Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Jak odstraníte z počítače špiónské programy?

  14:52
Spyware jsou programy, které se zaměřují na shromažďování více či méně osobních a citlivých informací o uživateli. Vedle zjišťování toho, které stránky navštěvujete, mohou sledovat i zadávání hesel a přístupových kodů. Má je na svém PC snad každý, kdo má přístup na internet. Vyhlaste jim válku.
Přestože patřím k opatrnějším uživatelům počítače, který ani bez antivirového programu nechytí žádný virus, používá firewall a pravidelně si počítač kontroluje, přesto mi po návštěvě jedné stránky vnikl do počítače nežádoucí prográmek. Konkrétně jeden ze skupiny tzv. browser hijackers, tedy takový, který mění domovskou stránku prohlížeče, výchozí vyhledávací stránku a přidává do odkazů několik pěkných stránek (porno a jiné). Pokud mají lišáci pocit, že se jich to netýká, můžou se mrknout sem.

Snadná pomoc, říkáte si. Nainstaluji AdAware, Spybot a je to pryč. I nebylo.

Na okraj

Na vnucené domovské stránce (www.find-everything.com) se jako jedna z možností nabízí vyhledání programu na odstranění spywaru. Nevěřte tomu! Program vám vyhledá stovky stránek s programy „na odstranění spywaru“, které vám naopak do počítače zanesou další a další špióny! Seznam takových povedených dárečků je tady

Jak jej odstranit?

Jako další pomoc proti těmto nepřátelským taktikám se nabízí instalace dalších programů nebo vyhledat informace na internetu. Stačí, když do vyhledávače zadáte název podvržené domovské stránky.

Svůj problém jsem odhalil poměrně záhy. Přestože přesměrování na stránku by se mělo dát odstranit snadno, já chytil novou variantu, která už tak snadno odstranit nešla.

Krok první – Po Spuštění

Použijte nějaký soft na prozkoumání programů a služeb, které se spouštějí po startu Windows. Některé programy si tam dávají neskutečné kraviny – breberku, která testuje, zda je nová verze, tray ikonu, která na vás mrká, ikonu pro nastavení displeje, kterou využijete jednou za rok apod. Pokud víte, co děláte, tak vyházejte, co není potřeba. (Například: ATI Tray Icon, Acrobat Assistant, Adobe Gama Loader, Sound MAX Controller, MSN Messenger – ten se ale nedá.)

Některé programy vám ve složce Po Spuštění odhalí soubor desktop.ini. Ten obsahuje pouze ikonu složky a není třeba ho mazat!

Druhý krok – běžící procesy

Prozkoumejte běžící procesy ve Správci úloh (stiskněte Ctrl+Shift+Esc). Zřejmě nic podezřelého neodhalíte, ale bývají tam spuštěné programy, které komunikují po internetu. Mezi nimi je několik služeb svchost – tudy komunikuje například Windows Update.

Lepší přehled spuštěných procesů zjistíte v programu Process Explorer, ale i ten by měl používá profesionální uživatel. Více o tomto programu a dalších podobných zde.

Krok třetí – komplexní prohlídka

V počítači už nic evidentně podezřelého nebylo. SpySweeper pouze každou chvíli hlásil pokus o změnu domovské stránky, ale nic neodhalil.

Na fórech o spywaru jsem zaregistroval, že odborníci téměř vždy požadují výpis z programu HijackThis. Na takovém výpise se dá odhalit nejen spyware, ale i spousta dalších podezřelých operací. Bohužel, já našel pouze tyto položky, které k odstranění problému nestačily:

  • R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.find-more.net/sp.htm
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.find-more.net/sp.htm
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.find-more.net/index.htm
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.find-more.net/index.htm
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.find-more.net/sp.htm
  • R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.find-more.net/index.htm
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Odkazy
  • Šťastná náhoda 

    Při čekání na aktualizaci anti-spyware programů jsem náhodou narazil na CWShredder, jednoúčelový program na odstranění CoolWebSearch, který na dvě klepnutí můj problém odstranil.

    Dokonce i Microsoft představil svou variantu protišpionážního programu. Je pěkné, že se snaží s problémem něco dělat, ale jednak dokáže odstranit již vyčištěné programy (uživatelé uvádějí například FlashGet 1.50, který je již vyčištěný od Cydoru), jednak byste se nikdy neměli spolehnout na jediný způsob ochrany. Pokud MS Anti Spyware, tak k němu rozhodně ještě nějaký doplněk.

    Jak spywaru předcházet

    Antivirový program je pěkná záležitost, ale… Pro laické uživatele nutnost, pro profesionála spíše zpomalení počítače než účinná pomoc. Zvlášť, když máte vše z důvěryhodných zdrojů. Pro amatéry volte česky komunikující antiviry s malými aktualizačními soubory a častými aktualizacemi, aby neměly tendence program vypínat.

    Kvalitní firewall je nutností. Windows XP SP2 jeden obsahují, ale natolik firmě nedůvěřuji, abych se ještě nepojistil. Takže stále používám Zone Alarm. Tam aspoň vidím, jaké programy se chtějí dostat na web, a já jim přístup můžu snadno zamítnout. V placené verzi navíc dokáže vyčistit od virů maily mnohem elegantnějším způsobem než antivir – proto si můžu dovolit antivir nepoužívat.

    Bez rezidentní ochrany proti spywaru ani ránu. Spybot mi přijde hodně těžkopádný, raději používám SpySweeper, který mi přijde navíc účinnější.

    Ani rezidentní ochrana není samospasitelná, proto minimálně jednou měsíčně počítač otestujte, nejlépe dvěma programy. Před testováním je třeba stáhnout z webu aktualizaci!

    Co, když něco chytnete?

    Nezkoušet rady na stránkách, kam vás směřuje prohlížeč! Jak už jsem psal, můžete toho chytit daleko víc.

    Pokud máte antispyware program, zkuste provést jeho aktualizaci a prohledat celý počítač.

    I malý kašpárek může hrát velké divadlo. Zkuste program CWShredder. Stáhněte program HijackThis a proveďte úplný výpis záhad v počítači. Pokud se v seznamu neorientujete, zkuste ho umístit do nějakého fóra, určitě se najde někdo zkušený, kdo vám poradí. Případně se můžete sami podívat do seznamu souborů, které jsou v počítači spuštěné a které jsou v sekci po spuštění.

    A pokud nic nepomáhá, nezbývá než čekat na aktualizace anti-spyware programů a do té doby omezit váš pohyb online.

    Programy, které pomohou:

    Aktualizovaná výsledková listina nejlepších anti-spyware programů (Děkuji Vincentovi za informaci): 

    Lavasoft Ad-Aware (momentálně už docela out, ale stále ještě něco objeví)

    SpyBot (docela dobrá volba při použití s Ad-Aware SE): 

    MS Anti Spyware, zatím stále beta. 

    Pro pohodlné probrání programů, které se spouští při startu počítače se dá použít Windows Startup Inspector.

    Možná o něco lepší jei TweakAll s modulem Run Programs, který se "kouká" i do souboru Win.ini.

    Pár dalších stránek, kam můžete jít pro radu:

    České stránky o spyware a podobném softawre a proti nim nelzenete tady

    Nevíte, co je systémový soubor a co je špión? Zkuste se podívat ne tuto stránku

    Nejucelenější informace o odstraňování spyware a spol. jsou zde 

    Pro podrobné sledování spuštěných programů použijte Process Explorer.

    • Nejčtenější

    Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

    v diskusi je 7 příspěvků

    3. května 2024

    Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

    KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

    v diskusi je 7 příspěvků

    28. dubna 2024

    Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Čekání na české lidové auto nemělo konce. Před 100 lety jezdili jen boháči

    v diskusi je 27 příspěvků

    28. dubna 2024

    Před 100 lety Čechoslováci marně čekali na tuzemské lidové auto. Drtivá většina obyvatel si totiž...

    Na první pohled to vypadá jako pavouci v ruinách města. Foto je ovšem z Marsu

    v diskusi je 5 příspěvků

    2. května 2024  15:16

    Evropská vesmírná agentura zveřejnila minulý týden nový snímek ze sondy Mars Express, který vyvolal...

    {NADPIS reklamního článku dlouhý přes dva řádky}

    {POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

    Necháte se nachytat na triky internetových podvodníků?

    v diskusi je 18 příspěvků

    29. dubna 2024

    Typickou obětí internetového podvodu už nejsou jen senioři. Kyberzločinci se zaměřili i na mladší...

    Štefánikova tragická smrt i po pěti letech budila v Československu emoce

    v diskusi je 1 příspěvek

    4. května 2024

    Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

    Kde všude si můžete na vlastní oči prohlédnout rakety a lodě SpaceX

    v diskusi nejsou příspěvky

    4. května 2024

    Koho fascinuje kosmonautika a raketová technika, může ho zajímat i to, kde se může veřejně či...

    Malý bojovník na Měsíci zvládl, co se nečekalo. Přežil tamní kruté noci

    v diskusi jsou 2 příspěvky

    3. května 2024  14:32

    Japonské zařízení Smart Lander for Investigating Moon (SLIM) bylo prvním, které letos úspěšně...

    Čína letí jako první země světa odebrat vzorky z odvrácené strany Měsíce

    v diskusi je 20 příspěvků

    3. května 2024  8:27,  aktualizováno  11:28

    V pátek krátce před půl dvanáctou dopoledne našeho času se do vesmírného prostoru vydala čínská...

    Akční letáky
    Akční letáky

    Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

    Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

    Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

    Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

    Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

    Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

    Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

    Autofotka: Sen z plakátů v kotrmelcích. Mladíček v tunelu rozbil Ferrari F40

    Symbol italské nenažranosti se již skoro čtyři dekády pokouší zabít své řidiče. Jízda s Ferrari F40 bez posilovače...

    Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

    Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...