所有栏目 | 云社区 美国云服务器[国内云主机商]
你的位置:首页 > 云社区 » 正文

怎么查看自己的电脑是否被入侵了?

发布时间:2020-04-12 08:37:49

资讯分类:入侵  查看  电脑  可疑  查看  输入
怎么查看自己的电脑是否被入侵了?

1.用CTRL+ALT+DEL调出任务管理器,查看有什么程序在运行,如发现陌生的程序就要多加注意,大家可以关闭一些可疑的程序来看看,如果发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意;

2.在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项;

3.查看注册表。在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,再对注册表查看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices和Run项,看看有没有可疑的程序。

4.在「开始」→「运行」中输入"CMD"启动CMD,输入NETSTAT-AN查看有没有异常的端口;

5.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来;

6.查看c:autoexec.bat与c:config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序;

7.右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容;

8.启动CMD,然后输入“NETUSER”看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSER****/DEL把它删除。

怎么查看自己的电脑是否被入侵了?

察看你的计算机日志,方法是鼠标右键“我的电脑”—管理—选择事件查看器 仔细看看里面的安全,看看有谁成功登陆了你的机器,如果发现你的日志里什么都没有或则很少,最近几日的日志突然没了就说明你的机器可能被入侵了, 还有简单的方法杀毒,一般的黑客入侵机器后都会在机器中留下自己的后门程序,用最新的杀毒软件杀杀看看有没有黑客程序的病毒。如果杀不到也不保证完全安全, 开始—运行—输入 CMD 然后输入netstat -n 看看你的机器都开了什么端口。(事先最好别连接网站之类的迷惑自己) 如果发现可以端口在监听就说明有问题了(参阅系统常用端口)

留言与评论(共有 0 条评论)
   
验证码:
Top