Keylogger-urile sunt programe extrem de periculoase pe care hackerii le instalează pe sistemul oricărui utilizator pentru a fura parole, informații despre cardul de credit etc. Keylogger-urile stochează toate tastele pe care le folosesc utilizatorii.interacționează pe computer și oferă hackerilor informații importante despre utilizator.
Fiecare tip de keylogger este periculos, deoarece vă pot înregistra apăsările de taste, vă pot urmări toate activitățile și pot înregistra site-uri deschise.
Dacă utilizați un computer cu un Keylogger instalat, înseamnă că informațiile dvs. importante pot fi furate cu ușurință. Prin urmare, cel mai bun mod este să verificați dacă computerul are un Keylogger instalat sau nu. În articolul de mai jos, LuckyTemplates vă va ghida cum să găsiți și să eliminați complet keylogger-urile din sistemul dvs.
Dacă nu știți multe despre keylogger, nu sări peste acest articol: Aflați despre keylogger
Cum să găsiți și să ștergeți keylogger-urile de pe computer
Care sunt semnele unui atac cu keylogger?
Există mai multe semne care indică un atac cu keylogger asupra sistemului dumneavoastră. Iată cele mai comune semne:
- Este posibil să observați că computerul este neobișnuit de lent sau instabil. Acesta este adesea un semn de malware care rulează în fundal.
- De asemenea, este posibil să descoperiți că tastatura introduce caractere greșite sau că tastele nu funcționează corect.
- Un alt semn este dacă observați vreun software ciudat instalat pe dispozitivul dvs. pe care nu vă amintiți că l-ați descărcat.
- De asemenea, este posibil să primiți ferestre pop-up suspecte pe ecran fără să vă dați seama.
- Este posibil să observați că conturile dvs. online au fost accesate fără știrea dvs., ceea ce ar putea fi un semn al unui keylogger sau al unui alt compromis.
Cum să detectezi keylogger-urile
1. Găsiți și eliminați Keylogger utilizând Task Manager
Utilizați Task Manager pentru a detecta dacă un Keylogger este instalat sau nu pe sistemul dvs. Este foarte simplu, trebuie doar să urmați pașii de mai jos:
Mai întâi deschideți Command Prompt introducând cmd în caseta de căutare din meniul Start și apoi făcând clic pe Command Prompt din lista cu rezultatele căutării.

Apoi, în fereastra Command Prompt, introduceți comanda de mai jos și apăsați Enter:
netstat –ano
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Acum se va afișa fereastra Prompt de comandă după cum se arată mai jos:
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Datele pe care le primiți vor fi afișate în 5 coloane. Trebuie doar să acordați atenție liniilor cu valoarea setată la Stabilit .
În ilustrația de mai sus veți vedea 2 PID-uri setate la Stabilit, prima valoare este 1048 și a doua valoare este 2500.
Apoi deschideți Task Manager și accesați fila Detalii .
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Acum puteți vedea clar că explorer.exe are un ID cu valoarea 1048. Cu toate acestea, acesta este un serviciu important de sistem, așa că se poate confirma că acesta este un program sigur, nu un keylogger.
Apoi reveniți din nou la fereastra Task Manager și găsiți procesul cu PID 2500.
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Veți vedea nvstreamsvc.exe cu ID-ul 2500. Cu toate acestea, după cercetare, nvstreamsvc.exe este un program instalat de nvidia cu placa grafică. Prin urmare, se poate confirma că sistemul nu are instalat niciun keylogger.
Urmați aceiași pași pentru a verifica dacă sistemul dvs. are vreun keylogger instalat sau nu?
2. Găsiți Keylogger prin programele instalate
Uneori, în unele cazuri, keylogger-urile pot fi găsite în programele pe care le instalați pe sistem, dacă hackerii nu ascund aceste programe.
- Accesați Start => Panou de control .
- În fereastra Panoului de control, faceți clic pe Programe și caracteristici sau Dezinstalați un program .
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Acum ecranul afișează o listă cu toate programele pe care le-ați instalat. Dacă descoperiți programe pe care nu le-ați instalat, este probabil ca acele programe să fi fost instalate de hackeri. Faceți clic dreapta pe program și selectați Dezinstalare .
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Când aceste programe sunt eliminate, keylogger-ul va fi, de asemenea, eliminat din sistemul dumneavoastră, iar acum vă aflați într-o stare „sigură”.
3. Software pentru detectarea keylogger-urilor pe computere
În unele cazuri, utilizatorii pot aplica soluția solicitând sprijinul unei aplicații terță parte pentru a elimina complet keylogger-ul de pe sistemul lor. În prezent există multe instrumente Anti-Rootkit disponibile pe piață, dar merită menționat care instrument este cel mai eficient.
Iată 3 dintre cele mai bune instrumente la care te poți referi:
- Malwarebytes Anti-Rootkit Beta:
Malwarebytes Anti-Rootkit Beta (MBAR) este un instrument gratuit conceput pentru a ajuta utilizatorii să detecteze și să elimine rapid Rootkis - tipuri de malware care funcționează în mod ascuns și sofisticat pe sistem.
Malwarebytes Anti-Rootkit Beta este o tehnologie avansată pentru detectarea și eliminarea celor mai rele rootkit-uri rău intenționate. Depozitul include, de asemenea, un utilitar util pentru repararea daunelor cauzate de prezența rootkit-urilor. Această operațiune necesită o repornire pentru a aplica corecțiile.
Folosind:
- Descărcați Malwarebytes Anti-Rootkit Beta pe dispozitivul dvs. și instalați-l aici.
- Dezarhivați conținutul într-un folder situat într-o locație convenabilă.
- Deschideți folderul care conține conținutul extras și rulați mbar.exe
- Urmați instrucțiunile din expert pentru a actualiza și lăsați programul să vă scaneze computerul pentru amenințări.
- Faceți clic pe butonul Curățare pentru a elimina orice amenințări și reporniți dacă vi se solicită acest lucru.
- Așteptați până când sistemul se oprește și procesul de curățare este efectuat.
- Efectuați o altă scanare cu Malwarebytes Anti-Rootkit pentru a verifica dacă nu există amenințări. Dacă da, faceți clic din nou pe Curățare și repetați procesul.
- Dacă nu sunt găsite amenințări suplimentare, verificați dacă sistemul dumneavoastră funcționează acum corect, asigurându-vă că următoarele elemente sunt active:
- acces la internet
- Windows Update
- Windows Firewall
- Dacă există probleme suplimentare cu sistemul dvs., cum ar fi oricare dintre problemele enumerate mai sus sau alte probleme de sistem, rulați instrumentul de reparare inclus cu Malwarebytes Anti-Rootkit și reporniți.
- Verificați dacă sistemul dumneavoastră funcționează corect în prezent.
- Dacă întâmpinați probleme la rularea instrumentului sau dacă nu a rezolvat complet toate problemele pe care le-ați întâlnit, vă rugăm să contactați asistența.
- Norton Power Eraser:
Norton Power Eraser este o soluție simplă pentru a detecta și elimina software-ul criminal și virușii care nu pot fi detectați folosind metode tradiționale.
Descărcați și instalați aici.
- Kaspersky Security Scan:
Kaspersky Security Scan are capacitatea de a scana sistemul cu o viteză extrem de rapidă, permițându-vă să verificați dacă există viruși, programe malware sau spyware în sistem pentru a găsi rapid modalități de a distruge virusul și aceste programe malware.
Descărcați Kaspersky Security Scan pe dispozitivul dvs. și instalați-l aici.
4. Detectați conexiunile la Internet suspecte folosind linia de comandă
După ce v-ați asigurat că nimeni altcineva nu este conectat la computerul dvs., este important să verificați dacă există conexiuni la internet suspecte la dispozitiv. Pentru a face acest lucru, deschideți linia de comandă Windows în modul admin și introduceți următoarele:
netstat -b
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Detectați conexiunile la internet suspecte folosind linia de comandă
Toate site-urile web și software-ul conectat online la computerul dvs. Windows sunt acum afișate. Aplicațiile conectate la Windows Store, browserul Edge sau alte aplicații de sistem precum „ svchost.exe ” sunt inofensive. Verificați adresele IP online pentru orice locații la distanță suspecte.
5. Tehnica avansată: Criptare apăsări de taste
Criptarea tastelor este o modalitate excelentă de a preveni aplicațiile de înregistrare a tastelor, prin criptarea tuturor apăsărilor de taste înainte ca acestea să fie trimise online. Dacă sunteți victima unui atac de keylogger la nivel de hypervisor, malware-ul va putea detecta doar caractere aleatorii criptate.
KeyScrambler este una dintre cele mai populare soluții de criptare a tastei. Nu conține viruși și este sigur de utilizat cu peste un milion de utilizatori plătiți. Versiunea personală a software-ului este gratuită și poate securiza datele de apăsare a tastei pe mai mult de 60 de browsere.
Odată instalat, puteți activa KeyScrambler din bara de sistem din dreapta.
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Activați KeyScrambler din bara de sistem din dreapta
În Setări , vă puteți proteja împotriva înregistrării apăsării tastei. Se face folosind o funcție de moderare a tastării pentru a proteja anonimatul de site-urile web care încearcă să creeze profiluri pe baza modului în care scrieți.
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Funcția de cenzură a ritmului de tastare
De îndată ce introduceți tastele în orice browser, cum ar fi Google Chrome sau Firefox, KeyScrambler va codifica toate tastele pe care le puteți vedea direct pe ecran.
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Toate tastele care pot fi văzute direct pe ecran vor fi criptate
6. Verificați setările browserului dvs. web
În cele din urmă, ar trebui să verificați, de asemenea, setările browserului web pentru orice modificări suspecte. Înregistratorii de taste modifică adesea setările browserului pentru a captura apăsările de taste, așa că revizuiți toate setările cu atenție și asigurați-vă că nu au fost modificate sau modificate fără știrea dvs.
7. Verificați fișierele temporare
Keyloggerii se ascund uneori în fișiere temporare pentru a evita detectarea, în special fișierele descărcate de pe site-uri web rău intenționate. Prin urmare, ar trebui să verificați și fișierele temporare pentru orice programe suspecte.
Deoarece fișierele temporare sunt adesea prea aglomerate pentru a detecta orice programe suspecte, este mai bine să ștergeți toate fișierele temporare de pe computer.
Închideți toate programele care rulează pe computer. Apăsați Windows + R apoi tastați „%temp%”. Faceți clic pe butonul OK. Aceasta va deschide folderul cu fișiere temporare. Selectați toate fișierele și ștergeți-le.
![Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer Instrucțiuni pentru găsirea și eliminarea completă a keylogger de pe computer]()
Director de fișiere temporare
8. Scanați pentru keylogger cu software antivirus
Keyloggerii se pot deghiza ca programe legitime. Prin urmare, ar trebui să vă scanați computerul cu un program software antivirus de renume pentru a ști dacă are un keylogger sau nu.
Deși Microsoft Defender oferă o securitate rezonabilă, ar trebui să luați în considerare achiziționarea unui program software antivirus plătit pentru a crește securitatea computerului dvs.
9. Alte măsuri
Dacă ați făcut metodele de mai sus și încă suspectați că un keylogger este instalat pe computer, puteți utiliza modul sigur cu rețea pentru a funcționa. Pentru a intra în modul sigur cu rețea, apăsați F8 când porniți computerul și utilizați tastele săgeți pentru a găsi acest mod, apoi apăsați Enter pentru a selecta. Când accesați modul sigur cu rețea, aveți voie doar să rulați fișiere pe sistemul dvs. de operare și să opriți toate celelalte activități, astfel încât keyloggerele instalate pe computerul dvs. nu vă vor mai putea urmări.
Aceasta este una dintre caracteristicile extrem de utile pe care nu trebuie să le ignorați.
Sfaturi utile pentru a trata keylogger-urile
Există niște keylogger foarte periculoase, ele pot fi detectate doar dacă se folosesc metode profesionale. Prin urmare, pentru a păstra datele în siguranță de keyloggeri, ar trebui să utilizați notepad în timp ce introduceți nume de utilizator și parole în formularele de conectare. Salvați numele de utilizator și parola în notepad și copiați-le în browser. Deoarece unii keylogger nu au permisiunea de a înregistra apăsările de taste din blocnotes.
Dacă aveți date importante și sensibile stocate pe computer, acestea trebuie să fie protejate de aceste keylogger. Este nevoie de mult timp pentru a găsi și detecta un keylogger, deoarece acesta poate veni de pe Internet, deoarece multe programe sunt descărcate de pe multe site-uri web neoficiale. Găsirea surselor sigure de descărcare a software-ului merită, de asemenea, atenția dvs., iar atunci când instalați software, asigurați-vă că monitorizați întregul proces pentru a evita instalarea de instrumente nedorite.
Cel mai eficient mod de a elimina un keylogger este utilizarea unui instrument anti-malware. Rulați o scanare completă a sistemului și urmați instrucțiunile programului pentru a șterge toate fișierele rău intenționate pe care le găsește. De asemenea, puteți utiliza un program specializat anti-spyware pentru a detecta cu mai multă acuratețe aplicațiile de înregistrare a tastelor.
Protejarea computerului dvs. de keylogger este esențială pentru a asigura securitatea și confidențialitatea datelor dvs. Acum că știți cum să verificați pentru keylogger, următorul pas este să consolidați securitatea computerului dvs. pentru a preveni atacurile keylogger. În plus, pentru a vă proteja datele sensibile, ar trebui să fiți atenți la un alt malware care fură informații numit FormBook .
Noroc!
Consultați mai multe articole de mai jos: