Kā noteikt keylogger jebkurā datorā

Keylogger ir bīstamas programmas, kuras hakeri instalē ikvienā sistēmā, lai šņāktu paroli, kredītkartes datus utt. Tajā tiek glabāti visi personas, kas lieto datoru, taustiņsitieni un tādējādi savā veidā hakeriem sniegta visa viņa vissvarīgākā informācija. Daži draugi arī instalē keyloggers programmas tikai Facebook paroles uzlaušanas nolūkos. Lai kā būtu, ja izmantojat datoru, kurā ir instalēts keylogger, jums ir nopietns risks zaudēt sensitīvu informāciju, kas var izraisīt arī finansiālus zaudējumus. Pat ja tas ir jūsu dators, iespējams, to ir izmantojis kāds jūsu rāpojošs draugs, kuram ir nepareizi nodomi nozagt jūsu datus.

Zemāk ir parādīts keylogger ģenerēta txt faila paraugs, un jūs varat viegli redzēt, cik daudz tas spēj izvilkt datorā ievadīto.

sample-keylogger-txt

Daži cilvēki to saka, tā ir viegli atrodama keylogger, meklējot .txt failus programmas failos, taču tā nav taisnība. Hakeris, iespējams, to ir izdzēsis pēc nosūtīšanas tiešsaistē. Var arī manipulēt ar failu formātiem.

Lasīt:Kā padarīt vienkāršu keylogger pats Windows

Kā noteikt, vai manā sistēmā ir instalēts Keylogger?

Šeit es jums sniedzu vienkāršas un viegli lietojamas darbības, lai noteiktu jebkuru datorā instalētu keylogger programmatūru.

Pirmkārt, atveriet komandu uzvedni.

cmd

Tagad CMD logā ierakstiet šādu komandu, kas norādīta zemāk, un nospiediet taustiņu Enter.

netstat -ano

netstat-check-keylogger

Kad nospiežat Enter, komandrindā tiek parādītas vairākas lietas.

izveidoti-savienojumi-cmd

Tagad jūs saņemsit datus 5 kolonnās. Mūs uztrauc tikai pēdējās divas kolonnas. Jums tie jāatzīmē PID kura stāvoklis ir izveidota.

Šeit iepriekš redzamajā ekrānuzņēmumā es atzīmēju divus PID, kas saka izveidots, pirmais bija 1048, bet otrais bija 2500.

Tagad PID var atšķirties jūsu gadījumā, un jums ir jāpieraksta savs PID tālākai pārbaudei.

Tagad atveriet uzdevumu pārvaldnieku un dodieties uz cilni Informācija.

procesi-ar-process-id

Tagad mēs skaidri redzam, ka explorer.exe ar ID ir 1048. Tā kā tas ir svarīgs sistēmas pakalpojums, mēs varam viegli teikt, ka tā ir droša, būtiska programma.

Tagad, kad es atkal ritināju atpakaļ un mēģināju uzzināt procesu ar PID 2500.

cits-process-izveidots-uzdevuma pārvaldnieks

Es uzzināju, ka darbojas nvstreamsvc.exe. tā kā es nezināju, kam tas tiek izmantots, vispirms es atvēru faila atrašanās vietu un arī google meklēju faila nosaukumu.

Es uzzināju, ka tā bija programma, kas nepieciešama spēlēšanai, un nvidia to instalēja grafikai. Tas bija arī drošs, bet, tā kā man tas nebija vajadzīgs, es to atinstalēju. Izrādās, ka mans dators nav inficēts ar keylogger programmu.

Vai jūsu dators ir inficēts ar keylogger programmatūru, veiciet iepriekš minētās darbības un pārliecinieties pats. Nekautrējieties komentēt savu pieredzi vai citus svarīgus atklājumus, ar kuriem esat saskāries. Es priecājos atbildēt uz jūsu jautājumiem.

Alternatīvi veidi, kā pasargāt no keylogger, nepārbaudot

Ja neesat pārliecināts un neuztraucaties pārbaudīt, vai keylogger ir instalēts datorā, kuru katru reizi izmantojat, mēģiniet paroļu aizpildīšanai izmantot tiešsaistes tastatūru. Tā ir keylogger droša metode. Viņi nevar izsekot jūsu peles darbību. Varat arī izvēlēties vairākkārtējas pierakstīšanās metodes papildu aizsardzībai, ļaujot trešo pušu ierīcēm, piemēram, tālrunim vai USB.

Vēl viens ļoti labs drošības veids ir drošā režīma izmantošana ar tīklu. Drošais režīms ar tīklu ļauj palaist tikai Windows sistēmas failus un aptur visas pārējās lietas. Tas ir labs veids, kā izmantot Windows datoru, ja vēlaties to atskaņot ļoti droši. Kaut arī drošais režīms tiek izmantots atkļūdošanai un sistēmas remontam, taču tas ir arī viens no tā lieliskajiem funkcionālistiem, kuru lielākā daļa cilvēku izvēlējās ignorēt.

Kā ieslēgt Ransomware aizsardzību sistēmā Windows Defender

Kā ieslēgt Ransomware aizsardzību sistēmā Windows DefenderDrošībaWindows 10

Ransomware ir jauns draudu veids jūsu Windows 10 sistēmai, kas ir pazīstams ar naudas izspiešanu un jūsu datu un failu bloķēšanu. Tā ir sava veida šantāža, kurā jūs esat spiesti maksāt naudu, lai p...

Lasīt vairāk
Microsoft Defender / Microsoft Security Client kļūda 0x80073b01 operētājsistēmā Windows 10: Labot

Microsoft Defender / Microsoft Security Client kļūda 0x80073b01 operētājsistēmā Windows 10: LabotDrošībaWindows 10

Microsoft Defender ir iebūvēta drošības lietotne, kas jūsu sistēmai piedāvā reāllaika aizsardzību pret ļaunprātīgu programmatūru, vīrusiem vai spiegprogrammatūru, kas var ietekmēt jūsu tīmekļa pārl...

Lasīt vairāk
Kā pierakstīties sistēmā Windows 10 bez paroles

Kā pierakstīties sistēmā Windows 10 bez parolesDrošībaNovērsiet Pieteikšanās Problēmas

Pirms dažiem gadiem Microsoft izlaida dažas metodes, lai sistēmā Windows 10 pieteiktos bez paroles.Jūs varat viegli iespējot Windows 10 pieteikšanās bez paroles no sistēmas iestatījumiem.Pierakstīš...

Lasīt vairāk