Πώς να εντοπίσετε το keylogger σε οποιονδήποτε υπολογιστή

Το Keylogger είναι επικίνδυνα προγράμματα τα οποία οι hackers εγκαθιστούν σε οποιοδήποτε σύστημα για να εισπράξουν κωδικό πρόσβασης, στοιχεία πιστωτικής κάρτας κ.λπ. Αποθηκεύει κάθε πληκτρολόγηση του ατόμου που χρησιμοποιεί τον υπολογιστή και έτσι παρέχει κατά κάποιο τρόπο στους χάκερ μερικές από τις πιο σημαντικές πληροφορίες του. Ορισμένοι φίλοι εγκαθιστούν επίσης προγράμματα keyloggers μόνο για χάκερ του κωδικού πρόσβασης του Facebook κ.λπ. Ανεξάρτητα από το εάν χρησιμοποιείτε υπολογιστή με εγκατεστημένο το keylogger, διατρέχετε σοβαρό κίνδυνο να χάσετε ευαίσθητες πληροφορίες που μπορεί να οδηγήσουν και σε οικονομική ζημία. Ακόμα κι αν είναι ο υπολογιστής σας, μπορεί να έχει χρησιμοποιηθεί από κάποιον ανατριχιαστικό φίλο σας που έχει λανθασμένη πρόθεση να κλέψει τα δεδομένα σας.

Ακολουθεί ένα δείγμα αρχείου txt που δημιουργείται από keylogger και μπορείτε εύκολα να δείτε πόσο ικανό είναι να εξαγάγετε αυτό που πληκτρολογείτε στον υπολογιστή σας.

δείγμα-keylogger-txt

Μερικοί άνθρωποι το λένε αυτό, είναι εύκολο να βρείτε το keylogger αναζητώντας αρχεία .txt σε αρχεία προγράμματος, αλλά δεν είναι αλήθεια. Ο χάκερ μπορεί να το έχει διαγράψει μετά την αποστολή του στο διαδίκτυο. Επίσης, μπορούν να χρησιμοποιηθούν μορφές αρχείων.

Ανάγνωση:Πώς να φτιάξετε έναν απλό keylogger στα παράθυρα

Πώς μπορώ να εντοπίσω εάν είναι εγκατεστημένο ένα Keylogger στο σύστημά μου;

Εδώ σας δίνω απλά και εύχρηστα βήματα για την ανίχνευση τυχόν λογισμικού keylogger που είναι εγκατεστημένο στον υπολογιστή σας.

Πρώτα απ 'όλα Ανοιχτή γραμμή εντολών.

cmd

Τώρα Πληκτρολογήστε την ακόλουθη εντολή που δίνεται παρακάτω στο παράθυρο CMD και πατήστε enter.

netstat -ano

netstat-check-keylogger

Μόλις πληκτρολογήσετε τον τύπο σας, εμφανίζονται πολλά στη γραμμή εντολών σας.

καθιερωμένες-συνδέσεις-cmd

Τώρα θα λάβετε δεδομένα σε 5 στήλες. Ανησυχούμε μόνο για τις δύο τελευταίες στήλες. Πρέπει να τα σημειώσετε PID του οποίου η κατάσταση είναι καθιερωμένος.

Εδώ στο παραπάνω στιγμιότυπο οθόνης σημείωσα δύο PID που λένε καθιερωμένα, το πρώτο ήταν 1048 και το δεύτερο ήταν 2500.

Τώρα τα PID ενδέχεται να διαφέρουν στην περίπτωσή σας και πρέπει να σημειώσετε τον PID σας για τον εαυτό σας για περαιτέρω έλεγχο.

Τώρα ανοίξτε τη διαχείριση εργασιών σας και μεταβείτε στην καρτέλα λεπτομερειών.

process-with-process-id

Τώρα μπορούμε να δούμε ξεκάθαρα το explorer.exe με αναγνωριστικό 1048. Δεδομένου ότι είναι μια σημαντική υπηρεσία συστήματος, μπορούμε εύκολα να πούμε ότι αυτό είναι ένα ασφαλές βασικό πρόγραμμα.

Τώρα όταν γύρισα ξανά και προσπάθησα να ανακαλύψω τη διαδικασία με το PID 2500.

άλλο-διαδικασία-καθιερωμένο-σε-εργασία-διαχειριστής

Ανακάλυψα ότι εκτελείται το nvstreamsvc.exe. αφού δεν ήξερα για τι χρησιμοποιείται, πρώτα απ 'όλα άνοιξα τη θέση του αρχείου και έκανα επίσης αναζήτηση στο Google για το όνομα του αρχείου.

Αυτό που ανακάλυψα είναι ότι ήταν ένα πρόγραμμα που απαιτείται για παιχνίδια και εγκαταστάθηκε από το nvidia για γραφικά. Ήταν επίσης ασφαλές, αλλά επειδή δεν το χρειαζόμουν, το απεγκατέστησα. Αποδεικνύεται ότι ο υπολογιστής μου δεν έχει μολυνθεί με πρόγραμμα keylogger.

Ο υπολογιστής σας έχει μολυνθεί με λογισμικό keylogger, ακολουθείτε τα παραπάνω βήματα και δείτε μόνοι σας. Μη διστάσετε να σχολιάσετε την εμπειρία σας ή άλλα σημαντικά ευρήματα που συναντάτε. Είμαι πολύ χαρούμενος που απαντώ στα ερωτήματά σας.

Εναλλακτικοί τρόποι για να είστε ασφαλείς από το keylogger χωρίς έλεγχο

Εάν δεν είστε σίγουροι και δεν σας ενδιαφέρει να ελέγξετε εάν το keylogger είναι εγκατεστημένο ή όχι στον υπολογιστή που χρησιμοποιείτε κάθε φορά, δοκιμάστε να χρησιμοποιήσετε το διαδικτυακό πληκτρολόγιο για τη συμπλήρωση κωδικών πρόσβασης. Είναι μια ασφαλής μέθοδος keylogger. Δεν μπορούν να παρακολουθούν τη δραστηριότητα του ποντικιού σας. Μπορείτε επίσης να επιλέξετε μεθόδους πολλαπλής σύνδεσης για περαιτέρω προστασία, επιτρέποντας συσκευές τρίτων όπως τηλέφωνο ή usb.

Ένας άλλος πολύ καλός τρόπος για την ασφάλεια είναι η χρήση ασφαλούς λειτουργίας με δικτύωση. Η ασφαλής λειτουργία με δικτύωση επιτρέπει την εκτέλεση μόνο αρχείων συστήματος παραθύρων και σταματά κάθε άλλο πράγμα. Αυτός είναι ένας καλός τρόπος για να χρησιμοποιήσετε τον υπολογιστή των Windows σας εάν θέλετε να το παίξετε εξαιρετικά ασφαλές. Αν και η ασφαλής λειτουργία χρησιμοποιείται για τον εντοπισμό σφαλμάτων και την επισκευή του συστήματος, αλλά αυτός είναι επίσης ένας από τους σπουδαίους λειτουργικούς του, τους οποίους οι περισσότεροι επέλεξαν να αγνοήσουν.

Αντιμετώπιση Υψηλής Επεξεργασίας Υψηλής Χρήσης CPU στα Windows 10

Αντιμετώπιση Υψηλής Επεξεργασίας Υψηλής Χρήσης CPU στα Windows 10ΑσφάλειαWindows 10

Το Antimalware Service Executable ή το MsMPEng.exe είναι μια υπηρεσία Windows που είναι υπεύθυνη για την εκτέλεση εργασιών ασφαλείας και την προστασία του υπολογιστή σας από απειλές όπως ιούς και κ...

Διαβάστε περισσότερα
Πώς να ενεργοποιήσετε την προστασία Ransomware στο Windows Defender

Πώς να ενεργοποιήσετε την προστασία Ransomware στο Windows DefenderΠως ναΑσφάλειαWindows 10

Το Ransomware είναι ένας νέος τύπος απειλής για το σύστημά σας Windows 10, που είναι γνωστός για εκβιασμό χρημάτων και αποκλείοντας τα δεδομένα και τα αρχεία σας. Είναι ένα είδος εκβιασμού όπου ανα...

Διαβάστε περισσότερα
Microsoft Defender / Microsoft Security Client Error 0x80073b01 στα Windows 10: Επιδιόρθωση

Microsoft Defender / Microsoft Security Client Error 0x80073b01 στα Windows 10: ΕπιδιόρθωσηΑσφάλειαWindows 10

Το Microsoft Defender είναι μια ενσωματωμένη εφαρμογή ασφαλείας που προσφέρει προστασία του συστήματός σας σε πραγματικό χρόνο από κακόβουλα προγράμματα, ιούς και λογισμικό υποκλοπής spyware που εν...

Διαβάστε περισσότερα