万卷书   首页 > 电脑书籍 > 安全在线 >斩断跟踪窃密的“黑手”
 
  显然,象KeyGhost 这类软件保存密码等信息的文件名是可更改的,不能简单地在硬盘上找一找有没有这些默认文件名文件。另外,两次搜索文件没有发现可疑现象,不能断言您的机器上没有这些跟踪软件在后台运行,因为它们可根据设置在特定的时间里记录信息,也许这段时间它并没有记录信息。但起码可以说明我们刚才进行的操作未被克隆下来,也就是说操作信息未泄露。

  一旦发现跟踪软件在后台运行,应立即到注册表去将其删除。由于注册表对Windows的正常运行有着举足轻重的作用,修改注册表之前最好先将其备份,以防不测。如果您是电脑的管理人员,养成经常到注册表的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run和 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
里面逛一逛的好习惯,常常能发现一些秘密。一般隐秘性较强的软件要随Windows一起启动后在后台运行,通常将其安装在上述注册表两个路径的主键里,KeyGhost就是安装在RunServices主键下面。

  如果你未按上述步四步曲操作,而只是在注册表中逮到跟踪软件将其键值删除并把硬盘内相应的软件删除,并非万事大吉。因为即使跟踪软件被删除,而您的操作信息已被记录,窃密者仍然可以将记录信息的文件拷贝到其他装有同样跟踪软件的电脑里看记录信息里的内容。因此,一定要在硬盘里找到记录信息的文件并将其铲除才算搞定。
 
上一页 WanJuanShu