Keylogger so nevarni programi, ki jih hekerji namestijo na kateri koli sistem, da vohajo geslo, podatke o kreditni kartici itd. Shrani vse pritiske tipk osebe, ki uporablja računalnik, in tako hekerjem na nek način zagotovi nekatere najpomembnejše informacije. Nekateri prijatelji namestijo tudi programe za zaklepanje tipk samo zaradi vdora v facebook geslo itd. Kakor koli že, če uporabljate računalnik, v katerem je nameščen keylogger, imate resno tveganje, da izgubite občutljive podatke, kar lahko povzroči tudi finančno izgubo. Tudi če je to vaš računalnik, ga je morda uporabljal kak vaš srhljiv prijatelj, ki ima napačne namene ukrasti vaše podatke.
Spodaj je vzorčna datoteka txt, ki jo ustvari keylogger, in zlahka vidite, kako sposoben je izvleči tisto, kar vtipkate v računalnik.

Nekateri pravijo, da je s pomočjo iskanja datotek .txt v programskih datotekah enostavno najti keylogger, vendar to ni res. Heker ga je morda poslal po spletu. Z datotekami je mogoče tudi manipulirati.
Preberite:Kako sami narediti preprost keylogger v oknih
Kako zaznati, ali je v mojem sistemu nameščen Keylogger?
Tukaj vam predstavljam preproste in enostavne korake za odkrivanje katere koli programske opreme keylogger, nameščene v vašem računalniku.
Najprej odprti ukazni poziv.

Zdaj vnesite naslednji ukaz v okno CMD in pritisnite enter.
netstat -ano

Ko pritisnete Enter, se v ukaznem pozivu prikaže več stvari.

Zdaj boste prejeli podatke v 5 stolpcih. Skrbijo nas le zadnji dve kolumni. Te si morate zapisati PID katere država je uveljavljeno.
Tukaj na zgornjem posnetku zaslona sem zapisal dva PID-a, ki pravijo uveljavljen, prvi je bil 1048, drugi pa 2500.
Zdaj se lahko PID v vašem primeru razlikujejo, zato si morate za nadaljnji nadzor zapisati svoj PID.
Zdaj odprite upravitelja opravil in pojdite na zavihek s podrobnostmi.

Zdaj lahko jasno vidimo explorer.exe z ID-jem 1048. Ker gre za pomembno sistemsko storitev, lahko z lahkoto rečemo, da je to varen osnovni program.
Zdaj, ko sem se spet pomaknil nazaj in poskušal ugotoviti postopek s PID 2500.

Ugotovil sem, da se izvaja nvstreamsvc.exe. ker nisem vedel, za kaj se to uporablja, najprej sem odprl lokacijo datoteke in tudi Google poiskal ime datoteke.
Ugotovil sem, da gre za program, potreben za igre na srečo, ki ga je za grafiko namestila nvidia. Bil je tudi varen, a ker ga nisem potreboval, sem ga odstranil. Izkazalo se je, da moj računalnik ni okužen s programom keylogger.
Ali je vaš računalnik okužen s programsko opremo keylogger, sledite zgornjim korakom in se prepričajte sami. Vas prosimo, da komentirate svoje izkušnje ali druge pomembne ugotovitve, na katere naletite. Z veseljem odgovorim na vaša vprašanja.
Nadomestni načini zaščite pred keyloggerjem brez preverjanja
Če niste prepričani in se ne trudite preveriti, ali je na računalniku, ki ga uporabljate, vsakič nameščen keylogger ali ne, poskusite uporabiti spletno tipkovnico za polnjenje gesel. To je varna metoda za keylogger. Ne morejo slediti vaši aktivnosti miške. Za nadaljnjo zaščito se lahko odločite tudi za načine večkratne prijave, ki omogočajo naprave tretjih oseb, kot sta telefon ali usb.
Drug zelo dober način za varnost je uporaba varnega načina z mreženjem. Varni način z omrežjem omogoča zagon samo sistemskih datotek sistema Windows in ustavi vse druge stvari. To je dober način za uporabo računalnika z operacijskim sistemom Windows, če ga želite igrati izjemno varno. Čeprav se varni način uporablja za odpravljanje napak in popravilo sistema, je pa to tudi eden njegovih odličnih funkcionalistov, ki ga je večina ljudi ignorirala.