Comment détecter un keylogger sur n'importe quel ordinateur
Les keylogger sont des programmes dangereux que les pirates installent sur n'importe quel système pour renifler le mot de passe, les détails de la carte de crédit, etc. Il stocke chaque frappe de la personne utilisant l'ordinateur et fournit ainsi aux pirates certaines de ses informations les plus importantes. Certains amis installent également des programmes de keyloggers juste pour pirater le mot de passe facebook, etc. Même s'il s'agit de votre ordinateur, il a peut-être été utilisé par un ami effrayant qui a de mauvaises intentions de voler vos données.
Vous trouverez ci-dessous un exemple de fichier txt généré par un keylogger et vous pouvez facilement voir à quel point il est capable d'extraire ce que vous tapez sur votre PC.
Certaines personnes disent que, il est facile de trouver un keylogger en recherchant des fichiers .txt dans les fichiers programme, mais ce n'est pas vrai. Le pirate informatique l'a peut-être supprimé après l'avoir envoyé en ligne. Les formats de fichiers peuvent également être manipulés.
Lire: Comment créer vous-même un enregistreur de frappe simple dans Windows
Comment détecter si un Keylogger est installé sur mon système?
Ici, je vous donne des étapes simples et faciles à utiliser pour détecter tout logiciel de keylogger installé sur votre PC.
Tout d'abord, ouvrez l'invite de commande.
Maintenant, tapez la commande suivante donnée ci-dessous dans votre fenêtre CMD et appuyez sur Entrée.
netstat -ano
Une fois que vous appuyez sur Entrée, plusieurs éléments apparaissent dans votre invite de commande.
Vous recevrez maintenant des données dans 5 colonnes. Nous ne nous préoccupons que des deux dernières colonnes. Vous devez noter cesPIDdont l'état est établi .
Ici, dans la capture d'écran ci-dessus, j'ai noté deux PID qui indiquent établi, le premier était de 1048 et le second de 2500.
Maintenant, les PID peuvent différer dans votre cas et vous devez noter votre PID pour vous-même pour un examen plus approfondi.
Ouvrez maintenant votre gestionnaire de tâches et accédez à l'onglet Détails.
Maintenant, nous pouvons clairement voir explorer.exe ayant l'ID de 1048. Comme il s'agit d'un service système important, nous pouvons facilement dire qu'il s'agit d'un programme essentiel sûr.
Maintenant, quand j'ai fait défiler à nouveau et essayé de découvrir le processus avec PID 2500.
J'ai découvert que nvstreamsvc.exe est en cours d'exécution. comme je ne savais pas à quoi cela servait, j'ai d'abord ouvert l'emplacement du fichier et j'ai également effectué une recherche Google du nom du fichier.
Ce que j'ai découvert, c'est que c'était un programme nécessaire pour les jeux et qu'il avait été installé par nvidia pour les graphiques. C'était également sûr, mais comme je n'en avais pas besoin, je l'ai désinstallé. Il s'avère que mon ordinateur n'est pas infecté par un programme de keylogger.
Votre ordinateur est-il infecté par un logiciel de keylogger, vous suivez les étapes ci-dessus et voyez par vous-même. N'hésitez pas à commenter votre expérience ou toute autre découverte importante que vous rencontrez. Je suis plus qu'heureux de répondre à vos questions.
Autres moyens d'être à l'abri du keylogger sans vérifier
Si vous n'êtes pas sûr et que vous ne vous souciez pas de vérifier si le keylogger est installé ou non sur le PC que vous utilisez à chaque fois, essayez d'utiliser le clavier en ligne pour remplir les mots de passe. C'est une méthode sûre pour les enregistreurs de frappe. Ils ne peuvent pas suivre l'activité de votre souris. Vous pouvez également opter pour plusieurs méthodes de connexion pour une protection supplémentaire en activant les appareils tiers tels que le téléphone ou l'usb.
Un autre très bon moyen de sécurité consiste à utiliser le mode sans échec avec la mise en réseau. Le mode sans échec avec mise en réseau permet uniquement aux fichiers système Windows de s'exécuter et arrête tout autre chose. C'est un bon moyen d'utiliser votre ordinateur Windows si vous souhaitez y jouer en toute sécurité. Bien que le mode sans échec soit utilisé pour le débogage et la réparation du système, c'est aussi l'un de ses grands fonctionnalistes que la plupart des gens ont choisi d'ignorer.
Recommandé pour vous:- Winmm.dll est une erreur manquante ou introuvable dans le correctif Windows 10
- Comment résoudre un problème d'ordinateur lent sur un PC Windows 10
- PC Windows 10 bloqué sur 'Préparer Windows, ne pas éteindre votre ordinateur'
- Windows n'a détecté aucun adaptateur matériel réseau après le correctif de mise à niveau de Windows 10
- Comment sortir du mode sans échec sous Windows 10
- Comment réparer l'erreur d'écran bleu c000021A sur Windows 10