Spyware is een soort kwaadwillende software die bepaalde acties zonder toestemming uitvoert, zoals: adverteren, persoonlijke gegevens verzamelen of de configuratie van uw apparaat wijzigen. Als u traagheid op uw machine of netwerk constateert, wijzigingen in uw browser of andere ongebruikelijke activiteit, is het mogelijk dat uw computer is geïnfecteerd met spyware.[1]
Methode één van de vier:
Detecteren en verwijderen van spyware op Android
-
1 Identificeer verdacht gedrag. Als u vaak lage netwerksnelheden ondervindt, of als u onbekende / verdachte SMS-berichten ontvangt, is er mogelijk spyware op uw telefoon.[2]
- Tekstberichten met wuftekst of het aanvragen van antwoorden met bepaalde codes zijn goede indicatoren voor spyware.
-
2 Controleer uw gegevensgebruik. Open de app "Instellingen" en tik op "Gegevensgebruik". U kunt naar beneden scrollen om het gegevensgebruik van uw verschillende apps te bekijken. Ongebruikelijk hoge datagebruik kan een teken van spyware zijn.
-
3 Maak een back-up van uw gegevens. Verbind uw telefoon via USB met uw computer en versleep uw gegevens (bijvoorbeeld foto's of contactgegevens) om er een back-up van te maken.
- Omdat het apparaat en uw computer verschillende besturingssystemen gebruiken, raakt uw computer niet geïnfecteerd.
-
4 Open de app "Instellingen" en tik op "Back-up maken en resetten". Dit opent een menu met een aantal herstelopties, waaronder het herstellen van de telefoon naar de fabrieksinstellingen.
-
5 Tik op "Fabrieksinstellingen herstellen". Deze knop verschijnt onderaan het menu "Back-up en reset".
-
6 Tik op "Telefoon opnieuw instellen". Uw telefoon start automatisch opnieuw en verwijdert alle apps en gegevens, inclusief spyware, en herstelt de telefoon naar de fabrieksinstellingen.
- Als u de telefoon opnieuw instelt, worden al uw opgeslagen gegevens op het apparaat verwijderd. Zorg ervoor dat u eerst een back-up maakt of dat u het niet erg vindt om de gegevens te verliezen!
Methode twee van vier:
HijackThis gebruiken (Windows)
-
1 Download en installeer HijackThis. HijackThis is een diagnostisch hulpprogramma voor Windows dat wordt gebruikt om de aanwezigheid van spyware te detecteren. Dubbelklik op het installatieprogramma om het uit te voeren. Na de installatie start u de software.
- Andere gratis software zoals Adaware of MalwareBytes, zullen ook werken met een vergelijkbaar proces.
-
2 Druk op "Config ...". Deze knop bevindt zich in de rechter benedenhoek onder "Andere spullen" en brengt u naar een lijst met opties voor het programma.
- Hier kunt u belangrijke opties (zoals bestandsback-ups) in- of uitschakelen. Het maken van een back-up is een goede, veilige praktijk wanneer u werkt met het verwijderen van bestanden of software. Ze nemen wel een kleine hoeveelheid opslagruimte in beslag, maar de back-ups kunnen altijd later worden verwijderd door ze uit de map met back-ups te verwijderen.
- Merk op dat "Maak backups voordat u items repareert" standaard ingeschakeld is.
-
3 Druk op "Terug" om terug te keren naar het hoofdmenu. Deze knop vervangt de knop "Config ..." terwijl het configuratiemenu geopend is.
-
4 Druk op "Scannen". Deze knop bevindt zich in de linkerbenedenhoek en genereert een lijst met mogelijk slechte bestanden. Het is belangrijk op te merken dat HijackThis een snelle scan uitvoert van waarschijnlijke locaties voor kwaadaardige software. Niet alle resultaten zijn schadelijk.
-
5 Vink het selectievakje naast een verdacht item aan en klik op "Info over het geselecteerde item ...". Dit geeft details over het item en waarom het is gemarkeerd in een apart venster. Sluit het venster wanneer u klaar bent met beoordelen.
- Details bevatten meestal de bestandslocatie, het waarschijnlijke gebruik van het bestand en de actie die als een oplossing moet worden genomen.
-
6 Druk op "Repareer gecontroleerd". Deze knop bevindt zich linksonder en de software herstelt of verwijdert het geselecteerde bestand, afhankelijk van de diagnose.
- U kunt meerdere bestanden tegelijkertijd repareren door het selectievakje naast elk bestand in te schakelen.
- Voordat hij wijzigingen aanbrengt, maakt HijackThis een back-up (standaard), zodat u uw wijziging ongedaan kunt maken.
-
7 Herstel van een back-up. Als u de wijzigingen die HijackThis heeft aangebracht ongedaan wilt maken, drukt u op "Config" rechtsonder en vervolgens op "Back-up". Selecteer uw back-upbestand (gemarkeerd met de datum en tijdstempel dat het is gemaakt) in de lijst en druk op "Herstellen".[3]
- Back-ups blijven bestaan door verschillende sessies. U kunt HijackThis sluiten en op een later moment een bestand van een back-up herstellen.
Methode drie van vier:
Netstat gebruiken (Windows)
-
1 Open een opdrachtregelvenster. Netstat is een ingebouwd Windows-hulpprogramma dat kan helpen bij het detecteren van de aanwezigheid van spyware of andere schadelijke bestanden. druk op ⊞ Winnen + R om een programma handmatig uit te voeren en "cmd" in te voeren. Met de opdrachtregel kunt u met behulp van tekstopdrachten communiceren met het besturingssysteem.
- Deze aanpak is goed voor degenen die willen voorkomen dat ze software van derden gebruiken of een meer handmatige benadering volgen voor het verwijderen van schadelijke software.
-
2 Voer de tekst "netstat -b" in en druk op ↵ invoeren. Dit toont een lijst met programma's die gebruikmaken van een verbinding of luisterpoort (dat wil zeggen processen die verbinding maken met internet).
- In deze context staat 'b' voor binair. De opdracht geeft de actieve "binaries" (of uitvoerbare bestanden) en hun verbindingen weer.
-
3 Identificeer slechte processen. Zoek naar onbekende procesnamen of poortgebruik. Als u niet zeker bent over een proces of de poort ervan, onderzoekt u de naam ervan online. U zult anderen tegenkomen die het proces zijn tegengekomen en zij kunnen helpen identificeren als kwaadaardig (of ongevaarlijk). Wanneer u een proces als kwaadaardig hebt bevestigd, wordt het tijd het bestand te verwijderen waarop het wordt uitgevoerd.
- Als u niet zeker weet of het proces kwaadaardig is of niet na onderzoek, dan is het het beste om het met rust te laten.Als u met de verkeerde bestanden knoeit, kan andere software niet goed werken.
-
4 druk op Ctrl + alt + Verwijder tegelijk. Hiermee wordt Windows Taakbeheer geopend, waarin alle processen worden weergegeven die op uw computer worden uitgevoerd. Blader naar de naam van het slechte proces dat u op de opdrachtregel hebt gevonden.
-
5 Klik met de rechtermuisknop op de procesnaam en selecteer "Show In Folder". Hiermee gaat u naar de maplocatie van het slechte bestand.
-
6 Klik met de rechtermuisknop op het bestand en selecteer "Verwijderen". Hiermee wordt het slechte bestand naar de prullenbak verplaatst. Processen kunnen niet vanaf deze locatie worden uitgevoerd.
- Als u een waarschuwing ontvangt dat het bestand niet kan worden verwijderd omdat het in gebruik is, gaat u terug naar Taakbeheer, selecteert u het proces en drukt u op "Taak beëindigen". Hiermee wordt het proces onmiddellijk beëindigd, zodat het naar recycling kan worden verplaatst.
- Als u het verkeerde bestand hebt verwijderd, kunt u dubbelklikken op de recycling om het te openen en vervolgens klikken en slepen om het bestand weer te verwijderen.
-
7 Klik met de rechtermuisknop op de prullenbak en selecteer "Lege prullenbak". Hiermee wordt het bestand permanent verwijderd.
Methode vier van vier:
De terminal gebruiken (Mac)
-
1 Open de Terminal. Via de Terminal kunt u een diagnose uitvoeren die de aanwezigheid van spyware op uw computer kan detecteren. Ga naar "Toepassingen> Hulpprogramma's" en dubbelklik op Terminal om te starten. Met dit programma kunt u met behulp van tekstopdrachten communiceren met het besturingssysteem.
- Als alternatief kunt u zoeken naar 'Terminal' in het Launchpad.
-
2 Voer de tekst "sudo lsof -i | grep LISTEN "en druk op ⏎ terugkeer. Dit zal de computer instrueren om een lijst met processen en hun netwerkinformatie uit te voeren.[4]
- sudo geeft roottoegang tot het commando, waardoor het systeembestanden kan bekijken.
- "Lsof" is een afkorting voor "lijst met geopende bestanden". Hiermee kunt u lopende processen zien.
- "-I" geeft aan dat de lijst met geopende bestanden de netwerkinterface moet gebruiken. Spyware zal proberen om naar het netwerk te gebruiken om te communiceren met externe bronnen.
- "Grep LISTEN" is een opdracht voor het besturingssysteem om te filteren voor gebruikers die luisterpoorten gebruiken - een noodzaak voor spyware.
-
3 Voer het beheerderswachtwoord van uw computer in en druk op ⏎ terugkeer. Uw wachtwoord wordt niet weergegeven in de terminal, maar wordt wel ingevoerd. Dit is nodig voor de opdracht 'sudo'.
-
4 Identificeer slechte processen. Zoek naar onbekende procesnamen of poortgebruik. Als u niet zeker bent over een proces of de poort ervan, onderzoekt u de naam ervan online. U zult anderen tegenkomen die het proces zijn tegengekomen en zij kunnen helpen identificeren als kwaadaardig (of ongevaarlijk). Wanneer u een proces als kwaadaardig hebt bevestigd, wordt het tijd het bestand te verwijderen waarop het wordt uitgevoerd.
- Als u niet zeker weet of het proces kwaadaardig is of niet na onderzoek, kunt u het het beste met rust laten. Als u met de verkeerde bestanden knoeit, kan andere software niet goed werken.
-
5 Voer "lsof | grep cwd "en druk op ⏎ terugkeer. Hiermee worden de maplocaties van de processen op uw computer weergegeven. Zoek het slechte proces in de lijst en kopieer de locatie.
- "Cwd" staat voor de huidige werkmap.
- Om de lijsten leesbaarder te maken, kunt u deze opdracht in een nieuw Terminal-venster uitvoeren door op te drukken ⌘ cmd + N terwijl in de Terminal.
-
6 Voer "sudo rm -rf [pad naar bestand]" in en druk op ⏎ terugkeer. Plak de locatie in de tussenruimte tussen haakjes (typ geen haakjes). Met deze opdracht wordt het bestand op dat pad verwijderd.
- "Rm" is een afkorting voor "verwijderen".
- Zorg ervoor dat u het ingevoerde item absoluut wilt verwijderen. Dit proces is onomkeerbaar! U wilt misschien van tevoren een Time Machine-back-up maken. Ga naar "Apple> Systeemvoorkeuren> Tijdmachine" en selecteer "Back-up".
Facebook
Twitter
Google+