如何在电脑上检测和卸载键盘记录器软件程序

下载PDF文件下载PDF文件

键盘记录器是一个安装在电脑上的恶意软件(也可能是硬件设备),它会记录你在键盘上输入的所有信息。只有在极少数情况下,使用它们是合法的。在大多数情况下,黑客们会用它们来搜集个人信息和密码。键盘记录器也会使你的电脑变得很卡。本篇文章将教你如何检测和卸载键盘记录器。

部分 1
部分 1 的 3:

在电脑上做好准备工作

下载PDF文件
  1. How.com.vn 中文: Step 1 升级电脑系统...
    升级电脑系统和软件。旧版的软件可能会有很多安全漏洞,更容易感染病毒。
    • 告知所有用电脑的人,不要乱点弹窗,不要乱点网上免费礼品的广告等。
  2. How.com.vn 中文: Step 2 配置好网络浏览器的安全设置。
    虽然每个网络浏览器的配置过程都不一样,但你都要先在浏览器中打开浏览器菜单,找到隐私设置和/或安全设置。然后再禁用不需要的插件功能,阻止恶意网站,清除浏览记录。清除Cookie,因为Cookie会记录个人信息。[1]
  3. How.com.vn 中文: Step 3 在电脑上安装知名的安全软件。
    最好装一个能根据自己需求来进行扫描操作的反恶意软件,再装一个能在后台持续运行的防病毒安全软件。这里有一些免费的软件:反恶意软件如,Malwarebytes。防病毒软件如,Avast(爱维士)或者Panda(熊猫)。保持安全软件更新也很重要。
    广告
部分 2
部分 2 的 3:

检测键盘记录器

下载PDF文件
  1. How.com.vn 中文: Step 1 打开任务管理器。
    可以用下面的方法打开任务管理器:
    • 右键单击页面底部的任务栏。
    • 在弹出的菜单中,点击“任务管理器”。
  2. How.com.vn 中文: Step 2 点击 详细信息。
    它位于任务栏的左下角。点击后会显示一个列表,上面是此时电脑上运行的所有进程,包括你打开的软件,也包括后台运行的进程。
  3. How.com.vn 中文: Step 3 检查可疑进程。
    你可以找找有没有不认识的软件,一般它们就是可疑的进程。
    • 如果你不知道它是什么进程,可以右键单击这个进程,然后点击“在线搜索”。之后系统就会在浏览器中搜索这个软件或进程。
    • 如果你想要结束一个进程,可以点击这个进程,然后再点击右下角的“结束任务”。
  4. How.com.vn 中文: Step 4 点击 启动 按钮。
    它位于任务管理器的顶部。点击后,会展示在电脑上运行的所有程序的列表。
  5. How.com.vn 中文: Step 5 检查是否有可疑程序。
    看看这些启动程序里面是否有你不认识的程序。
    • 如果你不知道它是什么程序,那就右键单击这个程序,然后点击“在线搜索”。之后系统就会在浏览器中搜索这个程序。
    • 如果你想要禁用一个程序,可以点击这个程序,然后点击右下角的“禁用”。
  6. How.com.vn 中文: Step 6 扫描病毒和恶意软件。
    有很多键盘记录器程序,你在msconfig系统配置程序和任务管理器里可能找不到它们。有的时候,它们也会伪装成合法程序。你可以用电脑上的反恶意软件来扫描下。
  7. How.com.vn 中文: Step 7 检查你的台式机。
    如果你的电脑是台式机,上面可能连接着实体的键盘记录器。看下键盘线和主机连接的地方。如果键盘线和主机连接的地方多了一个设备,这个设备可能就是键盘记录器。
    • 请注意,这个设备也有可能是合法的转换头或转换设备。如果你发现电脑上连接了一个没见过的设备,想想它为什么会在那里,会是谁把它放在那里。
    广告
部分 3
部分 3 的 3:

卸载键盘记录器

下载PDF文件
  1. How.com.vn 中文: Step 1 看下键盘记录器是否可见。
    如果你在控制面板的程序列表里,能看见这个检测到的键盘记录器软件,那么,它可能是一个可以卸载的合法键盘记录器软件。卸载它,然后用反恶意软件删除所有残余文件。
  2. How.com.vn 中文: Step 2 试试卸载程序。
    对于一些键盘记录器程序,比如Logixoft 的Revealer Keylogger,我们可以使用它的安装程序来进行卸载。下载它的安装程序,然后用安装程序来卸载它。你也可以通过设置菜单来卸载程序。然后,用知名的反恶意软件来清除残余文件。
  3. How.com.vn 中文: Step 3 运行Windows Defender Offline。
    先把防病毒软件升级到最新版本,然后运行rootkit检测器,如Windows Defender Offline。想要运行它,你需要进行一些复杂的设置或者创建离线媒体文件。
  4. How.com.vn 中文: Step 4 在网上搜索某个键盘记录器的卸载解决方案。
    在网上输入键盘记录器软件程序的名称,然后进行搜索。一些键盘记录器程序,如Refog,会主动拒绝卸载。在网络论坛(如太平洋电脑网)里边找找,看能否找到在不损害电脑的前提下,卸载键盘记录器程序的方法。
    • Hijack This是一个非常好的工具,它可以卸载深藏在Windows记录表里的程序。不过,你在使用的时候,一定要小心。如果你误删了一些注册表上的东西,Windows可能会无法运行。在删除注册表上的任何东西之前,最好先在网上查查看能不能删。
  5. How.com.vn 中文: Step 5 考虑下重装系统。
    许多键盘记录器程序会藏于Windows系统深处,很难卸载。在某些情况下,最简单的办法就是先备份好文件,然后重装系统。
    • 重装系统会删除电脑上的所有数据。所以在重装前,先备份好文件。你可以把文件备份到移动硬盘上,也可以备份到云端,如百度云或360云盘。
    • 当你准备在电脑上操作网银或者处理商业机密时,在电脑上发现了键盘记录器程序,那你最好还是重装下系统。因为用普通的方法可能无法彻底卸载掉键盘记录器程序。
    广告

小提示

  • 如果你在电脑上进行了网银操作,那么密码有可能已经暴露了。赶紧用一台安全的电脑更改你的网银密码。联系银行,看下你的帐户有没有可疑转账操作。
  • Avast和Comodo都是不错的安全软件,而且免费的。
广告

警告

  • 某些键盘记录器程序,在反间谍软件和防火墙程序里,是不可见的。
广告

关于本How.com.vn

How.com.vn 中文: Yaffet Meshesha
共同创作者是 :
电脑专家
这篇文章的共同创作者是 Yaffet Meshesha. Yaffet Meshesha是一位电脑专家,并且也是Techy的创始人,提供全方位的电脑收取、维修和交货服务。Yaffet拥有逾8年经验,擅长电脑维修和技术支持。Techy曾被TechCrunch网站和《时代》杂志报道。 这篇文章已经被读过4,044次。
本页面已经被访问过4,044次。

这篇文章对你有帮助吗?

⚠️ Disclaimer:

Content from Wiki How 中文 language website. Text is available under the Creative Commons Attribution-Share Alike License; additional terms may apply.
Wiki How does not encourage the violation of any laws, and cannot be responsible for any violations of such laws, should you link to this domain, or use, reproduce, or republish the information contained herein.

Notices:
  • - A few of these subjects are frequently censored by educational, governmental, corporate, parental and other filtering schemes.
  • - Some articles may contain names, images, artworks or descriptions of events that some cultures restrict access to
  • - Please note: Wiki How does not give you opinion about the law, or advice about medical. If you need specific advice (for example, medical, legal, financial or risk management), please seek a professional who is licensed or knowledgeable in that area.
  • - Readers should not judge the importance of topics based on their coverage on Wiki How, nor think a topic is important just because it is the subject of a Wiki article.

广告