컴퓨터에서 키로거를 감지하는 방법

키로거는 해커가 암호, 신용 카드 정보 등을 알아 내기 위해 모든 시스템에 설치하는 위험한 프로그램입니다. 컴퓨터를 사용하는 사람의 모든 키 입력을 저장하므로 해커에게 가장 중요한 정보를 제공합니다. 일부 친구는 페이스 북 비밀번호 등을 해킹하기 위해 키로거 프로그램을 설치하기도합니다. 어떤 경우에도 키로거가 설치된 컴퓨터를 사용하는 경우 중요한 정보를 잃어 버릴 수있는 심각한 위험에 노출되어 재정적 손실을 입을 수도 있습니다. 귀하의 컴퓨터라도 귀하의 데이터를 훔치려는 잘못된 의도를 가진 귀하의 소름 끼치는 친구가 사용했을 수 있습니다.

아래는 샘플 키로거 생성 txt 파일이며 PC에 입력 한 내용을 추출 할 수있는 능력을 쉽게 확인할 수 있습니다.

샘플 키로거 -txt

어떤 사람들은 프로그램 파일에서 .txt 파일을 검색하여 키로거를 쉽게 찾을 수 있다고 말하지만 사실이 아닙니다. 해커가 온라인으로 보낸 후 삭제했을 수 있습니다. 또한 파일 형식을 조작 할 수 있습니다.

읽기 : Windows에서 간단한 키로거를 직접 만드는 방법

내 시스템에 Keylogger가 설치되어 있는지 어떻게 감지합니까?

여기에서는 PC에 설치된 모든 키로거 소프트웨어를 감지하는 간단하고 사용하기 쉬운 단계를 제공합니다.

먼저 명령 프롬프트를 엽니 다. 

cmd

이제 CMD 창에 아래에 주어진 다음 명령을 입력하고 Enter를 누르십시오.

netstat -ano

netstat-check-keylogger

입력을 누르면 명령 프롬프트에 몇 가지 항목이 표시됩니다.

확립 된 연결 cmd

이제 5 개의 열로 데이터를 받게됩니다. 마지막 두 열에 만 관심이 있습니다. 상태가 설정된 PID를 기록해 두어야 합니다.

위의 스크린 샷에서 두 개의 PID를 기록했는데, 첫 번째는 1048이고 두 번째는 2500입니다.

이제 PID는 경우에 따라 다를 수 있으며 추가 조사를 위해 PID를 직접 기록해야합니다.

이제 작업 관리자를 열고 세부 정보 탭으로 이동하십시오.

프로세스 ID가있는 프로세스

이제 ID가 1048 인 explorer.exe를 명확하게 볼 수 있습니다. 중요한 시스템 서비스이기 때문에 안전한 필수 프로그램이라고 쉽게 말할 수 있습니다.

이제 다시 뒤로 스크롤하여 PID 2500으로 프로세스를 찾으려고했습니다.

작업 관리자에서 다른 프로세스 설정

nvstreamsvc.exe가 실행 중임을 알았습니다. 이것이 무엇을 위해 사용되는지 몰랐기 때문에 우선 파일 위치를 열고 파일 이름에 대한 Google 검색을 수행했습니다.

내가 알아 낸 것은 게임에 필요한 프로그램이고 그래픽을 위해 nvidia에 의해 설치되었다는 것입니다. 또한 안전했지만 필요하지 않았기 때문에 제거했습니다. 내 컴퓨터가 키로거 프로그램에 감염되지 않은 것으로 나타났습니다.

컴퓨터가 키로거 소프트웨어에 감염 되었습니까? 위 단계에 따라 직접 확인하십시오. 귀하의 경험이나 다른 중요한 발견에 대해 자유롭게 의견을 말하십시오. 귀하의 질문에 기꺼이 답변 해 드리겠습니다.

확인하지 않고 키로거로부터 안전하게 보호하는 다른 방법

확실하지 않고 매번 사용중인 PC에 키로거가 설치되어 있는지 확인하지 않으려면 온라인 키보드를 사용하여 암호를 입력 해보십시오. 키로거 안전한 방법입니다. 그들은 당신의 마우스 활동을 추적 할 수 없습니다. 전화 또는 USB와 같은 타사 장치를 활성화하는 추가 보호를 위해 다중 로그인 방법을 선택할 수도 있습니다.

안전을위한 또 다른 좋은 방법은 네트워킹과 함께 안전 모드를 사용하는 것입니다. 네트워킹이 포함 된 안전 모드에서는 Windows 시스템 파일 만 실행하고 다른 모든 작업을 중지 할 수 있습니다. 이것은 매우 안전하게 플레이하고 싶다면 Windows 컴퓨터를 사용하는 좋은 방법입니다. 안전 모드는 디버깅 및 시스템 수리에 사용되지만 대부분의 사람들이 무시하기로 선택한 훌륭한 기능 중 하나이기도합니다.