Cara menonaktifkan keylogger bawaan di pc

Daftar Isi:

Video: Bagaimana cara kerja keylogger di sebuah PC 2024

Video: Bagaimana cara kerja keylogger di sebuah PC 2024
Anonim

HP menghadirkan beberapa laptopnya dengan keylogger yang telah diinstal sebelumnya dengan driver audio-nya. Inilah yang perlu Anda lakukan untuk menghapusnya.

Apa yang dilakukan keylogger ini?

Para peneliti telah menemukan keylogger yang dikemas dengan Paket Driver Audio Conexant HD dalam versi 1.0.0.46 dan sebelumnya. Bersama dengan driver audio ini, ada file bernama MicTray64.exe yang menampilkan tugas terjadwal untuk dijalankan setiap kali pengguna merindukan sistem mereka. Dari ini, semua penekanan tombol kemudian disimpan dalam file plaintext (di C: \ users \ public \ MicTray.log), sesuatu yang sebagian besar pengguna tidak akan terlalu senang.

Pengguna lain dari mesin spesifik itu akan dapat mengakses file dan bahkan mungkin saja program apa pun yang diinstal pada komputer dapat mengaksesnya. Jika ada malware yang terlibat, hasilnya bisa sangat menghancurkan.

Cara memblokir logger kunci HP

Di Reddit, seorang pengguna bernama "_My_Angry_Account_" menyajikan solusi yang berhasil yang akan mencegah keylogger bawaan berjalan. Berikut langkah-langkah yang perlu Anda ambil:

  1. Mulai Penyunting Registri.
  2. Pergi ke HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ currentversion \ opsi eksekusi file gambar.
  3. Klik kanan pada opsi eksekusi file gambar> Baru> Kunci
  4. Beri nama kunci baru MicTray.exe
  5. Klik kanan kunci MicTray.exe baru> Baru> Nilai String
  6. Tetapkan nama untuk debugger nilai baru
  7. Setel nilai string debugger baru ke: devenv / debugexe

Lebih jauh, pengguna menjelaskan apa yang akan terjadi pada semua ini:

Itu memaksa semua file.exe bernama MicTray atau MicTray64 untuk pergi melalui debugger dan ini menyebabkannya gagal. Ini juga bagaimana saya nerfed GWX.exe yang akan memutakhirkan komputer secara otomatis ke Windows X.

* edit untuk ditambahkan - Jika Anda menjalankan Windows 64-bit maka langkah 4 dan 5 seharusnya:

  1. Beri nama kunci baru MicTray64.exe
  2. Klik kanan kunci MicTray64.exe baru> Baru> Nilai string

Untuk memeriksa versi Windows Anda, pintasannya adalah untuk menahan Windows Key Anda dan tekan Pause (Break) atau di Windows 8.1 dan 10 Anda bisa klik kanan pada tombol mulai dan klik System. Di versi sebelumnya, Anda dapat mengklik kanan pada Komputer atau Komputer Saya dan mengeklik Properti untuk mengetahui versi Windows apa yang Anda jalankan.

28 model mesin yang dirilis oleh HP tampaknya dipengaruhi oleh keylogger ini untuk saat ini.

Cara menonaktifkan keylogger bawaan di pc