11/05/2018, 14:13
Cách kiểm tra máy tính cá nhân có bị theo dõi hay không
Bạn đang nghĩ rằng có một chương trình nào đó trên máy tính đang hoạt động bí mật thông qua Internet, và điều này khiến bạn hơi lo lắng sợ sẽ bị ảnh hưởng hay lộ thông tin quan trọng nào đó của bạn. Hãy để Vforum giúp bạn xác định xem có điều gì bất thường không nhé. Có ba cách để các bạn có thể ...
Bạn đang nghĩ rằng có một chương trình nào đó trên máy tính đang hoạt động bí mật thông qua Internet, và điều này khiến bạn hơi lo lắng sợ sẽ bị ảnh hưởng hay lộ thông tin quan trọng nào đó của bạn. Hãy để Vforum giúp bạn xác định xem có điều gì bất thường không nhé.
Có ba cách để các bạn có thể giám sát các kết nối Internet trên máy tính của mình, bao gồm: thông qua command prompt, sử dụng Resource Monitor hoặc thông qua các chương trình của bên thứ 3.
Resource Monitor
Các đơn giản nhất để bạn tự kiểm tra tất cả các kết nối máy tính của bạn đang làm đó là sử dụng Resource Monitor. Để mở tiện ích này, bạn hãy bấm vào Start > Resource monitor. Lúc này bạn sẽ thấy một vài tab hiển thị trong tiện ích này và bạn hãy chọn vào Network.
Trên tab này, bạn sẽ thấy một số phần với các loại dữ liệu khác nhau như: Processes with Network Activity, Network Activity, TCP Connections và Listening Ports.
Tất cả các dữ liệu được liệt kê trong các màn hình được cập nhật trong thời gian thực. Bạn có thể click vào tiêu đề trong bất kỳ cột để sắp xếp dữ liệu tăng dần hoặc giảm dần. Trong mục Processes with Network Activity, danh sách bao gồm tất cả các quá trình và những loại mạng đang hoạt động. ạn cũng sẽ có thể xem tổng số lượng dữ liệu được gửi và nhận cho mỗi quá trình. Bạn sẽ nhận thấy có một hộp kiểm trống bên cạnh mỗi quá trình, có thể được sử dụng như một bộ lọc cho tất cả các phần khác.
Nếu trong quá trình quét, bạn thấy địa chỉ IP được kết nối với một máy chủ ở Trung Quốc hoặc Nga hoặc một số vị trí khác lạ, có nghĩa rằng máy tính bạn đang có vấn đề. Lúc này bạn hãy sử dụng một số phần mềm quét để kiểm tra và loại bỏ các phần mềm độc hại.
Ứng dụng của bên thứ ba
Resource Monitor là rất tốt và cung cấp cho bạn rất nhiều thông tin, nhưng có các công cụ khác có thể cung cấp cho bạn nhiều thông tin hơn. Hai công cụ mà tôi đề nghị là TCPView và CurrPorts. Cả hai có khá nhiều điểm tương đồng, ngoại trừ CurrPorts cung cấp cho bạn đầy đủ dữ liệu hơn. Dưới đây là một ảnh chụp màn hình của TCPView:
Và cột mà bạn quan tâm đó là State, nếu thấy ESTABLISHED nghĩa là ổn nhé. Bạn có thể nhấp chuột phải để kết thúc quá trình hoặc đóng kết nối nào đó. Dưới đây là một ảnh chụp màn hình của CurrPorts:
Một lần nữa, nhìn vào kết nối ESTABLISHED khi duyệt qua danh sách. Như bạn có thể nhìn thấy từ các thanh cuộn ở phía dưới, có rất nhiều cột hơn cho mỗi quá trình trong CurrPorts. Bạn thực sự có thể nhận được rất nhiều thông tin sử dụng của các chương trình đang hoạt động trên máy.
Dòng lệnh
Cuối cùng đó là kiểm tra thông qua Command Prompt. Chúng tôi sẽ sử dụng lệnh netstat để cung cấp thông tin chi tiết về tất cả các kết nối mạng hiện tại và xuất ra một tập tin TXT. Các thông tin cơ bản là một tập hợp con của những gì bạn nhận được từ Resource Monitor hoặc các chương trình của bên thứ ba, do đó, nó chỉ thực sự hữu ích cho dân kỹ thuật.
Dưới đây là một ví dụ nhanh chóng. Trước tiên, mở một dấu nhắc lệnh Administrator và gõ lệnh sau:
netstat -abfot 5> c: activity.txt
Các lệnh netstat trên về cơ bản sẽ nắm bắt được tất cả các dữ liệu kết nối mạng mỗi năm giây và lưu nó vào tập tin văn bản. Phần -abfot là một loạt các thông số như vậy mà chúng ta có thể lấy thêm thông tin trong tập tin.
Khi bạn mở tập tin, bạn sẽ thấy khá nhiều thông tin mà chúng tôi nhận được từ hai phương pháp khác trên, bao gồm: tên quá trình, giao thức, địa chỉ IP / tên DNS từ xa, trạng thái kết nối, quá trình ID, vv .
Một lần nữa, tất cả các dữ liệu này là một bước đầu tiên để xác định liệu một cái gì đó có đang xảy ra trên thiết bị của bạn hay không. Mặc dù phải thực hiện nhiều thao tác, nhưng đó là cách tốt nhất để bạn biết được ai đó đang rình mò, theo dõi bạn từ xa hoặc có phần mềm độc hại nào đó đang thu thập dữ liệu trên máy tính của bạn.
Vforum.vn (theo online-tech-tips)
Có ba cách để các bạn có thể giám sát các kết nối Internet trên máy tính của mình, bao gồm: thông qua command prompt, sử dụng Resource Monitor hoặc thông qua các chương trình của bên thứ 3.
Resource Monitor
Các đơn giản nhất để bạn tự kiểm tra tất cả các kết nối máy tính của bạn đang làm đó là sử dụng Resource Monitor. Để mở tiện ích này, bạn hãy bấm vào Start > Resource monitor. Lúc này bạn sẽ thấy một vài tab hiển thị trong tiện ích này và bạn hãy chọn vào Network.

Trên tab này, bạn sẽ thấy một số phần với các loại dữ liệu khác nhau như: Processes with Network Activity, Network Activity, TCP Connections và Listening Ports.

Tất cả các dữ liệu được liệt kê trong các màn hình được cập nhật trong thời gian thực. Bạn có thể click vào tiêu đề trong bất kỳ cột để sắp xếp dữ liệu tăng dần hoặc giảm dần. Trong mục Processes with Network Activity, danh sách bao gồm tất cả các quá trình và những loại mạng đang hoạt động. ạn cũng sẽ có thể xem tổng số lượng dữ liệu được gửi và nhận cho mỗi quá trình. Bạn sẽ nhận thấy có một hộp kiểm trống bên cạnh mỗi quá trình, có thể được sử dụng như một bộ lọc cho tất cả các phần khác.

Nếu trong quá trình quét, bạn thấy địa chỉ IP được kết nối với một máy chủ ở Trung Quốc hoặc Nga hoặc một số vị trí khác lạ, có nghĩa rằng máy tính bạn đang có vấn đề. Lúc này bạn hãy sử dụng một số phần mềm quét để kiểm tra và loại bỏ các phần mềm độc hại.
Ứng dụng của bên thứ ba
Resource Monitor là rất tốt và cung cấp cho bạn rất nhiều thông tin, nhưng có các công cụ khác có thể cung cấp cho bạn nhiều thông tin hơn. Hai công cụ mà tôi đề nghị là TCPView và CurrPorts. Cả hai có khá nhiều điểm tương đồng, ngoại trừ CurrPorts cung cấp cho bạn đầy đủ dữ liệu hơn. Dưới đây là một ảnh chụp màn hình của TCPView:

Và cột mà bạn quan tâm đó là State, nếu thấy ESTABLISHED nghĩa là ổn nhé. Bạn có thể nhấp chuột phải để kết thúc quá trình hoặc đóng kết nối nào đó. Dưới đây là một ảnh chụp màn hình của CurrPorts:

Một lần nữa, nhìn vào kết nối ESTABLISHED khi duyệt qua danh sách. Như bạn có thể nhìn thấy từ các thanh cuộn ở phía dưới, có rất nhiều cột hơn cho mỗi quá trình trong CurrPorts. Bạn thực sự có thể nhận được rất nhiều thông tin sử dụng của các chương trình đang hoạt động trên máy.
Dòng lệnh
Cuối cùng đó là kiểm tra thông qua Command Prompt. Chúng tôi sẽ sử dụng lệnh netstat để cung cấp thông tin chi tiết về tất cả các kết nối mạng hiện tại và xuất ra một tập tin TXT. Các thông tin cơ bản là một tập hợp con của những gì bạn nhận được từ Resource Monitor hoặc các chương trình của bên thứ ba, do đó, nó chỉ thực sự hữu ích cho dân kỹ thuật.
Dưới đây là một ví dụ nhanh chóng. Trước tiên, mở một dấu nhắc lệnh Administrator và gõ lệnh sau:
netstat -abfot 5> c: activity.txt

Các lệnh netstat trên về cơ bản sẽ nắm bắt được tất cả các dữ liệu kết nối mạng mỗi năm giây và lưu nó vào tập tin văn bản. Phần -abfot là một loạt các thông số như vậy mà chúng ta có thể lấy thêm thông tin trong tập tin.

Khi bạn mở tập tin, bạn sẽ thấy khá nhiều thông tin mà chúng tôi nhận được từ hai phương pháp khác trên, bao gồm: tên quá trình, giao thức, địa chỉ IP / tên DNS từ xa, trạng thái kết nối, quá trình ID, vv .

Một lần nữa, tất cả các dữ liệu này là một bước đầu tiên để xác định liệu một cái gì đó có đang xảy ra trên thiết bị của bạn hay không. Mặc dù phải thực hiện nhiều thao tác, nhưng đó là cách tốt nhất để bạn biết được ai đó đang rình mò, theo dõi bạn từ xa hoặc có phần mềm độc hại nào đó đang thu thập dữ liệu trên máy tính của bạn.
Vforum.vn (theo online-tech-tips)