Anonim

Givet den rigtige software og know-how, kan praktisk talt alt, hvad du gør, mens du bruger din computer, spores og kommenteres. Sidste gang du logget ind, gik online, lancerede et program eller opdaterede dit system er bare et par af disse ting. Så er der de ting, du hellere vil have, at ingen andre ved, som også kan spores.

Se også vores artikel Sådan fremskyndes Windows 10 - The Ultimate Guide

For at bevare dit privatliv og forhindre vandrende øjne i at gå ind i din personlige forretning tager du sandsynligvis et par forholdsregler. Log altid af eller lås din pc, når du forlader rummet, forlade computeren i selskab med en betroet ven eller pårørende, eller endda tage den med dig (hvis en bærbar computer) for at undgå snooping.

Men hvad nu hvis du glemmer at låse din computer, eller at den betroede ven ikke er så troværdig som du tror? Du kan ikke tage din bærbare computer overalt, hele tiden. Du får måske endda fornemmelsen af, at nogen har været på din computer for nylig, men du er ikke helt sikker på, hvordan du fortæller det. Den bærbare computer er muligvis blevet flyttet lidt, tastaturet har en plet på det fra en ukendt kilde, og låget var liggende op, når du ved, at du altid lukker det. Noget er klart slukket.

Har nogen i hemmelighed brugt din pc? Fandt de noget, som du meget hellere ville have været holdt hemmeligt? Det kan være tid til at udføre lidt detektivarbejde. Du skal bare vide, hvor du skal starte. Hvis du har mistanke om, at en anden har brugt din computer, når du er væk, kan du bruge en række teknikker til at finde ud af det med sikkerhed.

En smule "Computer Intruder" Detektivarbejde

hurtige links

  • En smule "Computer Intruder" Detektivarbejde
    • Seneste aktiviteter
    • For nylig ændrede filer
    • Inkonsistens i browserhistorik
    • Windows 10-logonbegivenheder
      • Aktivering af logonrevision til Windows 10 Pro
  • Forebyggelse af computerindtrængende
    • Hackere og fjernadgang
    • Grundlæggende om afsløring af fjernadgang
      • Brug af Task Manager til at registrere adgang
      • Firewall-indstillinger

Det er vigtigt at finde ud af det med sikkerhed, om din computer er blevet kompromitteret fra en ekstern kilde, da det sætter dine personlige oplysninger i fare. At vide, hvor du har brug for at begynde at kigge, kan hjælpe med at reducere den tid, det tager at indsnævre muligheden for en indtrængen og finde den ansvarlige. Her er et par forskellige opgaver, du kan gøre for at lære, hvis nogen har logget ind på din computer med dit samtykke.

Seneste aktiviteter

Statuscheck for specifikke filer og mapper er en fantastisk måde at bestemme, om uautoriserede brugere har fået adgang til din computer. Du kan tjekke ind i dine nyligt åbnede filer for at se, om der er en (eller mange), der er blevet set på. Windows introducerede det med Windows 10 som en nem måde at gendanne et tidligere punkt i dit arbejde. Alle Microsoft-programmer vil specificere, hvornår en fil blev åbnet og redigeret sidst, så det ikke vil være for svært at afgøre, om en sådan indtrængen er sket.

For at få adgang til File Explorer kan du normalt finde den på din proceslinje som et mappeikon. Du kan også trække den op ved at trykke på Win + E. Du skal derefter starte med at gå til dokumenter såvel som andre steder, hvor du kan gemme dine personlige filer og kontrollere eventuelle datoer, der måske ikke falder sammen, da du sidst åbnede filen. Åbn selve filen for at afgøre, om der er sket uberettiget redigering.

Et andet sted at dykke ned i ville være individuelle apps. De fleste apps har en funktion, der giver dig mulighed for at kontrollere nylige redigeringer og tilføjelser til dine filer såvel som når de sidst blev åbnet. Dette kan give dig en god føring til, om nogen har snoket rundt i dine filer.

For nylig ændrede filer

For ikke at miskreditere det, der tidligere er nævnt, skal du forstå, at enhver kan tørre alle de seneste aktiviteter, der udføres på din pc, hvis de ved hvordan. Det er så simpelt som et venstreklik på Hurtig adgang, derefter Valgmuligheder og til sidst Ryd File Explorer-historie . Selvfølgelig kan du forvandle denne spionhandling til en positiv. Hvis en nylig aktivitet er blevet slettet, ved du med sikkerhed, at nogen bestemt har rodet rundt i dine computerfiler. Du kan endda opdage, hvilke filer de også havde snoket rundt i.

Alt hvad du skal gøre er at navigere tilbage til File Explorer og skriv i datafodificeret i søgefeltet øverst til højre i vinduet. Du kan finjustere søgningen yderligere ved at tilføje et datointerval. Det er muligt at gå tilbage et helt år, hvis du føler, at dette har været en vedvarende ting.

Klik på Enter, og du vil se en komplet liste over redigerede filer, der er adgang til. Jeg siger redigeret, da det er de eneste filer, der faktisk vises. Hvis snooper redigerede nogen af ​​filerne, er det muligt din pc automatisk gemmer det og efterlader nogle beviser. Lav lidt ekstra detektivarbejde ved at indsnævre de angivne tider til, da du var væk fra computeren. Dette giver dig et klarere billede af, hvem der har adgang til det.

Inkonsistens i browserhistorik

Browserhistorik slettes let. Du ved sandsynligvis dette godt, hvis du har ryddet cache og cookies i en tidsplan for ikke at forstyrre din browser. Den skyldige kan dog have været nødt til at forlade en fart, inden de ordentligt kunne dække deres spor.

Google Chrome, Firefox og Edge har alle en måde at give dig mulighed for at se din søgehistorik. Du kan normalt finde det i Indstillingerne, uanset hvilket ikon der måtte være, mod øverste højre hjørne af skærmen. Klik på det, og find Historik, og backtrack det igennem for at se, om du kan bemærke uoverensstemmelser. Kig efter ukendte websteder, da de kan være et klassisk tegn på, at en anden har fået adgang til din computer.

Selvom browsere kan have forskellige måder at søge i din historie på, modtager du stadig hele billedet. Det er endda fordelagtigt at kontrollere alle browsere, som du muligvis har installeret på din maskine for noget, der er galt. Jeg har personligt alle tre af dem nævnt oven på Brave browser. Enhver af disse kunne have været brugt uden din tilladelse til at snuppe rundt på internettet uanset grund.

Windows 10-logonbegivenheder

Så du har gennemgået alle de mere enkle metoder til at forsøge at bestemme, om din computer er blevet infiltreret. Alligevel har du stadig ingen konkrete beviser for at støtte dine påstande. Det er her Windows 10-logonbegivenheder kan komme godt med.

Windows 10 Home kommenterer automatisk et login hver gang der opstår. Dette betyder, at hver gang du logger på, spores tid og dato og noteres, så du kan se dem. Det virkelige spørgsmål er, hvordan man kommer til logfiler, og vil du endda forstå, hvad det læser, når du gør det?

Skriv Event Viewer i søgefeltet, der findes på din proceslinje, og klik på appen, når den udfyldes. Følg dette op ved at gå til Windows Log og derefter til Sikkerhed . Du skal have en lang liste over forskellige aktiviteter ledsaget af Windows ID-koder. Det ligner sandsynligvis et forvirret og usammenhængende rod til nogen, der ikke er flydende inden for it.

Heldigvis har jeg 13 års it-viden og kan fortælle dig, at den eneste vigtige kode, du har brug for i dette tilfælde, er 4624, som er Windows-id'et til en registreret login. Hvis du tilfældigvis ser koden 4634, er dette en administrativ logon-kode, hvilket betyder, at en konto er blevet logget af fra din pc. Ikke så vigtig i denne sammenhæng, men stadig en sjov kendsgerning at uddanne dig.

I stedet for at rulle gennem den lange liste over aktiviteter, der leder efter hver enkelt, der muligvis har et 4624 Windows-ID, kan du bruge funktionen Find …. Denne særlige funktion kan findes til højre i området "Handlinger" og bruger et kikkertikon . Skriv koden i inputområdet "Find hvad:", og klik på Find næste .

For en mere dybtgående søgning, hvis du tilfældigvis kender den generelle tid, der er brugt væk fra computeren, kan du bruge filtre. Over i afsnittet "Handlinger" skal du klikke på Filtrer nuværende log og klik derefter på rullemenuen "Logget". Vælg den tidsramme, du vil kontrollere, og klik derefter på OK . Du kan derefter klikke på en af ​​de enkelte logfiler for at samle flere detaljer om, hvornår det fandt sted, og hvilken konto der blev brugt til at logge ind.

Aktivering af logonrevision til Windows 10 Pro

Windows 10 Pro reviderer ikke automatisk logonbegivenheder på samme måde som hjemmeversionen. Det kræver lidt ekstra arbejde for at aktivere denne funktion.

Du kan begynde med:

  1. Indtastning af gpedit i søgefeltet på proceslinjen. Dette er Group Policy Editor, en funktion, der ikke kan fås adgang til, mens du bruger Windows 10 Home-versionen.
  2. Gå derefter til Computerkonfiguration .
  3. Derefter Windows-indstillinger i sikkerhedsindstillinger .
  4. Efterfulgt af lokale politikker i revisionspolitikken .
  5. Afslut det i Logon Audits .
  6. Vælg succes og fiasko . Dette gør det muligt for Windows at registrere både vellykkede og mislykkede loginforsøg.
  7. Når den er aktiveret, kan du se revisionerne på samme måde, som du gør for hjemmeversionen via Event Viewer .

Forebyggelse af computerindtrængende

Nu hvor du kender et par måder at registrere, om din computer bliver brugt uden din tilladelse, kan det være tid til at øge dine sikkerhedsprotokoller. For det første skal ingen have adgang til din personlige ejendom uden din tilladelse. Dette inkluderer nære familiemedlemmer og venner. Hvis du tror, ​​at en af ​​dem har gjort det, er den første ting at gøre at spørge direkte. Se bort fra den holdning eller det "stink øje", du muligvis får. Det er din ejendom, og de er nødt til at respektere det faktum.

Et af de større forsvar mod indtrængende, som alle lærer, er at oprette en stærk kontoadgangskode. Du må under ingen omstændigheder give disse oplysninger til nogen anden. Undgå at gøre adgangskoden til enkel eller forudsigelig og skriv den IKKE ned. Du risikerer at videregive informationen til andre parter, når du lader dem udsættes for alle at se.

At låse din computer, når du træder væk, er også en god måde at forhindre en snoop. I forbindelse med en stærk adgangskode, som du ikke har givet nogen, ved at trykke på Win + L, når du er væk fra din computer, er et solidt forsvar.

Hackere og fjernadgang

Det er ikke kun fysisk indtrængen, som du bliver nødt til at bekymre dig om det, men også cyber. Hvis du på nogen måde har forbindelse til internettet, åbner det dig for mange risici i nutidens hyperforbundne miljø. Alle slags daglige opgaver finder sted online, og med et sådant niveau af tilgængelighed kunne disse opgaver åbne bagdøre for ondsindet hensigt.

Malware kan komme ind i de dybeste dele af din computer fra nogle af de mest uskyldige indgangspunkter. En simpel e-mail, der indeholder et uredeligt link eller en trojansk hest, kan føre til alvorligt sikkerhedsbrud lige under din næse. Cyberkriminelle kan få fjernadgang til følsomme oplysninger, der er gemt på din hardware, og du vil være den, der lader dem komme ind. Temmelig skræmmende ting.

Heldigvis er der masser af detekteringsværktøjer til fjernadgang, der er tilgængelige til at hjælpe dig med at opdage og forhindre adgang til dit system ved at afværge uønskede ubudne gæster, inden de kan slå sig ned i. De kan også hjælpe med at sikre et mere ironclad sikkerhedssystem er blevet sat på plads for at stoppe enhver fremtidige indtrængen også, hvilket fjerner truslerne, før de kan manifestere sig.

Grundlæggende om afsløring af fjernadgang

Undgå at blive et offer for cyberkriminalitet begået gennem tredjepartsmanipulation af din computers hardware. At forstå et par af de grundlæggende elementer i detektion af fjernadgang hjælper dig i det lange løb. At tackle dette problem bør være en prioritet og gøres så hurtigt som muligt.

Du kan vide, hvornår nogen får adgang til din computer, da applikationer starter spontant og uafhængigt af dine egne handlinger. Et eksempel på dette ville være et overforbrug af ressourcer, der bremser hastigheden, som din pc kan betjene, og begrænser de opgaver, du kan udføre. En anden ville være en endnu lettere fangst ved at lægge mærke til programmer og applikationer, der kører, uden at du udløser lanceringen.

Disse er normalt tydelige indikatorer for en indtrængen. Den første ting, du skal gøre, når du registrerer en indtrængen, er straks at afbryde forbindelsen fra alle online-forbindelser. Dette betyder både LAN-baserede Ethernet-forbindelser såvel som WiFi. Dette vil ikke løse problemet, men det afslutter den fjernadgang, der i øjeblikket finder sted.

Dette er naturligvis kun levedygtigt, når du er foran computeren og selv er vidne til handlingen. Hacking, der finder sted, mens du er væk fra din enhed, er lidt vanskeligere at opdage. Du bliver sandsynligvis nødt til at udføre alle tidligere trin, der er nævnt med. Du kan imidlertid også vælge at bruge Task Manager.

Brug af Task Manager til at registrere adgang

Windows Task Manager kan bruges til at vurdere, om der er åbnet nogen programmer på dit system, der er ukendt for dig. Dette er tilfældet, selv hvis den kriminelle ikke i øjeblikket er i systemet på det tidspunkt, du kontrollerer.

For at åbne Task Manager kan du vælge en af ​​tre muligheder:

  • Tryk på Ctrl + Alt + Del samtidigt for at få en blå skærm op med en håndfuld indstillinger. Vælg Task Manager fra listen.
  • Du kan højreklikke på din proceslinje og vælge Task Manager fra den medfølgende menu.
  • Skriv Task Manager i søgefeltet på din proceslinje, og vælg appen, når den udfyldes på listen.

Når Task Manager er åbnet, skal du søge i dine programmer efter alt, hvad der i øjeblikket er i brug, som du ved ikke burde være. At finde en hvilken som helst kan være en indikator på, at nogen får adgang til din enhed fjernt. Endnu mere, hvis du tilfældigvis støder på et fjernadgangsprogram, der kører.

Firewall-indstillinger

Hackere kan muligvis give et program adgang via din firewall. Dette er en sikker måde at bestemme, om din enhed bliver hacket eller ej. Ethvert program, der har fået adgang uden dit samtykke, skal altid udløse en alarm i dit sind. Du skal straks tilbagekalde disse ændringer for at afbryde forbindelsen, som din hacker nu har adgang til.

Gå til Windows Firewall fra Kontrolpanel for at tjekke de aktuelle indstillinger. Når du bemærker uoverensstemmelser eller abnormiteter, skal du straks fjerne alle ændringer, der er foretaget, genstarte computeren og derefter køre en antivirus- eller anti-malware-scanning.

Gjort alt, og alligevel føler du stadig, at din computer får adgang uden din tilladelse? Det kan være en god idé at tage din enhed til en IT-professionel, der kan hjælpe med at bestemme indtrængen ved hjælp af overvågningssoftware til fjernadgang. Det kan også være en god ide at sikre, at dine Windows-opdateringer er aktuelle, og at din antivirus-software er det bedste til dine behov.

Sådan kontrolleres, om en anden bruger din computer