누군가 내 PC에 들어 왔는지 확인하는 방법

누군가가 컴퓨터에 액세스하여 개인 정보를 침해 할 수 있다고 생각하면 오한이 느껴집니다. 그러나 누군가 내 PC에 들어가는 지 어떻게 알 수 있습니까? 다행히도 누군가 컴퓨터에서 스누핑을하고 있다는 명백한 징후가 있습니다. 또한 몇 가지 트릭을 통해 더 많은 정보를 얻을 수 있습니다. 이런 일이 발생했는지 알지 못하면 모든 방법을 놓치지 마세요. 왜냐하면이 기사에서 누군가가 내 컴퓨터에 들어 왔는지 알 수있는 방법에 대한 질문에 답할 것이기 때문에 필요한 조치를 취할 수 있습니다.

너는 필요로 할 것이다 :
  • 컴퓨터
  • 인터넷 연결
따라야 할 단계 :

1

우선, 침입자 가 어떤 요소에 액세스 할 수 있었 는지 를 아는 것이 중요합니다. 가장 일반적인 일은 침입자가 다음 중 하나를 수행하기를 원한다는 것입니다.

  • 컴퓨터에있는 데이터를 변경하거나 삭제하십시오.
  • 컴퓨터에서 호스팅되는 데이터를 동일하게 복사합니다.
  • 어떤 종류의 프로그램을 설치하십시오.

다행히 침입은 특정 레지스터 (네트워크, 이벤트, 응용 프로그램), 실행중인 프로세스, 파일 시스템 및 로컬 구성 파일을 통해 표시됩니다.

2

우리가 취할 단계 중 하나 는 기록확인하는 것 입니다. Windows의 경우 이것은 제어판 - 관리 도구의 이벤트 표시기에 있습니다. 각 이벤트에는 날짜와 관련 시간 이 있으므로 이해하기가 지루하고 복잡 할 수도 있지만 시간이 중요 할 수 있습니다.

리눅스 에서는 그것들을 확인할 수도 있습니다. 이렇게하려면 수퍼 유저로 / var / log / 디렉토리에 액세스하고 레코드를 볼 수 있습니다.

Mac 의 경우이 절차는 이전 운영 체제와 매우 비슷합니다. 콘솔을 열어 / private / var / log 폴더에있는 파일 내용을 확인해야합니다.

기록을 검토하여 처음에 무엇인지 알 수는 없지만 예를 들어 그 당시 컴퓨터를 사용하지 않는 경우에 단서를 제공하는 작업을 찾을 수 있습니다. 따라서 누군가 컴퓨터에서 파일을 복사했는지 알 수있는 방법을 알고 싶다면 이 방법이 좋습니다.

3

취할 또 다른 조치 는 특정 프로그램기록 을 검토하는 것입니다. 예를 들어, 브라우저에서 우리는 검색 기록, 검색 기록, 캐시를 확인할 수 있습니다 ...

라우터의 구성 액세스하여 라우터의 레코드를 제어 할 수도 있습니다. 이 액세스는 각 라우터 모델마다 다르며 암호로 보호된다는 것을 기억하십시오.

또 다른 흥미로운 작업은 DNS 기록 을보기 위해 몇 가지 도구를 사용하는 것입니다. 이것들은 우리 컴퓨터가 만든 네비게이션 요청입니다. 우리가 그들을하지 않은 경우, 우리는 이미 누군가가 그것에 접근했다는 것을 알고 있습니다.

4

최근 컴퓨터에서 어떤 일이 발생했는지 확인하는 또 다른 방법은 최근 요소 옵션을 사용하는 것입니다. 그것에 접근하기 위해 우리는 "Execute"검색 창에 글을 써야하고, Enter 나 Enter 키를 눌러야합니다. 그런 다음 실행하려는 명령을 입력 할 수있는 작은 창이 열립니다. 이 경우 " Shell : Recent "가됩니다 (서면으로 작성해야하지만 따옴표 제외). 이 방법으로 우리는 수정 된 요소에 대한 정보를 얻고, 수정하지 않은 모든 것을 침입자가 처리해야만합니다. 이렇게하면 누군가가 PC에 들어 왔는지 알 수 있습니다 .

다른 무료 도구를 사용하여 USB 장치 가 연결되어 있는지 확인할 수도 있습니다. 따라서 다른 사람이 PC에서 파일을 다운로드 했을 가능성이 있는지를 확인할 수있는 또 다른 신뢰할 수있는 방법입니다.

5

어떤 경우에는 침입자가 데이터를 수집하는 키로거 또는 원격 액세스 응용 프로그램 을 떠날 수있었습니다. 일반적으로이 유형의 악성 프로그램바이러스 백신 프로그램을 사용하여 검사하여 탐지 할 수 있습니다.

일부 멀웨어가 실행되고 있다고 의심되면 (일반적으로 컴퓨터가 평소보다 불안정하기 때문에 일반적으로 발견됨) 작업 관리자를 통해 컴퓨터에서 그 당시에 작동하는 것을 확인하면됩니다. 이는 그리 쉬운 일이 아니므로 문제가 있거나 의문의 여지가없는 동안 컴퓨터에서 일반적으로 활성화되는 프로세스를 정기적으로 제어하는 ​​것이 좋습니다. 이런 식으로, 이상한 과정이있을 때 그것을 인식하는 방법을 알게 될 것입니다.