CÁCH PHÁT HIỆN KEYLOG TRÊN WIN 7

  -  

(clear-elidomain authority.com) - Mỗi lịch trình Keylogger phần lớn sử dụng 1 tập tin .dll nhằm capture làm việc máy tính xách tay, bé Perfect Keylogger này thì áp dụng tập tin bpkhk.dll , còn nhỏ Easy áp dụng Ekey.dll. Như vậy chúng ta sẽ soát sổ trong vật dụng có mở ra phần đa tệp tin này không? => có key ( dễ dàng thay thôi )


*

Perfect keylogger

Cách 1: Vào mục Start => Run gõ : cmd

Bước 2: Ở screen Dos gõ : taskcác mục /m bpkhk.dll


*

Nếu không có Keylogger bạn sẽ dìm được 1 thông báo lỗi :INFO: No tasks running with the specified criteria.Bạn đang xem: Cách phân phát hiện tại keylog bên trên win 7


*

Nếu bao gồm Keylogger screen sẽ hiển thị :Image Name PID Modules Diễn giải=====================================explorer*************** 468 bpkhk.dll DUMeter*************** 1444 bpkhk.dll ctfmon*************** 1548 bpkhk.dll acrotray*************** 18trăng tròn bpkhk.dll notepad*************** 1956 bpkhk.dll firefox*************** 2012 bpkhk.dll bdmcon*************** 1744 bpkhk.dll TOTALCMD*************** 2396 bpkhk.dll bpk*************** 2812 bpkhk.dll

Easy Key

Cách 1: Vào mục Start => Run gõ : cmd

Cách 2: Tại màn hình hiển thị Dos gõ : taskcác mục /m Ekey.dll

Nếu không tồn tại Keylogger bạn sẽ dấn được một thông tin lỗi :INFO: No tasks running with the specified criteria.Nếu tất cả Keylogger screen đang hiển thị :Image Name -------- PID -- Modules ----- Diễn giải=================================TOTALCMD*************** ----- 2040 ----- ekey.dll Easy Keylogger*************** -- 2340 ----- ekey.dll

Cách khử virut keylog

Perfect Key

Cách 1: Vào mục Start => Run gõ : cmd

Cách 2: Tại màn hình Dos gõ : taskkill /f /lặng bpk*************** /t

Bước 3: Tắt toàn bộ những công tác đang chạy hiện thời (Explorer***************, bdswitch***************, DUMeter*************** ...)

Cách 4: Msinh hoạt Explorer vào thư mục WindowsSystem32 xóa các tập tin bpk***************, bpkhk.dll, bpkwb.dll ...

Bạn đang xem: Cách phát hiện keylog trên win 7

Easy Key

Bước 1: Vào mục Start => Run gõ : cmd

Cách 2: Ở màn hình hiển thị Dos gõ : taskkill /f /fi "pid ge 2340" /im *

Lưu ý một ít chính là BPK tất cả cho phép đổi tên các tệp tin bpk***************, các tệp tin .dll... nên những khi chúng ta không thấy file bpk*************** và bpk*.dll thì vẫn không thể im chổ chính giữa là trong máy không tồn tại BPK.

Cách 3: Tắt các tác dụng Services trong System Tools: Quý khách hàng buộc phải tắt những chức năng khả nghi nào kia rất có thể bị truyền nhiễm Virus giỏi Spyware, nhằm tắt nó thì các bạn vào Control Panel / Administrative sầu Tools / Services tiến hành. Quý khách hàng bắt buộc gửi những xác lập Services từ bỏ Automatic thành Manual.

Xem thêm: Hướng Dẫn Cách Tính Diện Tích Đất Bị Méo Trong Sổ Đỏ Đơn Giản Chính Xác

Bước 4: Xóa vứt các bên trong HKEY_LOCAL_MACHINE với HKEY_CURRENT_USER: Bạn đề xuất xóa bỏ toàn bộ hồ hết gì trong hai mục này ở các mục là: SOFTWARE/ MICROSOFT/ WINDOWS/ CurrentVersion/ Run, RunOnce, RunOnceEx, RunServices.

Bước 5: Kiểm tra các tệp tin ẩn trong thực mục C:/WINDOWS/SYSTEM 32: Bạn vào thư mục này để soát sổ xem gồm các tệp tin kỳ lạ nào không? Bạn chỉ cần chất vấn ngày, tháng, thương hiệu cửa hàng, ngày tạo… là hoàn toàn có thể phạt hiện nay được chúng. Nếu như chúng ta vạc chỉ ra một tệp tin lạ nào đó thì các bạn sản xuất một thỏng mục bắt đầu vào phần SYSTEM 32 này với chuyển tất cả nó vào thư mục này. quý khách bắt buộc lưu ý một số file tất cả dạng đuôi gian nguy là: .exe pháo, .FTP.., .XML, TFPT####... và những tệp tin không có đuôi.

Xem thêm: Cách Nấu Lẩu Gà Lá Quế Ngon Chuẩn Vị, Canh Gà Lá Quế

Bước 6: Nên xóa bỏ tất cả phần nhiều gì trong thỏng mục C:/WINDOW/ PREFETCH và Emty Recycle Bin.

Cách 8: Nên sử dụng Windows Update (http://windowsupdate.microsoft.com/) nhằm update các phiên bản vá lỗi cho hệ điều hành và quản lý của công ty.