Hvordan sjekke om din HP bærbare datamaskin har Conexant Keylogger

May 12, 2025
Personvern og sikkerhet
UCACHED INNHOLD

Mange HP bærbare datamaskiner som ble utgitt i 2015 og 2016, har et stort problem. Lyddriveren levert av Conexant har feilsøkingskode aktivert, og den heller logger alle tastetrykkene dine til en fil eller skriver dem ut til systemfeilsøkingsloggen, der skadelig programvare kan lure på dem uten å se for mistenkelig ut. Slik kontrollerer du om PC-en din er berørt.

Hvorfor logger HP-bærbar PC-en min tastetrykk?

I SLEKT: Keyloggers forklarte: Hva du trenger å vite

HP sier at det har det ingen tilgang til disse dataene , og den aktuelle nøkkelloggeren ser ikke ut til å være skadelig. Det er ingen bevis for at nøkkelloggeren faktisk gjør noe med tastetrykkene den fanger utover å lagre dem på PCen. Dette kan imidlertid være farlig, ettersom den følsomme loggen over tastetrykk vil være tilgjengelig for skadelig programvare og kan lagres i sikkerhetskopier. Med andre ord er det ikke ondskap - bare inkompetanse.

Dette ser ut til å være feilsøkingskode i Conexant-lyddriveren, kode som burde ha blitt fjernet av Conexant før driveren ble sendt på PC-er. Den delen av driveren som lytter til snarveier til media, logger automatisk tastene den ser du trykker på. Det ble oppdaget av forskere fra Modzero .

Hvordan sjekke om Keylogger er aktiv

Det ser ut til å være ulik oppførsel på forskjellige HP bærbare datamaskiner, avhengig av versjonen av lyddriveren de inkluderer. På mange bærbare datamaskiner skriver keylogger tastetrykk til C: \ Brukere \ Offentlig \ MicTray.log fil. Denne filen tørkes ved hver oppstart, men den kan fanges opp og lagres i systemkopier.

Navigere til C: \ Brukere \ Offentlig \ og se om du har en MicTray.log-fil. Dobbeltklikk på den for å se innholdet. Hvis du ser informasjon om tastetrykkene, har du installert problemdriveren.

Hvis du ser data i denne filen, vil du slette MicTray.log-filen fra hvilket som helst system sikkerhetskopier det kan være en del av å sikre at registreringene av tastetrykkene dine slettes. Du bør også slette MicTray.log-filen herfra for å slette registreringen av tastetrykkene dine.

Selv om du ikke ser MicTray.log-filen, kan det hende at din HP bærbare datamaskin tidligere har tatt opp tastetrykk på denne filen før den lastet ned en automatisk oppdatering som stoppet den. Du bør undersøke eventuelle sikkerhetskopier som er opprettet av PCen, og fjerne MicTray.log-filen, hvis du ser den.

På HP Spectre x360 så vi MicTray.log-filen, men den var 0 KB stor. Imidlertid, selv om ingen data skrives ut til denne filen, kan hvert tastetrykk du skriver, skrives ut via Windows OutputDebugString API. Ethvert program som kjører i den nåværende brukerkontoen kan vise denne feilsøkingsinformasjonen og fange hvert tastetrykk du skriver, uten å gjøre noe som virker mistenkelig for antivirusprogrammer.

For å sjekke om dette skjer, last ned og kjør Microsofts Feilsøkingsvisning applikasjon. Se på DebugView-applikasjonen og trykk på noen taster på tastaturet.

Hvis Conexant-lyddriveren tar tastetrykk og skriver dem ut som feilsøkingsmeldinger, ser du mange "Mic target" -linjer, hver med en scancode. Informasjonen på hver linje identifiserer nøkkelen du trykket på, slik at denne informasjonen kunne dekodes for å fange hver tast du trykker i den rekkefølgen du trykker på dem, hvis et program hørte på feilsøkingsloggen på PC-en.

Hvis du ikke ser en MicTray.log-fil med tastetrykk i, og du ikke har noen "Mic target" -utgang synlig i DebugView, gratulerer. Systemet ditt har ikke buggy-lyddriverprogramvaren installert og kjører.

Hvordan stoppe Keylogger

Hvis du ser MicTray.log-filen fylt med data, eller hvis du kan se "Mic target" -feilsøkingsutgangen som er synlig i DebugView, har du den farlige keylogging-lyddriveren installert, og du bør deaktivere eller fjerne den.

Løsninger på dette problemet kommer via Windows Update på berørte bærbare datamaskiner. En løsning for bærbare datamaskiner som ble utgitt i 2016 ble lagt til Windows Update 11. mai, mens en løsning for bærbare datamaskiner som ble utgitt i 2015 er satt til å komme 12. mai. Gå til Innstillinger> Oppdatering og sikkerhet> Windows Update for å sikre at du har de siste oppdateringene.

Hvis løsningen ikke er utgitt ennå, eller du av en eller annen grunn ikke kan kjøre Windows Update, kan du fjerne programvaren som forårsaker problemet. Du må slette filen MicTray.exe eller MicTray64.exe. Dette forhindrer at noen mediefunksjonstaster på tastaturet fungerer, men det er en midlertidig liten pris å betale for sikkerhet.

Først åpner du Oppgavebehandling ved å høyreklikke på oppgavelinjen og velge “Oppgavebehandling”. Klikk på "Flere detaljer", klikk på "Detaljer" -fanen, finn enten MicTray64.exe eller MicTray.exe i listen, høyreklikk på den og velg "Avslutt oppgave".

Finn deretter den kjørbare filen MicTray på systemet ditt og slett den. Forskerne indikerer at denne filen ofte finnes hos begge C: \ Windows \ system32 \ MicTray.exe eller C: \ Windows \ system32 \ MicTray64.exe . Imidlertid fant vi det på systemet vårt C: \ Program Files \ CONEXANT \ MicTray \ MicTray64.exe .

Når Windows Update installerer en oppdatert driver i fremtiden, bør den installere en ny kjørbar MicTray som løser problemet og aktiverer tastaturets funksjonstaster på nytt.

Fotokreditt: Amanz Network / Flickr

.post-innhold .inngangs-bunntekst

How To Check If Your HP Laptop Has The Conexant Keylogger

Steps To Remove Keylogger Hidden In Your HP Laptop

Check To See If You're Affected By The HP Driver Keylogger

How To Remove Keylogger From Hp Laptops

Some HP Laptops Are Hiding A Deactivated Keylogger

Keylogger Found On Certain HP Devices

HP Included A KeyLogger On Certain Laptops

1E Tachyon - HP Keylogger

List Of 28 HP Models Released With In-Built Keylogger

Accidental HP Keylogger - Daily Security Byte

HP Fixes Key Logger Found On Several Of Their Laptop Models

HP Bloatware And Lifecycle Development


Personvern og sikkerhet - Mest populære artikler

Slik deaktiverer du varsler på Android

Personvern og sikkerhet Mar 28, 2025

Varsler er gode, og Android-varslingssystemet er uten tvil det beste der ute. Men hvis det kommer en tid da du ikke trenger alle disse varslene, kan du gjøre det slik. Sid..


Hvordan bli kvitt "Foreslåtte apper" (som Candy Crush) i Windows 10

Personvern og sikkerhet Feb 2, 2025

UCACHED INNHOLD Windows 10 installerer automatisk apper som Candy Crush Soda Saga og FarmVille 2 når du logger på. Den viser også flere "Foreslåtte apper" fra butikken, både ..


Hvordan sikre Amazon-kontoen din

Personvern og sikkerhet Nov 14, 2024

UCACHED INNHOLD Hvis du er som meg (og nesten alle jeg kjenner), gjør du det mye av shopping på Amazon. Kjøper du gaver? Amazon. Husholdningsprodukter? Amazon. E..


Hva representerer forskjellige typer LAN IP-adresser?

Personvern og sikkerhet Mar 3, 2025

Når du begynner å lære om IP-adresser, kan det være litt forvirrende i begynnelsen når det gjelder å vite hva bestemte adresser representerer og hvorfor de gjør det. Med det ..


Slik konfigurerer du varsler og varslingssenter i OS X

Personvern og sikkerhet Feb 11, 2025

UCACHED INNHOLD Varsler i OS X er en relativt ny funksjon, men siden introduksjonen i 2012 som en del av Mountain Lion har de blitt nesten uunnværlige og har sitt eget innstillin..


Slik bruker du Facebook-pålitelige kontakter for å få tilgang til den låste kontoen din

Personvern og sikkerhet Jun 4, 2025

Internett-tjenester blir stadig mer opptatt av sikkerhet, med tofaktorautentisering nå blir dagens smak. Ekstra sikkerhet ved pålogging er stor, men hva om du glemm..


Fjern nettleserloggen automatisk når Firefox lukkes

Personvern og sikkerhet Apr 20, 2025

UCACHED INNHOLD Deler du en datamaskin med andre familiemedlemmer eller venner, eller med kolleger på en arbeidsplass? Når du surfer på nettet i Firefox, vil du kanskj..


Fra tipsboksen: Demping av apper i Windows 7, personvern for iOS på iOS-enheter, og søppel gratis YouTube og Amazon-surfing

Personvern og sikkerhet Sep 13, 2025

UCACHED INNHOLD En gang i uken avrunder vi noen av de gode lesertipsene som flommer inn i innboksen vår og deler dem med alle. Denne uken ser vi på å dempe individuelle apper i..


Kategorier