问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

怎样判断电脑是否中木马了呢?

发布网友 发布时间:2024-10-05 02:44

我来回答

1个回答

热心网友 时间:2024-11-21 09:22

一、
1、检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-“运行”-“cmd”,然后输入net statan这个命令,能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
2、查看目前运行的服务服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-“运行”-“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
3、检查系统启动项由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”-“运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
4、检查系统帐户恶意的攻击者喜欢用在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测:点击“开始”-“运行”-“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net use+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“netuser用户名/del”删掉这个用户吧!如果发现自己的网络有异常,一定要及时检查处理,如果不知道怎么处理,建议大家请教专业的朋友或网络工程师,以保证自己的网络安全。
二、拓展资料
1、上网监控软件(上网行为管理、网络行为审计、内容监视、上网行为控制)
上网监控、网页浏览监控、邮件监控、Webmail发送监视、聊天监控、BT禁止、流量监视、上下行分离流量带宽*、并发连接数*、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、软网关功能、端口映射和PPPOE拨号支持、通过WEB方式发送文件的监视、通过IM聊天工具发送文件的监视和控制等;
2、内网监控软件(内网行为管理、屏幕监视、软硬件资产管理、数据安全)
内网监控、屏幕监视和录象、软硬件资产管理、光驱和USB等硬件禁止、应用软件*、打印监控、ARP火墙、消息发布、日志报警、远程文件自动备份功能、禁止修改本地连接属性、禁止聊天工具传输文件、通过网页发送文件监视、远程文件资源管理、支持远程关机注销等、支持MSN/MSN shell/新浪UC/ICQ/AOL/SKYPE/E话通/YAHOO通/贸易通/google talk/淘宝旺旺/飞信/UUCALL/TM/QQ聊天记录等功能;
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
八月中国最凉快的地方 八月份哪里最凉快,去哪旅游好?美丽的地方 乱字同韵字是什么意思 华硕笔记本电脑触摸板怎么开笔记本电脑触摸板怎么开启和关闭_百度知 ... 陕西职务侵占案立案准则 结婚后我的恋情维系了十年,怎么做到的? 玉米仁子饭产自哪里 中国期货交易所的交易品种有哪些? 历史要怎么读,有啥诀窍 高中历史诀窍 奥运会羽毛球女单冠军是谁 怎么知道自己的电脑被别的电脑控制 2024女单羽毛球冠军是谁啊 2024年奥运会羽毛球女单冠军是谁 系统升级到ios8.0.2手机经常出现请等iphone冷却后使用,手机根本就不... 苹果5 ios7.1.2系统游戏卡顿。8.0卡不卡呢? 苹果5s手机版本还是7.1.2的,如果里面的软件更新到iOS8.0.2会卡吗? ios8.0.2对4s如何 关于卫生巾的英文 卫生巾 的英文是什么?要求一个单词。 不要跟我说是 sanitary pad。 万国觉醒源义经觉醒需要多少钱_万国觉醒源义经要觉醒吗 ...时出现‘使用驱动器F:中的光盘之前需要将其格式化’该怎么办?_百度... 万国觉醒源义经觉醒需要多少钱 所需雕像碎片计算 万国觉醒源义经需要培养吗 定亲和订婚是一个意思吗 定亲和订婚是一码事吗 我在整形医院交了10000预付款。他们给了我一张预付费用收据,当天回家... 定亲和订婚是一个意思吗定亲和订婚是一码事吗 以前用lnternet好好的,但是最近用lnte看视频、玩游戏时总会出现(点击查 ... 长毛腊肠犬能活多少年 万国觉醒曹源还是源曹 曹操和源义经谁做主将 奥运会女单羽毛球冠军是谁 贵州大数据公司有哪些 小时代2电影票卖多少钱? 苹果6手机如何无线连接惠普8600打印机 苦寂寞于蕙宫但凝思乎兰殿的意思 苦寂寞于蕙宫但凝思乎兰殿怎么翻译_百... 增值税发票是卖家开给买家还是买家开给卖家 沈阳小时代2电影票多少钱一张 请问小时代2在武汉市硚口区有哪些影院上映?票价是多少? 小时代2最低限价是多少 卢兰运动经历 增值税发票主体是什么 小时代的电影票要多少钱一张啊?要到那里好预定? 为什么增值税发票要最终消费者承担 十年前建行汇款记录能查到吗 沉鱼落雁闭目羞花的意思 马刺和隆多不是天作之合吗 隆多的三双次数和具体数据 帮忙想个英文名啊,,姓名拼音:shenyuan,天秤座,女,年龄:奔三路上... 铺木地板前地面灰尘怎么处理 为什么谈恋爱会那么麻烦