Anonim

Atsižvelgiant į tinkamą programinę įrangą ir praktinę patirtį, praktiškai viską, ką darote naudodamiesi kompiuteriu, galite stebėti ir komentuoti. Paskutinį kartą prisijungdami, prisijungę prie interneto, paleidę programą ar atnaujinę sistemą yra tik keli iš šių dalykų. Tada yra dalykų, kurių verčiau dar niekas nežinote, kuriuos taip pat galite stebėti.

Taip pat skaitykite mūsų straipsnį Kaip pagreitinti „Windows 10“ - pagrindinis vadovas

Norėdami išlaikyti savo privatumą ir išvengti klaidžiojančių akių įsitraukimo į asmeninį verslą, tikriausiai imsitės kelių atsargumo priemonių. Visada atsijunkite arba užrakinkite asmeninį kompiuterį išeidami iš kambario, palikite kompiuterį patikimo draugo ar giminaičio įmonėje ar net pasiimkite su savimi (jei nešiojamasis kompiuteris), kad išvengtumėte šnipinėjimo.

O kas, jei pamiršite užrakinti kompiuterį arba tas patikimas draugas nėra toks patikimas, kaip jūs manote? Negalite visą laiką nešiotis nešiojamojo kompiuterio. Gali net susidaryti įspūdis, kad kažkas neseniai buvo jūsų kompiuteryje, bet nesate tikri, kaip tai pasakyti. Nešiojamasis kompiuteris galėjo būti šiek tiek perkeltas, klaviatūra užtemdė dėmę iš nežinomo šaltinio, o dangtelis buvo paliktas, kai žinote, kad visada jį uždarote. Kažkas aiškiai neveikia.

Ar kas nors slapta naudojosi jūsų kompiuteriu? Ar jie atrado tai, ko jums labiau patiko, kad jie buvo laikomi paslaptyje? Gali būti laikas padaryti šiek tiek detektyvo darbo. Jums tiesiog reikia žinoti, nuo ko pradėti. Jei įtariate, kad kažkas kitas naudojasi jūsų kompiuteriu, kai esate toli, galite pasitelkti daugybę metodų, kad užtikrintumėte tai.

Truputis detektyvo „Kompiuterinis įsibrovėlis“

Greitos nuorodos

  • Truputis detektyvo „Kompiuterinis įsibrovėlis“
    • Naujausios veiklos
    • Neseniai modifikuoti failai
    • Naršyklės istorijos nenuoseklumas
    • „Windows 10“ prisijungimo įvykiai
      • Įgalinti prisijungimo auditą „Windows 10 Pro“
  • Kompiuterinių įsibrovėlių prevencija
    • Piratai ir nuotolinė prieiga
    • Nuotolinės prieigos aptikimo pagrindai
      • Užduočių tvarkyklės naudojimas aptikti prieigą
      • Užkardos nustatymai

Svarbu įsitikinti, ar jūsų kompiuteriui nepakenkė iš išorės šaltinių, nes tai kelia pavojų jūsų asmeninei informacijai. Žinojimas, kur reikia pradėti ieškoti, gali padėti sumažinti laiką, per kurį reikia sumažinti įsibrovimo galimybę ir rasti atsakingą. Čia yra keletas skirtingų užduočių, kurias galite išmokti, jei kas nors prisijungė prie jūsų kompiuterio gavęs jūsų sutikimą.

Naujausios veiklos

Konkrečių failų ir aplankų būsenos patikrinimas yra puikus būdas nustatyti, ar pašaliniai vartotojai pasiekė jūsų kompiuterį. Galite patikrinti savo neseniai atidarytus failus, kad pamatytumėte, ar yra vienas (ar keli), kurie buvo peržiūrėti. „Windows“ pristatė ją kartu su „Windows 10“ kaip lengvą būdą atkurti ankstesnį savo darbo tašką. Visos „Microsoft“ programos išsamiai aprašys, kada paskutinį kartą buvo atidarytas ir suredaguotas failas, todėl nebus per sunku nustatyti, ar įvyko toks įsibrovimas.

Norėdami pasiekti „ File Explorer“, paprastai ją galite rasti užduočių juostoje kaip aplanko piktogramą. Taip pat galite ištraukti paspausdami „ Win + E“ . Tada turėtumėte pradėti nuo dokumentų ir bet kur kitur, kur galite saugoti savo asmeninius failus ir patikrinti visas datas, kurios gali nesutapti su tuo metu, kai paskutinį kartą atidarėte failą. Atidarykite patį failą, kad nustatytumėte, ar įvyko nepagrįstas redagavimas.

Kita vieta, į kurią reikia pasinerti, būtų individualios programos. Daugelyje programų yra funkcija, leidžianti patikrinti naujausius failų pakeitimus ir papildymus, taip pat kada jie buvo paskutinį kartą pasiekti. Tai gali jums suteikti puikų įspūdį, jei kažkas jūsų bylose naršo.

Neseniai modifikuoti failai

Ne diskredituokite to, kas buvo pasakyta anksčiau, supraskite, kad bet kas gali nuvalyti visą naujausią jūsų kompiuterio veiklą, jei žino, kaip tai padaryti. Tai taip paprasta, kaip kairiuoju pelės mygtuku spustelėkite greitąją prieigą, tada „ Parinktys“ ir, pagaliau, „ Išvalyti failų naršyklės istoriją“ . Žinoma, šį šnipinėjimo aktą galite paversti pozityviu. Jei naujausia veikla buvo ištrinta, tada tikrai žinosite, kad kažkas tikrai įsišaknijo jūsų kompiuterio failuose. Jūs netgi galite sužinoti, kuriuos failus jie taip pat naršė.

Viskas, ką jums reikės padaryti, yra grįžti į „ File Explorer“ ir lango viršuje, dešinėje, esančiame paieškos laukelyje įveskite datemodified:. Galite patikslinti paiešką pridėdami datų intervalą. Galima sugrįžti ištisus metus, jei jauti, kad tai buvo nuolatinis dalykas.

Spustelėkite „ Enter“ ir pamatysite visą redaguotų failų, kuriems buvo suteikta prieiga, sąrašą. Aš sakau, kad redaguoti, nes tai yra vieninteliai failai, kurie iš tikrųjų bus rodomi. Jei snukeris redagavo bet kurį failą, gali būti, kad jūsų kompiuteris jį automatiškai išsaugos, palikdamas tam tikrų įrodymų. Atlikite šiek tiek papildomo detektyvo darbo, susiaurindami laiką, nurodytą iki buvimo toli nuo kompiuterio. Tai suteiks aiškesnį vaizdą apie tai, kas galėjo prie jo prieiti.

Naršyklės istorijos nenuoseklumas

Naršyklės istorija lengvai ištrinama. Tikriausiai tai gerai žinote, jei išvalėte talpyklą ir slapukus pagal tvarkaraštį, kad nepažeistumėte naršyklės. Tačiau kaltininkui galbūt reikėjo palikti skubotai, kol jie negalėjo tinkamai uždengti savo takelių.

„Google Chrome“, „Firefox“ ir „Edge“ suteikia galimybę pamatyti savo paieškos istoriją. Paprastai jį galite rasti skiltyje „Nustatymai“, kad ir kokia piktograma gali būti, ekrano viršuje, dešinėje. Spustelėkite jį ir suraskite Istorija, tada pereikite prie jos norėdami pamatyti, ar galite pastebėti neatitikimų. Ieškokite nepažįstamų svetainių, nes jos gali būti klasikinis ženklas, kad kažkas kitas pasiekė jūsų kompiuterį.

Nors naršyklėse gali būti įvairių būdų ieškoti jūsų istorijoje, vis tiek gausite visą vaizdą. Net naudinga patikrinti, ar visose naršyklėse nėra nieko blogo. Aš asmeniškai turiu visus tris minėtus „Brave“ naršyklės viršuje. Bet kuris iš šių elementų galėjo būti naudojamas be jūsų leidimo, kad dėl bet kokios priežasties naršytumėte internete.

„Windows 10“ prisijungimo įvykiai

Taigi jūs išbandėte visus paprastesnius metodus, kaip nustatyti, ar jūsų kompiuteryje nėra įsiskverbimo. Tačiau jūs vis dar neturite konkrečių įrodymų savo teiginiams pagrįsti. Čia gali būti naudingi „Windows 10“ prisijungimo įvykiai.

„Windows 10 Home“ automatiškai komentuoja prisijungimą kaskart, kai tik įvyksta. Tai reiškia, kad kiekvieną kartą prisijungiant, laikas ir data yra sekami ir pažymimi jums pamatyti. Tikrasis klausimas yra, kaip patekti į žurnalus ir ar jūs net suprastumėte, ką jūs skaitote, kai tai darote?

Įveskite įvykių peržiūros programą į paieškos juostą, esančią jūsų užduočių juostoje, ir spustelėkite programą, kai ji populiarėja. Vykdykite tai ir eikite į „ Windows Log“, tada - „ Sauga“ . Jums turėtų būti duotas ilgas sąrašas įvairiausių veiklų kartu su „Windows ID“ kodais. Tai greičiausiai atrodo apgaulinga ir nenuosekli netvarka tam, kas nemoka IT.

Laimei, aš turiu 13 metų IT žinių ir galiu pasakyti, kad šiuo atveju jums reikalingas vienintelis svarbus kodas yra 4624, tai yra „Windows ID“ užfiksuotam prisijungimui. Jei matote kodą 4634, tai yra administracinis prisijungimo kodas, kuris reiškia, kad sąskaita buvo atsijungusi nuo jūsų kompiuterio. Ne taip svarbu šiame kontekste, bet vis tiek šiek tiek įdomus faktas, kuris jus lavins.

Užuot naršę ilgą sąrašą veiksmų, ieškančių kiekvienos iš jų, turinčių 4624 „ Windows“ ID, galite naudoti funkciją Rasti… . Šią ypatybę galima rasti dešinėje, srityje „Veiksmai“, ir joje naudojama žiūronų piktograma. Įveskite kodą į įvesties sritį „Rasti ką:“ ir spustelėkite Rasti toliau .

Jei norite sužinoti išsamesnį laiką, jei žinote, koks laikas praleidžiamas toli nuo kompiuterio, galite naudoti filtrus. Skyriuje „Veiksmai“ spustelėkite „Filtruoti dabartinį žurnalą“, tada spustelėkite išskleidžiamąjį meniu „Prisijungęs“. Pasirinkite laiko tarpą, kurį norite patikrinti, tada spustelėkite Gerai . Tada galite spustelėti bet kurį iš atskirų žurnalų ir surinkti daugiau informacijos apie tai, kada jis įvyko ir kuri paskyra buvo naudojama prisijungiant.

Įgalinti prisijungimo auditą „Windows 10 Pro“

„Windows 10 Pro“ automatiškai neaudituoja prisijungimo įvykių taip pat, kaip tai daro pagrindinė versija. Norint įjungti šią funkciją, reikės šiek tiek papildomo darbo.

Galite pradėti:

  1. Įrašę „ gpedit“ į užduočių juostos paieškos juostą. Tai yra grupės politikos redaktorius, funkcija, kurios negalima pasiekti naudojant „Windows 10 Home“ versiją.
  2. Tada eikite į Kompiuterio konfigūracija .
  3. Tada „ Windows“ nustatymai į saugos parametrus .
  4. Vietos politika laikosi audito politikos .
  5. Užbaik tai „ Logon Audits“ .
  6. Pasirinkite Sėkmė ir nesėkmė . Tai leis „Windows“ užregistruoti ir sėkmingus, ir nesėkmingus prisijungimo bandymus.
  7. Kai jis bus įgalintas, auditą galite peržiūrėti taip pat, kaip ir namų versijai, naudodami „ Event Viewer“ .

Kompiuterinių įsibrovėlių prevencija

Dabar, kai žinote keletą būdų, kaip nustatyti, ar kompiuteris naudojamas be jūsų leidimo, gali tekti pasirūpinti savo saugos protokolais. Pirma, niekam neturėtų būti leidžiama prieiti prie jūsų asmeninės nuosavybės be jūsų leidimo. Tai apima artimus šeimos narius ir draugus. Jei manote, kad vienas iš jų taip elgėsi, pirmas dalykas, kurį reikia padaryti, yra paklausti tiesiogiai. Nepaisykite požiūrio ar „mikčiokite“. Tai yra jūsų nuosavybė ir jie turi gerbti tą faktą.

Viena iš svarbiausių apsisaugojimo nuo įsibrovėlių, kurios visi mokosi, yra sukurti tvirtą paskyros slaptažodį. Jokiomis aplinkybėmis neturėtumėte pateikti šios informacijos niekam kitam. Nenaudokite paprasto ar nuspėjamo slaptažodžio ir NENORITE jo. Jūs rizikuojate atskleisti informaciją kitoms šalims, kai paliksite ją matomą visiems.

Užrakinimas kompiuterio, kai jūs pasitraukiate, taip pat yra puikus būdas užkirsti kelią šnibždėjimui. Kartu su stipriu slaptažodžiu, kurio niekam nedavei, paspaudus „ Win + L“, kai esate toli nuo kompiuterio, yra tvirta gynyba.

Piratai ir nuotolinė prieiga

Nerimauti reikės ne tik dėl fizinio įsilaužimo, bet ir dėl kibernetinės. Jei esate kokiu nors būdu prisijungę prie interneto, tai atveria daugybę pavojų šiandienos hipersaito aplinkoje. Visos kasdienės užduotys vyksta internete ir, esant tokiam prieinamumo lygiui, šios užduotys gali būti atviros kenkėjiškiems tikslams.

Kenkėjiškos programos gali patekti į giliausias jūsų kompiuterio dalis iš nekalčiausių įėjimo taškų. Paprastas el. Laiškas su apgaulingu saitu ar Trojos arklys gali sukelti rimtų saugumo pažeidimų tiesiai po nosimi. Kibernetiniai nusikaltėliai gali gauti nuotolinę prieigą prie neskelbtinos informacijos, saugomos jūsų aparatinėje įrangoje, ir jūs būtumėte vienas, kuris juos paleistų. Gana baisu.

Laimei, yra daugybė nuotolinės prieigos aptikimo įrankių, kurie padeda aptikti ir užkirsti kelią prieigai prie jūsų sistemos, apsisaugodami nuo nepageidaujamų įsibrovėlių prieš jiems įsikuriant. Jie taip pat gali padėti užtikrinti, kad būtų įdiegta labiau ironizuota apsaugos sistema, skirta sustabdyti bet kokį taip pat būsimus įsibrovimus, pašalinant grėsmes dar prieš jiems pasireiškiant.

Nuotolinės prieigos aptikimo pagrindai

Venkite tapti kibernetinių nusikaltimų aukomis, padarytomis dėl trečiųjų šalių manipuliacijų jūsų kompiuterio aparatūra. Ilgainiui jums padės suprasti kelis pagrindinius nuotolinės prieigos aptikimo pagrindus. Šios problemos sprendimas turėtų būti prioritetas ir atliekamas kuo greičiau.

Jūs galėsite žinoti, kada kas nors prieis prie jūsų kompiuterio, nes programos bus paleistos savaime ir nepriklausomai nuo jūsų pačių veiksmų. To pavyzdys galėtų būti per didelis išteklių naudojimas, sulėtinantis kompiuterio veikimo greitį, ribojantis jūsų atliekamas užduotis. Kitas būdas būtų dar lengvesnis būdas pastebėti programas ir programas, kurios veikia be jūsų paleidimo.

Paprastai tai signaliniai įsibrovėlių rodikliai. Pirmasis dalykas, kurį reikia pastebėti įsilaužus, yra nedelsiant atsijungti nuo bet kokių internetinių ryšių. Tai reiškia tiek vietinio tinklo Ethernet jungtis, tiek „WiFi“ ryšį. Tai nepašalins pažeidimo, tačiau panaikins šiuo metu vykdomą nuotolinę prieigą.

Tai, be abejo, yra perspektyvu tik tada, kai esate prie kompiuterio ir patys esate liudytojai. Įsilaužimą, kuris vyksta, kai esate toli nuo savo įrenginio, aptikti yra šiek tiek sudėtinga. Greičiausiai turėsite atlikti visus ankstesnius veiksmus, pažymėtus. Tačiau taip pat galite pasirinkti naudoti ir užduočių tvarkyklę.

Užduočių tvarkyklės naudojimas aptikti prieigą

„Windows“ užduočių tvarkyklė gali būti naudojama norint įvertinti, ar jūsų sistemoje buvo atidarytos jokios jums nežinomos programos. Tai tiesa, net jei nusikaltėlio šiuo metu sistemoje nėra jūsų tikrinimu.

Norėdami atidaryti užduočių tvarkytuvę, galite pasirinkti vieną iš trijų parinkčių:

  • Vienu metu paspauskite „ Ctrl“ + „Alt“ + Del, kad patrauktumėte mėlyną ekraną su daugybe galimybių. Iš sąrašo pasirinkite Užduočių tvarkyklė.
  • Galite dešiniuoju pelės mygtuku spustelėti savo užduočių juostą ir iš pateikto meniu pasirinkti Užduočių tvarkyklė.
  • Įveskite užduočių tvarkyklės lauką, kurį rasite užduočių juostoje, ir pasirinkite programą, kai ji bus įtraukta į sąrašą.

Atidarę užduočių tvarkytuvę, ieškokite savo programose programų, kurios šiuo metu gali būti naudojamos ir kurių, jūsų žiniomis, neturėtų būti. Rasti bet kurį iš jų gali rodyti, kad kažkas prie jūsų įrenginio prisijungia nuotoliniu būdu. Dar daugiau, jei atsitiktų susidūrę su nuotolinės prieigos programa, vykdoma.

Užkardos nustatymai

Piratai gali leisti programai suteikti prieigą per jūsų užkardą. Tai tikras būdas nustatyti, ar jūsų įrenginys yra įsilaužęs, ar ne. Bet kuri programa, kuriai buvo suteikta prieiga be jūsų sutikimo, visada turėtų įjungti žadintuvą. Turėsite nedelsdami atšaukti šiuos pakeitimus, kad nutrauktumėte ryšį, kurį dabar turi jūsų įsilaužėlis.

Eikite į „Windows“ užkardą iš valdymo skydelio, norėdami sužinoti dabartinius nustatymus. Pastebėję neatitikimų ar anomalijų, nedelsdami pašalinkite visus padarytus pakeitimus, paleiskite kompiuterį iš naujo ir paleiskite antivirusinį ar kenkėjiškų programų nuskaitymą.

Viską padarėte ir vis dėlto vis tiek jaučiate, kad prie jūsų kompiuterio galima prisijungti be jūsų leidimo? Galbūt norėsite atiduoti savo įrenginį pas IT specialistą, kuris gali padėti nustatyti įsiskverbimus naudojant nuotolinės prieigos stebėjimo programinę įrangą. Taip pat gali būti gera idėja įsitikinti, kad jūsų „Windows“ naujiniai yra aktualūs ir ar jūsų antivirusinė programinė įranga yra geriausia jūsų poreikiams.

Kaip patikrinti, ar kažkas kitas naudojasi jūsų kompiuteriu