Введение
Программное обеспечение для удаления шпионского ПО
Spybot – Search & Destroy (S&D) – это компьютерная программа для удаления шпионского и рекламного ПО, совместимая с Microsoft Windows. Spybot начал сканирование жесткого диска компьютера и/или оперативной памяти на наличие вредоносного программного обеспечения еще в 2000 году, с появлением первых рекламных программ. Spybot S&D был разработан немецким инженером-программистом Патриком Майклом Коллой и распространяется ирландской компанией Safer Networking Limited, принадлежащей Колле. Разработка началась в 2000 году, когда Колла, будучи студентом, создал небольшую программу для борьбы с Aureate/Radiate и Conducent TimeSink – одними из первых примеров рекламного ПО.
Лицензирование
Spybot – Search & Destroy ранее распространялся как бесплатное программное обеспечение для частных пользователей (предыдущая бесплатная версия теперь является donationware), с более расширенными версиями, доступными для приобретения. Корпоративным и техническим пользователям необходимо приобретать коммерческую версию. Платные версии включают в себя антивирусный компонент на базе движка BitDefender.
Особенности Spybot
В дополнение к обнаружению и удалению шпионского и рекламного ПО, Spybot S&D может восстанавливать реестр, Winsock LSP, объекты ActiveX, устранять перехватчики браузера и BHO, PUP, HTTP-куки, трекеры, тяжелые программы, перехватчики домашней страницы, кейлоггеры, LSP, следы активности, трояны, шпионские программы, устаревшие версии и другие виды вредоносного ПО. Он также может удалять отслеживающие cookie-файлы. Spybot S&D имеет функцию Immunize, которая предотвращает установку шпионского ПО, например, путем изменения файла hosts. В программу включен безопасный удалитель файлов. Изначально Spybot S&D не предназначался для замены, а для дополнения антивирусных программ (до версии 2.1 Spybot +AV), но он обнаруживает некоторые распространенные трояны и руткиты. Доступен автономный сканер руткитов RootAlyzer. Некоторые программы поставляются со встроенным шпионским или рекламным ПО и отказываются запускаться без него; новые версии Spybot заменяют вредоносные файлы шпионского ПО инертными заглушками (предназначенными для обмана программ, которые просто проверяют наличие файлов шпионского ПО). Для эффективного обнаружения недавно созданных программ обновления базы данных выпускаются еженедельно, а также добавляются другие улучшения, такие как новые языки и более совершенные эвристические алгоритмы. Эти обновления загружаются и устанавливаются из программы с различных серверов. Spybot S&D доступен для всех версий Windows, начиная с Windows 95. Программа поставляется с переводами на множество языков и набором тем оформления. На веб-сайте есть инструкции, позволяющие пользователям создавать собственные темы. Техническая поддержка осуществляется через интернет-форумы и электронную почту (обычное время ответа – не более 24 часов).
Отзывы и награды
Версии Spybot S&D были удостоены наград, включая World Class 2003 Awards, PC Magazine Editor's Choice и PC User Top Buy #1. Его рекомендовали ZDNet, Wall Street Journal, The Guardian, MSNBC, CNN и другие обозреватели. Хотя PC Magazine изначально оценил программу высоко в 2003 году, их оценка снизилась до "плохо" в 2008 году и "удручающая" в 2012 году, улучшившись до "удовлетворительно" в 2014 году. Более новые версии программы (вер. 2.2.25 и вер. 2.4), выпущенные в 2014 году, получили оценку 5/5 от TechRadar. В 2018 году TechRadar включил Spybot в число 4 лучших программ для защиты от вредоносного ПО.
Версии
Версия 1.5 обладает улучшенной совместимостью с Wine (программное обеспечение, позволяющее запускать программы Windows в Linux), по сравнению с предыдущими версиями, и восстанавливает работоспособность с Windows 95, которая была нарушена в версии 1.4.
Конфликты с коммерческими антивирусными программами
В 2009 году сообщалось, что несколько коммерческих продуктов безопасности требуют от пользователей удаления свободно доступного Spybot S&D при установке или запуске из-за заявленной несовместимости с резидентным в памяти "иммунизатором" TeaTimer (приложение реальной времени защиты Spybot). Разработчики Spybot S&D вступили в конфликт с Norton Internet Security из-за проблем совместимости в 2006 году. Symantec рекомендовал удалить Spybot S&D перед установкой Norton Internet Security. По информации Safer Networking, удовлетворительного объяснения этого решения им предоставлено не было. Эксперт по антивирусной защите Мэри Ландесман предполагает, что возможное объяснение связано с графическим сбоем в диалоговом окне подтверждения модуля TeaTimer. Официальное объяснение Safer Networking гласило, что ошибка вызвана дефектом в программе, используемой для сборки их кода. В результате этого пользователям было сложно разрешить Norton Internet Security вносить необходимые изменения в критические области реестра, например, разрешить автоматический запуск при старте системы. Помимо этого, Мэри Ландесман, как и Safer Networking, заключила, что между этими двумя программами нет никаких проблем. Дефект был устранен в версии 1.5. Kaspersky Anti-Virus и Kaspersky Internet Security, начиная с версии 2009, принудительно требуют удаления Spybot в процессе установки, хотя серьезной несовместимости пока не выявлено. Обсуждение было завершено на форуме Kaspersky, где было рекомендовано вообще не устанавливать Spybot. Kaspersky, по всей видимости, не стремится исправить эту проблему, несмотря на многочисленные жалобы. Несовместимость между продуктами может возникать, когда Spybot S&D пытается изменить файл hosts (если пользователь выбрал эту опцию во время иммунизации), что Kaspersky интерпретирует как попытку злонамеренного изменения файла. Эту проблему можно обойти, отказавшись от иммунизации файла hosts в Spybot S&D. Trend Micro Officescan последовал примеру Norton, Kaspersky и McAfee, просто удаляя Spybot без предупреждения или уведомления.
Internet Explorer 8 (по умолчанию)
Функция иммунизации в Spybot – Search & Destroy приводила к более медленному запуску Internet Explorer 8, чем ожидалось. Исправление KB969897, которое устраняло эту проблему, а также некоторые другие уязвимости в системе безопасности, было выпущено Microsoft в 2009 году. Эта программа является известной вредоносной антишпионской программой, которая обманным путем выдает себя за различное антивирусное и антишпионское ПО, включая Spybot Search & Destroy. Однако, в отличие от Spybot S&D, эта подделка требует оплаты.