[[{"content_id":459783,"content_number":0,"portal_id":184,"lang_id":"fa","content_title":"چگونه متوجه هک شدن کیبورد و نصب کی لاگرها جهت سرقت اطلاعات شویم؟","content_rtitr":"","content_short_title":null,"content_summary":"","content_summary_fill":0,"content_body":"کی لاگرها جزیی از بدافزارها و یا قطعه ای سخت افزاری هستند که به کامپیوتر وصل می شوند و تمامی چیزهایی که تایپ می کنید مثل پسوردها را ذخیره&nbsp; و برای شخص سودجو یا هکر ارسال میکنند ا.بعضی از این کیلاگرها علاوه بر ذخیره کردن پسوردها،توسط مجرمان اینترنتی برای دزدیدن اطلاعات شخصی استفاده می شوند.در مطلب امروز می خواهیم بیشتر در مورد آنها بدانیم و روش های شناسایی و مقابله با آنها را بررسی کنیم.\r\n\r\n\r\n\r\nروش های شناسایی و مقابله با کیلاگر جهت جلوگیری از هک شدن\r\n\r\nHow to Detect and Remove Keyloggers\r\n\r\nهمانطور که قبلا در مطلب&nbsp;باج افزار چیست ؟ روش های حذف و مقابله با باج افزار و آشنایی با انواع آن&nbsp;نیز اشاره کردیم این نوع بدافزارها باعث دزدیده شدن&nbsp; پسوردها و پایین آمدن سرعت سیستم می شوند.اگر حس کنید که اطلاعات شما توسط افراد دیگر ممکن است دیده شود لازم است به دنبال کیلاگرها بگردید و آنها را حذف کنید.معمولا کیلاگرها فایل txt ثبت وقایع (log.txt) دارند که قابلیت های آنها در ذخیره چیزهایی که تایپ می شود را نشان میدهد.به همین دلیل برخی معتقدند که می توانید با جست و جوی فایلهای txt. آنها را پیدا کنید اما&nbsp;معمولا این روش امکان پذیر نیست.\r\n\r\n\r\n\r\nیکی از راه های ایمن برای جلوگیری از دزدیده شدن اطلاعات تایپ شده، استفاده از کیبوردهای مجازی ویندوز ، وب سایت ها و.. است. همچنین&nbsp;استفاده از حالت safe mode&nbsp;ویندوز برای استفاده از اینترنت هم راه ایمن دیگر برای جلوگیری از کارکردن کی لاگرها بر روی سیستم است.در ادامه به روشهای شناسایی و&nbsp; حذف کیلاگرها می پردازیم.\r\n\r\n&nbsp;جلوگیری از آلوده شدن کامپیوتر و لپ تاپ به کی لاگرها\r\n\r\nمطمئن شوید که سیستم شما به طور کامل از حمله و دسترسی بدافزارها در امان است.برای اینکار سیستم عامل خود را به روز رسانی کنید زیرا که سیستم عامل قدیمی بیشتر در معرض حملات سایبری است. وپس از بروزرسانی آنتی ویروسی متناسب با سیستم خود بر روی آن نصب کنید.\r\n\r\n\r\n\r\nمطمئن شوید همه ی کاربران استفاده ایمن از اینترنت را می دانند و&nbsp;روی پاپ آپها کلیک نخواهند کرد.\r\n\r\n\r\n\r\nمطمئن شوید که مرورگر شما&nbsp;به صورت ایمن تنظیم&nbsp;شده است.\r\n\r\n\r\n\r\nآنتی ویروس به روز مثل Malwarebytes،Avast و Panda را روی سیستم خود نصب کنید.\r\n\r\n\r\n\r\nنحوه شناسایی کی لاگرها\r\n\r\nتسک منسجر را با فشار دادن Ctrl+Alt و Delete باز کنید. همانطور که در بخش&nbsp;چگونه متوجه شویم که کامپیوتر ما کنترل و جاسوسی می شود ؟&nbsp;نیز به آن&nbsp; اشاره کردیم در آن به دنبال پروسه مشکوکی که در حال اجرا است بگردید.با استفاده از اینترنت در مورد پروسه هایی که اسم آنها را نمی دانید جست و جو کنید و از ماهیت آنها مطلع شوید.\r\n\r\n\r\n\r\nدر منو استارت msconfig را تایپ کنید و اینتر بزنید.سپس به قسمت Startup بروید و اگر برنامه مشکوکی را دیدید که در زمان بوت شدن کامپیوتر اجرا می شود در اینترنت درباره آن جست و جو کنید و از بدافزار بودن یا نبودن آن مطلع شوید.\r\n\r\n\r\n\r\nدوباره سیستمتان را با استفاده از آنتی ویروس چک کنید زیرا ممکن است بعضی از این کیلاگرها در msconfig و Task manager مخفی شده باشند.\r\n\r\n\r\n\r\nاگر از سیستم رومیزی استفاده می کنید،ممکن است کیلاگری به صورت سخت افزاری به سیستم شما وصل شده باشد.اگر وسیله ای بین کیبورد و سیستم وجود داشته باشد می تواند کیلاگر باشد.\r\n\r\n\r\n\r\nراه دیگر شناسایی کیلاگرها، استفاده از command prompt است.ابتدا در استارت cmd را تایپ و اینتر کنید.\r\n\r\n\r\n\r\nدستور netstat -ano را در آن تایپ کنید و اینتر را برای اجرای آن بزنید.\r\n\r\n\r\n\r\nبا اجرای این دستور چیزهای در cmd نمایش داده خواهد شد.\r\n\r\n\r\n\r\nداده ها در ۵ ستون نمایش داده می شوند که در اینجا ما با دو ستون آخر و اطلاعات آن کار داریم.لازم است PID هایی که حالت آنها established است را یادداشت کنید.مثلا PID اول ۱۰۴۸ و دومی ۲۵۰۰ است. سپس تسک منیجر را باز کنید و به قسمت details بروید.\r\n\r\n\r\n\r\nمیبینید که explorer.exe. آیدی ۱۰۴۸ را دارد و از آنجایی که این سرویس سیستمی مهمی است می توانیم بگوییم این یک برنامه ضروری و ایمن است.اکنون به دنبال پروسه ای با PID 2500 می گردیم.\r\n\r\n\r\n\r\nمیبینیم که&nbsp;nvstreamsvc.exe در حال اجرا است و شاید ندانیم این برنامه چیست بنابراین در اینترنت برای آن جست و جو می کنیم.این برنامه برای بازی ها نصب می شود و ایمن است.بنابراین برای پیدا کردن کیلاگرها باید فرایندهای بالا را ادامه دهید تا به برنامه مورد نظر برسید.\r\n\r\nحذف کیلاگرها\r\n\r\nاگر کیلاگری مانند یرنامه در لیست برنامه های کنترل پنل باشد ممکن است بتوانید با unisntall کردن آنرا حذف کنید.\r\n\r\n\r\n\r\nبا استفاده از برنامه هایی مثل&nbsp;Logixoft&rsquo;s Revealer Keylogger&nbsp;می توانید کیلاگرها را پاک کنید.برای حذف کامل آنها بهتر است پس از اتمام کار برنامه از&nbsp; آنتی ویروس هم استفاده کنید.\r\n\r\n\r\n\r\nبعضی از برنامه های کیلاگر مثل Refog را نمی توانید به راحتی uninstall کنید و بهتر است در فروم های اینترنت برای حذف کردن آن جست و جو کنید.\r\n\r\n\r\n\r\nبعضی مواقع این کیلاگرها به صورت گسترده وارد سیستم عامل شما می شوند و این باعث می شود نتوانید آنها را حذف کنید.در این مواقع&nbsp;تعویض ویندوز&nbsp;شاید کار آسانتری باشد.حتما به خاطر داشته باشید که سیتمی که برای کارهای&nbsp;بانکی از آن استفاده میکنید حتما ویندوزتان را برای حذف کامل کیلاگرها عوض کنید.","content_html":"<h2>کی لاگرها جزیی از بدافزارها و یا قطعه ای سخت افزاری هستند که به کامپیوتر وصل می شوند و تمامی چیزهایی که تایپ می کنید مثل پسوردها را ذخیره  و برای شخص سودجو یا هکر ارسال میکنند ا.بعضی از این کیلاگرها علاوه بر ذخیره کردن پسوردها،توسط مجرمان اینترنتی برای دزدیدن اطلاعات شخصی استفاده می شوند.در مطلب امروز می خواهیم بیشتر در مورد آنها بدانیم و روش های شناسایی و مقابله با آنها را بررسی کنیم.<\/h2>\n<h2>روش های شناسایی و مقابله با کیلاگر جهت جلوگیری از هک شدن<\/h2>\n\n<p><strong>How to Detect and Remove Keyloggers<\/strong><\/p>\n\n<p>همانطور که قبلا در مطلب <a href=\"http:\/\/anzalweb.ir\/1396\/02\/27\/باج-افزار-چیست-حذف-مقابله-باج-افزار\/\" rel=\"nofollow\">باج افزار چیست ؟ روش های حذف و مقابله با باج افزار و آشنایی با انواع آن<\/a> نیز اشاره کردیم این نوع بدافزارها باعث دزدیده شدن  پسوردها و پایین آمدن سرعت سیستم می شوند.اگر حس کنید که اطلاعات شما توسط افراد دیگر ممکن است دیده شود لازم است به دنبال کیلاگرها بگردید و آنها را حذف کنید.معمولا کیلاگرها فایل txt ثبت وقایع (log.txt) دارند که قابلیت های آنها در ذخیره چیزهایی که تایپ می شود را نشان میدهد.به همین دلیل برخی معتقدند که می توانید با جست و جوی فایلهای txt. آنها را پیدا کنید اما معمولا این روش امکان پذیر نیست.<\/p>\n\n<p><img alt=\"نمونه کیلاگر\" height=\"324\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/sample-keylogger-txt.gif\" width=\"600\" \/><\/p>\n\n<p>یکی از راه های ایمن برای جلوگیری از دزدیده شدن اطلاعات تایپ شده، استفاده از کیبوردهای مجازی ویندوز ، وب سایت ها و.. است. همچنین <a href=\"http:\/\/anzalweb.ir\/1396\/02\/30\/رفع-خطا-بکاپ-تعمیر-رجیستری-خراب-ویندوز\/\" rel=\"nofollow\">استفاده از حالت safe mode<\/a> ویندوز برای استفاده از اینترنت هم راه ایمن دیگر برای جلوگیری از کارکردن کی لاگرها بر روی سیستم است.در ادامه به روشهای شناسایی و  حذف کیلاگرها می پردازیم.<\/p>\n\n<h3> جلوگیری از آلوده شدن کامپیوتر و لپ تاپ به کی لاگرها<\/h3>\n\n<p>مطمئن شوید که سیستم شما به طور کامل از حمله و دسترسی بدافزارها در امان است.برای اینکار سیستم عامل خود را به روز رسانی کنید زیرا که سیستم عامل قدیمی بیشتر در معرض حملات سایبری است. وپس از بروزرسانی آنتی ویروسی متناسب با سیستم خود بر روی آن نصب کنید.<\/p>\n\n<p><img alt=\"ایمن بودن سیستم\" height=\"428\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-1.jpg\" width=\"600\" \/><\/p>\n\n<p>مطمئن شوید همه ی کاربران استفاده ایمن از اینترنت را می دانند و <a href=\"http:\/\/anzalweb.ir\/1395\/03\/28\/مسدود-جلوگیری-از-باز-شدن-تبلیغات-پاپ-آپ\/\" rel=\"nofollow\">روی پاپ آپها کلیک نخواهند کرد.<\/a><\/p>\n\n<p><img alt=\"استفاده ایمن از اینترنت\" height=\"424\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-2.jpg\" width=\"600\" \/><\/p>\n\n<p>مطمئن شوید که مرورگر شما <a href=\"http:\/\/anzalweb.ir\/1395\/03\/13\/حذف-تولبار-ask-yahoo-babylon-مرورگر\/\" rel=\"nofollow\">به صورت ایمن تنظیم<\/a> شده است.<\/p>\n\n<p><img alt=\"تنظیمات مرورگر\" height=\"431\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-3.jpg\" width=\"600\" \/><\/p>\n\n<p>آنتی ویروس به روز مثل Malwarebytes،Avast و Panda را روی سیستم خود نصب کنید.<\/p>\n\n<p><img alt=\"نصب آنتی ویروس\" height=\"433\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-4.jpg\" width=\"600\" \/><\/p>\n\n<h3>نحوه شناسایی کی لاگرها<\/h3>\n\n<p>تسک منسجر را با فشار دادن Ctrl+Alt و Delete باز کنید. همانطور که در بخش <a href=\"http:\/\/anzalweb.ir\/1394\/12\/29\/چگونه-کامپیوتر-نظارت-جاسوسی-می-شود\/\" rel=\"nofollow\">چگونه متوجه شویم که کامپیوتر ما کنترل و جاسوسی می شود ؟<\/a> نیز به آن  اشاره کردیم در آن به دنبال پروسه مشکوکی که در حال اجرا است بگردید.با استفاده از اینترنت در مورد پروسه هایی که اسم آنها را نمی دانید جست و جو کنید و از ماهیت آنها مطلع شوید.<\/p>\n\n<p><img alt=\"باز کردن تسک منیجر\" height=\"428\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-5.jpg\" width=\"600\" \/><\/p>\n\n<p>در منو استارت msconfig را تایپ کنید و اینتر بزنید.سپس به قسمت Startup بروید و اگر برنامه مشکوکی را دیدید که در زمان بوت شدن کامپیوتر اجرا می شود در اینترنت درباره آن جست و جو کنید و از بدافزار بودن یا نبودن آن مطلع شوید.<\/p>\n\n<p><img alt=\"msconfig\" height=\"424\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-6.jpg\" width=\"600\" \/><\/p>\n\n<p>دوباره سیستمتان را با استفاده از آنتی ویروس چک کنید زیرا ممکن است بعضی از این کیلاگرها در msconfig و Task manager مخفی شده باشند.<\/p>\n\n<p><img alt=\"اسکن مجدد\" height=\"425\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-7.jpg\" width=\"600\" \/><\/p>\n\n<p>اگر از سیستم رومیزی استفاده می کنید،ممکن است کیلاگری به صورت سخت افزاری به سیستم شما وصل شده باشد.اگر وسیله ای بین کیبورد و سیستم وجود داشته باشد می تواند کیلاگر باشد.<\/p>\n\n<p><img alt=\"کلاگر سخت افزاری\" height=\"419\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-8.jpg\" width=\"600\" \/><\/p>\n\n<p>راه دیگر شناسایی کیلاگرها، استفاده از command prompt است.ابتدا در استارت cmd را تایپ و اینتر کنید.<\/p>\n\n<p><img alt=\"باز کردن cmd\" height=\"225\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/cmd-1.jpg\" width=\"350\" \/><\/p>\n\n<p>دستور netstat -ano را در آن تایپ کنید و اینتر را برای اجرای آن بزنید.<\/p>\n\n<p><img alt=\"دستور netstat\" height=\"301\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/netstat-check-keylogger.jpg\" width=\"600\" \/><\/p>\n\n<p>با اجرای این دستور چیزهای در cmd نمایش داده خواهد شد.<\/p>\n\n<p><img alt=\"نتیجه دستور netstat\" height=\"650\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/established-connections-cmd.jpg\" width=\"600\" \/><\/p>\n\n<p>داده ها در ۵ ستون نمایش داده می شوند که در اینجا ما با دو ستون آخر و اطلاعات آن کار داریم.لازم است PID هایی که حالت آنها established است را یادداشت کنید.مثلا PID اول ۱۰۴۸ و دومی ۲۵۰۰ است. سپس تسک منیجر را باز کنید و به قسمت details بروید.<\/p>\n\n<p><img alt=\"task manager\" height=\"231\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/processes-with-process-id.jpg\" width=\"600\" \/><\/p>\n\n<p>میبینید که explorer.exe. آیدی ۱۰۴۸ را دارد و از آنجایی که این سرویس سیستمی مهمی است می توانیم بگوییم این یک برنامه ضروری و ایمن است.اکنون به دنبال پروسه ای با PID 2500 می گردیم.<\/p>\n\n<p><img alt=\"جست و جوی پروسه با آی دی مشخص\" height=\"549\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/another-process-established-in-task-manager.jpg\" width=\"600\" \/><\/p>\n\n<p>میبینیم که nvstreamsvc.exe در حال اجرا است و شاید ندانیم این برنامه چیست بنابراین در اینترنت برای آن جست و جو می کنیم.این برنامه برای بازی ها نصب می شود و ایمن است.بنابراین برای پیدا کردن کیلاگرها باید فرایندهای بالا را ادامه دهید تا به برنامه مورد نظر برسید.<\/p>\n\n<h3>حذف کیلاگرها<\/h3>\n\n<p>اگر کیلاگری مانند یرنامه در لیست برنامه های کنترل پنل باشد ممکن است بتوانید با unisntall کردن آنرا حذف کنید.<\/p>\n\n<p><img alt=\"حذف از لیست برنامه ها\" height=\"428\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-9.jpg\" width=\"600\" \/><\/p>\n\n<p>با استفاده از برنامه هایی مثل <a href=\"https:\/\/www.logixoft.com\/index\" rel=\"nofollow\" target=\"_blank\">Logixoft’s Revealer Keylogger<\/a> می توانید کیلاگرها را پاک کنید.برای حذف کامل آنها بهتر است پس از اتمام کار برنامه از  آنتی ویروس هم استفاده کنید.<\/p>\n\n<p><img alt=\"استفاده از برنامه برای حذف کیلاگر\" height=\"413\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-10.jpg\" width=\"600\" \/><\/p>\n\n<p>بعضی از برنامه های کیلاگر مثل Refog را نمی توانید به راحتی uninstall کنید و بهتر است در فروم های اینترنت برای حذف کردن آن جست و جو کنید.<\/p>\n\n<p><img alt=\"جست و جو در اینترنت برای حذف کیلاگر\" height=\"435\" src=\"http:\/\/anzalweb.ir\/wp-content\/uploads\/2017\/06\/aid722902-v4-728px-Detect-and-Remove-Keyloggers-Step-11.jpg\" width=\"600\" \/><\/p>\n\n<p>بعضی مواقع این کیلاگرها به صورت گسترده وارد سیستم عامل شما می شوند و این باعث می شود نتوانید آنها را حذف کنید.در این مواقع <a href=\"http:\/\/anzalweb.ir\/?s=نصب+ویندوز\" rel=\"nofollow\">تعویض ویندوز<\/a> شاید کار آسانتری باشد.حتما به خاطر داشته باشید که سیتمی که برای کارهای بانکی از آن استفاده میکنید حتما ویندوزتان را برای حذف کامل کیلاگرها عوض کنید.<\/p>","content_source":"","content_url":"","content_date_start":"2017-06-25 08:41:55","content_date_event":"2017-06-25 08:41:55","content_date_event_start":null,"content_date_event_end":null,"content_show_title_slider":1,"content_date_last_edit":"2017-06-25 08:42:51","content_date_register":"2017-06-25 08:42:51","content_columns":0,"content_show_img":1,"content_show_details":0,"content_show_related_img":0,"content_show_slider":1,"content_comment":1,"content_score":0,"tag_id":0,"score_average":null,"score_count":null,"score_date_last":null,"uid":15356,"eid":0,"attach_title":null,"attaches":[{"sizes":{"150":".\/cache\/184\/attach\/201706\/85716_1502293024_150_75.webp","300":".\/cache\/184\/attach\/201706\/85716_1502293024_300_150.webp","400":".\/cache\/184\/attach\/201706\/85716_1502293024_400_200.webp","600":".\/cache\/184\/attach\/201706\/85716_1502293024_600_300.webp","900":".\/cache\/184\/attach\/201706\/85716_1502293024_700_350.webp","1200":".\/cache\/184\/attach\/201706\/85716_1502293024_700_350.webp"},"ext":"jpg","file_media":1,"token":1502293024,"files":{"original":{"url":".\/file\/184\/attach\/201706\/85716_1502293024.jpg","width":700,"height":350,"size":0}}}]}]]