如何在 Windows 8.1 中透過命令列尋找鍵盤記錄程式和其他隱藏的膽汁/進程?

如何在 Windows 8.1 中透過命令列尋找鍵盤記錄程式和其他隱藏的膽汁/進程?

我最近注意到大量的系統“故障”。最近,在瀏覽資源管理器時,我相信我的 system32 目錄,我注意到每次我進入子目錄並存在於主目錄時,「圖示或檔案縮圖」都會在螢幕上閃爍一瞬間,然後完全消失。當天晚些時候,從那時起,我注意到我的電腦上出現了許多其他幹擾。例如;系統不斷掛起(需要taskmgr),loginui(sp?)失敗,我的預取目錄中的奇怪文件類型,以及更多我坦率地厭倦列出的內容。我毫無疑問地知道我的電腦上至少安裝了一個記錄器,可能最多六個,但我對它們的檔案名稱一無所知。雪上加霜的是,我的妻子想透過刪除我的高清和分機高清上的所有發行前備份和圖像並使用當前文件和結構創建新備份來幫助我。我能做些什麼,或者至少有一種方法可以保存一些更重要的文檔和圖片而不感染新的/重新安裝的作業系統?僅供參考,我正在運行 win 8.1,趨勢微完整包(所有花哨的功能)

答案1

問題的標題已經很清楚了。問題的正文不是。我認為真正的問題是“我如何找到所有鍵盤記錄程式?”

答案是:沒有明確的方法可以做到這一點。沒有任何神奇的命令可以保證有效。之所以沒有簡單的保證方法,是因為惡意軟體可以修改您電腦的行為。例如,惡意軟體可以改變「顯示檔案」操作或「刪除惡意檔案」操作的功能。惡意程式碼可能隱藏惡意文件,或顯示文件,然後錯誤地報告它們已被刪除。僅透過檢視畫面並不能確定區分真實的 Microsoft Windows 程式碼和像素完美、看起來像真實程式碼的惡意程式碼。

這個概念在《關於信任信任的反思》中得到了著名的討論。(PDF)是 Ken Thompson 的一篇論文,他創建了 C 程式語言,並在 Unix 早期就致力於研究它。

你可以嘗試用自己的方式去克服它。一般步驟通常是使用反惡意軟體(「防毒」)軟體,其中一些可能提供命令列介面。在某些情況下,此類軟體可以有效地清理系統。任何單一軟體的有效性都可能有所不同;較新的惡意軟體往往會提高反惡意軟體偵測(和清除)能力。

除此之外,下一個最簡單的方法(更有可能成功)通常是重新安裝作業系統。

相關內容