כיצד לזהות keylogger בכל מחשב
Keylogger הן תוכנות מסוכנות שההאקרים מתקינים על כל מערכת כדי לרחרח סיסמאות, פרטי כרטיס אשראי וכו '. היא שומרת כל הקשות של האדם המשתמש במחשב ובכך בדרך מספקת להאקרים את המידע החשוב ביותר שלו. ישנם חברים המתקינים תוכניות keyloggers רק לצורך פריצת סיסמת פייסבוק וכו '. לא משנה מה יהיה המקרה אם אתה משתמש במחשב שמותקן בו keylogger, אתה נמצא בסיכון רציני לאבד מידע רגיש שעלול להוביל גם לאובדן כספי. גם אם זה המחשב שלך, ייתכן שהוא שימש מישהו ידיד מצמרר שלך שיש לו כוונה שגויה לגנוב את הנתונים שלך.
להלן קובץ txt לדוגמה שנוצר על ידי keylogger ותוכלו לראות בקלות עד כמה הוא מסוגל לחלץ את מה שהקלדתם במחשב.
יש אנשים שאומרים שזה קל למצוא keylogger על ידי חיפוש קבצי .txt בקבצי התוכנית, אבל זה לא נכון. ייתכן שההאקר מחק אותו לאחר שליחתו באופן מקוון. כמו כן ניתן לתפעל פורמטים של קבצים.
לקרוא: איך להכין מפתח מפתח פשוט בעצמך בחלונות
כיצד לזהות אם מותקן במערכת שלי Keylogger?
הנה אני נותן לך צעדים פשוטים וקלים לשימוש כדי לזהות כל תוכנת keylogger המותקנת במחשב האישי שלך.
קודם כל פתח את שורת הפקודה.
כעת הקלד את הפקודה הבאה המופיעה למטה בחלון CMD שלך ולחץ על Enter.
netstat -ano
לאחר לחיצה על Enter, מופיעים כמה דברים בשורת הפקודה שלך.
כעת תקבלו נתונים בחמש עמודות. אנו מודאגים רק משני הטורים האחרונים. אתה צריך לציין את אלהPIDשמדינתו מְבוּסָס .
כאן בצילום המסך הנ'ל ציינתי שני PIDs שאומרים שהוקמו, הראשון היה 1048 והשני היה 2500.
כעת PIDs עשויים להיות שונים במקרה שלך ועליך לרשום לעצמך את ה- PID שלך לבדיקה נוספת.
כעת פתח את מנהל המשימות שלך ועבור לכרטיסיית הפרטים.
כעת אנו יכולים לראות בבירור את explorer.exe מזהה 1048. מכיוון שמדובר בשירות מערכת חשוב, אנו יכולים לומר בנקל שזו תוכנית חיונית בטוחה.
עכשיו כשגללתי שוב לאחור וניסיתי לברר תהליך עם PID 2500.
גיליתי ש- nvstreamsvc.exe פועל. מכיוון שלא ידעתי בשביל מה זה משמש, קודם כל פתחתי את מיקום הקובץ וגם עשיתי חיפוש בגוגל בשם הקובץ.
מה שגיליתי הוא שזו תוכנית הדרושה למשחקים והותקנה על ידי nvidia עבור גרפיקה. זה היה גם בטוח אבל מכיוון שלא הייתי זקוק לו הסרתי את ההתקנה. מתברר שהמחשב שלי לא נגוע בתוכנית keylogger.
האם המחשב שלך נגוע בתוכנת keylogger, בצע את השלבים שלעיל ותראה בעצמך. אל תהסס להגיב על החוויה שלך או על כל ממצא חשוב אחר שנתקלת בו. אני יותר משמח לענות לשאלותיך.
דרכים חלופיות להיות בטוחים ממפתחות מפתח בלי לבדוק
אם אינך בטוח ואינך טורח לבדוק אם מותקן keylogger או לא במחשב שבו אתה משתמש בכל פעם, נסה להשתמש במקלדת מקוונת למילוי סיסמאות. זו שיטה בטוחה למפתח. הם לא יכולים לעקוב אחר פעילות העכבר שלך. אתה יכול גם לבחור בשיטות כניסה מרובות להגנה נוספת המאפשרת התקנים של צד שלישי כמו טלפון או USB.
דרך נוספת טובה מאוד לבטיחות היא להשתמש במצב בטוח עם רשת. מצב בטוח עם רשת מאפשר לרוץ רק קבצי מערכת של חלונות ועוצר כל דבר אחר. זוהי דרך טובה להשתמש במחשב Windows שלך אם ברצונך להפעיל אותו בצורה בטוחה במיוחד. אמנם מצב בטוח משמש לאיתור באגים ותיקון מערכות, אך זהו גם אחד הפונקציונליסטים הגדולים שלו שרוב האנשים בחרו להתעלם ממנו.
מומלץ עבורך:- Winmm.dll חסר או לא נמצא שגיאה בתיקון של Windows 10
- כיצד לתקן בעיית מחשב איטית במחשב Windows 10
- מחשב Windows 10 תקוע ב'הכנת חלונות, אל תכבה את המחשב שלך '
- Windows לא זיהה שום מתאם חומרה ברשת לאחר תיקון שדרוג Windows 10
- כיצד לצאת ממצב בטוח ב- Windows 10
- כיצד לתקן שגיאת מסך כחול c000021A ב- Windows 10