniálně alkoholiky a muže zlomených osudů

    Herec Vladimír Krška, který se narodil před 100 lety, byl téměř čtyři desítky let členem souboru pražského Divadla na Vinohradech. Na jeho scéně vytvořil na osmdesát rolí.

    22. července 2024

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    KVÍZ: Výlet do století páry. Poznáte, v jaké dnešní zemi jste?

    V následujícím kvízu se podíváme na zajímavá místa zachycená na fotografiích v devatenáctém století. Úkolem je poznat, v jaké dnešní zemi se dané místo či objekt nachází.

    26. července 2024

    Konečná československá bilance z Paříže před 100 lety: 10 medailí a první zlato

    Hry VIII. letní olympiády v Paříži, které skončily před 100 lety, 27. července 1924, potvrdily velký rozmach olympijského hnutí.

    27. července 2024

    První tryskový dopravní letoun de Havilland DH106 Comet vzlétl před 75 lety

    První proudový dopravní letoun de Havilland DH106 Comet se poprvé dostal do vzduchu 27. července 1949. O necelé tři roky později už začal pracovat v běžném provozu, avšak konstrukční chyba znamenala...

    27. července 2024

    Uvězněni na vesmírné stanici. Boeing neví, kdy vrátí posádku zpět na Zemi

    První testovací let nové vesmírné lodi Boeing Starliner CST-100 s posádkou neprobíhá tak, jak měl její výrobce spolu s NASA naplánováno. Cesta dvou astronautů na ISS a zpět měla původně trvat...

    26. července 2024  12:59

    KVÍZ: Výlet do století páry. Poznáte, v jaké dnešní zemi jste?

    V následujícím kvízu se podíváme na zajímavá místa zachycená na fotografiích v devatenáctém století. Úkolem je poznat, v jaké dnešní zemi se dané místo či objekt nachází.

    26. července 2024

    Akční letáky
    Akční letáky

    Všechny akční letáky na jednom místě!

    Můj syn Xavier zemřel, říká Musk o transgender dceři. A chce zničit „virus woke“

    Miliardář Elon Musk tvrdí, že byl podveden, když dovolil svému synovi stát se transgender ženou. V rozhovoru s...

    Ruská kráska Sofja Lebeděva šla donaha v seriálu Vikingové: Valhalla

    Bývalá gymnastka Sofja Lebeděva (30) potěšila fanoušky seriálu Vikingové: Valhalla, když se v jedné ze scén nového dílu...

    Sto tun obilí za hodinu. Na Hané mají výjimečný kombajn, jeden z patnácti na světě

    Až sto tun obilí dokáže za hodinu sklidit nový kombajn CR11 firmy New Holland, který vyjel do obilných lánů v okolí...

    Rozvádím se, oznámila dubajská princezna na Instagramu manželovi a jeho milenkám

    Dubajská princezna Mahra (30) a její manžel šejk Mana Bin Mohammed Al Maktúm (25) se po loňské svatbě rozvádí. Dcera...

    Olympiáda je festival sexu pro sportovce, potvrzují bývalí účastníci

    Olympijská vesnice mi dala za dva týdny víc sexu než zbytek mého života, tvrdí bývalý olympionik Matthew Syed....