问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

如何知道自己的电脑被监控了

发布网友 发布时间:2022-04-20 16:42

我来回答

2个回答

热心网友 时间:2023-07-15 07:40

判断是否被入侵的方法:

一般判断:

1、查看端口,特别是从其他主机上扫描本机所有开放端口(以防本机上被隐藏的端口)
2、查看进程,特别是用带有路径和启动参数的进程查看软件检查
3、检查所有启动项(包括服务等很多启动位置)
4、查看可引起程序调用的关联项、插件项

高级防范:(防止内核级隐藏端口、进程、注册表等)

1、用其他可读取本系统文件的os启动,检查本机文件、注册表
2、用网络总流量对比各套接字流量和、查看路由器网络通讯记录等方法分析异常网路通讯

一、手工方法:

1、检查网络连接情况

由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。
具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

2、查看目前运行的服务

服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

3、检查系统启动项

由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。
Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe
file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

4、检查系统帐户

恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。
点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”删掉这个用户吧!

热心网友 时间:2023-07-15 07:41

简单易行的方法:

如果是通过植入电脑的软件来监控,则:
打开任务管理器,查看进程,有不认识的、可疑的进程,查看文件位置、上网搜索进程的名字;
安装360、各种卫士等,进行安全软件测试;

如果是通过路由器监控上网记录,那么没办法判断。

如果怀疑被监控,想确保安全,则可亲手重装系统,避免他人安装时被植入软件。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
家人得了红眼病怎么消毒 安徽省阜阳市有多少个县?拜托各位大神 被打后误工费怎么开证明呢 如何设置公司分机打外线电话 两个集团电话如何接一起 集团交换机用普通电话机应如何把出厂的先拔9去掉!!! 分机出局码是什么意思? 焉念什么 佟姓瑞字辈,,男孩,生辰2012年,农历4月14.上午10点44.怎么起名字 汽车贴膜内有气泡晒晒能消失吗 车子贴膜有气泡师傅让晒3天就好了 怎样知道自己的电脑被监控软件控制了 怎样知道自己的电脑是否被监控? 如何查看自己的电脑是否被装了监控软件 怎么快速知道自己电脑有没有被安装监控? 用什么成语来表示酒是穿肠毒药色是刮骨钢刀 想开通支付宝,他要求实名认证,还填写真实姓名和... 慌兮兮是什么意思 很喜欢她,我现在心里有点慌兮兮 枚乘是什么意思? 成语“百尺无枝”的寓意是? 求一段形容壮观自然现象的古文,越壮观越好 东汉时期有个人叫枚乘.写了一篇叫《七发》的文章。... 慌兮 其未央哉 什么意思 我就要这两句的解释 谁能... 《混混风流史:恋人未满》最新txt全集下载 excel求和公式正确 为什么数值不对啊,求大师解答... WPS表格数值求和的数出错了,不会准确是怎么回事? excel表格两个数据相同的表格求和出来的数字却不同 我在做电子表格式自动求和时得数不对是怎么回事?... 表格求和一直错误 EXCEL表格求和显示值错误,怎么解决? 请教:excel表格求和错误,怎么回事? 怎样知道自己的电脑是否受到监控? 怎样知道自己在办公室里的个人电脑被监控软件窥探 怎样可以检测到自已的电脑有没有被安装监控软件 怎样查看自己的电脑是否被监控?(转) 怎么查看电脑是否被人监控 如何看出自己的电脑是不是被公司监控了? 怎么知道自己电脑有没有被监控 如何查看电脑被监控? 民事诉讼完整的卷宗包括哪些 如何查看自己的电脑是否装了监控软件 法院卷宗怎么整理?有哪些必须要?民事和刑事的都要。 中华人民共和国民事诉讼法的目录 新民事诉讼法的目录 打民事诉讼目录清单指什么 法院民事案件卷宗装顶顺订 一个民事案件有几个卷宗 如何装订民事案件案卷 民事诉讼资料整理,装订怎么做 民事诉讼程序的作品目录 民事案件卷宗应怎样整理?