適切なソフトウェアとノウハウがあれば、コンピューターの使用中に実際に行うすべてのことを追跡して注釈を付けることができます。 最後にログインしたとき、オンラインになったとき、プログラムを起動したとき、またはシステムを更新したときは、これらのほんの一部です。 それから、他の誰にも知られたくないものがあり、それも追跡することができます。
記事「Windows 10を高速化する方法-究極のガイド」も参照してください。
あなたのプライバシーを維持し、あなたの個人的なビジネスを覗き込むさまよう目を防ぐために、おそらくいくつかの予防策を講じます。 部屋を離れるとき、信頼できる友人や親relativeの会社にコンピューターを置くとき、またはスヌーピングを避けるために(ラップトップの場合)持ち歩きさえするときは、常にPCからログオフまたはロックしてください。
しかし、コンピューターのロックを忘れた場合、または信頼できる友人が思っているほど信頼できない場合はどうでしょうか? いつもどこでもラップトップを持って行くことはできません。 最近、誰かがあなたのコンピューターを使用しているという感覚さえ得るかもしれませんが、あなたはどのように伝えるべきかよくわかりません。 ラップトップがわずかに動かされた可能性があり、キーボードには未知のソースからの汚れがあり、常に閉じていることがわかったときに蓋が残っていました。 何かが明らかにオフになっています。
誰かがあなたのPCを密かに使用しましたか? 彼らは、あなたが秘密にしておいたほうがよい何かを見つけましたか? それは少し探偵の仕事をする時間かもしれません。 どこから始めればよいかを知る必要があります。 留守中に他の人があなたのコンピューターを使用している疑いがある場合は、いくつかのテクニックを使用して確実に見つけることができます。
「コンピューター侵入者」探偵の仕事
クイックリンク
- 「コンピューター侵入者」探偵の仕事
- 最近の活動
- 最近変更されたファイル
- ブラウザ履歴の不整合
- Windows 10ログオンイベント
- Windows 10 Proのログオン監査を有効にする
- コンピューター侵入者防止
- ハッカーとリモートアクセス
- リモートアクセス検出の基本
- タスクマネージャーを使用してアクセスを検出する
- ファイアウォール設定
個人情報が危険にさらされるため、コンピューターが外部ソースから侵害されているかどうかを特定することが重要です。 どこから探す必要があるかを知ることは、侵入の可能性を絞り込み、責任のある人を見つけるのにかかる時間を短縮するのに役立ちます。 同意を得て誰かがあなたのコンピューターにログインしたかどうかを知るためにできるいくつかの異なるタスクがあります。
最近の活動
特定のファイルやフォルダーのステータスチェックは、権限のないユーザーがコンピューターにアクセスしているかどうかを判断するのに最適な方法です。 最近開いたファイルをチェックして、1つ(または複数)のファイルが確認されているかどうかを確認できます。 Windowsは、作業の以前のポイントを復元する簡単な方法としてWindows 10で導入しました。 すべてのMicrosoftプログラムは、ファイルが最後に開かれ、いつ編集されたかを詳細に説明するため、このような侵入が発生したかどうかを判断するのはそれほど難しくありません。
飛び込むもう1つの場所は、個々のアプリです。 ほとんどのアプリには、ファイルへの最近の編集や追加、および最後にアクセスした日時を確認できる機能が備わっています。 これは、誰かがあなたのファイルを覗き見しているかどうかについて、あなたを大きく導く可能性があります。
最近変更されたファイル
以前に述べられたことを信用しないために、あなたのPCで行われた最近のすべてのアクティビティを、誰でもその方法を知っていれば誰でも消去できることを理解してください。 [ クイックアクセス ]を左クリックしてから[ オプション ]を選択し、最後に[ファイルエクスプローラーの履歴を消去 ]をクリックするだけです。 もちろん、このスパイ行為をポジティブに変えることができます。 最近のアクティビティが削除された場合、誰かがあなたのコンピューターファイルに間違いなく根付いていることが確実にわかります。 どのファイルがスヌーピングされているかを発見することもできます。
必要な作業は、 ファイルエクスプローラーに戻って、ウィンドウの右上にある検索フィールドにdatemodified:と入力するだけです 。 日付範囲を追加して、検索をさらに絞り込むことができます。 これが継続的なものであると感じたら、1年前に戻ることができます。
Enterを押すと 、アクセスされた編集済みファイルの完全なリストが表示されます。 実際に表示されるのはこれらのファイルのみであるため、編集済みと言います。 スヌーパーがファイルのいずれかを編集していた場合、PCがそれを自動保存し、いくつかの証拠を残している可能性があります。 リストされている時間をコンピューターから離れた時間に絞り込むことで、追加の探偵作業を少し行います。 これにより、誰がアクセスしたかをより明確に把握できます。
ブラウザ履歴の不整合
ブラウザの履歴は簡単に削除できます。 ブラウザを動かさないように、スケジュールに従ってキャッシュとCookieをクリアしている場合は、おそらくこれをよく知っているでしょう。 しかし、犯人は、トラックを適切にカバーする前に急いで立ち去る必要があったかもしれません。
Google Chrome、Firefox、およびEdgeにはすべて、検索履歴を表示する方法があります。 通常は、画面の右上にある[設定]のいずれかのアイコンで確認できます。 それをクリックして履歴を見つけ、それをバックトラックして、矛盾を発見できるかどうかを確認します。 他の誰かがあなたのコンピューターにアクセスしていることを示す古典的な兆候である可能性があるため、なじみのないWebサイトを探します。
ブラウザには履歴を検索するさまざまな方法がありますが、それでも全体像を受け取ります。 マシンにインストールされている可能性のあるすべてのブラウザをチェックして、異常がないかどうかを確認することも有益です。 個人的には、これらの3つすべてをBraveブラウザーの上に記載しています。 これらのいずれも、何らかの理由でインターネット上でスヌープする許可なしに使用された可能性があります。
Windows 10ログオンイベント
したがって、コンピューターに侵入したかどうかを判別するためのより簡単な方法をすべて実行しました。 それでも、あなたの主張を裏付ける具体的な証拠はまだありません。 これは、Windows 10ログオンイベントが役立つ場所です。
Windows 10 Homeは、ログインが発生するたびに自動的にログインに注釈を付けます。 これは、ログインするたびに時刻と日付が追跡され、確認できるように記録されることを意味します。 本当の問題は、ログを取得する方法であり、あなたが読んでいるときにそれが何であるかを理解しますか?
タスクバーにある検索バーに「イベントビューアー」と入力し、表示されたらアプリをクリックします。 Windows Logに進み、次にSecurityに進んでください。 Windows IDコードを伴うさまざまなアクティビティの長いリストが提供されます。 ITに堪能ではない人にとっては、文字化けして支離滅裂な混乱のように見えます。
幸いなことに、私は13年のITの知識があり、この場合に必要な唯一の重要なコードは4624であり、これは記録されたログオンのWindows IDです。 コード4634が表示される場合、これはアカウントがPCからログオフされたことを意味する管理ログオンコードです。 この文脈ではそれほど重要ではありませんが、それでもあなたを教育するための少し楽しい事実です。
4624 Windows IDを持つ可能性のある各アクティビティを探しているアクティビティの長いリストをスクロールする代わりに、 検索…機能を使用できます。 この特定の機能は「アクション」エリアの右側にあり、 双眼鏡アイコンを使用しています。 [ 検索対象:]入力エリアにコードを入力し、[ 次を検索 ] をクリックします。
より詳細な検索を行うために、コンピューターから離れた一般的な時間を知っている場合は、フィルターを使用できます。 [アクション]セクションで、[現在のログをフィルター]をクリックし、[ログ]ドロップダウンメニューをクリックします。 確認する時間枠を選択して、[ OK ]をクリックします。 その後、個々のログのいずれかをクリックして、それが発生した時期とログインに使用されたアカウントに関する詳細を収集できます。
Windows 10 Proのログオン監査を有効にする
Windows 10 Proは、ホームバージョンと同じ方法でログオンイベントを自動的に監査しません。 この機能を有効にするには、少し追加の作業が必要です。
以下から始めることができます。
- タスクバーの検索バーにgpeditを入力します。 これはグループポリシーエディターです。これは、Windows 10 Homeバージョンを使用している間はアクセスできない機能です。
- 次に、 コンピューターの構成に進みます。
- 次に、 [Windowsの設定]から[セキュリティの設定]に移動します。
- 監査ポリシーに ローカルポリシーが続きます。
- ログオン監査で完了します。
- 成功と失敗を選択します。 これにより、Windowsは成功したログイン試行と失敗したログイン試行の両方を登録できます。
- 有効にすると、 イベントビューアーを使用して、ホームバージョンと同じ方法で監査を表示できます。
コンピューター侵入者防止
コンピュータが許可なく使用されているかどうかを検出するいくつかの方法がわかったので、セキュリティプロトコルを強化するときが来たかもしれません。 まず、あなたの許可なしに誰もあなたの個人財産にアクセスすることを許可されるべきではありません。 これには、親しい家族や友人が含まれます。 それらの1つがそうしていると思う場合、最初にすることは直接尋ねることです。 あなたが受け取るかもしれない態度または「悪臭を放つ目」を無視してください。 それはあなたの財産であり、彼らはその事実を尊重する必要があります。
誰もが知っている侵入者に対する最も重要な防御策の1つは、強力なアカウントパスワードを作成することです。 いかなる状況でも、この情報を他の人に提供してはなりません。 パスワードを単純または予測可能なものにすることは控え、書き留めないでください。 すべての人に見せるために情報を公開したままにしておくと、他の人に情報を漏らしてしまう危険があります。
離れるたびにコンピューターをロックすることは、スヌープを防ぐ優れた方法でもあります。 誰にも与えられていない強力なパスワードと組み合わせて、コンピューターから離れているときにWin + Lを押すことは堅固な防御策です。
ハッカーとリモートアクセス
心配する必要があるのは物理的な侵入だけでなく、サイバー攻撃も同様です。 何らかの方法でインターネットに接続している場合、今日のハイパー接続環境では非常に多くのリスクにさらされます。 あらゆる種類の日常的なタスクがオンラインで行われ、そのようなレベルのアクセシビリティにより、これらのタスクは悪意のあるバックドアを開く可能性があります。
マルウェアは、最も罪のないエントリポイントからコンピュータの最も深い部分に侵入する可能性があります。 不正なリンクまたはトロイの木馬を含む単純なメールは、鼻のすぐ下で深刻なセキュリティ侵害につながる可能性があります。 サイバー犯罪者は、ハードウェアに保存されている機密情報へのリモートアクセスを取得できます。幸いなことに、システムへのアクセスを検出および防止するのに役立つリモートアクセス検出ツールが多数用意されており、不必要な侵入者が落ち着く前にそれらを回避します。同様に、将来の侵入、脅威が現れる前に排除します。
リモートアクセス検出の基本
サードパーティによるコンピューターハードウェアの操作を通じて犯されるサイバー犯罪の被害者にならないようにしてください。 リモートアクセス検出のいくつかの基本を理解すると、長期的に役立ちます。 この問題に対処することは優先事項であり、可能な限り迅速に行う必要があります。
アプリケーションが自発的に起動し、自分のアクションとは無関係に誰かがあなたのコンピューターにいつアクセスするかを知ることができます。 この例としては、リソースの過剰使用があり、PCの動作速度が低下し、実行できるタスクが制限されます。 もう1つは、起動をトリガーせずに実行されているプログラムとアプリケーションに気付く、さらに簡単なキャッチです。
これらは通常、侵入の証拠となる指標です。 侵入を検出したときに最初に行うことは、オンライン接続から直ちに切断することです。 これは、LANベースのイーサネット接続とWiFiの両方を意味します。 これは侵害を修正しませんが、現在行われているリモートアクセスを終了します。
もちろん、これはコンピューターの前にいるときにのみ実行可能であり、自分でその行為を目撃します。 デバイスから離れている間に行われるハッキングは、検出するのが少し難しいです。 前述のすべての手順を実行する必要があります。 ただし、タスクマネージャーを使用することもできます。
タスクマネージャーを使用してアクセスを検出する
Windowsタスクマネージャーを使用すると、システム上で不明なプログラムが開かれているかどうかを評価できます。 これは、チェックした時点で犯罪者が現在システムにいない場合でも当てはまります。
タスクマネージャーを開くには、次の3つのオプションのいずれかを選択できます。
- Ctrl + Alt + Delを同時に押すと、いくつかのオプションが表示されたブルースクリーンが表示されます。 リストからタスクマネージャーを選択します。
- タスクバーを右クリックして、表示されるメニューからタスクマネージャーを選択できます。
- タスクバーにある検索フィールドに「 タスクマネージャー」と入力し、リストに表示されたらアプリを選択します。
タスクマネージャーを開いたら、プログラムを検索して、現在使用中の可能性があるはずのないものを探します。 何かを見つけることは、誰かがあなたのデバイスにリモートでアクセスしていることを示す指標かもしれません。 さらに、実行中のリモートアクセスプログラムに出くわした場合は。
ファイアウォール設定
ハッカーは、ファイアウォールを介したプログラムへのアクセスを許可する可能性があります。 これは、デバイスがハッキングされているかどうかを判断する確実な方法です。 あなたの同意なしにアクセスを許可されたプログラムは、常にあなたの心の中でアラームをオフにする必要があります。 ハッカーが現在アクセスできる接続を切断するには、これらの変更をすぐに取り消す必要があります。
現在の設定を確認するには、コントロールパネルからWindowsファイアウォールに移動します。 矛盾や異常に気付いたら、行った変更をすぐに削除し、コンピューターを再起動してから、ウイルス対策またはマルウェア対策のスキャンを実行します。
すべてを行っても、あなたのコンピューターが許可なくアクセスされていると感じていますか? リモートアクセス監視ソフトウェアを使用して侵入を判断するのに役立つIT専門家にデバイスを持ち込むことができます。 また、Windows Updateが最新のものであり、ウイルス対策ソフトウェアがニーズに最適であることを確認することをお勧めします。