Trung Tâm Tin Hoc Trường Tín Tphcm

Hướng dẫn tìm và xóa Keylogger tận gốc khỏi máy tính của bạn

--
Web Tin Học Trường Tín có bài: Hướng dẫn tìm và xóa Keylogger tận gốc khỏi máy tính của bạn Keylogger là các chương trình cực kỳ nguy hiểm mà các hacker cài đặt trên hệ thống của bất kỳ một người dùng nào nhằm mục đích lấy cắp mật khẩu, thông tin thẻ tín dụng,… Keylogger lưu trữ tất cả các keystrokes mà người dùng thao tác trên máy tính và cung cấp cho hacker các thông tin quan trọng của người dùng.

Keylogger là các chương trình rất là nguy hiểm mà các hacker cài đặt trên hệ thống của bất kỳ một người sử dụng nào nhằm mục đích lấy cắp mật khẩu, thông tin thẻ tín dụng,… Keylogger lưu giữ tất cả những keystrokes mà người sử dụng thao tác trên máy tính và cung cấp cho hacker các thông tin quan trọng của người dùng.

Mỗi loại keylogger đều nguy hiểm vì chúng cũng đều có thể ghi lại keystroke (thao tác bàn phím) của bạn, theo dấu mọi hoạt động của bạn và có thể ghi lại các trang web Open sites.

Nếu đang sử dụng máy tính có cài đặt Keylogger, đồng nghĩa với việc các tin tức quan trọng của bạn cũng có thể có thể đơn giản bị đánh cắp. Do đó cách hữu hiệu nhất là nên kiểm tra xem máy tính của bạn có Keylogger được cài đặt hay không. Trong bài viết dưới đây Quản trị mạng sẽ chỉ dẫn bạn cách tìm và xóa bỏ hoàn toàn keylogger trên hệ thống của bạn.

Nếu chưa biết nhiều về keylogger bạn đừng bỏ lỡ bài viết này nhé: Tìm hiểu về keylogger

Cách tìm và xóa keylogger trên máy tính

  • 1. Tìm và loại bỏ Keylogger bằng Task Manager
  • 2. Tìm Keylogger thông qua các chương trình đã cài đặt
  • 3. Phần mềm phát hiện keylogger trên máy tính
  • 4. Phát hiện kết nối Internet đáng ngờ bằng dòng lệnh
  • 5. Kỹ thuật nâng cao: Mã hóa tổ hợp phím
  • 6. Biện pháp khác
  • 7. Tips hữu ích để ứng phó với keylogger

1. Tìm và loại bỏ Keylogger bằng Task Manager

Dùng Task Manager để phát giác Keylogger có được cài đặt trên hệ thống của bạn hay không, rất đơn giản bạn chỉ cần thực hành theo một số bước dưới đây:

Đầu tiên mở Command Prompt bằng phương pháp nhập cmd vào khung Search trên Start Menu rồi click chọn Command Prompt trên danh sách kết quả tìm kiếm.

 mở Command Prompt

Tiếp theo, trên cửa sổ Command Prompt, bạn nhập câu lệnh dưới đây vào rồi nhấn Enter:

 netstat –ano 

Nhập lệnh vào Command Prompt

Lúc này trên cửa sổ Command Prompt sẽ hiển thị như hình dưới đây:

Cửa sổ Command Prompt 

Dữ liệu mà bạn nhận được sẽ hiển thị trong 5 cột. Bạn chỉ cần chú ý vào các dòng được thiết lập giá trị là Established .

Trong hình minh họa trên bạn sẽ nhìn thấy 2 PID được thiết lập là Established, giá trị trước mắt là 1048 và giá trị thứ 2 là 2500.

Tiếp theo mở Task Manager và truy cập thẻ Details .

Mở Task Manager

Lúc này bạn cũng đều có thể nhìn thấy rõ explorer.exe có ID của giá trị 1048. Tuy nhiên này là một dịch vụ hệ thống quan trọng, do đó cũng có thể khẳng định này là chương trình an toàn, không phải là keylogger.

Tiếp theo trở lại cửa sổ Task Manager một lần nữa và tìm process có PID 2500.

Kiểm tra tab Details của Task Manager

Bạn sẽ nhìn thấy nvstreamsvc.exe có ID của 2500. Tuy nhiên sau khi tìm hiểu, nvstreamsvc.exe là một chương trình được nvidia cài đặt cùng card đồ họa. Do đó cũng đều có thể khẳng định hệ thống không có bất kỳ keylogger nào được cài đặt.

Thực hiện các bước tựa như để kiểm tra xem hệ thống của bạn có keylogger nào được cài đặt hay không?

2. Tìm Keylogger thông qua các chương trình đã cài đặt

Đôi khi trong 1 số tình huống keylogger cũng có thể có thể được tìm thấy trong những chương trình mà bạn cài đặt trên hệ thống, nếu như các hacker đừng để ẩn các chương trình này.

  • Bạn vào Start => Control Panel .
  • Trên cửa sổ Control Panel, click chọn Programs and Features hoặc Uninstall a program .

Control Panel

Lúc này trên màn hình hiển thị danh sách mọi thứ các chương trình bạn đã cài đặt. Nếu phát hiện ra bất kỳ một chương trình nào mà bạn không cài đặt, thì rất có thể các chương trình đó được cài đặt bởi hacker. Kích chuột phải vào chương trình đó rồi chọn Uninstall .

Uninstall 

Khi các chương trình này bị gỡ bỏ cùng nghĩa với việc keylogger cũng sẽ bị gỡ bỏ khỏi hệ thống của bạn, và lúc này bạn đang trong tình trạng “an toàn”.

3. Phần mềm phát hiện keylogger trên máy tính

Trong một số trường hợp người sử dụng cũng có thể áp dụng biện pháp là nhờ đến sự bổ trợ của ứng dụng thứ 3 để loại bỏ hoàn toàn keylogger trên hệ thống của mình. Hiện nay có rất nhiều công cụ Anti-Rootkit có sẵn trên thị trường, tuy nhiên công cụ nào hiệu quả nhất mới là điều đáng nói.

Dưới này là 3 trong các các công cụ tốt nhất mà bạn có thể tham khảo:

– Malwarebytes Anti-Rootkit Beta:

Malwarebytes Anti-Rootkit Beta (MBAR) là một công cụ miễn phí được thiết kế để hỗ trợ người sử dụng mau chóng phát giác và loại bỏ Rootkis – các loại ứng dụng độc hại hoạt động ở chế độ ẩn và tinh vi trên hệ thống.

Tải Malwarebytes Anti-Rootkit Beta về máy và cài đặt ở đây.

– Norton Power Eraser:

Norton Power Eraser là biện pháp dễ dàng để phát giác và loại bỏ các phần mềm tội phạm, virus mà khi sử dụng các phương thức truyền thống không thể phát giác ra được.

Tải về máy và cài đặt tại đây.

– Kaspersky Security Scan:

Kaspersky Security Scan có khả năng quét hệ thống với tốc độ rất là nhanh chóng, giúp bạn cũng có thể có thể kiểm tra xem trên hệ thống có virus, phần mềm độc hại hay ứng dụng gián điệp nào hay không để kịp lúc tìm cách tiêu diệt virus và các phần mềm độc hại này.

Tải Kaspersky Security Scan về máy và cài đặt ở đây.

4. Phát hiện kết nối Internet đáng ngờ bằng dòng lệnh

Khi bạn đã đáp ứng rằng không có ai khác đăng nhập vào máy tính của mình, điều quan trọng là phải kiểm tra xem có bất kỳ kết nối Internet đáng ngờ nào với thiết bị của bạn hay không. Để thực hành việc này, hãy mở dòng lệnh Windows ở chế độ admin và nhập như sau:

   netstat -b   
Phát hiện kết nối Internet đáng ngờ bằng dòng lệnh
Phát hiện kết nối Internet đáng ngờ bằng dòng lệnh

Tất cả các trang web và phần mềm được kết nối trực tuyến với máy tính Windows hiện đã hiển thị. Những ứng dụng được kết nối với Windows Store, trình duyệt Edge hoặc các ứng dụng hệ thống khác như “svchost.exe” là vô hại. Kiểm tra địa chỉ IP trực tuyến để tìm bất kỳ vị trí từ xa đáng ngờ nào.

5. Kỹ thuật nâng cao: Mã hóa tổ hợp phím

Mã hóa tổ hợp phím là một cách tuyệt vời để ngăn chặn keylogger, bằng phương pháp mã hóa tất cả các tổ hợp phím trước lúc chúng được gửi trực tuyến. Nếu bạn là nạn nhân của cuộc tiến công keylogger cấp hypervisor, ứng dụng độc hại sẽ chỉ cũng có thể phát hiện các ký tự ngẫu nhiên được mã hóa.

KeyScrambler là một trong những giải pháp mã hóa tổ hợp phím phổ biến. Nó không có virus và an toàn để sử dụng với trên một triệu người sử dụng trả phí. Phiên bản Personal của ứng dụng miễn phí và có thể bảo mật dữ liệu gõ phím trên hơn 60 trình duyệt.

Sau khi cài đặt, bạn cũng có thể kích hoạt KeyScrambler từ khay hệ thống bên phải.

Kích hoạt KeyScrambler từ khay hệ thống bên phải
Kích hoạt KeyScrambler từ khay hệ thống bên phải

Trong Settings , bạn cũng có thể có thể bảo vệ chống lại việc ghi tổ hợp phím. Nó được thực hành bằng cách dùng một tính năng kiểm duyệt nhịp gõ để bảo quản tính ẩn danh khỏi các trang web cố gắng tạo profile theo phương pháp bạn nhập.

Tính năng kiểm duyệt nhịp gõ
Tính năng phê duyệt nhịp gõ

Ngay sau khi bạn nhập các tổ hợp phím trong bất kỳ trình duyệt nào như Google Chrome hoặc Firefox, KeyScrambler sẽ mã hóa mọi thứ các tổ hợp phím mà bạn có thể thấy trực tiếp trên màn hình.

Tất cả các tổ hợp phím có thể thấy trực tiếp trên màn hình sẽ được mã hóa
Tất cả các tổ hợp phím có thể thấy trực tiếp trên màn hình sẽ có mã hóa

6. Biện pháp khác

Nếu đã thực hành các cách trên mà vẫn còn nghi ngờ keylogger bị cài trên máy tính, thì cũng đều có thể sử dụng safe mode with networking để làm việc. Để vào chế độ safe mode with networking, bạn nhấn F8 khi bật máy và dùng phím mũi tên để tìm chế độ này, rồi nhấn Enter để chọn. Khi truy cập chế độ safe mode with networking, bạn chỉ được phép chạy các tập tin trên hệ điều hành của bạn và ngừng mọi thứ các hoạt động khác, do đó, các keylogger bị cài trên máy sẽ không thể theo dõi bạn được nữa

Đây là một trong số tính năng cực kỳ có ích mà bạn không nên bỏ qua.

7. Tips hữu ích để đối phó với keylogger

Có một số keylogger rất nguy hiểm, chúng chỉ có thể bị phát hiện nếu dùng những cách thức chuyên nghiệp. Vì thế, để giữ cho dữ liệu an toàn trước keylogger bạn nên sử dụng notepad trong lúc nhập tên người sử dụng và mật khẩu vào các form đăng nhập. Lưu tên người dùng và mật khẩu vào notepad rồi sao chép vào trình duyệt của bạn. Bởi vì một số keylogger không có quyền ghi lại các thao tác bàn phím của notepad.

Nếu bạn có các dữ liệu quan trọng, nhạy cảm lưu trên máy tính thì chúng cần được bảo quản khỏi những keylogger này. Cần tốn hơi nhiều thời gian để tìm và phát giác keylogger vì nó cũng có thể có thể đến từ Internet bởi nhiều ứng dụng được tải xuống từ nhiều trang web không chính thức. Việc tìm nguồn tải phần mềm an toàn cũng đáng để bạn lưu tâm, và khi cài phần mềm hãy chắc chắn bạn quan sát toàn bộ công đoạn để không bị cài thêm những công cụ không mong muốn.

Tham khảo thêm 1 số bài viết dưới đây:

  • Làm thế nào để phát giác máy tính của bạn có Keylogger hay không?
  • Làm thế nào để chặn Windows 10 thu thập tin tức người dùng?
  • Cách tạo Keylogger bằng Notepad
  • Hacker tiến công tài khoản Facebok của bạn như ra sao và làm thế nào để ngăn quá trình này?

Chúc các bạn thành công!

Keylogger, Keylogger là gì, xóa bỏ Keylogger, tìm Keylogger, xóa Keylogger, gỡ bỏ Keylogger, phần mềm độc hại, gỡ bỏ phần mềm độc hại, phát hiện keylogger, phát hiện keylogger trên máy tính, máy tính có keylogger không

Nội dung Hướng dẫn tìm và xóa Keylogger tận gốc khỏi máy tính của bạn được tổng hợp sưu tầm biên tập bởi: Tin Học Trường Tín. Mọi ý kiến vui lòng gửi Liên Hệ cho truongtin.top để điều chỉnh. truongtin.top tks.

Bài Viết Liên Quan


Bài Viết Khác

--