Phương pháp phát hiện Keylogger trên máy tính không cần phần mềm
Nội dung bài viết
Keylogger là một công cụ được thiết kế để ghi lại mọi thao tác bàn phím và chụp lại hình ảnh màn hình, thường được sử dụng với mục đích gián điệp. Đây là một dạng phần mềm độc hại thuộc nhóm gián điệp, đe dọa nghiêm trọng đến quyền riêng tư và bảo mật thông tin.
Để ngăn chặn việc bị đánh cắp thông tin và các hoạt động trên máy tính, bạn cần thường xuyên kiểm tra xem thiết bị của mình có bị nhiễm keylogger hay không. Dưới đây là hai cách đơn giản giúp bạn phát hiện keylogger mà không cần sử dụng phần mềm, đảm bảo an toàn cho dữ liệu cá nhân.
PHƯƠNG PHÁP 1
Bước 1: Sử dụng tổ hợp phím Windows + R để mở hộp thoại Run. Tại đây, nhập từ khóa msconfig vào ô Open và nhấn OK hoặc phím Enter để truy cập cửa sổ System Configuration.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692TPn/anh-mo-ta.png)
Bước 2: Trong cửa sổ System Configuration, chọn thẻ Startup để xem các ứng dụng khởi động cùng Windows. Nhấn Disable all để tạm thời vô hiệu hóa các chương trình này, sau đó nhấn OK hoặc Apply để lưu thay đổi. Đóng cửa sổ và tắt mọi chương trình diệt virus đang hoạt động.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692UdJ/anh-mo-ta.png)
Bước 3: Mở lại cửa sổ System Configuration và kiểm tra thẻ Startup. Nếu không có ứng dụng nào được kích hoạt (không có dấu tích), máy tính của bạn an toàn. Ngược lại, nếu có ứng dụng tự động kích hoạt (có dấu tích), đó có thể là dấu hiệu của keylogger.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692Ome/anh-mo-ta.png)
Bước 4: Ghi nhớ tên và đường dẫn của ứng dụng nghi ngờ. Sử dụng Windows Explorer để tìm và xóa chương trình keylogger khỏi hệ thống. Sau đó, đóng mọi ứng dụng đang chạy và khởi động lại máy tính để hoàn tất quá trình.
PHƯƠNG PHÁP 2
Sử dụng các công cụ Perfect Keylogger và Easy Key để kiểm tra sự hiện diện của keylogger trên máy tính. Các chương trình keylogger thường sử dụng các tập tin .dll để ghi lại thao tác người dùng. Perfect Keylogger sử dụng tập tin bpkhk.dll, trong khi Easy Key sử dụng ekey.dll. Chỉ cần kiểm tra xem các tập tin này có tồn tại trên máy tính hay không. Nếu có, máy tính của bạn đã bị nhiễm keylogger; nếu không, máy tính vẫn an toàn.
1. Perfect Keylogger
Bước 1: Nhấn tổ hợp phím Windows + R để mở hộp thoại Run. Tại đây, nhập lệnh cmd và nhấn OK để mở cửa sổ Command Prompt.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692vRf/anh-mo-ta.png)
Bước 2: Tại cửa sổ cmd.exe, nhập lệnh tasklist /m bpkhk.dll và nhấn Enter để kiểm tra sự hiện diện của keylogger.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692glN/anh-mo-ta.png)
Nếu không có keylogger, hệ thống sẽ hiển thị thông báo INFO: No tasks are running which match the specified criteria.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692ZBE/anh-mo-ta.png)
Nếu phát hiện keylogger, màn hình sẽ hiển thị thông tin như Image Name PID Modules.
explorer*************** 468 bpkhk.dll
DUMeter*************** 1444 bpkhk.dll
ctfmon*************** 1548 bpkhk.dll
acrotray*************** 1820 bpkhk.dll
notepad*************** 1956 bpkhk.dll
firefox*************** 2012 bpkhk.dll
bdmcon*************** 1744 bpkhk.dll
TOTALCMD*************** 2396 bpkhk.dll
bpk*************** 2812 bpkhk.dll <<<<< đây chính là perfect key.
2. Easy Key
Bước 1: Nhấn tổ hợp phím Windows + R để mở hộp thoại Run. Tại đây, nhập lệnh cmd và nhấn OK để khởi động cửa sổ cmd.exe.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692BGu/anh-mo-ta.png)
Bước 2: Trong cửa sổ cmd.exe, nhập lệnh tasklist /m Ekey.dll và nhấn Enter để kiểm tra sự hiện diện của keylogger.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692imc/anh-mo-ta.png)
Nếu không có keylogger, hệ thống sẽ hiển thị thông báo INFO: No tasks are running which match the specified criteria.
![](https://img.tripi.vn/cdn-cgi/image/width=700,height=700/https://gcs.tripi.vn/public-tripi/tripi-feed/img/482692buC/anh-mo-ta.png)
Nếu phát hiện keylogger, hệ thống sẽ hiển thị thông báo Image Name ------PID – Modules.
TOTALCMD*************** ----- 2040 ----- ekey.dll
Easy Keylogger*************** -- 2340 ----- ekey.dll <<<<<<<<<<<<< đây chính là Easy Keylogger
Như vậy, bạn đã nắm được cách kiểm tra và loại bỏ keylogger trên máy tính một cách nhanh chóng và hiệu quả. Chúc bạn thực hiện thành công!
Có thể bạn quan tâm
![Top 3 phần mềm chống Keylogger hàng đầu hiện nay](/blog/_next/image?url=https%3A%2F%2Fgcs.tripi.vn%2Fpublic-tripi%2Ftripi-feed%2Fimg%2F482691hwU%2Fanh-mo-ta.png&w=3840&q=75)
Top 3 phần mềm chống Keylogger hàng đầu hiện nay
![BeeDoctor - Giải pháp tối ưu hóa hệ thống, dọn dẹp và tăng tốc máy tính hàng đầu](/blog/_next/image?url=https%3A%2F%2Fgcs.tripi.vn%2Fpublic-tripi%2Ftripi-feed%2Fimg%2F482691loE%2Fanh-mo-ta.png&w=3840&q=75)
BeeDoctor - Giải pháp tối ưu hóa hệ thống, dọn dẹp và tăng tốc máy tính hàng đầu
![Phương pháp giải toán trực tuyến nhanh chóng và hiệu quả nhất](/blog/_next/image?url=https%3A%2F%2Fgcs.tripi.vn%2Fpublic-tripi%2Ftripi-feed%2Fimg%2F482691ePN%2Fanh-mo-ta.png&w=3840&q=75)
Phương pháp giải toán trực tuyến nhanh chóng và hiệu quả nhất
![Cách phòng chống virus lây nhiễm từ USB bằng Autorun Eater](/blog/_next/image?url=https%3A%2F%2Fgcs.tripi.vn%2Fpublic-tripi%2Ftripi-feed%2Fimg%2F482692mtv%2Fanh-mo-ta.png&w=3840&q=75)
Cách phòng chống virus lây nhiễm từ USB bằng Autorun Eater
![Hướng dẫn tạo mật khẩu bảo vệ phần mềm và chương trình trên Windows với Program Blocker](/blog/_next/image?url=https%3A%2F%2Fgcs.tripi.vn%2Fpublic-tripi%2Ftripi-feed%2Fimg%2F482691aul%2Fanh-mo-ta.png&w=3840&q=75)
Hướng dẫn tạo mật khẩu bảo vệ phần mềm và chương trình trên Windows với Program Blocker
![Cách thức mã hóa và bảo vệ video bằng Video Padlock](/blog/_next/image?url=https%3A%2F%2Fgcs.tripi.vn%2Fpublic-tripi%2Ftripi-feed%2Fimg%2F482691VxH%2Fanh-mo-ta.png&w=3840&q=75)