Jak wykryć, czy istnieje Keylogger
Testowanie keyloggerów sprzętowych
Krok 1
Sprawdź sprzęt komputera z menu nawigacji. Niektóre keyloggery działające sprzętowo nie mogą działać w sposób wystarczająco ukryty i mogą być wyświetlane w menu "Mój komputer" lub "PC" w systemach operacyjnych Windows. Jeśli widzisz jakieś urządzenie USB lub inne urządzenie, którego nie rozpoznajesz, sprawdź urządzenie, które ma być i usuń je.
Krok 2
Wyłącz komputer Jeśli spróbujesz zamiatać komputer za pomocą keyloggerów sprzętowych przy włączonym zasilaniu, możesz go uszkodzić.
Krok 3
Sprawdź gniazda klawiatury i porty USB komputera. Sprzętowe keyloggery znajdują się zwykle między połączeniem klawiatury komputera a samym komputerem, który działa jako adapter rejestrujący informacje o wejściach klawiatury podczas użytkowania. Są one łatwe do wykrycia i powinny być widoczne natychmiast po spojrzeniu na port klawiatury.
Krok 4
Odłącz klawiaturę. Inny typ sprzętowego keyloggera rejestruje twoje uderzenia w klawisze po umieszczeniu bezpośrednio na klawiaturze. Kiedy odmontujesz klawiaturę, masz szansę znaleźć keylogger, ale są one zaprojektowane tak, aby wyglądały jak urządzenia, które należą do sprzętu, więc bez doświadczenia możesz je zignorować.
Krok 5
Zastąp klawiaturę nową klawiaturą dokładnie tego samego typu, co stara klawiatura. Możesz użyć tej nowej klawiatury jako kontrolki i porównać wewnętrzną technologię z nową klawiaturą. Jeśli zauważysz, że jakiś sprzęt na starej klawiaturze nie znajduje się w tym, który właśnie kupiłeś, sprawdź go pod kątem numeru modelu i typu sprzętu lub zabierz klawiaturę do specjalisty, aby zidentyfikować sprzęt.
Przeglądanie za pomocą keyloggerów oprogramowania
Krok 1
Otwórz Menedżera zadań. Możesz kliknąć prawym przyciskiem myszy na pasku zadań i wybrać Menedżer zadań lub nacisnąć "Ctrl", "Alt" i "Esc".
Krok 2
Kliknij kartę "Procesy" w menu głównym Menedżera zadań. Zwróć uwagę na wszystkie uruchomione procesy i zbadaj je wszystkie. Niektóre procesy mogą już być Ci znane, ale sprawdź nazwę użytkownika (musi to być nazwa użytkownika lub "system") i opis, aby upewnić się, że jest to program, który Twoim zdaniem jest, a nie oszust.
Krok 3
Przeanalizuj oprogramowanie keyloggera za pomocą programów antywirusowych. Większość programów antywirusowych posiada już skarbnicę wiedzy, która wykrywa popularne programy rejestrujące naciśnięcia klawiszy, a także inne programy szpiegujące, programy reklamowe i wirusy. Wykonuj cotygodniową analizę, aby upewnić się, że Twój zespół jest bezpieczny.
Krok 4
Monitoruj system plików dysku twardego. Za pomocą programu, takiego jak bezpłatny monitor procesu, sprawdź, jakie procesy i programy uzyskują dostęp do plików. Nieznanym programem lub procesem, lub takim, który nie powinien być związany z działaniem otwierania plików (takim jak PowerPoint) może być keylogger.
Krok 5
Monitoruj sieć Twojego komputera. Jeśli na razie nie wykryłeś keyloggera, nadal masz jeszcze jedną metodę, która polega na monitorowaniu sieci komputerowej. Ponieważ zebrane dane muszą zostać przesłane do osoby, która zainstalowała keylogger w twoim systemie, keylogger ostatecznie "wywołuje dom" lub nawiązuje połączenie z programem instalacyjnym keyloggera i próbuje wysłać dane. Oprogramowanie monitorujące sieć może dowiedzieć się, kiedy to się dzieje i zapobiec temu, co pozwala sprawdzić, jaki program próbowałeś i kiedy.