Spyware programok |
Írta: Tárnok Zoltán (s3nki) Dátum: 2003. szeptember 5. |
|
1/1 oldal |
Gondolom mindenki, aki már egy kicsit mélyebbre ásta már magát az intenet rejtelmeiben, találkozott az úgynevezett POP-UP ablakokkal. Ezek nem mások mint reklámok, melyeket azért találtak ki, hogy az oldal fenntartói fedezni tudják a felmerülő költségeiket.
Már ez a megoldás is elég zavaró lehet bizonyos esetekben, főleg ha pornó site-ok bukkannak elő egy-egy oldal megnyitásakor, miközben a főnök az ember háta mögött figyel, hogy merre bóklászunk…J
Ugye ismerős?!
A fenti problémára már megjelentek olyan programok, melyek segítenek a POP-UP ablaktalanításban. (popup stopper stb.) Ezek ellen a programok ellen léptek az oldal fenntartói is, úgy , hogy egy úgynevezett adware/spyware programot töltenek le az „ártatlan” user gépére, mely figyeli mikor lép az internetre ill. mikor nyitja meg a böngésző programját. Bár az is igaz, hogy nem csak oldalak fenntartói használják ezeket a progikat hanem programok írói is, pl. file cserélgető szoftverek (Kaazaa) mellé csomagolt „ajándékként”. Mikor a felhasználó szörfölni indul, a mi kis programocskánk aktivizálja magát és előfordulhat, hogy olyan oldalaknál is elő-elő bukkan POP-UP, amelyekről szinte 100%-osan meglehet mondani, hogy nem élnek a reklámozás ezen bosszantó eszközével.
Ilyenkor már gyanakodni lehet, hogy kis lopakodó programmal van dolgunk.
Ha egy kicsit körbenézünk a gépünkben akkor találhatunk erre utaló jeleket. Van, hogy ikonokat rak a start menübe, vagy a böngészőbe tesz „extra” funkciókat, esetleg tárcsázó programot installál, nem is beszélve a saját oldalukra linkelő megoldásról. Ha már utolért minket egy ilyen program, és rájöttünk, hogy milyen behatolóval dolgunk, akkor kérdődik az igazi hajsza!!!
Egy ilyen hajszának a részleteit olvashatják a továbbiakban.
Történt egyszer, hogy egy programot keresgéltem a interneten, mikor olyan oldalra kerültem ahol tömkelegével jöttek a reklám ablakok. A nagy ablak kavalkádban, már azt sem tudtam melyik az-az ablak amelyik nekem kell, próbálgattam bezárogatni őket, de csak szélmalomharcnak látszott. Mire sikerült minden ablakot bezárnom addigra már a keresett site-ot is sikeresen eltüntettem. Eközben ugorhatott fel a gépemre a c2 media nevű cég gondozásában megjelenő, általam úgynevezett lop.com nevű adware/spyware program. Hogy mit csinál ez a program? Teljesen széttúrja a regirty-t valamint ha az ember a keresőbe rossz oldalcímet, vagy pedig lassan válaszoló oldal címét írja be, akkor elküldi a lop.com oldalra, evvel növelve az oldal látogatottságát. Lehet, hogy mást is csinál a géppel de én csak ezt az egy dolgot vettem észre, bár ez épp elég volt ahhoz, hogy ideges legyek tőle. Ezen felhergelődve keresni kezdtem az okát, hogy vajon hogyan is működik ez a szoftver. A registry-ben egyetlen 1 bejegyzést sem találtam a lop.com címre utalva. A szokásos helyeken sem találtam az operációs rendszerrel együtt induló ám idegen programot. Ezután a neten folytattam kutatásomat, hogy kiderítsem, mi is lehet ami megtámadta a gépemet. Szinte semmilyen leírást sem találtam erre a problémára. Találtam viszont segéd programokat melyek nem csak erre hanem más adware/spyware programok eltüntetésére szolgálnak, bár ezek vagy fizetősek vagy pedig korlátozott működési funkcióikkal bírnak. Lefutattva őket ugyan a lop.com nevű problémámra orvosságot ugyan nem adtak de más szintén a gépemen futó adware/spyware programot eltüntetek, melyről fogalmam sem volt. Több heti kutakodás és kitartó munka árán sem tudtam megszabadulni a lop.com-tól… Mígnem végső elkeseredésemben körbe nézegettem a retteget oldalon: lop.com Hosszú percekbe telt, mire az oldal alján ráakadtam egy apró betűs linkre, mely így nézett ki: lop.com/new_uninstall.exe . Szinte hinni sem mertem hogy ettől megszűnik a hetek óta tartó rémálom. De megszűnt!!!!!!!!!!!!!
Tanulság? Mindenki figyeljen oda, hogy mit és honnan installál fel a gépére, mert így megkíméli magát a heteken át tartó bosszúságtól, valamint a másik nagy ellenségtől a vírusoktól is.
Egypár remek program mely hasznos lehet ebben a küzdelemben: A lavasoft gondozásában megjelenő állandóan frissülő adatbázissal rendelkező anti adware/spyware: Ad-aware 6 (http://www.lavasoft.de/) A PC Hell leirások, megoldások és programok a adware/spyware programok eltüntetésére: http://www.pchell.com/support/spyware.shtml
| | |