Kako onemogućiti HP-ov ugrađeni keylogger na računalu

Sadržaj:

Video: HP0-335 HP OpenView Operations (OVO) I 8.x UNIX 2024

Video: HP0-335 HP OpenView Operations (OVO) I 8.x UNIX 2024
Anonim

HP isporučuje neke od svojih prijenosnih računala s unaprijed instaliranim keyloggerom sa svojim audio pogoniteljima. Evo što trebate učiniti da biste je uklonili.

Što radi ovaj keylogger?

Istraživači su otkrili keylogger koji dolazi u paketu s Conexant HD Audio Driver paketom u verziji 1.0.0.46 i starijim verzijama. Uz ovaj audio pokretač postoji i datoteka nazvana MicTray64.exe koja sadrži planirani zadatak za pokretanje svaki put kada korisnik čezne za svojim sustavom. Nakon toga se svi pritisci tipki pohranjuju u datoteku otvorenog teksta (na C: \ users \ public \ MicTray.log), zbog čega se većina korisnika neće previše uzbuđivati.

Ostali korisnici tog određenog stroja moći će pristupiti datoteci i čak je moguće da je bilo koji program instaliran na računalu mogao pristupiti njoj. U slučaju da postoji zlonamjerni softver, rezultati mogu biti pogubni.

Kako blokirati HP-ov zapisnik

Na Redditu, korisnik pod nazivom "_My_Angry_Account_" predstavio je uspješno rješenje koje će spriječiti pokretanje ugrađenog keyloggera. Evo neophodnih koraka koje trebate poduzeti:

  1. Pokrenite Uređivač registra.
  2. Otvorite HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ currentversion \ mogućnosti izvršavanja slikovnih datoteka.
  3. Kliknite desnom tipkom miša na mogućnosti izvođenja slikovne datoteke> Novo> Ključ
  4. Imenujte novi ključ MicTray.exe
  5. Desnom tipkom miša kliknite novu tipku MicTray.exe> ​​Novo> Vrijednost niza
  6. Dodijelite ime novom ispravljaču vrijednosti
  7. Postavite novu vrijednost niza za ispravljanje pogrešaka na: devenv / debugexe

Nadalje, korisnik objašnjava do čega će sve to rezultirati:

Prisiljava bilo koju.exe datoteku pod nazivom MicTray ili MicTray64 da prođe kroz program za uklanjanje pogrešaka i to uzrokuje neuspjeh. Ovo je također kako sam nervirao GWX.exe koji će automatski nadograditi računala na Windows X.

* uredi za dodavanje - Ako koristite Windows 64-bitni, koraci 4 i 5 trebaju biti:

  1. Imenujte novi ključ MicTray64.exe
  2. Desnom tipkom miša kliknite novu tipku MicTray64.exe> ​​Novo> Vrijednost niza

Da biste provjerili verziju sustava Windows, prečac je da držite Windows ključ i pritisnete Pause (Break) ili u sustavu Windows 8.1 i 10 možete desnom tipkom miša kliknuti gumb Start i kliknuti System. U prethodnim verzijama možete desnom tipkom miša kliknuti na Računalo ili Moje računalo i kliknuti Svojstva da biste saznali koju verziju sustava Windows pokrećete.

Čini se da je za sada 28 modela strojeva koje je HP izdao, utjecalo na ovaj keylogger.

Kako onemogućiti HP-ov ugrađeni keylogger na računalu