Kuinka poistaa HP: n sisäänrakennettu keylogger käytöstä tietokoneella

Sisällysluettelo:

Video: What is a Keylogger? What Does it Do? 2024

Video: What is a Keylogger? What Does it Do? 2024
Anonim

HP toimittaa osan kannettavista tietokoneista esiasennetun näppäinlokerin kanssa ääniohjaimineen. Tässä on mitä sinun on tehtävä sen poistamiseksi.

Mitä tämä keylogger tekee?

Tutkijat ovat löytäneet keyloggerin, joka toimitetaan Conexant HD Audio Driver -paketin mukana versiossa 1.0.0.46 ja aikaisemmissa. Tämän ääniohjaimen mukana on tiedosto nimeltä MicTray64.exe, joka sisältää ajoitetun tehtävän suorittaa joka kerta, kun käyttäjät kaipaavat järjestelmäänsä. Tästä lähtien kaikki näppäilypainallukset tallennetaan sitten tekstitiedostoon (osoitteessa C: \ users \ public \ MicTray.log), josta useimmat käyttäjät eivät ole liian innostuneita.

Muut kyseisen koneen käyttäjät pääsevät tiedostoon ja voi jopa olla mahdollista, että mikä tahansa tietokoneelle asennettu ohjelma voi käyttää sitä. Jos haittaohjelmia on mukana, tulokset voivat olla melko tuhoisia.

Kuinka estää HP: n avainlogisti

Reddit-sivustossa käyttäjä nimeltä “_My_Angry_Account_” esitti onnistuneen ratkaisun, joka estää sisäänrakennetun keyloggerin käynnistystä. Tässä on tarvittavat toimenpiteet, jotka sinun on suoritettava:

  1. Käynnistä rekisterieditori.
  2. Siirry kohtaan HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ currentversion \ kuvatiedostot.
  3. Napsauta hiiren kakkospainikkeella kuvatiedoston suoritusvaihtoehtoja> Uusi> Avain
  4. Nimeä uusi avain MicTray.exe
  5. Napsauta hiiren kakkospainikkeella uutta MicTray.exe-avainta> Uusi> merkkijonoarvo
  6. Määritä nimi uudelle debuggerille
  7. Aseta uusi debugger-merkkijonoarvoksi: devenv / debugexe

Lisäksi käyttäjä selittää, mitä tämä kaikki johtaa:

Se pakottaa minkä tahansa.exe-tiedoston nimeltä MicTray tai MicTray64 suorittamaan virheenkorjaimen ja tämä aiheuttaa sen epäonnistumisen. Näin herätin myös GWX.exe-tiedostoa, joka päivittäisi tietokoneet automaattisesti Windows X: ään.

* muokattava lisättäväksi - Jos käytät Windows 64-bittistä, vaiheiden 4 ja 5 tulisi olla seuraavat:

  1. Nimeä uusi avain MicTray64.exe
  2. Napsauta hiiren kakkospainikkeella uutta MicTray64.exe-avainta> Uusi> Merkkijonoarvo

Jos haluat tarkistaa Windows-version, pidä Windows-näppäintä alhaalla ja paina Tauko (Tauko) -painiketta tai Windows 8.1: ssä ja 10: ssä voit napsauttaa hiiren kakkospainikkeella Käynnistä-painiketta ja napsauttaa Järjestelmä. Aiemmissa versioissa voit napsauttaa hiiren kakkospainikkeella Tietokone tai Oma tietokone ja napsauttaa Ominaisuudet saadaksesi selville, mitä Windows-versiota käytät.

Tämä näppäimistö vaikuttaa toistaiseksi 28 HP: n julkaisemaan konekonemalliin.

Kuinka poistaa HP: n sisäänrakennettu keylogger käytöstä tietokoneella