Sådan deaktiveres hp's indbyggede Keylogger på pc

Indholdsfortegnelse:

Video: What is a Keylogger? What Does it Do? 2024

Video: What is a Keylogger? What Does it Do? 2024
Anonim

HP leverer nogle af sine bærbare computere med en forudinstalleret keylogger med sine lyddrivere. Her er, hvad du skal gøre for at fjerne det.

Hvad gør denne keylogger?

Forskere har opdaget en keylogger, der leveres pakket med Conexant HD Audio Driver-pakken i version 1.0.0.46 og tidligere. Sammen med denne lyddriver er der en fil ved navn MicTray64.exe, der indeholder en planlagt opgave, der skal køres, hver gang brugerne længes efter deres system. Fra dette gemmes derefter alle tastetryk i en klartekstfil (på C: \ brugere \ offentlig \ MicTray.log), noget de fleste brugere ikke vil være for begejstrede for.

Andre brugere af den specifikke maskine vil have adgang til filen, og det kan endda være muligt, at ethvert program, der er installeret på computeren, kunne få adgang til den. I tilfælde af, at der er malware involveret, kan resultaterne være ganske ødelæggende.

Sådan blokeres HP's nøglelogger

På Reddit præsenterede en bruger ved navn “_My_Angry_Account_” en vellykket løsning, der forhindrer den indbyggede Keylogger i at køre. Her er de nødvendige skridt, du skal tage:

  1. Start Registreringseditor.
  2. Gå til HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ aktuel version \ billedfiludførelsesindstillinger.
  3. Højreklik på udførelsesindstillingerne for billedfil> Ny> Tast
  4. Navngiv den nye nøgle MicTray.exe
  5. Højreklik på ny MicTray.exe-nøgle> Ny> Strengværdi
  6. Tildel et navn til den nye debugger-værdi
  7. Indstil den nye debugger-strengværdi til: devenv / debugexe

Yderligere forklarer brugeren, hvad alt dette vil resultere i:

Det tvinger enhver.exe-fil ved navn MicTray eller MicTray64 til at gå gennem en debugger, og dette får den til at mislykkes. Dette er også, hvordan jeg nerfed GWX.exe, der automatisk vil opgradere computere til Windows X.

* rediger for at tilføje - Hvis du kører Windows 64-bit, skal trin 4 og 5 være:

  1. Navngiv den nye nøgle MicTray64.exe
  2. Højreklik på ny MicTray64.exe-nøgle> Ny> Strengværdi

For at kontrollere din version af Windows er genvejen at holde din Windows-tast nede og trykke på Pause (Break) eller i Windows 8.1 og 10 kan du højreklikke på startknappen og klikke på System. I tidligere versioner kan du højreklikke på Computer eller Min computer og klikke på Egenskaber for at finde ud af, hvilken version af Windows du kører.

28 modeller af maskiner, der er frigivet af HP, ser ud til at være påvirket af denne keylogger i øjeblikket.

Sådan deaktiveres hp's indbyggede Keylogger på pc