Keyloggers adalah program yang sangat berbahaya yang dipasang oleh penggodam pada mana-mana sistem pengguna untuk mencuri kata laluan, maklumat kad kredit, dsb. Keyloggers menyimpan semua ketukan kekunci yang digunakan pengguna. berinteraksi pada komputer dan memberikan maklumat pengguna penting kepada penggodam.
Setiap jenis keylogger adalah berbahaya kerana mereka boleh merakam ketukan kekunci anda, menjejaki semua aktiviti anda dan boleh merakam tapak Buka.
Jika anda menggunakan komputer dengan Keylogger dipasang, ini bermakna maklumat penting anda boleh dicuri dengan mudah. Oleh itu, cara terbaik ialah menyemak sama ada komputer anda telah memasang Keylogger atau tidak. Dalam artikel di bawah, LuckyTemplates akan membimbing anda cara mencari dan mengalih keluar keylogger sepenuhnya pada sistem anda.
Jika anda tidak tahu banyak tentang keylogger, jangan langkau artikel ini: Ketahui tentang keylogger
Bagaimana untuk mencari dan memadam keylogger pada komputer anda
Apakah tanda-tanda serangan keylogger?
Terdapat beberapa tanda yang menunjukkan serangan keylogger pada sistem anda. Berikut adalah tanda yang paling biasa:
- Anda mungkin perasan bahawa komputer anda luar biasa lambat atau tidak stabil. Ini selalunya merupakan tanda perisian hasad berjalan di latar belakang.
- Anda juga mungkin mendapati bahawa papan kekunci anda menaip aksara yang salah atau kekunci tidak berfungsi dengan betul.
- Tanda lain ialah jika anda melihat sebarang perisian pelik dipasang pada peranti anda yang anda tidak ingat muat turun.
- Anda juga mungkin mendapat pop timbul yang mencurigakan pada skrin anda tanpa anda sedari.
- Anda mungkin perasan bahawa akaun dalam talian anda telah diakses tanpa pengetahuan anda, yang boleh menjadi tanda keylogger atau kompromi lain.
Bagaimana untuk mengesan Keyloggers
1. Cari dan alih keluar Keylogger menggunakan Pengurus Tugas
Gunakan Pengurus Tugas untuk mengesan sama ada Keylogger dipasang pada sistem anda atau tidak. Ia sangat mudah, cuma ikut langkah di bawah:
Mula-mula buka Prompt Perintah dengan memasukkan cmd dalam kotak Carian pada Menu Mula dan kemudian klik Prompt Perintah pada senarai hasil carian.

Seterusnya, pada tetingkap Command Prompt, masukkan arahan di bawah dan tekan Enter:
netstat –ano
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Sekarang tetingkap Command Prompt akan dipaparkan seperti yang ditunjukkan di bawah:
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Data yang anda terima akan dipaparkan dalam 5 lajur. Anda hanya perlu memberi perhatian kepada baris dengan nilai yang ditetapkan kepada Ditubuhkan .
Dalam ilustrasi di atas anda akan melihat 2 PID ditetapkan kepada Ditubuhkan, nilai pertama ialah 1048 dan nilai kedua ialah 2500.
Seterusnya buka Pengurus Tugas dan akses tab Butiran .
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Kini anda boleh melihat dengan jelas bahawa explorer.exe mempunyai ID bernilai 1048. Walau bagaimanapun, ini adalah perkhidmatan sistem yang penting, jadi ia boleh disahkan bahawa ini adalah program yang selamat, bukan keylogger.
Seterusnya kembali ke tetingkap Pengurus Tugas sekali lagi dan cari proses dengan PID 2500.
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Anda akan melihat nvstreamsvc.exe dengan ID 2500. Walau bagaimanapun, selepas meneliti, nvstreamsvc.exe ialah program yang dipasang oleh nvidia dengan kad grafik. Oleh itu, ia boleh disahkan bahawa sistem tidak mempunyai sebarang keylogger dipasang.
Ikuti langkah yang sama untuk menyemak sama ada sistem anda mempunyai sebarang keylogger dipasang atau tidak?
2. Cari Keylogger melalui program yang dipasang
Kadangkala dalam beberapa kes, keylogger boleh ditemui dalam program yang anda pasang pada sistem, jika penggodam tidak menyembunyikan program ini.
- Pergi ke Mula => Panel Kawalan .
- Pada tetingkap Panel Kawalan, klik Program dan Ciri atau Nyahpasang program .
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Sekarang skrin memaparkan senarai semua program yang telah anda pasang. Jika anda menemui sebarang program yang anda tidak pasang, kemungkinan besar program tersebut telah dipasang oleh penggodam. Klik kanan program dan pilih Nyahpasang .
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Apabila program ini dialih keluar, keylogger juga akan dialih keluar daripada sistem anda dan anda kini berada dalam keadaan "selamat".
3. Perisian untuk mengesan keylogger pada komputer
Dalam sesetengah kes, pengguna boleh menggunakan penyelesaian dengan meminta sokongan aplikasi pihak ke-3 untuk mengalih keluar keylogger sepenuhnya pada sistem mereka. Pada masa ini terdapat banyak alat Anti-Rootkit yang tersedia di pasaran, tetapi patut disebut alat mana yang paling berkesan.
Berikut adalah 3 alat terbaik yang boleh anda rujuk:
- Malwarebytes Anti-Rootkit Beta:
Malwarebytes Anti-Rootkit Beta (MBAR) ialah alat percuma yang direka untuk membantu pengguna mengesan dan mengalih keluar Rootkis dengan cepat - jenis perisian hasad yang beroperasi dalam mod tersembunyi dan canggih pada sistem.
Malwarebytes Anti-Rootkit Beta ialah teknologi canggih untuk mengesan dan mengalih keluar rootkit berniat jahat yang paling teruk. Repositori juga termasuk utiliti yang berguna untuk membaiki kerosakan yang disebabkan oleh kehadiran rootkit. Operasi ini memerlukan mulakan semula untuk menggunakan pembetulan.
menggunakan:
- Muat turun Malwarebytes Anti-Rootkit Beta ke peranti anda dan pasang di sini.
- Nyahzip kandungan ke folder yang terletak di lokasi yang mudah.
- Buka folder yang mengandungi kandungan yang diekstrak dan jalankan mbar.exe
- Ikut arahan dalam wizard untuk mengemas kini dan membenarkan program mengimbas komputer anda untuk ancaman.
- Klik butang Pembersihan untuk mengalih keluar sebarang ancaman dan but semula jika digesa berbuat demikian.
- Tunggu sementara sistem dimatikan dan proses pembersihan dilakukan.
- Lakukan imbasan lain dengan Malwarebytes Anti-Rootkit untuk mengesahkan bahawa tiada ancaman kekal. Jika ya, klik Pembersihan sekali lagi dan ulangi proses tersebut.
- Jika tiada ancaman tambahan ditemui, sahkan bahawa sistem anda kini berjalan dengan betul, memastikan item berikut aktif:
- akses internet
- Kemas Kini Windows
- Windows Firewall
- Jika terdapat masalah tambahan dengan sistem anda, seperti mana-mana masalah yang disenaraikan di atas atau masalah sistem lain, jalankan alat pembaikan yang disertakan dengan Malwarebytes Anti-Rootkit dan but semula.
- Sahkan bahawa sistem anda sedang beroperasi dengan betul.
- Jika anda menghadapi sebarang masalah menjalankan alat atau ia tidak menyelesaikan sepenuhnya semua isu yang anda hadapi, sila hubungi sokongan.
- Pemadam Kuasa Norton:
Norton Power Eraser ialah penyelesaian mudah untuk mengesan dan mengalih keluar perisian jenayah dan virus yang tidak dapat dikesan menggunakan kaedah tradisional.
Muat turun dan pasang di sini.
- Imbasan Keselamatan Kaspersky:
Kaspersky Security Scan mempunyai keupayaan untuk mengimbas sistem pada kelajuan yang sangat pantas, membolehkan anda menyemak sama ada terdapat sebarang virus, perisian hasad atau perisian pengintip pada sistem untuk mencari cara untuk memusnahkan virus dan perisian hasad ini dengan segera.
Muat turun Kaspersky Security Scan ke peranti anda dan pasangkannya di sini.
4. Kesan sambungan Internet yang mencurigakan menggunakan baris arahan
Sebaik sahaja anda memastikan tiada orang lain log masuk ke komputer anda, adalah penting untuk menyemak sebarang sambungan Internet yang mencurigakan ke peranti anda. Untuk melakukan ini, buka baris arahan Windows dalam mod pentadbir dan masukkan yang berikut:
netstat -b
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Kesan sambungan Internet yang mencurigakan menggunakan baris arahan
Semua tapak web dan perisian yang disambungkan dalam talian ke komputer Windows anda kini dipaparkan. Apl yang disambungkan ke Gedung Windows, penyemak imbas Edge atau apl sistem lain seperti “ svchost.exe ” adalah tidak berbahaya. Semak alamat IP dalam talian untuk sebarang lokasi terpencil yang mencurigakan.
5. Teknik lanjutan: Sulitkan ketukan kekunci
Penyulitan ketukan kekunci ialah cara terbaik untuk menghalang keylogger, dengan menyulitkan semua ketukan kekunci sebelum dihantar dalam talian. Jika anda menjadi mangsa serangan keylogger peringkat hipervisor, perisian hasad hanya akan dapat mengesan aksara rawak yang disulitkan.
KeyScrambler ialah salah satu penyelesaian penyulitan ketukan kekunci yang popular. Ia bebas virus dan selamat digunakan dengan lebih sejuta pengguna berbayar. Versi Peribadi perisian adalah percuma dan boleh menjamin data ketukan kekunci pada lebih daripada 60 penyemak imbas.
Setelah dipasang, anda boleh mengaktifkan KeyScrambler dari dulang sistem di sebelah kanan.
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Aktifkan KeyScrambler dari dulang sistem di sebelah kanan
Dalam Tetapan , anda boleh melindungi daripada pengelogan ketukan kekunci. Ia dilakukan menggunakan ciri penyederhanaan menaip untuk melindungi kerahasiaan daripada tapak web yang cuba membuat profil berdasarkan cara anda menaip.
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Ciri penapisan irama menaip
Sebaik sahaja anda memasukkan ketukan kekunci dalam mana-mana pelayar seperti Google Chrome atau Firefox, KeyScrambler akan mengekod semua ketukan kekunci yang anda boleh lihat terus pada skrin.
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Semua ketukan kekunci yang boleh dilihat terus pada skrin akan disulitkan
6. Semak tetapan pelayar web anda
Akhir sekali, anda juga harus menyemak tetapan pelayar web anda untuk sebarang perubahan yang mencurigakan. Keyloggers sering mengganggu tetapan penyemak imbas untuk menangkap ketukan kekunci, jadi semak semua tetapan dengan teliti dan pastikan ia tidak diusik atau diubah tanpa pengetahuan anda.
7. Semak fail sementara
Keylogger kadangkala bersembunyi dalam fail sementara untuk mengelakkan pengesanan, terutamanya fail yang dimuat turun daripada tapak web berniat jahat. Oleh itu, anda juga harus menyemak fail sementara untuk sebarang program yang mencurigakan.
Memandangkan fail sementara selalunya terlalu bersepah untuk mengesan sebarang program yang mencurigakan, adalah lebih baik untuk memadam semua fail sementara pada PC anda.
Tutup semua program yang sedang berjalan pada PC anda. Tekan Windows + R kemudian taip "%temp%". Klik butang OK. Ini akan membuka folder fail sementara. Pilih semua fail dan padamkannya.
![Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda Arahan untuk mencari dan mengalih keluar Keylogger sepenuhnya daripada komputer anda]()
Direktori fail sementara
8. Imbas untuk keyloggers dengan perisian antivirus
Keyloggers boleh menyamar sebagai program yang sah. Oleh itu, anda harus mengimbas PC anda dengan program perisian antivirus yang bereputasi untuk mengetahui sama ada ia mempunyai keylogger atau tidak.
Walaupun Microsoft Defender menyediakan keselamatan yang munasabah, anda harus mempertimbangkan untuk membeli program perisian antivirus berbayar untuk meningkatkan keselamatan PC anda.
9. Langkah-langkah lain
Jika anda telah melakukan kaedah di atas dan masih mengesyaki keylogger dipasang pada komputer anda, anda boleh menggunakan mod selamat dengan rangkaian untuk berfungsi. Untuk memasuki mod selamat dengan rangkaian, tekan F8 apabila menghidupkan komputer dan gunakan kekunci anak panah untuk mencari mod ini, kemudian tekan Enter untuk memilih. Apabila mengakses mod selamat dengan rangkaian, anda hanya dibenarkan menjalankan fail pada sistem pengendalian anda dan menghentikan semua aktiviti lain, jadi keylogger yang dipasang pada komputer anda tidak lagi dapat menjejaki anda.
Ini adalah salah satu ciri yang sangat berguna yang tidak boleh anda abaikan.
Petua berguna untuk berurusan dengan keylogger
Terdapat beberapa keylogger yang sangat berbahaya, ia hanya boleh dikesan jika kaedah profesional digunakan. Oleh itu, untuk memastikan data selamat daripada keylogger anda harus menggunakan notepad semasa memasukkan nama pengguna dan kata laluan ke dalam borang log masuk. Simpan nama pengguna dan kata laluan dalam notepad dan salin ke penyemak imbas anda. Kerana sesetengah keylogger tidak mempunyai kebenaran untuk merakam ketukan kekunci notepad.
Jika anda mempunyai data penting dan sensitif yang disimpan pada komputer anda, data tersebut perlu dilindungi daripada keyloggers ini. Ia mengambil banyak masa untuk mencari dan mengesan keylogger kerana ia boleh datang dari Internet kerana banyak perisian dimuat turun dari banyak laman web tidak rasmi. Mencari sumber muat turun perisian yang selamat juga bernilai perhatian anda, dan semasa memasang perisian, pastikan anda memantau keseluruhan proses untuk mengelakkan pemasangan alat yang tidak diingini.
Cara paling berkesan untuk mengalih keluar keylogger adalah dengan menggunakan alat anti-malware. Jalankan imbasan penuh sistem anda dan ikuti arahan program untuk memadamkan sebarang fail berniat jahat yang ditemuinya. Anda juga boleh menggunakan program anti-perisian pengintip khusus untuk mengesan keylogger dengan lebih tepat.
Melindungi PC anda daripada keyloggers adalah penting untuk memastikan keselamatan dan privasi data anda. Sekarang anda tahu cara menyemak keylogger, langkah seterusnya adalah untuk mengukuhkan keselamatan PC anda untuk mengelakkan serangan keylogger. Selain itu, untuk melindungi data sensitif anda, anda harus berhati-hati terhadap perisian hasad yang mencuri maklumat lain yang dipanggil FormBook .
Semoga berjaya!
Rujuk beberapa lagi artikel di bawah: