Spyware là gì hở bạn ?

  • Thread starter Thanh Nam
  • Ngày gửi
Thanh Nam

Thanh Nam

Admin
Thành viên BQT
Quản lý cao cấp
24/4/03
3,314
1,123
113
HCM
www.famaconsulting.vn
Máy vi tính của mình liên tục báo trong ngày là "máy bạn đã bị dính 10 em Spyware". Mình không hiểu về loại virus này lắm chỉ biết đó là phần mềm có thể làm máy chạy chậm và báo cho chủ của nó về hoạt động của máy vi tính bị dính (không biết có đúng không...????)

Bác nào biết cách diệt con Spyware này xin ra tay giúp đỡ.
Xin chân thành cảm ơn trước.
 
Khóa học Quản trị dòng tiền
K

khongthichyeu

Guest
Spyware - xuất xứ và cách phòng chống

Nếu bạn từng băn khoăn không hiểu tại sao những phần mềm lạ chui vào máy bạn và dành nhiều thời gian tìm cách tống khứ chúng, PC của bạn đã bị nhiễm spyware. Hãy làm theo các bước đơn giản sau để tiêu diệt những vị khách không mời ấy.

Hỏi: Gần đây máy tính của tôi chạy rất chậm và tôi nhận được nhiều pop up quảng cáo. Có chuyện gì xảy ra vậy?

Đáp: Nhiều khả năng đó là thứ thường được nhắc đến với tên gọi spyware (phần mềm gián điệp) nhưng những người tạo ra chúng thích dùng thuật ngữ adware (phần mềm quảng cáo) hơn. Những chương trình này được cài vào máy tính, thường thì không được sự chấp thuận của chủ nhân, nhằm theo dõi hoạt động lướt web và đưa ra những quảng cáo tương ứng.

Một loại spyware, với tên gọi dialers, thậm chí còn có thể khiến bạn rỗng túi bằng cách quay số điện thoại quốc tế thay vì sử dụng số địa phương mà nhà cung cấp dịch vụ Internet đã gán cho bạn.

Một loại khác, browser hijackers, thay đổi các thiết lập trang chủ (home page) trên trình duyệt của bạn, lái tới những công cụ tìm kiếm xa lạ.

Trước tiên, hãy tìm hiểu xem tại sao PC của bạn lại nhiễm spyware bằng cách trả lời câu hỏi sau: Bạn có tải và cài những phần mềm chia sẻ file hoặc phần mềm miễn phí?

Nếu có, nhiều khả năng PC của bạn đã nhiễm spyware theo một phần của "giao kèo". Khi cài đặt phần mềm miễn phí, bạn đã nhấn phím "yes" để chấp nhận những điều khoản pháp lý lằng nhằng mà bạn chẳng buồn đọc. Hãy đọc cho kỹ những dòng "terms and agreements" ấy vì thường thì manh mối của spyware náu mình trong đó.

Spyware còn có những cách thức "gian manh" hơn để chui vào máy tính của bạn. Nếu thiết lập bảo mật cho trình duyệt web được đặt ở mức thấp, máy tính của bạn có thể nhiễm spyware chỉ qua một lần ghé thăm một trang web. Có thể bạn nhập sai một tên miền và kết quả hiện lên trên màn hình là một công cụ tìm kiếm mà bạn chưa từng nghe tên và đó chính là "kẻ lưu manh" đã lén đặt spyware lên máy tính của bạn.

Những thông điệp pop up hứa hẹn sẽ giúp máy tính của bạn chạy nhanh hơn nhiều khi cũng là miếng mồi nhử bạn chấp nhận cài đặt phần mềm gián điệp.

Spyware làm chậm máy tính và việc lướt web vì nó liên tục đưa ra các quảng cáo pop up. Một số không được lập trình tốt nên có thể xung đột với các phần mềm có sẵn trên PC của bạn, gây ra trục trặc phần cứng hoặc sử dụng tài nguyên máy tính một cách phung phí.

Trong một số trường hợp, bạn có thể loại bỏ spyware một cách thủ công bằng việc sử dụng tùy chọn Add/Remove Programs trong bảng Control Panel của Windows. Tuy nhiên, những kẻ chế tạo spyware bất lương hơn không để bạn loại bỏ "tác phẩm" của chúng một cách dễ dàng như vậy. Thay vào đó, tốt nhất là bạn nên chạy một số phần mềm được thiết kế để tìm và diệt tận gốc spyware.

Hãy bắt đầu với Spybot Search and Destroy, chương trình được một lập trình viên người Đức viết với sự hỗ trợ của những tình nguyện viên. Đây là một phần mềm miễn phí, mặc dù tác giả đề nghị bạn quyên tặng một khoản tiền tùy tâm.

Để tối ưu hóa phần mềm này, hãy luôn bảo đảm rằng bạn có danh sách những phần mềm gián điệp mới nhất bằng cách nhấn phím Search for updates. Tiếp đó, nhấn Scan để quét và loại bỏ tất cả những file bạn không cần thiết với phím Fix Problems. Lưu ý rằng trong một số trường hợp, việc loại bỏ spyware cũng sẽ mất tác dụng của tính năng chia sẻ file và một số phần mềm khác. (Nên xóa bỏ tất cả, sau đó cài đặt lại phần mềm miễn phí nếu nó ngừng hoạt động).

Không phần mềm chống spyware nào có khả năng "bắt" tất cả gián điệp. Vì vậy, hãy bổ sung bằng một chương trình khác. Xin giới thiệu với các bạn phần mềm miễn phí Ad-aware của Lavasoft. Cũng như với Spybot, hãy bảo đảm là bạn có danh sách spyware mới nhất bằng cách bấm nút WebUpdate.

Nếu máy tính của bạn có quá nhiều phần mềm gián điệp, có thể bạn sẽ không tải được các phần mềm diệt spyware cần thiết. Trong trường hợp đó, hãy dùng máy tính khác để tải rồi chuyển phần mềm sang ổ USB hay "đốt" lên đĩa CD rồi đưa vào PC của bạn.

Sau khi đã "thanh trừng" những tên gián điệp nguy hại, bạn vẫn nên thường xuyên quét lại máy tính để đề phòng chúng tái xâm nhập. Hãy nhớ là luôn cập nhật danh sách trước khi quét, vì những kẻ sản xuất spyware thường xuyên tìm được cách thức mới hơn để đổ bộ lên máy tính của bạn.
 
Sửa lần cuối bởi điều hành viên:
K

khongthichyeu

Guest
Spyware từ đâu ra?

Phần mềm gián điệp (spyware) theo dõi thói quen lướt mạng của bạn, rồi dựa theo đó tung ra màn hình những quảng cáo gây khó chịu. Bài viết này sẽ giúp bạn có cái nhìn sâu hơn về bản chất vấn đề và phương pháp phòng chống.

Theo định nghĩa của Ủy ban Thương mại liên bang Mỹ, spyware “là một phần mềm hỗ trợ việc thu thập thông tin về một cá nhân hay tổ chức mà họ không biết và có thể gửi những thông tin đó tới một đối tượng khác không có sự đồng ý của người tiêu dùng, hay áp đặt điều khiển lên một máy tính mà chủ nhân không được biết”.

Thường thì bạn “đưa giặc vào nhà” khi bấm vào các đường link hứa hẹn những thứ “hấp dẫn”, đề nghị bạn tải về một phần mềm miễn phí với những điều khoản lập lờ. Những đối tượng chuyên phát tán các đường link để tải spyware được trả khoảng 0,15 USD cho mỗi lần một người lướt mạng thiếu cảnh giác bấm vào “miếng mồi” được giăng trên bẫy.

Một kẻ đặt bẫy trẻ tuổi, xin tạm gọi là X., kể lại: “Tụi bạn đăng ký cho tôi trong một đêm say sưa. Chúng nó bảo đấy là một cách kiếm tiền dễ dàng. Tất cả những gì tôi phải làm là đăng ký và gửi những quảng cáo giả, như ‘Bấm vào đây để xem ảnh tôi!’”. Khi người dùng bấm vào đó, một cửa sổ sẽ yêu cầu họ tải phần mềm xem ảnh. Tuy nhiên, người dùng không tải được tấm ảnh nào cả. Thay vào đó, họ nhận được lời chào “Trở lại sau để xem ảnh”. Quảng cáo giả nhưng máy tính bị nhiễm bệnh thật.

X. nhận xét các diễn đàn và những website không được kiểm soát là những nơi tốt nhất để đặt quảng cáo, vì rất nhiều người có khuynh hướng hay bấm vào các đường link “quyến rũ”. Đương nhiên, nếu có nhiều người dùng than phiền, kẻ phát tán spyware sẽ bị tống cổ ra khỏi một site hay một trang trong site nhưng đây không phải là một vấn đề lớn. “Cần phải liên tục di chuyển”, X. tiết lộ, “Việc đó cũng dễ thôi. Vì thế, đặt lại quảng cáo chẳng khó khăn gì cả”.

Được trả 0,15 USD mỗi cú bấm chuột, X. nhận thù lao 2 tuần/lần, mỗi lần vài trăm USD. Anh ta cho hay: “Lẽ ra tôi kiếm được bộn tiền hơn nhiều. Tất cả những gì cần làm là dựng thêm quảng cáo và đáng ra tôi đã tăng được thu nhập gấp đôi hoặc gấp ba”. X. nói thêm rằng nay anh đã bỏ trò kiếm tiền khá thất đức này.

Những kẻ gieo rắc spyware có thể cũng là nạn nhân của các công ty sản xuất những phần mềm độc hại này. Nhiều công ty trả tiền cho các cá nhân phát tán phần mềm gián điệp có đặt thông điệp tại website của họ, trong đó có điều khoản cho người đọc biết nếu họ gian lận, hãng có quyền không chi trả thù lao. Nhiều kẻ phát tán spyware không đọc thông điệp đó nhưng hiểu rằng công ty sẽ trả tiền để họ lừa người khác tải về phần mềm gián điệp.

Khi được hỏi có cảm thấy áy náy vì đã làm ô nhiễm máy tính của những người dùng cả tin hay không, X. đáp: “Tôi dùng lời lẽ khêu gợi mang hàm ý những bức hình khiêu dâm đang chờ đợi. Và nếu bấm chuột vào quảng cáo của tôi thì họ là những kẻ đồi trụy. Vì thế, tôi không cảm thấy bận lòng chút nào cả”. Anh ta nhận xét bất kỳ ai khi lên mạng cũng phải tự vũ trang cho mình phần mềm chặn spyware, ngăn spam và cần có tường lửa cá nhân. “Nếu không làm thế, họ sẽ là những kẻ ngốc”, X. nói.

Đặt quảng cáo lừa đảo trên mạng là một cách kiếm tiền dễ dàng đầy quyến rũ. Mỗi tháng, các công ty sản xuất spyware chi trả hàng trăm nghìn USD để tạo dựng lên cả một hệ thống có cấu trúc bậc thang của những kẻ chuyên phát tán. Bản chất gian lận của spyware khiến khó lần ra kẻ tạo ra nó cũng như nơi và cách thức nó được gieo rắc. Hơn nữa, người tiêu dùng khó nhận biết vấn đề máy tính của họ đang gặp phải là do phần mềm gián điệp gây ra. Ngay cả khi nhận thức được, họ cũng không truy nguyên được nguồn gốc của spyware.

Trong một số trường hợp, bạn có thể loại bỏ spyware một cách thủ công bằng việc sử dụng tùy chọn Add/Remove Programs trong bảng Control Panel của Windows. Tuy nhiên, giải pháp tốt nhất là bạn nên chạy một số phần mềm được thiết kế để tìm và diệt tận gốc spyware.

Hãy bắt đầu với phần mềm miễn phí Spybot Search and Destroy. Để tối ưu hóa chương trình, hãy luôn bảo đảm rằng bạn có danh sách những phần mềm gián điệp mới nhất bằng cách nhấn phím Search for updates. Tiếp đó, nhấn Scan để quét và loại bỏ tất cả những file bạn không cần thiết với phím Fix Problems. Lưu ý rằng trong một số trường hợp, việc loại bỏ spyware cũng sẽ mất tác dụng của tính năng chia sẻ file và một số phần mềm khác. (Nên xóa bỏ tất cả, sau đó cài đặt lại phần mềm miễn phí nếu nó ngừng hoạt động).

Không phần mềm chống spyware nào có khả năng "bắt" tất cả gián điệp. Vì vậy, hãy bổ sung bằng một chương trình khác. Xin giới thiệu với các bạn phần mềm miễn phí Ad-aware của Lavasoft. Cũng như với Spybot, hãy bảo đảm là bạn có danh sách spyware mới nhất bằng cách bấm nút WebUpdate.

Sau khi đã "thanh trừng" những tên gián điệp nguy hại, bạn vẫn nên thường xuyên quét lại máy tính để đề phòng chúng tái xâm nhập.
 
Sửa lần cuối bởi điều hành viên:
G

get_curr

Guest
14/1/05
12
0
0
47
HA NOI
Tôi cũng đã cài khá nhiều phần mềm để diệt các phần mềm gián điệp, nhưng chưa cài thì đã treo máy, và có lẽ bị chính những kẻ gián điệp tống khứ luôn phần mềm diệt gián điệp. Máy tôi lại cài nhiều chương trình có bản quyền, mỗi lần cài lại rất phức tạp phải gọi nhà sản xuất đến cài nên tôi không giám cài lại windows và các trương trình chạy trên nó. Tôi đã tìm nhiều cách để remove trên control panel, dù không còn nhưng máy tôi vẫn chạy chậm, thậm chí luôn báo thiếu bộ nhớ. Ngay cả việc save exel or word cũng không được nữa. Do vậy tôi đôi khi phải nhờ remote monitor để xin nhờ tý bộ nhớ Để save các file cần thiết. Nếu có bác nào biết cách làm ơn giúp tôi sửa trị những chương trình trên giùm tôi với.
Thực sự tôi không ngại virus hay gián điệp nhưng tôi ghét phải sống chung với những con trojan này.
 
N

nguoiconxunui

Khách vãng lai
29/6/04
1,280
215
63
Bình Định
aso2pc.co.cc
Bạn nên tham khảo thêm cách dùng RegEdit nếu muốn xóa tận gốc spyware, còn mấy phần mềm thì chỉ ngăn chặn là chủ yếu chứ không diệt được đâu!
 
C

ctdung

Guest
8/11/04
8
0
1
40
Thành phố Hồ Chí Minh
Công ty phần mềm khổng lồ vừa chính thức cho ra đời một sản phẩm mà có lẽ những người sử dụng các hệ điều hành Windows đang mông đợi. Đó là sản phẩm Microsoft Antispyware, một phần mềm chống lại các phần mềm gián điệp cũng như những vị khách không mời mà đến trong chiếc máy tình của chúng ta.


Phần mềm này hoàn toàn miễn phí các bác có thể download tại website của công ty Microsoft:
http://www.microsoft.com/downloads/...A2-6A57-4C57-A8BD-DBF62EDA9671&displaylang=en
Tuy đây mới là phiên bản beta1 nhưng xem ra đầy vẻ hứa hẹn. Microsoft Antispyware có các chức năng chính sau:


Phát hiện và xoá những phần mềm gián điệp.
Phát hiện các phần mềm gián điệp trên máy tính cá nhân một cách dễ dàng.
Diệt tận gốc các phần mềm gián điệp để trả máy tính của các bác về trạng thái bình thường.
Bảo vệ máy tính của các bác trong trạng thái an toàn nhờ về cơ chế định thì để kiểm tra và diệt các phần mềm gián điệp.
Giúp kiểm soát được những gì đang chạy trên máy tính
Tăng mức độ an toàn khi lướt web.
Ngăn chặn việc thâm nhập và theo dõi của các phần mềm gián điệp bằng cách chạy chế độ bảo vệ thường xuyên.
Việc bảo vệ máy tính các bác chống lại các phần mềm gián điệp và các vị khách lạ không gây phiền toái gì cả vì Microsoft Antispyware hoạt động một cách âm thầm, tự động theo những gì các bác đã thiết lập trong phần tựu chọn.
Xoá đi những thiết lập trình duyệt web Internet Explorer không theo ý muốn các bác
Ngăn chặn những nguy cơ mới
NGăn chặn những nguy cơ tấn công mới của các phần mềm gián điệp thông qua hệ thống SpyNet™
Một đội những chuyên gia về chống các phần mềm gián điệp của công ty Microsoft sẽ tìm kiếm và khám phá những phần mềm gián điệp mới và đề ra phương pháp tốt nhất để chống lại chúng.
Microsoft Antispyware sẽ tự động cập nhật phiên bản mới.
 
R

Refresh

Guest
Thưa các vị, Spy ware có rất nhiều chủng loại khác nhau, với mỗi một ứng dụng nó sẽ có tính năng riêng, đặc biệt chú ý đến những loại ăn thẳng trong Registry.
Với tính năng thông thường của spy đó là lan truyền theo phương pháp cơ học, tức là mọi thao tác cơ học của chúng ta khi sử dụng máy tính, đều bị spy can thiệp trực tiếp, chính vì vậy Spy rất nguy hiểm.
Tôi cũng đã từng dính rất nhiều, nhiều lắm, nhưng sau mỗi lần bị lại rút ra một kinh nghiệm mới trong cách phòng và chống spy.
Hiện nay có rất nhiều trình duyệt có thể diệt trừ spy một cách hiệu quả, riêng với NAV là một trình duyệt lâu đời, nhưng mà ông tướng này chỉ thông báo thôi, còn diệt thì dường như là ảo.
Với cá nhân tôi và kinh nghiệm của các thế hệ truyền lại đó là : Nên diệt spy bằng cơ học, can thiệp trực tiếp vào quá trình khởi động, spy rất hay nằm trong History của IE, nói History không có nghĩa clear nó đi là hết, :) vì thế như bác Maco có khuyến cáo là nên dùng một trình duyệt khác ngoài IE như Opera,Mozzila,...,Nếu IE có nhiễm mà không có trình duyệt nào hiệu quả thì hãy Setup lại hệ thống.
Bạn có thể dùng trình duyệt này : http://www.spybouncer.com/ cái này tôi rất hay dùng, vì spybouncer có thể thông báo lỗi trong registry, các bạn thử dùng mà xem, sẽ thấy nó hiệu quả!
 
Thanh Nam

Thanh Nam

Admin
Thành viên BQT
Quản lý cao cấp
24/4/03
3,314
1,123
113
HCM
www.famaconsulting.vn
Cái món spyware này đúng là hàng độc. Trước giờ mình cứ ỷ y tưởng là NortonAntivirus có thể chặn được, nào ngờ kể từ ngày dính spyware máy chạy ngày càng chậm. Loay hoay mãi không biết gỡ cách nào may nhờ có các bạn giúp đỡ.

Sau khi áp dụng đủ các cách hướng dẫn của mọi người, Virgin đã diệt được 32 em Spy bằng chương trình "download" theo hướng dẫn của maco và vuminh. Còn chương trình của Microsoft theo hướng dẫn của ctdung thì đòi hỏi MS phải là bản gốc (có trả tiền), bản spybounder theo hứong dẫn của refresh thì đòi tiền bản quyền (không biết bác xài chùa hay có trả tiền ????).

Xin cám ơn các bạn đã ra tay giúp đỡ!
 
G

get_curr

Guest
14/1/05
12
0
0
47
HA NOI
Rất cám ơn các bác nhưng đúng là cái máy của tôi nó bất trị quá.Dù đã cố chạy thư chương trình của các bác nhưng đều báo this prgram has performed illegal operation and will be shut down. Thế là out luôn.
Thôi có lẽ là tôi phải cài lại windown thôi.
Chúc các bác ăn tết vui vẻ nhe'.
Có gì hay mail cho tôi với: Quanglm76@yahoo.com
Many thanks

Get_curr
 

Xem nhiều

Webketoan Zalo OA