spy و راههای مبارزه با آن

من یک قربانی spy   قربانی

spy چیست؟ این رو در واقع شاید بشه گفت که یک نوع تروجان یا برنامه ی جاسوسی  هست . چون کارش اینه که اطلاعات سیستم افراد رو به سرقت می بره و شاید نخواد که سیستم شما رو هک بکنه . مثلا نخواد که یوذر و پسورد شما رو پیدا کنه و ازش سو استفاده کنه . این برنامه ها معمولا وقتی شما مثلا یک برنامه ی رایگان رو از اینترنت دانلود می کنید اون سایت برای رسیدن به اطلاعات داخل کامپیوتر شما این گونه برنامه ها رو همراه با فایل برنامه ی رایگان قرار میده . اینطوری از اطلاعات سیستم شما با خبر میشه . و می تونه از این اطلاعات داخل سیستم شما کسب درآمد کنه . و اطلاعات شما رو بفروشه . مثلا یک شرکت می خواد بدونه مردم مثلا ایران به چه چیزایی علاقه دارن ؟ و خیلی چیزای دیگه که برای شرکت ها مهم هست. خیلی از شرکت ها به وسیله ی تبلیغات و اینجور حرف ها درآمد می کنند . شرکتی مثل گوگل میاد یه جستجوگر رایگان رو در اختیار کاربران خودش قرار میده به وسیله ی این جستجوگر می تونه بفهمه که مثلا مردم ایران به چه چیز هایی نیاز دارن ؟ و چه چیزهایی رو جستجو می کنند؟ و این خودش کلی درامد رو نصیب اون ها می کنه.

خوب راههای شناسایی spy    :

اگه یه روزی توی سیستمتون روی کانکشن اینترنت کلیک کردید و دیدید با اینکه هیچ صفحه ای باز نمی کنید حتی یاهو مسنجر رو   ، و در سیستم شما هیچ چیزی آپدیت نمیشه بدونید یه خبریه!

بخصوص اینکه مقدار send بیش از recived باشه . اونم نه در حد چند کیلو . اگه یه عدد مثلا 6 رقمی رو دیدید شک کنید. البته وقتی که صفحه ای باز نباشه و  برنامه ای آپدیت نشه و یاهو مسنجر هم باز نباشه.

ممکنه  بینید که استفاده ی زیادی از اینترنت نداشتید ولی 100 مگابایت از اینترنتتون دانلود شده.


کاری که باید انجام بدید تا اطمینان حاصل کنید اینه که یه برنامه ای که مقدار دانلود و در واقع ارسال و دریافت اطلاعات رو نشون میده رو نصب کنید یه برنامه ای مثل : DU Meter 3.05 Build 148 .

بعد در تاسک بار روی آیکن اون راست کلیک کنید و گزینه ی Totals را بزنید. و به اینترنت متصل شوید . من سرعتم 128 کیلو بیت هست و مقدار 24 کیلوبایت رو در 25 دقیقه به من نشون داد و من هیچ صفحه ای هم باز نداشتم.

اگه این مقدار باشه مشکلی نداره اگه در حد مگابایت باشه . مشکوک هست.

می تونید برنامه ی Out look express  و windows messenger رو پاک کنید که ممکنه از این برنامه ها برای ارسال اطلاعات شما کمک گرفته بشه. برای پاک کردن اون ها از کنترل پنل ویندوز گزینه ی Add or Remove programs و سپس دکمه ی Add/Remove windows components  را بزنید و در این قسمت تیک آن ها را برداشته و next کنید.

برای اینکه بتونید برنامه ها و فایل های فعال داخل سیستم رو تشخیص بدید . از کد زیر در برنامه ی command prompt ویندوز استفاده کنید.

netstat -b 5

که برنامه های فعال رو نشون میده .

نام این برنامه ها رو که با پسوند exe بیشتر هست رو به همراه PID اون ها که در جلوی اون ها نوشته یادداشت کرده و به قسمت تاسک بار رفته و راست کلیک کرده و گزینه ی Task manager رو انتخاب کنید . و به تب Processes رفته و اون برنامه ی مشکوکی را که اسمش رو یادداشت کردید با توجه به PID اون آن را انتخاب کنید و دکمه ی End Process رو انتخاب نمایید تا غیرفعال شود.

من از آنتی ویروس نود32 هم کمک گرفتم با اینکه قابلیتش توی شناخت تروجان ها خوب نیست ولی فکر می کنم که این Spy را توی سیستم من این آنتی ویروس از بین برد.

از برنامه ی spy sweeper برای از بین بردن آن می توانید استفاده کنید.

شما می تونید در سیستمتون برای رفتن به وبلاگتون از مرورگر browzar که مرورگر کم حجمی است و کوکی ها رو خودبخود پاک می کند  استفاده کنید و از صفحه کلید ویندوز (On-Screen Keyboard) برای ضبط نشدن پسوردتان استفاده کنید.

آخرش از دستش خلاص شدم.  اه

منتظر نظرات شما هستم .