Kā noteikt keylogger jebkurā datorā

Keylogger ir bīstamas programmas, kuras hakeri instalē ikvienā sistēmā, lai šņāktu paroli, kredītkartes datus utt. Tajā tiek glabāti visi personas, kas lieto datoru, taustiņsitieni un tādējādi savā veidā hakeriem sniegta visa viņa vissvarīgākā informācija. Daži draugi arī instalē keyloggers programmas tikai Facebook paroles uzlaušanas nolūkos. Lai kā būtu, ja izmantojat datoru, kurā ir instalēts keylogger, jums ir nopietns risks zaudēt sensitīvu informāciju, kas var izraisīt arī finansiālus zaudējumus. Pat ja tas ir jūsu dators, iespējams, to ir izmantojis kāds jūsu rāpojošs draugs, kuram ir nepareizi nodomi nozagt jūsu datus.

Zemāk ir parādīts keylogger ģenerēta txt faila paraugs, un jūs varat viegli redzēt, cik daudz tas spēj izvilkt datorā ievadīto.

sample-keylogger-txt

Daži cilvēki to saka, tā ir viegli atrodama keylogger, meklējot .txt failus programmas failos, taču tā nav taisnība. Hakeris, iespējams, to ir izdzēsis pēc nosūtīšanas tiešsaistē. Var arī manipulēt ar failu formātiem.

Lasīt:Kā padarīt vienkāršu keylogger pats Windows

Kā noteikt, vai manā sistēmā ir instalēts Keylogger?

Šeit es jums sniedzu vienkāršas un viegli lietojamas darbības, lai noteiktu jebkuru datorā instalētu keylogger programmatūru.

Pirmkārt, atveriet komandu uzvedni.

cmd

Tagad CMD logā ierakstiet šādu komandu, kas norādīta zemāk, un nospiediet taustiņu Enter.

netstat -ano

netstat-check-keylogger

Kad nospiežat Enter, komandrindā tiek parādītas vairākas lietas.

izveidoti-savienojumi-cmd

Tagad jūs saņemsit datus 5 kolonnās. Mūs uztrauc tikai pēdējās divas kolonnas. Jums tie jāatzīmē PID kura stāvoklis ir izveidota.

Šeit iepriekš redzamajā ekrānuzņēmumā es atzīmēju divus PID, kas saka izveidots, pirmais bija 1048, bet otrais bija 2500.

Tagad PID var atšķirties jūsu gadījumā, un jums ir jāpieraksta savs PID tālākai pārbaudei.

Tagad atveriet uzdevumu pārvaldnieku un dodieties uz cilni Informācija.

procesi-ar-process-id

Tagad mēs skaidri redzam, ka explorer.exe ar ID ir 1048. Tā kā tas ir svarīgs sistēmas pakalpojums, mēs varam viegli teikt, ka tā ir droša, būtiska programma.

Tagad, kad es atkal ritināju atpakaļ un mēģināju uzzināt procesu ar PID 2500.

cits-process-izveidots-uzdevuma pārvaldnieks

Es uzzināju, ka darbojas nvstreamsvc.exe. tā kā es nezināju, kam tas tiek izmantots, vispirms es atvēru faila atrašanās vietu un arī google meklēju faila nosaukumu.

Es uzzināju, ka tā bija programma, kas nepieciešama spēlēšanai, un nvidia to instalēja grafikai. Tas bija arī drošs, bet, tā kā man tas nebija vajadzīgs, es to atinstalēju. Izrādās, ka mans dators nav inficēts ar keylogger programmu.

Vai jūsu dators ir inficēts ar keylogger programmatūru, veiciet iepriekš minētās darbības un pārliecinieties pats. Nekautrējieties komentēt savu pieredzi vai citus svarīgus atklājumus, ar kuriem esat saskāries. Es priecājos atbildēt uz jūsu jautājumiem.

Alternatīvi veidi, kā pasargāt no keylogger, nepārbaudot

Ja neesat pārliecināts un neuztraucaties pārbaudīt, vai keylogger ir instalēts datorā, kuru katru reizi izmantojat, mēģiniet paroļu aizpildīšanai izmantot tiešsaistes tastatūru. Tā ir keylogger droša metode. Viņi nevar izsekot jūsu peles darbību. Varat arī izvēlēties vairākkārtējas pierakstīšanās metodes papildu aizsardzībai, ļaujot trešo pušu ierīcēm, piemēram, tālrunim vai USB.

Vēl viens ļoti labs drošības veids ir drošā režīma izmantošana ar tīklu. Drošais režīms ar tīklu ļauj palaist tikai Windows sistēmas failus un aptur visas pārējās lietas. Tas ir labs veids, kā izmantot Windows datoru, ja vēlaties to atskaņot ļoti droši. Kaut arī drošais režīms tiek izmantots atkļūdošanai un sistēmas remontam, taču tas ir arī viens no tā lieliskajiem funkcionālistiem, kuru lielākā daļa cilvēku izvēlējās ignorēt.

Labojums - Startējot StartupCheckLibrary.dll, radās problēma

Labojums - Startējot StartupCheckLibrary.dll, radās problēmaDrošībaWindows 10

StartupCheckLibrary.dll fails ir sistēmas fails, kas atrodas mapē System32. Pēc atjauninājuma instalēšanas operētājsistēmā Windows var parādīties, ka šis kļūdas ziņojums ir parādījies nekurienē -St...

Lasīt vairāk
Labojums - Windows Defender neieslēdz “ON” problēmu sistēmā Windows 10

Labojums - Windows Defender neieslēdz “ON” problēmu sistēmā Windows 10DrošībaWindows 10

Windows Defender ir ļoti laba alternatīva, kad runa ir par sava datora aizsardzību pret dažādām ļaunprogrammatūrām, vīrusiem. Tātad, kad jūsu datorā tas netiek ieslēgts, tas būs pakļauts iespējamie...

Lasīt vairāk
Windows ugunsmūris nevar atpazīt domēna tīklu sistēmā Windows 10 Fix

Windows ugunsmūris nevar atpazīt domēna tīklu sistēmā Windows 10 FixDrošībaWindows 10

Parastajai normai jābūt tādai, kāda ir, pieslēdzoties domēna tīklam, piemēram, uzņēmumam, Windows ugunsmūrim automātiski jāmaina domēna profils. Bet daudzas reizes Windows ugunsmūris nevar atpazīt ...

Lasīt vairāk