Anonim

Met de juiste software en knowhow kan vrijwel alles wat u doet tijdens het gebruik van uw computer worden gevolgd en geannoteerd. De laatste keer dat u zich hebt aangemeld, online bent gegaan, een programma hebt gestart of uw systeem hebt bijgewerkt, zijn slechts enkele van deze dingen. Dan zijn er de dingen die je liever niemand anders kent, die ook kan worden gevolgd.

Zie ook ons ​​artikel How To Speed ​​Up Windows 10 - The Ultimate Guide

Om uw privacy te handhaven en te voorkomen dat dwalende ogen zich verdiepen in uw persoonlijke zaken, neemt u waarschijnlijk enkele voorzorgsmaatregelen. Meld u altijd af of vergrendel uw pc wanneer u de kamer verlaat, laat de computer in het gezelschap van een vertrouwde vriend of familielid of neem hem zelfs mee (als een laptop) om snuffelen te voorkomen.

Maar wat als je vergeet je computer te vergrendelen, of als die vertrouwde vriend niet zo betrouwbaar is als je denkt? Je kunt je laptop niet overal mee naartoe nemen. Je krijgt misschien zelfs het gevoel dat er recent iemand op je computer is geweest, maar je weet niet helemaal zeker hoe. De laptop is mogelijk iets verplaatst, er zit een vlek op het toetsenbord van een onbekende bron en het deksel was opengelaten als je weet dat je het altijd sluit. Er is duidelijk iets mis.

Heeft iemand in het geheim je pc gebruikt? Hebben ze iets gevonden dat je liever liever geheim hebt gehouden? Het is misschien tijd om een ​​beetje speurwerk te doen. Je moet gewoon weten waar je moet beginnen. Als u vermoedt dat iemand anders uw computer heeft gebruikt terwijl u weg bent, kunt u een aantal technieken gebruiken om er zeker van te zijn.

Een beetje 'Computer Intruder' detective werk

Snelle links

  • Een beetje 'Computer Intruder' detective werk
    • Recente activiteiten
    • Recent gewijzigde bestanden
    • Inconsistentie in browsergeschiedenis
    • Windows 10-aanmeldingsgebeurtenissen
      • Aanmelding controleren inschakelen voor Windows 10 Pro
  • Computer Indringer Preventie
    • Hackers en externe toegang
    • De basisprincipes van Remote Access Detection
      • Taakbeheer gebruiken om toegang te detecteren
      • Firewall-instellingen

Het is belangrijk om er zeker van te zijn of uw computer is aangetast door een externe bron, omdat dit uw persoonlijke gegevens in gevaar brengt. Als u weet waar u moet beginnen met zoeken, kunt u de hoeveelheid tijd verminderen die nodig is om de mogelijkheid van een inbraak te verkleinen en de verantwoordelijke te vinden. Hier zijn een paar verschillende taken die u kunt doen om te leren of iemand zich met uw toestemming op uw computer heeft aangemeld.

Recente activiteiten

Statuscontroles op specifieke bestanden en mappen zijn een uitstekende manier om te bepalen of onbevoegde gebruikers toegang tot uw computer hebben gehad. U kunt in uw onlangs geopende bestanden inchecken om te zien of er één (of veel) is bekeken. Windows introduceerde het met Windows 10 als een gemakkelijke manier om een ​​vorig punt in uw werk te herstellen. Alle Microsoft-programma's beschrijven wanneer een bestand voor het laatst is geopend en bewerkt, dus het zal niet moeilijk zijn om te bepalen of een dergelijke inbreuk is opgetreden.

Om File Explorer te openen, kunt u deze meestal op uw taakbalk vinden als een mappictogram . Je kunt het ook omhoog trekken door op Win + E te drukken. Begin vervolgens met het zoeken naar documenten en naar elke andere locatie waar u uw persoonlijke bestanden kunt opslaan en controleer de datums die mogelijk niet samenvallen met wanneer u het bestand voor het laatst hebt geopend. Open het bestand zelf om te bepalen of er ongerechtvaardigde bewerking heeft plaatsgevonden.

Een andere plek om in te duiken zijn individuele apps. De meeste apps hebben een functie waarmee u recente bewerkingen en toevoegingen aan uw bestanden kunt controleren, evenals wanneer ze voor het laatst zijn geopend. Dit kan je een geweldige aanwijzing geven als iemand in je bestanden rondneuzen.

Recent gewijzigde bestanden

Om niet in het gedrang te komen wat eerder is gezegd, moet u begrijpen dat iedereen alle recente activiteiten op uw pc kan wissen als ze weten hoe. Het is zo simpel als klikken met de linkermuisknop op Snelle toegang, vervolgens op Opties en ten slotte Geschiedenis van Verkenner wissen . Natuurlijk kunt u deze daad van spionage positief maken. Als een recente activiteit is verwijderd, weet je zeker dat er iemand in je computerbestanden is aan het rooten. Je kunt zelfs ontdekken in welke bestanden ze ook rondneuzen.

Het enige dat u hoeft te doen is terug te navigeren naar Verkenner en in het zoekveld rechtsboven in het venster datemodified in te typen:. U kunt de zoekopdracht verder verfijnen door een datumbereik toe te voegen. Het is mogelijk om een ​​heel jaar terug te gaan als je denkt dat dit een voortdurende zaak is geweest.

Druk op Enter en u ziet een volledige lijst met bewerkte bestanden die zijn geopend. Ik zeg bewerkt, want dat zijn de enige bestanden die daadwerkelijk zullen verschijnen. Als de snooper een van de bestanden aan het bewerken was, is het mogelijk dat uw pc deze automatisch opslaat en wat bewijs achterlaat. Doe een beetje extra speurwerk door de aangegeven tijden te beperken tot wanneer u niet achter de computer zat. Dit geeft u een duidelijker beeld van wie er toegang tot heeft gehad.

Inconsistentie in browsergeschiedenis

Browsergeschiedenis kan gemakkelijk worden verwijderd. U kent dit waarschijnlijk goed als u het cachegeheugen en cookies volgens een schema hebt gewist om uw browser niet te verzanden. Het kan echter nodig zijn dat de dader gehaast moet vertrekken voordat ze hun sporen goed konden afleggen.

Google Chrome, Firefox en Edge bieden allemaal een manier om uw zoekgeschiedenis te bekijken. U vindt het meestal in de Instellingen, welk pictogram dan ook, rechtsboven in het scherm. Klik erop en zoek Geschiedenis en ga er vervolgens doorheen om te zien of u inconsistenties opmerkt. Zoek naar onbekende websites omdat deze een klassiek teken kunnen zijn dat iemand anders toegang tot uw computer heeft gehad.

Hoewel de browsers verschillende manieren kunnen hebben om uw geschiedenis te doorzoeken, ontvangt u nog steeds de hele afbeelding. Het is zelfs nuttig om alle browsers die u mogelijk op uw computer heeft geïnstalleerd, te controleren op iets mis. Ik heb persoonlijk alle drie de genoemde in de Brave-browser. Elk van deze zou zonder uw toestemming gebruikt kunnen zijn om rond te snuffelen op internet om welke reden dan ook.

Windows 10-aanmeldingsgebeurtenissen

Dus je hebt alle eenvoudigere methoden doorlopen om te bepalen of je computer is geïnfiltreerd. Toch hebt u nog steeds geen concreet bewijs om uw beweringen te staven. Dit is waar Windows 10-aanmeldingsgebeurtenissen van pas kunnen komen.

Windows 10 Home annuleert automatisch een login telkens wanneer deze zich voordoet. Dit betekent dat elke keer dat u inlogt, de tijd en datum worden bijgehouden en genoteerd zodat u deze kunt zien. De echte vraag is hoe je naar logs kunt gaan en zou je zelfs begrijpen wat je leest als je dat doet?

Typ Event Viewer in de zoekbalk op uw taakbalk en klik op de app wanneer deze wordt ingevuld. Volg dit op door naar Windows Log en vervolgens naar Beveiliging te gaan . U moet een lange lijst met verschillende activiteiten krijgen, vergezeld van Windows ID-codes. Het ziet er waarschijnlijk uit als een verminkte en onsamenhangende puinhoop voor iemand die niet vloeiend is in IT.

Gelukkig heb ik 13 jaar IT-kennis en kan ik je vertellen dat de enige belangrijke code die je in dit geval nodig hebt 4624 is, wat de Windows-ID is voor een geregistreerde aanmelding. Als u de code 4634 ziet, is dit een beheerdersaanmeldingscode, wat betekent dat een account is afgemeld bij uw pc. Niet zo belangrijk in deze context, maar toch een beetje leuk feit om je te onderwijzen.

In plaats van door de lange lijst met activiteiten te bladeren die zoeken naar een activiteit die mogelijk een 4624 Windows ID heeft, kunt u de functie Zoeken … gebruiken. Deze specifieke functie bevindt zich aan de rechterkant in het gedeelte 'Acties' en maakt gebruik van een verrekijkerpictogram . Typ de code in het invoergebied "Zoeken naar:" en klik op Volgende zoeken .

Voor een meer diepgaande zoekactie kunt u filters gebruiken als u de algemene tijd achter de computer doorbrengt. Klik in het gedeelte 'Acties' op Huidig ​​log filter filteren en klik vervolgens op het vervolgkeuzemenu 'Aangemeld'. Kies het tijdsbestek dat u wilt controleren en klik vervolgens op OK . U kunt vervolgens op een van de afzonderlijke logboeken klikken om meer informatie te verzamelen over wanneer het plaatsvond en welk account werd gebruikt om in te loggen.

Aanmelding controleren inschakelen voor Windows 10 Pro

Windows 10 Pro controleert aanmeldingsgebeurtenissen niet automatisch op dezelfde manier als de Home-versie. Het vereist wat extra werk om deze functie in te schakelen.

U kunt beginnen met:

  1. Typ gpedit in de zoekbalk op de taakbalk. Dit is de Groepsbeleid-editor, een functie die niet toegankelijk is tijdens het gebruik van de Windows 10 Home-versie.
  2. Ga vervolgens naar Computerconfiguratie .
  3. Vervolgens Windows-instellingen in Beveiligingsinstellingen .
  4. Gevolgd door lokaal beleid in auditbeleid .
  5. Maak het af in Logon Audits .
  6. Selecteer Succes en mislukking . Hiermee kan Windows zowel succesvolle als mislukte inlogpogingen registreren.
  7. Nadat deze is ingeschakeld, kunt u de audits op dezelfde manier bekijken als voor de Home-versie via Logboeken .

Computer Indringer Preventie

Nu u een paar manieren kent om te detecteren of uw computer zonder uw toestemming wordt gebruikt, is het misschien tijd om uw beveiligingsprotocollen te verbeteren. Ten eerste mag niemand zonder uw toestemming toegang krijgen tot uw persoonlijke bezittingen. Dit omvat naaste familieleden en vrienden. Als u denkt dat een van hen dit heeft gedaan, is het eerste wat u moet doen rechtstreeks vragen. Negeer de houding of het "stinkoog" dat je kunt krijgen. Het is jouw eigendom en ze moeten dat feit respecteren.

Een van de belangrijkste verdedigingen tegen indringers die iedereen leert, is het creëren van een sterk accountwachtwoord. U mag deze informatie in geen geval aan iemand anders verstrekken. Maak het wachtwoord niet te eenvoudig of voorspelbaar en schrijf het NIET op. U loopt het risico de informatie aan andere partijen bekend te maken wanneer u deze voor iedereen zichtbaar laat.

Uw computer vergrendelen wanneer u weggaat, is ook een geweldige manier om een ​​rondsnuffelen te voorkomen. In combinatie met een sterk wachtwoord dat u aan niemand hebt gegeven, is het een goede verdediging om op Win + L te drukken wanneer u niet achter uw computer zit.

Hackers en externe toegang

Het is niet alleen fysieke inbraak waar je je zorgen over moet maken, maar ook cyber. Als u op welke manier dan ook bent verbonden met internet, opent dat een groot aantal risico's in de hyper-verbonden omgeving van vandaag. Allerlei dagelijkse taken vinden online plaats en met zo'n niveau van toegankelijkheid kunnen die taken achterdeurtjes openen voor kwaadwillende bedoelingen.

Malware kan zijn weg vinden naar de diepste delen van uw computer vanaf enkele van de meest onschuldige toegangspunten. Een eenvoudige e-mail met een frauduleuze link of trojaans paard kan onder uw neus leiden tot ernstige inbreuken op de beveiliging. Cybercriminelen kunnen op afstand toegang krijgen tot gevoelige informatie die op uw hardware is opgeslagen en u bent degene die ze binnenlaat. Vrij enge dingen.

Gelukkig zijn er tal van externe toegangsdetectietools beschikbaar om u te helpen bij het detecteren en voorkomen van toegang tot uw systeem, om ongewenste indringers af te weren voordat ze zich kunnen vestigen. Ze kunnen ook helpen ervoor te zorgen dat een meer ijzeren beveiligingssysteem is opgezet om eventuele toekomstige invallen ook, het elimineren van de bedreigingen voordat ze zich kunnen manifesteren.

De basisprincipes van Remote Access Detection

Vermijd slachtoffer te worden van cybercriminaliteit door de manipulatie van uw computerhardware door derden. Het begrijpen van een paar basisprincipes bij detectie van toegang op afstand helpt u op de lange termijn. Het aanpakken van dit probleem moet een prioriteit zijn en zo snel mogelijk worden gedaan.

U kunt weten wanneer iemand toegang tot uw computer heeft, omdat applicaties spontaan en onafhankelijk van uw eigen acties worden gestart. Een voorbeeld hiervan is een overmatig gebruik van bronnen, waardoor de snelheid van uw pc wordt vertraagd en de taken die u kunt uitvoeren worden beperkt. Een ander zou een nog gemakkelijkere vangst zijn, waarbij programma's en applicaties worden opgemerkt zonder dat u de lancering activeert.

Dit zijn meestal veelbetekenende indicatoren voor een inbraak. Het eerste wat u moet doen wanneer u een inbraak detecteert, is onmiddellijk de verbinding met online verbindingen verbreken. Dit betekent zowel op LAN gebaseerde ethernetverbindingen als wifi. Hiermee wordt de inbreuk niet verholpen, maar wordt de externe toegang die momenteel plaatsvindt beëindigd.

Dit is natuurlijk alleen levensvatbaar als je voor de computer zit en zelf getuige bent van de handeling. Hacken die plaatsvindt terwijl u niet in de buurt van uw apparaat bent, is een beetje lastiger te detecteren. U moet waarschijnlijk alle eerdere stappen uitvoeren die zijn genoteerd met. U kunt er echter ook voor kiezen om ook Taakbeheer te gebruiken.

Taakbeheer gebruiken om toegang te detecteren

Windows Task Manager kan worden gebruikt om te beoordelen of er voor u onbekende programma's op uw systeem zijn geopend. Dit is zelfs het geval als de crimineel zich op dat moment niet in het systeem bevindt.

Om Taakbeheer te openen, kunt u een van de drie opties kiezen:

  • Druk tegelijkertijd op Ctrl + Alt + Del om een ​​blauw scherm met een handvol opties te openen. Kies Taakbeheer in de lijst.
  • U kunt met de rechtermuisknop op uw taakbalk klikken en Taakbeheer in het menu selecteren.
  • Typ Taakbeheer in het zoekveld op uw taakbalk en selecteer de app zodra deze in de lijst verschijnt.

Nadat Taakbeheer is geopend, zoekt u in uw programma's naar programma's die momenteel in gebruik zijn en waarvan u weet dat ze dat niet zouden moeten zijn. Het vinden van een kan een indicatie zijn dat iemand op afstand toegang heeft tot uw apparaat. Nog meer als u toevallig een RAS-programma tegenkomt dat wordt uitgevoerd.

Firewall-instellingen

Hackers kunnen ervoor zorgen dat een programma toegang krijgt via uw firewall. Dit is een trefzekere manier om te bepalen of uw apparaat wordt gehackt of niet. Elk programma dat zonder uw toestemming toegang heeft gekregen, moet altijd een alarm afgeven. U moet deze wijzigingen onmiddellijk intrekken om de verbinding te verbreken waartoe uw hacker nu toegang heeft.

Ga naar Windows Firewall via het Configuratiescherm om de huidige instellingen te bekijken. Zodra u inconsistenties of afwijkingen opmerkt, verwijdert u onmiddellijk alle aangebrachte wijzigingen, start u de computer opnieuw op en voert u een antivirus- of antimalwarescan uit.

Alles gedaan en toch heb je nog steeds het gevoel dat je computer wordt gebruikt zonder jouw toestemming? Misschien wilt u uw apparaat meenemen naar een IT-professional die kan helpen bij het bepalen van inbraken met behulp van software voor toegangscontrole op afstand. Het kan ook een goed idee zijn om ervoor te zorgen dat uw Windows-updates actueel zijn en dat uw antivirussoftware het beste is voor uw behoeften.

Hoe te controleren of iemand anders uw computer gebruikt