Как да проверите дали някой друг използва компютъра ви

Като се има предвид подходящият софтуер и ноу-хау, практически всичко, което правите, докато използвате компютъра си, може да бъде проследено и анотирано. Последният път, когато сте влизали, влизали онлайн, стартирали програма или актуализирали системата си, са само някои от тези неща. След това има неща, които предпочитате никой друг да не знае, които също могат да бъдат проследени.

Как да проверите дали някой друг използва компютъра ви

За да запазите поверителността си и да предотвратите блуждаещите очи да се впускат в личния ви бизнес, вероятно ще вземете няколко предпазни мерки. Винаги излизайте или заключвайте компютъра си, когато излезете от стаята, оставете компютъра в компанията на доверен приятел или роднина или дори го вземете със себе си (ако е лаптоп), за да избегнете подслушване.

Но какво ще стане, ако забравите да заключите компютъра си или този доверен приятел не е толкова надежден, колкото си мислите? Не можете да носите лаптопа си навсякъде, през цялото време. Може дори да усетите, че някой е бил на компютъра ви наскоро, но не сте съвсем сигурни как да кажете. Лаптопът може да е бил леко преместен, клавиатурата има петна върху нея от неизвестен източник, а капакът е оставен нагоре, когато знаете, че винаги го затваряте. Нещо явно не е наред.

Някой тайно ли е използвал вашия компютър? Откриха ли нещо, което бихте предпочели да бъде пазено в тайна? Може би е време да се заемете с малко детективска работа. Просто трябва да знаете откъде да започнете. Ако подозирате, че някой друг е използвал компютъра ви, когато сте далеч, можете да използвате редица техники, за да разберете със сигурност.

Малко детективска работа „Компютърни натрапници“

Важно е да разберете със сигурност дали компютърът ви е бил компрометиран от външен източник, тъй като излага личната ви информация на риск. Знаейки къде трябва да започнете да търсите, може да намалите времето, необходимо за стесняване на възможността за проникване и намиране на отговорния. Ето няколко различни задачи, които можете да направите, за да научите дали някой е влизал във вашия компютър с ваше съгласие.

Последни дейности

Проверките на състоянието на определени файлове и папки са чудесен начин да определите дали неоторизирани потребители са имали достъп до вашия компютър. Можете да проверите наскоро отворените си файлове, за да видите дали има един (или много), които са разгледани. Windows го представи с Windows 10 като лесен начин да възстановите предишната точка в работата си. Всички програми на Microsoft ще детайлизират кога файлът е бил отворен и редактиран последно, така че няма да е твърде трудно да се определи дали е имало такова проникване.

Влизам File Explorer , обикновено можете да го намерите в лентата на задачите като a Папка икона. Можете също така да го издърпате, като натиснете Win+E . След това трябва да започнете, като се насочите към документи, както и навсякъде другаде, където можете да съхранявате личните си файлове и да проверявате всички дати, които може да не съвпадат с последното отваряне на файла. Отворете самия файл, за да определите дали е настъпило неоправдано редактиране.

Друго място, където да се потопите, ще бъдат отделни приложения. Повечето приложения идват с функция, която ви позволява да проверявате последните редакции и допълнения към вашите файлове, както и кога са били последно достъпни. Това би могло да ви даде отлична представа дали някой се е оглеждал във вашите файлове.

Наскоро променени файлове

За да не дискредитирате казаното по -горе, разберете, че всеки може да изтрие всички скорошни дейности, извършвани на вашия компютър, ако знае как. Това е просто като щракване с левия бутон върху Бърз достъп , тогава Настроики , и накрая, Изчистване на историята на File Explorer . Разбира се, можете да превърнете този шпионски акт в положителен. Ако скорошна дейност е била изтрита, тогава със сигурност ще знаете, че някой определено се е вкопчил във файловете на компютъра ви. Можете дори да откриете в кои файлове са обикаляли.

Всичко, което трябва да направите, е да се върнете към File Explorer и в полето за търсене, разположено в горния десен ъгъл на прозореца, въведете модифициран: . Можете да прецизирате търсенето допълнително, като добавите период от време. Възможно е да се върнете цяла година назад, ако смятате, че това е непрекъснато нещо.

Удари Въведете и ще видите пълен списък на редактираните файлове, до които има достъп. Казвам, редактирани, тъй като това са единствените файлове, които всъщност ще се показват. Ако снайперистът редактираше някой от файловете, възможно е компютърът ви да го запази автоматично, оставяйки след себе си някои доказателства. Направете малко допълнителна детективска работа, като стесните изброените времена до, когато сте били далеч от компютъра. Това ще ви даде по -ясна представа за това кой може да е имал достъп до него.

Несъответствие в историята на браузъра

Историята на браузъра се изтрива лесно. Вероятно знаете това добре, ако сте изчиствали кеша и бисквитките по график, за да не затъмните браузъра си. Виновникът обаче може да се е наложило да си тръгне набързо, преди да успеят правилно да прикрият следите си.

Google Chrome, Firefox и Edge имат начин да ви позволят да видите историята на търсенията си. Обикновено можете да го намерите в настройките, независимо от иконата, която се намира, горе вдясно на екрана. Кликнете върху него и намерете История, след това се върнете назад, за да видите дали можете да забележите някакви несъответствия. Потърсете непознати уебсайтове, тъй като те могат да бъдат класически знак, че някой друг е имал достъп до вашия компютър.

Въпреки че браузърите може да имат различни начини за търсене в историята ви, вие все още получавате цялата картина. Дори е полезно да проверите всички браузъри, които може да сте инсталирали на вашата машина, за нещо нередно. Аз лично имам и трите споменати в браузъра Brave. Всяко от тях би могло да бъде използвано без ваше разрешение за обикаляне в интернет по някаква причина.

Събития за влизане в Windows 10

Така че сте преминали през всички по -прости методи за опит да определите дали компютърът ви е проникнал. Все още нямате конкретни доказателства в подкрепа на твърденията си. Тук събитията при влизане в Windows 10 могат да ви бъдат полезни.

Windows 10 Home автоматично ще коментира вход при всяко възникване. Това означава, че всеки път, когато влезете, часът и датата се проследяват и отбелязват, за да ги видите. Истинският въпрос е как да стигнете до регистрационните файлове и бихте ли разбрали дори какво четете, когато го правите?

Въведете Event Viewer в лентата за търсене в лентата на задачите и кликнете върху приложението, когато се запълни. Следвайте това, като се насочите към Дневник на Windows и след това до Сигурност . Трябва да ви бъде даден дълъг списък с различни дейности, придружени от ID кодовете на Windows. Вероятно изглежда като объркана и несвързана бъркотия за някой, който не владее ИТ.

За щастие имам 13 години познания в областта на ИТ и мога да ви кажа, че единственият важен код, от който се нуждаете в този случай, е 4624 , който е Windows ID за записано влизане. Ако случайно видите кода 4634 , това е административен код за влизане, което означава, че акаунт е излязъл от вашия компютър. Не толкова важен в този контекст, но все пак е малко забавен факт, който да ви образова.

Вместо да превъртате през дългия списък от дейности, търсейки всяка, която може да има 4624 Windows ID, можете да използвате Намирам… отличителен белег. Тази конкретна функция може да бъде намерена вдясно в областта „Действия“ и използва a Бинокъл икона. Въведете кода в полето за въвеждане „Намерете какво:“ и щракнете Намери следващото .

За по-задълбочено търсене, ако случайно знаете общото време, прекарано извън компютъра, можете да използвате филтри. В секцията „Действия“ щракнете върху Филтриране на текущия дневник и след това върху падащото меню „Регистриран“. Изберете времевата рамка, която искате да проверите и след това щракнете Добре . След това можете да кликнете върху някой от отделните регистрационни файлове, за да съберете повече подробности за това кога се е състоял и кой акаунт е бил използван за влизане.

Активиране на одита за влизане за Windows 10 Pro

Windows 10 Pro не проверява автоматично събитията при влизане по същия начин, както прави домашната версия. Това ще изисква малко допълнителна работа, за да активирате тази функция.

Можете да започнете с:

  1. Въвеждане на текст gpedit в лентата за търсене в лентата на задачите. Това е Редактор на групови правила , функция, която не може да бъде достъпна, докато използвате версията на Windows 10 Home.
  2. След това отидете на Компютърна конфигурация .
  3. Тогава, Настройки на Windows в Настройки на сигурността .
  4. Следван от Местни политики в Одитна политика .
  5. Завършете го през Одити при влизане .
  6. Изберете Успех и провал . Това ще позволи на Windows да регистрира както успешни, така и неуспешни опити за влизане.
  7. След като е активиран, можете да видите одитите по същия начин, както правите за домашната версия чрез Преглед на събития .

Предотвратяване на компютърни натрапници

Сега, когато знаете няколко начина да откриете дали компютърът ви се използва без ваше разрешение, може би е време да подобрите протоколите си за сигурност. Първо, на никого не трябва да се разрешава достъп до личната ви собственост без ваше разрешение. Това включва близки членове на семейството и приятели. Ако смятате, че някой от тях е правил това, първото нещо, което трябва да направите, е да попитате директно. Не пренебрегвайте отношението или „вонящото око“, което може да получите. Това е ваша собственост и те трябва да уважават този факт.

Една от най -важните защити срещу натрапници, която всеки научава, е да създаде силна парола за акаунт. При никакви обстоятелства не трябва да предоставяте тази информация на никой друг. Избягвайте да правите паролата до проста или предвидима и НЕДЕЙ да го напишеш. Вие рискувате да разкриете информацията на други страни, когато я оставите изложена, за да я видят всички.

Заключването на компютъра ви, когато се отдалечите, също е чудесен начин да предотвратите подслушване. Във връзка със силна парола, която не сте дали на никого, като натиснете Win+L винаги, когато сте далеч от компютъра, е солидна защита.

Хакери и отдалечен достъп

Трябва да се притеснявате не само за физическото проникване, но и за киберпространството. Ако сте свързани с интернет по някакъв начин, това ви отваря за много рискове в днешната хиперсвързана среда. Всякакви ежедневни задачи се извършват онлайн и с такова ниво на достъпност тези задачи могат да бъдат отваряне на задни врати за злонамерени намерения.

Зловредният софтуер може да проникне в най -дълбоките части на вашия компютър от някои от най -невинните входни точки. Един прост имейл, съдържащ измамна връзка или троянски кон, може да доведе до сериозно нарушение на сигурността точно под носа ви. Киберпрестъпниците могат да получат отдалечен достъп до чувствителна информация, съхранявана на вашия хардуер, а вие ще бъдете този, който ще ги пусне. Доста страшни неща.

За щастие, има много инструменти за откриване на отдалечен достъп, които да ви помогнат да откриете и предотвратите достъпа до вашата система, като отблъсквате нежелани нарушители, преди те да се настанят. Те също така могат да помогнат да се осигури по -желязна система за сигурност, която да спре всякакви бъдещи набези, като елиминират заплахите, преди те да се проявят.

Основите на откриването на отдалечен достъп

Избягвайте да станете жертва на киберпрестъпления, извършени чрез манипулиране на хардуера на вашия компютър от трета страна. Разбирането на няколко основи при откриването на отдалечен достъп ще ви помогне в дългосрочен план. Решаването на този проблем трябва да бъде приоритет и да се направи възможно най -бързо.

Ще можете да знаете кога някой има достъп до компютъра ви, тъй като приложенията ще се стартират спонтанно и независимо от вашите собствени действия. Пример за това би било прекомерно използване на ресурси, забавяне на скоростта, с която вашият компютър може да работи, ограничаване на задачите, които можете да изпълнявате. Друг би бил още по -лесен улов, като забележите програми и приложения, работещи, без да задействате стартирането.

Това обикновено са показателни индикатори за проникване. Първото нещо, което трябва да направите, когато откриете проникване, е незабавно да прекъснете връзката с всички онлайн връзки. Това означава както LAN базирани Ethernet връзки, така и WiFi. Това няма да отстрани нарушението, но ще прекрати отдалечения достъп, който се осъществява в момента.

Това, разбира се, е осъществимо само когато сте пред компютъра и сами сте свидетели на това действие. Хакерството, което се извършва, докато сте далеч от устройството си, е малко по -трудно да се открие. Вероятно ще трябва да изпълните всички предишни стъпки, отбелязани в тази статия. Можете обаче да изберете и диспечера на задачите.

Използване на диспечера на задачите за откриване на достъп

Мениджърът на задачи на Windows може да се използва за оценка на това дали във вашата система са били отворени програми, непознати за вас. Това е вярно, дори ако престъпникът понастоящем не е в системата по време на проверката.

За да отворите диспечера на задачите, можете да изберете една от трите опции:

  • Натиснете Ctrl+Alt+Del едновременно да издърпате син екран с няколко опции. Изберете диспечера на задачите от списъка.
  • Можете да щракнете с десния бутон върху лентата на задачите си и да изберете диспечера на задачите от предоставеното меню.
  • Тип Диспечер на задачите в полето за търсене, разположено в лентата на задачите ви, и изберете приложението, след като се попълни в списъка.

След като диспечерът на задачите бъде отворен, потърсете в програмите си всички, които може да се използват в момента, за които знаете, че не трябва. Намирането на някое може да е индикатор, че някой има достъп до устройството ви отдалечено. Още повече, ако случайно попаднете на работеща програма за отдалечен достъп.

Настройки на защитната стена

Хакерите могат да разрешат на програма да бъде предоставен достъп през вашата защитна стена. Това е сигурен начин да определите дали вашето устройство е хакнато или не. Всяка програма, на която е предоставен достъп без ваше съгласие, винаги трябва да задейства аларма в съзнанието ви. Ще трябва незабавно да отмените тези промени, за да прекъснете връзката, до която вашият хакер сега има достъп.

Насочете се към защитната стена на Windows от контролния панел, за да проверите текущите настройки. След като забележите някакви несъответствия или аномалии, незабавно премахнете всички направени промени, рестартирайте компютъра си и след това стартирайте антивирусно или антивирусно сканиране.

Направихте ли всичко в тази статия и все пак усещате, че се осъществява достъп до вашия компютър без ваше разрешение? Може да искате да занесете устройството си на ИТ специалист, който може да ви помогне да установите прониквания с помощта на софтуер за мониторинг на отдалечен достъп. Също така може да е добра идея да се уверите, че актуализациите на Windows са актуални и че вашият антивирусен софтуер е най-добрият за вашите нужди.


$config[zx-auto] not found$config[zx-overlay] not found