Home
» Hoe
»
Hoe u keyloggers volledig van uw computer kunt vinden en verwijderen
Hoe u keyloggers volledig van uw computer kunt vinden en verwijderen
Keyloggers zijn extreem gevaarlijke programma's die hackers op het systeem van elke gebruiker installeren om wachtwoorden, creditcardgegevens, etc. te stelen. Keyloggers slaan alle toetsaanslagen op die gebruikers op de computer uitvoeren en verschaffen hackers belangrijke gebruikersinformatie.
Elk type keylogger is gevaarlijk omdat ze uw toetsaanslagen kunnen registreren, al uw activiteiten kunnen volgen en openbare sites kunnen registreren.
Als u een computer gebruikt waarop een keylogger is geïnstalleerd, betekent dit dat uw belangrijke gegevens gemakkelijk kunnen worden gestolen. Controleer daarom of er een keylogger op uw computer geïnstalleerd is. In het onderstaande artikel legt WebTech360 u uit hoe u keyloggers op uw systeem kunt vinden en volledig kunt verwijderen.
Er zijn verschillende signalen die erop kunnen wijzen dat er een keylogger-aanval op uw systeem is. Dit zijn de meest voorkomende signalen:
Het kan zijn dat u merkt dat uw computer ongewoon langzaam of instabiel is. Meestal is dit een teken dat er malware op de achtergrond actief is.
Het kan ook zijn dat uw toetsenbord de verkeerde tekens typt of dat de toetsen niet goed werken.
Een ander teken is als u ziet dat er vreemde software op uw apparaat is geïnstalleerd, waarvan u zich niet kunt herinneren dat u deze hebt gedownload.
Het kan ook zijn dat er verdachte pop-ups op uw scherm verschijnen zonder dat u het beseft.
Het kan zijn dat er zonder uw medeweten toegang is verkregen tot uw onlineaccounts. Dit kan wijzen op een keylogger of andere vorm van inbraak.
Hoe een keylogger te detecteren
1. Keylogger zoeken en verwijderen met Taakbeheer
Gebruik Taakbeheer om te detecteren of er een keylogger op uw systeem is geïnstalleerd. Het is heel eenvoudig: volg gewoon de onderstaande stappen:
Open eerst de Opdrachtprompt door cmd te typen in het zoekvak in het Startmenu en vervolgens op Opdrachtprompt te klikken in de lijst met zoekresultaten.
Typ vervolgens in het opdrachtpromptvenster de onderstaande opdracht en druk op Enter:
netstat –ano
Op dit moment wordt het opdrachtpromptvenster weergegeven zoals hieronder weergegeven:
De gegevens die u ontvangt, worden in 5 kolommen weergegeven. U hoeft alleen maar te letten op de regels die zijn ingesteld op Established .
In de bovenstaande afbeelding ziet u 2 PID's die zijn ingesteld als Vastgesteld, de eerste waarde is 1048 en de tweede waarde is 2500.
Open vervolgens Taakbeheer en ga naar het tabblad Details .
Nu kunt u duidelijk zien dat explorer.exe een ID heeft met de waarde 1048. Dit is echter een belangrijke systeemservice, dus kunnen we bevestigen dat dit een veilig programma is en geen keylogger.
Ga vervolgens terug naar het Taakbeheer-venster en zoek het proces met PID 2500.
U ziet nvstreamsvc.exe met ID 2500. Na wat onderzoek blijkt echter dat nvstreamsvc.exe een programma is dat door Nvidia samen met de grafische kaart wordt geïnstalleerd. Daarmee kunnen we bevestigen dat er geen keylogger op het systeem is geïnstalleerd.
Volg dezelfde stappen om te controleren of er een keylogger op uw systeem is geïnstalleerd.
2. Zoek Keylogger via geïnstalleerde programma's
Soms zijn keyloggers te vinden in de programma's die u op uw systeem installeert, tenzij hackers deze programma's verbergen.
Ga naar Start => Configuratiescherm .
Klik in het Configuratiescherm op Programma's en onderdelen of op Een programma verwijderen .
Nu wordt op het scherm een lijst weergegeven met alle programma's die u hebt geïnstalleerd. Als u programma's vindt die u niet zelf hebt geïnstalleerd, is de kans groot dat ze door hackers zijn geïnstalleerd. Klik met de rechtermuisknop op het programma en selecteer Verwijderen .
Wanneer u deze programma's verwijdert, wordt de keylogger ook van uw systeem verwijderd en bevindt u zich in een 'veilige' staat.
3. Software om keyloggers op computers te detecteren
In sommige gevallen kunnen gebruikers een oplossing gebruiken en een applicatie van derden gebruiken om de keylogger volledig van hun systeem te verwijderen. Er zijn tegenwoordig veel anti-rootkittools op de markt , maar de vraag is welke het meest effectief is.
Hier zijn 3 van de beste tools die u kunt bekijken:
- Malwarebytes Anti-Rootkit Bèta:
Malwarebytes Anti-Rootkit Beta (MBAR) is een gratis tool waarmee gebruikers snel Rootkis kunnen detecteren en verwijderen. Dit zijn malwaretypen die in een verborgen en geavanceerde modus op het systeem opereren.
Malwarebytes Anti-Rootkit Beta is een geavanceerde technologie om de ergste schadelijke rootkits te detecteren en verwijderen. Het archief bevat ook een handig hulpprogramma om schade te herstellen die is veroorzaakt door de aanwezigheid van rootkits. Voor deze actie is een herstart nodig om de oplossingen toe te passen.
Pak de inhoud uit in een map op een handige locatie.
Open de map met de uitgepakte inhoud en voer mbar.exe uit
Volg de instructies in de wizard om bij te werken en het programma uw computer te laten scannen op bedreigingen.
Klik op de knop Opschonen om eventuele bedreigingen te verwijderen en start het systeem opnieuw op als u daarom wordt gevraagd.
Wacht tot het systeem is afgesloten en de opruiming is voltooid.
Voer nog een scan uit met Malwarebytes Anti-Rootkit om te controleren of er geen verdere bedreigingen zijn. Als dat het geval is, klikt u opnieuw op Opschonen en herhaalt u het proces.
Als er geen andere bedreigingen worden gevonden, controleer dan of uw systeem momenteel normaal functioneert en of de volgende items werken:
internettoegang
Windows-besturingssysteem bijwerken
Windows Firewall
Als er nog andere problemen met uw systeem optreden, zoals de hierboven genoemde problemen of andere systeemproblemen, voert u de reparatietool uit die bij Malwarebytes Anti-Rootkit wordt geleverd en start u het apparaat opnieuw op.
Controleer of uw systeem momenteel goed functioneert.
Als u problemen ondervindt bij het uitvoeren van de tool of als niet alle problemen zijn opgelost, neem dan contact op met de ondersteuning.
- Norton Power Eraser:
Norton Power Eraser is een eenvoudige oplossing om malware en virussen te detecteren en verwijderen die niet met traditionele methoden kunnen worden gedetecteerd.
Kaspersky Security Scan kan het systeem extreem snel scannen, zodat u kunt controleren of er virussen, malware of spyware op het systeem aanwezig zijn. Zo kunt u deze virussen en malware snel verwijderen.
4. Detecteer verdachte internetverbindingen met behulp van de opdrachtregel
Nadat u er zeker van bent dat er niemand anders op uw computer is aangemeld, is het belangrijk om te controleren of er verdachte internetverbindingen met uw apparaat zijn. Om dit te doen, opent u de Windows-opdrachtregel in de beheerdersmodus en typt u het volgende:
netstat -b
Verdachte internetverbindingen detecteren met behulp van de opdrachtregel
Alle websites en software die online met uw Windows-computer verbonden zijn, zijn nu zichtbaar. Apps die verbonden zijn met de Windows Store, de Edge-browser of andere systeem-apps zoals " svchost.exe " zijn ongevaarlijk. Controleer het IP-adres online op verdachte externe locaties.
Toetsaanslagversleuteling is een geweldige manier om keyloggers tegen te gaan. Alle toetsaanslagen worden versleuteld voordat ze online worden verzonden. Als u slachtoffer wordt van een keylogger-aanval op hypervisorniveau, kan de malware alleen willekeurige gecodeerde tekens detecteren.
KeyScrambler is een van de populairste oplossingen voor toetsaanslagcodering. Het is virusvrij en veilig in gebruik met meer dan een miljoen betalende gebruikers. De persoonlijke versie van de software is gratis en kan toetsaanslagen in meer dan 60 browsers beveiligen.
Nadat u KeyScrambler hebt geïnstalleerd, kunt u het activeren vanuit de rechter systeemlade.
Activeer KeyScrambler vanuit het rechter systeemvak
Via Instellingen kunt u de registratie van toetsaanslagen blokkeren. Dit wordt gedaan met behulp van een functie die het typeritme censureert. Zo wordt uw anonimiteit beschermd tegen websites die uw typegedrag proberen vast te leggen.
Functie voor het regelen van het typeritme
Zodra u toetsaanslagen invoert in een browser zoals Google Chrome of Firefox, codeert KeyScrambler alle toetsaanslagen, zodat u deze direct op het scherm kunt zien.
Alle toetsaanslagen die direct op het scherm zichtbaar zijn, worden versleuteld.
6. Controleer de instellingen van uw webbrowser
Controleer ten slotte ook de instellingen van uw webbrowser op verdachte wijzigingen. Keyloggers verstoren vaak de instellingen van uw browser om toetsaanslagen vast te leggen. Controleer daarom alle instellingen zorgvuldig en zorg ervoor dat deze niet zonder uw medeweten zijn gewijzigd.
7. Controleer tijdelijke bestanden
Keyloggers verstoppen zich soms in tijdelijke bestanden om detectie te voorkomen. Dit geldt vooral voor bestanden die zijn gedownload van schadelijke websites. Controleer daarom ook uw tijdelijke bestanden op verdachte programma's.
Omdat tijdelijke bestanden vaak te vol zitten met verdachte programma's, kunt u het beste alle tijdelijke bestanden van uw pc verwijderen.
Sluit alle programma's die op uw pc geopend zijn. Druk op Windows + R en typ "%temp%". Klik op de OK-knop. Hiermee wordt de map met tijdelijke bestanden geopend. Selecteer alle bestanden en verwijder ze.
Tijdelijke bestandsmap
8. Scan op keyloggers met antivirussoftware
Keyloggers kunnen zich voordoen als legitieme programma's. Daarom is het belangrijk dat u uw pc scant met een betrouwbaar antivirusprogramma om erachter te komen of er een keylogger aanwezig is.
Hoewel Microsoft Defender redelijke beveiliging biedt, kunt u overwegen om een betaald antivirusprogramma aan te schaffen om de beveiliging van uw pc te verbeteren.
9. Overige maatregelen
Als u bovenstaande methoden hebt uitgevoerd maar nog steeds vermoedt dat er een keylogger op uw computer is geïnstalleerd, kunt u de veilige modus met netwerkmogelijkheden gebruiken . Om de veilige modus met netwerkmogelijkheden te openen, drukt u op F8 wanneer u de computer inschakelt en gebruikt u de pijltjestoetsen om deze modus te vinden. Druk vervolgens op Enter om te selecteren. Wanneer u de veilige modus met netwerkmogelijkheden gebruikt, mag u alleen bestanden op uw besturingssysteem uitvoeren en alle andere activiteiten stoppen. Hierdoor kunnen keyloggers die op uw computer zijn geïnstalleerd, u niet meer volgen.
Dit is een van de uiterst nuttige functies die u niet mag missen.
Nuttige tips om met keyloggers om te gaan
Sommige keyloggers zijn zo gevaarlijk dat ze alleen met professionele methoden kunnen worden gedetecteerd. Om uw gegevens te beschermen tegen keyloggers kunt u het beste Kladblok gebruiken bij het invoeren van uw gebruikersnaam en wachtwoord in aanmeldformulieren. Sla de gebruikersnaam en het wachtwoord op in Kladblok en kopieer deze naar uw browser. Omdat sommige keyloggers geen toestemming hebben om toetsaanslagen op het notitieblok vast te leggen.
Als u belangrijke, gevoelige gegevens op uw computer hebt opgeslagen, moet u deze beschermen tegen keyloggers. Het kost nogal wat tijd om een keylogger te vinden en te detecteren, omdat deze vaak van internet afkomstig is en veel software van talloze onofficiële websites is gedownload. Het is ook de moeite waard om te zoeken naar veilige bronnen om software te downloaden. Zorg er bij het installeren van software voor dat u het hele proces goed in de gaten houdt, zodat u niet ongewenste tools installeert.
De meest effectieve manier om een keylogger te verwijderen is door een anti-malwaretool te gebruiken. Voer een volledige scan van uw systeem uit en volg de instructies van het programma om eventuele schadelijke bestanden te verwijderen. U kunt ook een speciaal anti-spywareprogramma gebruiken om keyloggers nauwkeuriger te detecteren.
Het beschermen van uw pc tegen keyloggers is essentieel om de veiligheid en privacy van uw gegevens te waarborgen. Nu u weet hoe u keyloggers kunt opsporen, is de volgende stap het verbeteren van de beveiliging van uw pc om keylogger-aanvallen te voorkomen. Om uw gevoelige gegevens te beschermen, moet u bovendien oppassen voor een andere informatie-stelende malware genaamd FormBook .