Anonim

Memandangkan perisian dan pengetahuan yang betul, hampir semua perkara yang anda lakukan semasa menggunakan komputer anda boleh dijejaki dan diberi penjelasan. Kali terakhir anda log masuk, pergi ke dalam talian, melancarkan program, atau mengemas kini sistem anda hanya beberapa perkara ini. Kemudian ada perkara-perkara yang anda lebih suka tidak mempunyai orang lain, yang juga boleh dijejaki.

Juga lihat artikel kami Bagaimana Untuk Mempercepat Windows 10 - Panduan Ultimate

Untuk mengekalkan privasi anda dan mencegah mata mengembara mengalih ke perniagaan peribadi anda, anda mungkin mengambil beberapa langkah berjaga-jaga. Sentiasa log keluar atau kunci PC anda apabila anda meninggalkan bilik, biarkan komputer di syarikat rakan atau saudara yang dipercayai, atau bawa dengan anda (jika komputer riba) untuk mengelakkan sebarang pengintipan.

Tetapi bagaimana jika anda terlupa untuk mengunci komputer anda, atau rakan yang dipercayai itu tidak boleh dipercayai seperti yang anda fikirkan? Anda tidak boleh mengambil komputer riba anda di mana-mana, sepanjang masa. Anda mungkin mendapat gambaran bahawa seseorang telah berada di komputer anda baru-baru ini tetapi anda tidak pasti bagaimana untuk memberitahu. Komputer riba mungkin agak berpindah, papan kekunci mempunyai perut di atasnya dari sumber yang tidak diketahui, dan tudung telah ditinggalkan apabila anda tahu bahawa anda sentiasa menutupnya. Ada sesuatu yang jelas.

Adakah seseorang diam-diam menggunakan PC anda? Adakah mereka mendapati sesuatu yang anda lebih kerap dirahsiakan? Mungkin masa untuk melakukan sedikit kerja detektif. Anda hanya perlu tahu di mana untuk bermula. Jika anda mengesyaki bahawa orang lain telah menggunakan komputer anda semasa anda berada jauh, anda boleh menggunakan beberapa teknik untuk mengetahui dengan pasti.

Kerja Detektif 'Penyusup Komputer'

Pautan Pantas

  • Kerja Detektif 'Penyusup Komputer'
    • Aktiviti terkini
    • Fail Modified Baru-baru ini
    • Penyelarasan Sejarah Penyemak Imbas
    • Peristiwa Logon Windows 10
      • Mendayakan Pemeriksaan Logon untuk Windows 10 Pro
  • Pencegahan Penyusutan Komputer
    • Hacker dan Akses Jauh
    • Asas Pengesanan Akses Jauh
      • Menggunakan Pengurus Tugas untuk Mengesan Akses
      • Tetapan Firewall

Adalah penting untuk mengetahui dengan pasti jika komputer anda telah dikompromikan dari sumber luar kerana ia meletakkan maklumat peribadi anda secara berisiko. Mengetahui di mana anda perlu mula mencari dapat membantu mengurangkan jumlah masa yang diperlukan untuk menyekat kemungkinan pencerobohan dan mencari yang bertanggungjawab. Berikut adalah beberapa tugas yang boleh anda lakukan untuk mengetahui jika seseorang telah log masuk ke komputer anda dengan persetujuan anda.

Aktiviti terkini

Pemeriksaan status pada fail dan folder tertentu adalah cara yang baik untuk menentukan jika pengguna yang tidak dibenarkan telah mengakses komputer anda. Anda boleh menyemak fail yang baru dibuka untuk melihat sama ada terdapat satu (atau banyak) yang telah dilihat. Windows memperkenalkannya dengan Windows 10 sebagai cara mudah untuk memulihkan titik sebelumnya dalam kerja anda. Semua program Microsoft akan terperinci apabila fail dibuka dan diedit terakhir supaya tidak terlalu sukar untuk menentukan sama ada pencerobohan itu berlaku.

Untuk mengakses Explorer Fail, biasanya anda boleh menemuinya pada bar tugas anda sebagai ikon Folder . Anda juga boleh menariknya dengan menekan Win + E. Anda harus bermula dengan menuju ke dokumen dan di tempat lain yang anda boleh menyimpan fail peribadi anda dan memeriksa sebarang tarikh yang mungkin tidak bertepatan apabila anda membuka fail terakhir. Buka fail itu sendiri untuk menentukan sama ada pengeditan tidak wajar telah berlaku.

Satu lagi tempat untuk menyelam akan menjadi aplikasi individu. Kebanyakan aplikasinya mempunyai ciri yang membolehkan anda menyemak suntingan dan penambahan terkini pada fail anda serta ketika mereka terakhir diakses. Ini boleh memberi anda petunjuk hebat jika seseorang telah mengintai di dalam fail anda.

Fail Modified Baru-baru ini

Untuk tidak mendiskreditkan apa yang telah dinyatakan sebelum ini, fahami bahawa sesiapa sahaja boleh mengelap bersih semua aktiviti terkini yang dilakukan pada PC anda jika mereka tahu bagaimana. Ini semudah klik kiri pada akses Pantas, kemudian Pilihan, dan akhirnya, Clear History Explorer File . Sudah tentu, anda boleh mengubah tindakan pengintipan ini menjadi positif. Jika aktiviti baru-baru ini telah dipadamkan, maka anda pasti tahu bahawa seseorang sudah pasti menjadi perakaran di dalam fail komputer anda. Anda juga boleh menemui fail-fail yang mereka kenali di dalamnya juga.

Apa yang perlu anda lakukan adalah mengemudi kembali ke Penjelajah Fail dan dalam medan carian yang terletak di bahagian atas kanan tetingkap, ketik didenakan:. Anda boleh menyempurnakan carian dengan menambahkannya dalam julat tarikh. Ia mungkin untuk kembali setahun penuh jika anda merasakan bahawa ini adalah perkara yang sedang berlaku.

Tekan Enter, dan anda akan melihat senarai lengkap fail yang diedit yang telah diakses. Saya katakan diedit kerana mereka adalah satu-satunya fail yang akan muncul. Sekiranya snooper sedang menyunting mana-mana fail, kemungkinan PC anda akan autosave, meninggalkan beberapa bukti. Lakukan sedikit kerja detektif tambahan dengan menyempitkan masa yang disenaraikan ketika anda berada jauh dari komputer. Ini akan memberi anda gambaran yang lebih jelas mengenai siapa yang mungkin telah mengaksesnya.

Penyelarasan Sejarah Penyemak Imbas

Sejarah pelayar mudah dipadam. Anda mungkin tahu ini dengan baik jika anda telah mengosongkan cache dan kuki pada jadual supaya tidak merosakkan penyemak imbas anda. Walau bagaimanapun, pelakunya mungkin perlu pergi terburu-buru sebelum mereka dapat menutup landasan mereka dengan betul.

Google Chrome, Firefox, dan Edge semuanya mempunyai cara untuk membolehkan anda melihat sejarah carian anda. Anda biasanya boleh menemuinya dalam Tetapan, mengikut mana-mana ikon yang ada, ke arah kanan atas skrin. Klik di atasnya dan cari Sejarah, kemudian balikkannya untuk melihat jika anda dapat melihat sebarang ketidakkonsistenan. Cari laman web yang tidak dikenali kerana mereka boleh menjadi tanda klasik bahawa orang lain telah mengakses komputer anda.

Walaupun pelayar mungkin mempunyai cara yang berbeza untuk mencari sejarah anda, anda masih menerima keseluruhan gambar. Ia juga berfaedah untuk memeriksa semua penyemak imbas yang mungkin telah dipasang pada mesin anda untuk apa-apa yang tidak kena. Saya secara peribadi mempunyai ketiga-tiga yang disebutkan di atas pelayar Brave. Mana-mana ini boleh digunakan tanpa izin anda untuk mengamati di internet atas sebab apa pun.

Peristiwa Logon Windows 10

Jadi anda telah melalui semua kaedah yang lebih mudah cuba untuk menentukan sama ada komputer anda telah disusup. Namun, anda masih tidak mempunyai bukti konkrit untuk menyokong tuntutan anda. Di sinilah Windows 10 logon acara boleh berguna.

Rumah Windows 10 akan memberi catatan secara automatik setiap kali sesuatu terjadi. Ini bermakna setiap kali anda log masuk, masa dan tarikh dikesan dan diperhatikan untuk anda lihat. Soalan sebenar adalah bagaimana untuk mendapatkan log dan adakah anda akan memahami apa yang anda baca ketika anda melakukannya?

Taipkan Penonton Acara ke dalam bar carian yang terletak pada bar tugas anda dan klik pada apl apabila ia populates. Ikuti ini dengan menuju ke Log Windows dan kemudian ke Keselamatan . Anda harus diberi senarai panjang pelbagai aktiviti yang disertakan dengan kod ID Windows. Ia mungkin kelihatan seperti keadaan huru-hara yang kacau dan tidak masuk akal untuk seseorang yang tidak fasih dalam IT.

Nasib baik, saya mempunyai pengetahuan IT selama 13 tahun dan boleh memberitahu anda bahawa satu-satunya kod penting yang anda perlukan dalam kes ini ialah 4624, iaitu ID Windows untuk log masuk yang direkodkan. Sekiranya anda melihat kod 4634, ini adalah kod log pentadbiran yang bermaksud akaun telah dilog keluar dari PC anda. Tidak begitu penting dalam konteks ini tetapi masih sedikit keseronokan untuk mendidik anda.

Daripada menatal melalui senarai panjang aktiviti yang mencari setiap satu yang mungkin mempunyai ID ID 4624, anda boleh menggunakan ciri Find …. Ciri ini boleh didapati di sebelah kanan dalam kawasan "Tindakan" dan menggunakan ikon Binokular . Ketik kod ke dalam kawasan "Cari apa:" dan klik Cari Seterusnya .

Untuk carian yang lebih mendalam, jika anda mengetahui masa am yang dihabiskan dari komputer, anda boleh menggunakan penapis. Di dalam bahagian "Tindakan", klik pada Log Terkala Semasa Tap dan kemudian klik pada menu lungsur "Logged". Pilih kerangka masa yang anda ingin periksa dan kemudian klik OK . Anda kemudiannya boleh mengklik mana-mana log individu untuk mengumpulkan lebih banyak butiran tentang bila ia berlaku dan akaun mana yang digunakan untuk log masuk.

Mendayakan Pemeriksaan Logon untuk Windows 10 Pro

Windows 10 Pro tidak mengaudit acara logon secara automatik dengan cara yang sama seperti versi Home. Ia memerlukan sedikit kerja tambahan untuk membolehkan ciri ini.

Anda boleh bermula dengan:

  1. Menaip gpedit ke bar carian pada bar tugas. Ini adalah Editor Dasar Kumpulan, ciri yang tidak boleh diakses semasa menggunakan versi Windows 10 Home.
  2. Seterusnya, pergi ke Konfigurasi Komputer .
  3. Kemudian, Tetapan Windows ke Tetapan Keselamatan .
  4. Diikuti oleh Dasar Tempatan ke dalam Dasar Audit .
  5. Selesaikannya dalam Audit Logon .
  6. Pilih Kejayaan dan Kegagalan . Ini akan membolehkan Windows mendaftarkan kedua-dua cubaan log masuk yang berjaya dan tidak berjaya.
  7. Sebaik sahaja ia telah diaktifkan, anda boleh melihat audit dengan cara yang sama seperti yang anda lakukan untuk versi Laman Utama melalui Pemapar Peristiwa .

Pencegahan Penyusutan Komputer

Sekarang anda tahu beberapa cara untuk mengesan jika komputer anda digunakan tanpa izin anda, mungkin saatnya untuk memperkuat protokol keamanan anda. Pertama, tiada siapa yang dibenarkan untuk mengakses harta peribadi anda tanpa izin anda. Ini termasuk ahli keluarga dan kawan rapat. Sekiranya anda berfikir bahawa salah seorang daripada mereka telah melakukannya, perkara pertama yang perlu dilakukan adalah bertanya terus. Tidak menghiraukan sikap atau "bau mata" yang mungkin anda terima. Ia adalah milik anda dan mereka perlu menghormati fakta itu.

Salah satu pertahanan yang lebih utama terhadap penceroboh yang semua orang belajar adalah untuk membuat kata laluan akaun yang kuat. Dalam keadaan apa-apa jangan anda memberikan maklumat ini kepada orang lain. Berhenti daripada membuat kata laluan mudah atau boleh diramal dan JANGAN menulisnya. Anda menjalankan risiko menyebarkan maklumat tersebut kepada pihak lain apabila anda meninggalkannya untuk didedahkan.

Mengunci komputer anda apabila anda melangkah jauh juga cara yang baik untuk menghalang pengintipan. Bersempena dengan kata laluan yang kuat yang anda berikan kepada sesiapa pun, dengan menekan Win + L setiap kali anda berada jauh dari komputer anda adalah pertahanan yang kukuh.

Hacker dan Akses Jauh

Ia bukan hanya pencerobohan fizikal yang anda perlu bimbang mengenainya, tetapi cyber juga. Jika anda disambungkan ke internet dalam apa cara sekalipun, ini akan membuka anda kepada banyak risiko dalam persekitaran hyper yang berkaitan dengan hari ini. Semua jenis tugas harian berlaku dalam talian dan dengan tahap akses yang sedemikian, tugas-tugas tersebut boleh membuka pintu belakang kepada niat jahat.

Alat perosak boleh membuat jalan masuk ke bahagian paling dalam komputer anda dari beberapa titik masuk yang paling tidak bersalah. E-mel mudah yang mengandungi pautan penipuan atau kuda trojan boleh menyebabkan pelanggaran keselamatan yang teruk di bawah hidung anda. Penjenayah siber boleh mendapatkan akses jauh kepada maklumat sensitif yang disimpan pada perkakasan anda dan anda akan menjadi orang yang membiarkannya masuk. Perkara yang menakutkan.

Mujurlah, terdapat banyak alat pengesan akses jauh yang tersedia untuk membantu anda mengesan dan menghalang akses ke sistem anda, menangkis penyusup yang tidak diingini sebelum mereka dapat menyelesaikannya. Mereka juga boleh membantu memastikan sistem keselamatan yang lebih baik telah diletakkan untuk menghentikan apa-apa serangan masa depan juga, menghapuskan ancaman sebelum mereka dapat nyata.

Asas Pengesanan Akses Jauh

Elakkan menjadi mangsa jenayah siber yang dilakukan melalui manipulasi pihak ketiga perkakasan komputer anda. Memahami beberapa asas dalam pengesanan akses jarak jauh akan membantu anda dalam jangka panjang. Menangani isu ini harus menjadi keutamaan dan dilakukan secepat mungkin.

Anda akan dapat mengetahui apabila seseorang mengakses komputer anda kerana aplikasi akan dilancarkan secara spontan dan bebas daripada tindakan anda sendiri. Contohnya akan menjadi sumber yang berlebihan, melambatkan kelajuan di mana PC anda boleh beroperasi, mengehadkan tugas yang boleh anda lakukan. Satu lagi akan menangkap lebih mudah, melihat program dan aplikasi berjalan tanpa anda mencetuskan pelancaran.

Ini biasanya merupakan petunjuk pencerobohan. Perkara pertama yang perlu dilakukan apabila anda mengesan pencerobohan adalah dengan segera memutuskan sambungan dari mana-mana sambungan dalam talian. Ini bermakna sambungan ethernet berasaskan LAN serta WiFi. Ini tidak akan membetulkan pelanggaran tetapi ia akan menamatkan akses jarak jauh yang sedang berlaku.

Ini, tentu saja, hanya berdaya maju apabila anda berada di hadapan komputer, menyaksikan perbuatan itu sendiri. Hacking yang berlaku semasa anda berada jauh dari peranti anda adalah lebih rumit untuk mengesan. Anda mungkin perlu melakukan semua langkah terdahulu yang dicatat. Walau bagaimanapun, anda juga boleh memilih untuk menggunakan Pengurus Tugas juga.

Menggunakan Pengurus Tugas untuk Mengesan Akses

Windows Task Manager boleh digunakan untuk menilai sama ada mana-mana program telah dibuka pada sistem anda yang tidak diketahui oleh anda. Ini benar walaupun penjenayah tidak ada dalam sistem semasa anda menyemak.

Untuk membuka Pengurus Tugas, anda boleh memilih salah satu daripada tiga pilihan:

  • Tekan Ctrl + Alt + Del secara serentak untuk menarik skrin biru dengan beberapa pilihan. Pilih Pengurus Tugas dari senarai.
  • Anda boleh klik kanan bar tugas anda dan pilih Pengurus Tugas dari menu yang disediakan.
  • Taip Pengurus Tugas ke dalam medan carian yang terletak di bar tugas anda dan pilih apl tersebut apabila ia populates dalam senarai.

Setelah Pengurus Tugas telah dibuka, cari program anda untuk apa-apa yang kini sedang digunakan yang anda tahu tidak seharusnya. Mencari mana-mana mungkin penunjuk bahawa seseorang sedang mengakses peranti anda dari jauh. Lebih-lebih lagi jika anda berlaku untuk mencari program akses jarak jauh yang berjalan.

Tetapan Firewall

Hacker mungkin membolehkan program diberikan akses melalui firewall anda. Ini adalah cara yang pasti untuk menentukan sama ada peranti anda digodam atau tidak. Mana-mana program yang telah diberikan akses tanpa persetujuan anda harus sentiasa memadamkan penggera dalam fikiran anda. Anda perlu segera membatalkan perubahan ini untuk memutuskan sambungan yang diguna oleh penggodam anda.

Kepala ke Windows Firewall dari Panel Kawalan untuk memeriksa tetapan semasa. Sebaik sahaja anda melihat apa-apa ketidakkonsistenan atau keabnormalan, segera keluarkan sebarang perubahan yang telah dibuat, mulakan semula komputer anda, kemudian jalankan antivirus atau imbasan anti-malware.

Selesai segala-galanya namun anda masih merasakan bahawa komputer anda sedang diakses tanpa kebenaran anda? Anda mungkin mahu mengambil peranti anda kepada profesional IT yang boleh membantu menentukan pencerobohan menggunakan perisian pemantauan akses jarak jauh. Mungkin juga idea yang baik untuk memastikan bahawa Kemas Kini Windows anda adalah terkini dan perisian anti-virus anda adalah yang terbaik untuk keperluan anda.

Bagaimana untuk memeriksa sama ada orang lain menggunakan komputer anda