1- Một số công nghệ thường vẫn được sử dụng để chống keylogger. - Anti-spywares: Nhiều phần mềm chống keylogger miễn phí có thể phát hiện hầu hết các phần mềm keylogger và remove chúng. Sử dụng một chương trình Anti-Spyware chất lượng tốt cũng bảo đảm được vấn đề này.
- Firewalls: Các tường lửa không remove các keylogger nhưng chúng theo dõi các keylogger và ngăn chặn những hành động truyền tải dữ liệu bởi chúng.
- Chương trình điền biểu mẫu tự động: Đây là cách sáng suốt để nhập vào một cách bí mật tên người dùng cũng như mật khẩu của bạn mà không cần sử dụng đến bàn phím. Một số chương trình cho phép thực hiện như vậy như Google Toolbar. Tuy nhiên nếu bạn thích vô hiệu hóa các keylogger theo nghĩa này thì bạn phải chắc chắn về chương trình điền tự động và nó phải là một chương trình được tin cậy.
- Bàn phím trên Web: Cũng được sử dụng để ngăn chặn các hành vi keylogger. Nhiều website cung cấp chức năng bàn phím online gần các trường username và password. Bạn có thể sử dụng chúng thông qua các kích chuột. Không có phím trên bàn phím nào được sử dụng sẽ giúp bạn tránh được sự phát hiện của keylogger.
- Có nhiều công nghệ khác giống như sử dụng Alternative keyboard layout, nhận dạng giọng nói, nhận dạng nét chữ,… tuy các phương pháp này có cho thấy sự hiệu quả nhưng vẫn chưa được phổ biến rộng rãi.
2- Cách phát hiện keylogger:
1. Vào mục Start -> Run gõ : cmd
2. Ở màn hình Dos gõ : tasklist /m bpkhk.dll
Nếu không có Keylogger bạn sẽ nhận được 1 thông báo lỗi :
INFO: No tasks running with the specified criteria.
Nếu có Keylogger màn hình sẽ hiển thị :
Image Name PID Modules Diễn giải:
================ ==== ===== ====== =========
explorer*************** 468 bpkhk.dll <--- quen thuộc
DUMeter*************** 1444 bpkhk.dll <--- quen thuộc
ctfmon*************** 1548 bpkhk.dll <--- quen thuộc
acrotray*************** 1820 bpkhk.dll <--- quen thuộc
notepad*************** 1956 bpkhk.dll <--- quen thuộc
firefox*************** 2012 bpkhk.dll <--- quen thuộc
bdmcon*************** 1744 bpkhk.dll <--- quen thuộc
TOTALCMD*************** 2396 bpkhk.dll <--- quen thuộc
bpk*************** 2812 bpkhk.dll <--- nó đây rồi ( chứng tỏ máy bạn đã dính perfect key ) 3- Dùng phần mềm Keylogger Killer để diệt:
You must be registered for see links
Sau khi giải nén và cài đặt, nhập key vào:
Serial:
109000100015dg5ijkpmnoxu