万卷书   首页 > 电脑书籍 > 安全在线 >斩断跟踪窃密的“黑手”
 
自从计算机走进我们的生活之后,我们就与密码结下了不解之缘。从Windows登录、信息查阅到拨号上网,到处都可看到密码的影子。设置密码是为了保证计算机信息安全,使未经授权的人无法随意使用计算机资源。现在,有许多键盘和鼠标跟踪工具软件如KeyGhost可以记录用户的鼠标和键盘操作,当然也包括帐号和密码。

  这类软件隐蔽性相当强,如果随windows启动时一起运行,包括登录密码在内的操作信息就不知不觉地被记录下来。要是你和其他人共用一台机子,那么,你的一切操作都有可能在他人面前重现,而您在“auotexec.bat”、“启动”、“Win.ini”、任务栏,甚至使用“Ctrl+Alt+Del”都无法看到它们的踪迹。如何才能发现偷偷在计算机上运行的这类获取密码的软件呢?

  让我来告诉你:我们知道,要是有人想跟踪记录你的操作密码,然后再乘你不在时查看密码,必然要把记录密码的文件保存在本地硬盘上(仅指未连网的单机,否则,记录密码的文件有可能保存到网络上的其他机器里),并且它在后台监视键盘和鼠标操作,会不停地记录信息。根据这一特点,我们在登录windows后,立即对所有的硬盘进行一次搜索,将搜索到的所有文件记录下来,然后,随便运行几个软件,再对所有的硬盘进行一次搜索,同样将搜索到的所有文件记录下来,把第一次搜索到的文件中剔除system.ini 、System.dat、 User.dat、Win386.swp、Index.dat等windows运行所必要的几个文件外,剩余几个文件和第二次搜索到的文件进行比较,看两次文件名相同但记录时间发生变化的文件是什么文件,这样的文件有可能是可疑文件,将确认可疑的文件删除,可有效地防止密码泄露以及防止您所做的操作被跟踪。

  具体步骤如下:

  1.单击资源管理器(Windows Me)“工具”菜单中的“文件选项”,把文件夹选项设置为“显示所有文件和文件夹”,并将清除“隐藏受保护的操作系统文件”复选,因为保存密码等有关信息的文件,其属性一般是隐含的。如果在文件夹选项设置为“不显示隐含文件或文件夹”的情况下进行搜索,那是徒劳的。


 

WanJuanShu 下一页