No announcement yet.
X

Cách kiểm tra Keylogger trên máy tính

  • Lọc
  • Giờ
  • Show
Clear All
new posts

  • Cách kiểm tra Keylogger trên máy tính



    Bạn có biết những gì bạn bấm trên bàn phím có thể được ghi lại không? Hoặc một bên thứ ba có thể xem lại bất cứ thứ gì bạn gõ bằng cách sử dụng Keylogger? Keylogger là một phần mềm hoặc phần cứng được cài vào máy tính của bạn.
    Keylogger có thể được sử dụng cho mục đích cả hợp pháp và bất hợp pháp. Một số vấn đề như phân tích hiệu năng làm việc, xử lý sự cố mạng và xem sự thực thi lệnh của các ứng dụng là các trường hợp sử dụng hợp pháp. Thật không may, có những cá nhân sử dụng Keylogger do thám người sử dụng máy tính, lấy cắp thông tin để phục vụ cho các hoạt động bất hợp pháp.
    * Kiểm tra Keylogger phần cứng:
    Bạn có thể kiểm tra sự hiện diện của thiết bị Keylogger bằng trực quan. Thiết bị này thường gắn ở cổng bàn phím máy tính của bạn, nếu bạn đang dùng bàn phím ở cổng khác (usb chẳng hạn). Hãy gỡ bỏ thiết bị nếu bạn không muốn nó “chộp” lấy những gì bạn gõ.

    Keylogger phần cứng cũng có thể được hàn hoặc cài đặt trực tiếp lên bảng mạch bên trong bàn phím. Bạn sẽ phải tháo bàn phím ra để xem nếu nghi ngờ.
    * Kiểm tra Keylogger phần mềm:
    Một số chương trình Keylogger có sẵn trên mạng, nên tội phạm có thể dễ dàng tìm và sử dụng các phần mềm này cho mục đích của chúng. Các phần mềm gián điệp, mã độc hại, virus... đều có khả năng được cài Keylogger bên trong. Những kẻ sử dụng Keylogger bất hợp pháp thường tập trung nắm bắt thông tin của người dùng máy tính như: tên, mật khẩu để truy cập các tài khoản ngân hàng hoặc các hồ sơ tài chính khác. Để kiểm tra Keylogger phần mềm trên máy bạn cần làm các việc sau đây:
    - Cài đặt các chương trình chống virus, chống gián điệp tốt, được đánh giá cao: Các phần mềm này bạn có thể mua trực tuyến hoặc tại các cửa hàng máy tính. Phải tìm hiểu và chọn chương trình bảo đảm “bắt” được Keylogger trên máy của bạn. Cần xem các tạp chí công nghệ thông tin để tìm các chương trình chống Keylogger tốt nhất.
    - Chạy chương trình: Nếu có cài chương trình chống virus, gián điệp... trong máy mà không chạy thì vô ích. Hãy chạy chương trình và quét toàn bộ dữ liệu trên tất cả các ổ đĩa của máy. Hãy chắc rằng sau khi quét, virus và các mã độc hại sẽ được xóa hoặc cách ly.

    - Chạy chương trình quản lý tác vụ: Chương trình này dùng để kiểm tra các chương trình, tiến trình (các file .exe) đang chạy trong máy. Bạn có thể sử dụng Task Manager có sẵn của hệ điều hành Windows, bấm Alt + Ctrl + Delete để xem. Ngoài ra, Autoruns (cũng của Microsoft) cũng là một lựa chọn tốt, chương trình này rất hay, nhưng bạn phải tải về máy để chạy. Điểm nổi bật của Autoruns là bạn có thể cho ẩn các tiến trình của Windows và nêu rõ địa chỉ của các tiến trình đang chạy trong máy. Nhờ đó, bạn có thể biết được tiến trình nào của hệ điều hành, của các chương trình ứng dụng, tiến trình nào là của virus...
    - Cài đặt tường lửa: Mặc dù tường lửa không thể bảo vệ bạn khỏi Keylogger một cách đầy đủ, nhưng ít nhất nó cũng cảnh báo sớm cho bạn khi có một chương trình đang gởi dữ liệu từ máy tính vào Internet. Khi đó, bạn có thể chạy các phần mềm chống virus, chống gián điệp và kiểm tra hệ điều hành hoặc các chương trình diệt virus nếu chúng có chức năng tường lửa.

    *Sử dụng bàn phím ảo :
    Các bạn có thể tham khảo tại đây : Bàn phím ảo



    Chúc các bạn thành công !
    (Sưu tầm)
    Last edited by NamLH_Bkav; 20/07/13, 09:08 AM.
    Hãy tích cực chia sẻ vì sự phát triển của cộng đồng BF !

  • #2
    nhớ trên mạng bài này có hình mà a? sao ko cho cái hình
    Đỉnh cao của khinh bỉ là im lặng

    Comment


    • #3
      Nguyên văn bởi kukun Xem bài viết
      nhớ trên mạng bài này có hình mà a? sao ko cho cái hình
      Mình chưa kiếm đươc cái hình nào cả. Bạn xem tạm vậy.
      Hãy tích cực chia sẻ vì sự phát triển của cộng đồng BF !

      Comment


      • #4
        Hì, thanks bạn này, mới hôm bữa bị keylog, hoảng quá cài win lại luôn
        Xem phim online cực nhanh


        Đang quay về thời kỳ đồ đá, ko có máy tính Ai có lòng hảo tâm bố thí e cái máy tính để e vào BF chém gió với mấy anh với Em đội ơn lắm lắm ý

        Comment


        • #5
          không có chương trình diệt vius nảo hả bạn???

          Comment


          • #6
            Nguyên văn bởi hvtv Xem bài viết
            không có chương trình diệt vius nảo hả bạn???
            Bạn có thể dùng các phần mềm diệt virus như Bkav Pro hoặc các anti virus thông dụng khác có chức năng tường lửa và bảo vệ realtime, để ngăn ngừa việc bị cài keylogger vào máy tính.
            Hãy tích cực chia sẻ vì sự phát triển của cộng đồng BF !

            Comment


            • #7
              Lúc trước mình xài BkavSE vẫn bị dính keylog đó bạn à
              Xem phim online cực nhanh


              Đang quay về thời kỳ đồ đá, ko có máy tính Ai có lòng hảo tâm bố thí e cái máy tính để e vào BF chém gió với mấy anh với Em đội ơn lắm lắm ý

              Comment


              • #8
                Nguyên văn bởi bosap Xem bài viết
                Lúc trước mình xài BkavSE vẫn bị dính keylog đó bạn à
                Lưu ý các bạn các phần mềm diệt virus chỉ giúp ta phát hiện các hành vi của các phần mềm bất hợp pháp, trong đó có keylogger khi nó chuẩn bị cài vào máy thôi. Khi nó đã được cài vào máy rồi thì antivirus cũng chịu.
                Hãy tích cực chia sẻ vì sự phát triển của cộng đồng BF !

                Comment


                • #9
                  dùng 1 pm theo dõi tiến trình cũng dc
                  như dùng xuetr chẳng hạn,tìm thấy tiến trình lạ là kill ngay
                  Đỉnh cao của khinh bỉ là im lặng

                  Comment


                  • #10
                    Các bạn có thể dùng thêm Deepfreezer để hạn chế việc tự động cài phần mềm vào máy, để nâng cao hiệu quả phòng chống.
                    Hãy tích cực chia sẻ vì sự phát triển của cộng đồng BF !

                    Comment


                    • #11
                      Nguyên văn bởi powder Xem bài viết
                      Các bạn có thể dùng thêm Deepfreezer để hạn chế việc tự động cài phần mềm vào máy, để nâng cao hiệu quả phòng chống.
                      Lỡ cài diệt virus vào rồi thì sao
                      Do your best, the rest will come!

                      Hiệp sỹ Áo đen Bkav

                      Comment


                      • #12
                        Phần mềm diệt virus là không thể thiếu trên mỗi máy tình mà bạn. Mình chưa hiểu ý bạn lắm.
                        Hãy tích cực chia sẻ vì sự phát triển của cộng đồng BF !

                        Comment


                        • #13
                          Máy mình chắc không có keylogger đâu mà kiểm tra.
                          Người tốt _ khổ mãi sao?

                          Comment


                          • #14
                            Nguyên văn bởi powder Xem bài viết
                            Các bạn có thể dùng thêm Deepfreezer để hạn chế việc tự động cài phần mềm vào máy, để nâng cao hiệu quả phòng chống.
                            - Dùng Deepfreezer cho PC ở quán net thì tốt, nhưng SD cho cá nhân thì bất tiện lắm.

                            Lúc trước mình xài BkavSE vẫn bị dính keylog đó bạn à
                            - Có thể là mẫu mới Bkav chưa có nhận dạng, bạn có thể gom mẫu và gửi cho Bkav, biết đâu lại được thưởng 1 triệu ...
                            |Virus sample|Fake antivirus|Facebook VR|Android VR|Kelihos VR|Zeus VR|Urausy VR|

                            Comment


                            • #15
                              Nguyên văn bởi powder Xem bài viết
                              Lưu ý các bạn các phần mềm diệt virus chỉ giúp ta phát hiện các hành vi của các phần mềm bất hợp pháp, trong đó có keylogger khi nó chuẩn bị cài vào máy thôi. Khi nó đã được cài vào máy rồi thì antivirus cũng chịu.
                              Tôi không đồng ý.
                              Keylogger chạy real-time trong máy, mặc dù nhiều chương trình hide trong Process (Task Manager) nhưng các pmem chống virus chặn theo hành vi vẫn phát hiện ra và kill ngay Keylogger đó.

                              Comment

                              Working...
                              X

                              Debug Information

                              Hoặc