任意のコンピューターでキーロガーを検出する方法

キーロガーは、ハッカーがパスワードやクレジットカードの詳細などを盗聴するために任意のシステムにインストールする危険なプログラムです。キーロガーは、コンピューターを使用する人のすべてのキーストロークを保存し、ハッカーに最も重要な情報の一部を提供します。Facebookのパスワードなどをハッキングするためだけにキーロガープログラムをインストールする友人もいます。キーロガーがインストールされているコンピューターを使用している場合は、機密情報を失う重大なリスクがあり、経済的損失にもつながる可能性があります。あなたのコンピュータであっても、あなたのデータを盗むという間違った意図を持っているあなたの不気味な友人によって使用された可能性があります。

以下は、キーロガーによって生成されたtxtファイルのサンプルであり、PCで入力した内容を抽出する能力を簡単に確認できます。

sample-keylogger-txt

プログラムファイルで.txtファイルを検索することでキーロガーを見つけるのは簡単だと言う人もいますが、そうではありません。ハッカーは、オンラインで送信した後に削除した可能性があります。また、ファイル形式を操作することもできます。

読む: Windowsで自分で簡単なキーロガーを作る方法

キーロガーがシステムにインストールされているかどうかを検出するにはどうすればよいですか?

ここでは、PCにインストールされているキーロガーソフトウェアを検出するためのシンプルで使いやすい手順を紹介します。

まず、コマンドプロンプトを開きます。 

cmd

次に、CMDウィンドウに以下のコマンドを入力してEnterキーを押します。

netstat -ano

netstat-check-keylogger

入力を押すと、コマンドプロンプトにいくつかのものが表示されます。

確立された接続-cmd

これで、5列のデータを受け取ります。最後の2つの列のみを考慮します。状態が確立されているPIDを書き留める必要があります。

上記のスクリーンショットで、確立されたと言う2つのPIDを書き留めました。最初のPIDは1048で、2番目のPIDは2500でした。

現在、PIDはあなたのケースで異なる可能性があり、さらに精査するために自分でPIDを書き留める必要があります。

次に、タスクマネージャーを開き、[詳細]タブに移動します。

プロセスIDを使用したプロセス

これで、idが1048のexplorer.exeがはっきりとわかります。これは重要なシステムサービスであるため、これは安全で不可欠なプログラムであると簡単に言えます。

もう一度スクロールして、PID2500のプロセスを見つけようとしたとき。

別のプロセス-タスクマネージャーで確立

nvstreamsvc.exeが実行されていることがわかりました。これが何に使われているのかわからなかったので、まずファイルの場所を開いて、ファイル名をグーグル検索しました。

私が見つけたのは、それがゲームに必要なプログラムであり、グラフィックスのためにnvidiaによってインストールされたということです。それも安全でしたが、必要なかったのでアンインストールしました。私のコンピュータはキーロガープログラムに感染していないことがわかりました。

お使いのコンピューターがキーロガーソフトウェアに感染していますか?上記の手順に従って、自分の目で確かめてください。あなたの経験やあなたが遭遇した他の重要な発見について気軽にコメントしてください。私はあなたの質問に答えることをとてもうれしく思います。

チェックせずにキーロガーから安全にする別の方法

よくわからない場合や、毎回使用しているPCにキーロガーがインストールされているかどうかを確認する必要がない場合は、オンラインキーボードを使用してパスワードを入力してみてください。そのキーロガーの安全な方法。彼らはあなたのマウスの活動を追跡することはできません。電話やUSBなどのサードパーティ製デバイスを有効にしてさらに保護するために、複数のサインイン方法を選択することもできます。

安全のためのもう1つの非常に良い方法は、ネットワークでセーフモードを使用することです。ネットワークを使用したセーフモードでは、Windowsシステムファイルのみを実行し、他のすべてのものを停止します。これは、非常に安全にプレイしたい場合にWindowsコンピューターを使用するための良い方法です。セーフモードはデバッグとシステム修復に使用されますが、これはほとんどの人が無視することを選択した優れた機能主義者の1人でもあります。