1:打开任务管理器看看有没有不认识的程序`2:打开CMD输入netstat
-an或用360查看有没有可疑端口`
如果都没有`恭喜你没有被入侵过```其实一般XP没这么容易被入侵`尤其是VISTA和WIN7`
你看电脑有没明显异常就知道了
比如电脑无故重启,文件丢失,速度变慢等等
这时候你就可以怀疑是病毒或者是黑客入侵你的电脑了
在命令提示符里输入:netstat -an 可以观察你计算机的端口状况,
如果你没有开启远程桌面连接,那是黑客入侵就无疑了,
之一标志:您的浏览器突然多了一个新的工具栏,这是很常见的事情。但是应该警惕了。来路不明的新工具栏,更好还是把它删除。如果不不能轻易的删除它,你可以重新把浏览器设置到默认选项。如果你想添加新的工具栏,在安装时要阅读许可协议,并确保工具栏是合法程序。但绝大多数人都不看许可协议,恶意软件就有了可乘之机。
第二标志,您搜索的页面,跳转到其他网页。许多黑客通过重新定向,让你跳转到其他网站,而这个网站并不是你想浏览的网站。当你点击网页时,黑客即可获取利益。如果您既有假工具栏程序,又被重新定向。你应该仔细察看你的系统,删除恶意程序软件,以摆脱跳转到其他网页的状况。
第三标志:安装意外的软件。安装意外的软件意味着您的计算机系统有可能遭到黑客攻击。早期的恶意软件,大多数程序是计算机病毒。但现在的多数恶意软件程序是木马,这些木马通常很像合法的程序。很多时候这些恶意软件是通过合法安装其他程序时被安装到你的电脑,阅读许可协议是非常重要的。许可协议可能已经表明,他们将会安装一个或者多个其他程序。有时您可选择不安装,有时你没有这种选择。
1.用CTRL+ALT+DEL调出任务管理器,查看有什么程序在运行,如发现陌生的程序就要多加注意,大家可以关闭一些可疑的程序来看看,如果发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧(注:也有可能是其它一些病毒在作怪)
2.在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项。
3.查看注册表。在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,再对注册表查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份)查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。
4.在「开始」→「运行」中输入"CMD"启动CMD,输入NETSTAT-AN查看有没有异常的端口。
5.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)
6.查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。
7.右击「我的电脑」→事件查看器查看安全日志,看
查看电脑是否入侵,是否留有后门:
1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。
解释:
listening:端口在监听,等待连接但是未连接;
time wait状态:曾经有过连接但当前断开了,最后一次连接状态。
established状态:连接中。
fin_wait_2:第二次fin应答状态。
close_wait: 已关闭连接的状态。
fin_wait: 关闭连接发fin应答状态。
3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。
4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,
5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无 *** 、 *** 非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。
防止入侵:
1、加强防火墙管理。
2、加强端口进出入站规则。
3、加强远程权限管理。
4、加强共享文件管理。
5、不看不良网站。
其他命令:
1、通过端口找pid:netstat -aon|findstr "8008";
2、通过pid找程序:tasklist|findstr "3306";
3、查看ip,端口, pid信息:netstat -ano。
一般电脑遭到黑客入侵后,会出现以下几种情况的:
1.病毒激发对计算机数据信息的直接破坏作用
2.占用磁盘空间和对信息的破坏
3.抢占系统资源
4.影响计算机运行速度
5.计算机病毒的兼容性对系统运行的影响
如果你的电脑有以上的特征,那么你的电脑中标了.
建议你如下操作:
1.安装瑞星杀毒或卡巴斯基等杀毒软件,实时清除电脑病毒;
2.安装个人硬件防火墙,简单使用,实时监控,全面的封计算机65536个端口、无需升级、固件不受任何病毒影响和更改等特点。高效而稳定的防御特洛伊和 *** 蠕虫能力。做到100%攻不可破的绝对保障。又不会影响电脑出现卡机等现象。
目前此类产品中阿尔叙个人硬件防火墙做比较专业,价格还算能接受
操作 ***
打开任务管理器看看有没有不认识的程序`
打开CMD输入netstat -an或用360查看有没有可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵
可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。
如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。
黑客是利用电脑部分端口,然后实现连接,然后再扩建权限,
如果说一个人说要指定攻击你电脑
首先他要知道你静态IP,知道IP以后会利用软件扫描你开放的端口,再用远程软件通过某端口或IP$登入你电脑.进入你电脑后他能做的只有很少的操作,这时候他就可以把木马传到你电脑,利用批量执行木马程序,打开其他权限。
如果你认为他还没入侵的情况下
其实下个360把补丁都打上,然后下仿火强就OK了
如果你认为他已经入侵你电脑
就用杀毒查杀一遍,把Guest用户和其他用户停用
只留administrator,再把密码修改,
别人通过 *** 、邮件等发送过来的软件要注意
还有小心身边的人开你电脑把木马丢你电脑里
只要不中木马打全补丁基本上一般高手就入侵不了了`
超级高手小弟我就不知道他们的手段了,
但超级高手不会跟你过不去的,因为要攻击你就算超级高手都需要一定时间的
除非有很大的理由让他们去做
2020年5月1日支付宝蚂蚁庄园小课堂今日答案是什么? 今天的问题是小鸡宝宝考考你我国文化古迹中被誉为万园之园的是?正确回答就可以领取180g饲料喂养小鸡哦,蚂蚁庄园5月1日支付宝庄园小课堂今天答案一...
绿萝换季容易黄叶,“3个”解决办法,返青快冬天照样油亮亮 要是有人问哪种植物最好养,那绿萝肯定是第一的。它对于水分和温度的要求都不会很严苛。家里种植几盆,不但可以装饰家里,也能给人们带来一个好心情。...
岗位上海市个人高端儿T台专业课脚部训练及站姿课程内容【冯庆黎】,上海市是一座成功者的集中地,对商业服务女的要求也是较为大的,今日大牌明星兼职模特共享女学妹访梦,年纪杭州市 男 42,婚姻生活:单身,文...
炀怎么读?炀是什么意思?炀的词语出处也是那里?很多人在生活、学习中遇到“炀”这个词,大家都不知道怎么读这个生僻字。你想知道这些有趣的生僻字怎么读吗?豪友网专门精心整理了生僻字怎么读相关的内容,为你释疑...
越来越多的传统行业触网,企业对于竞价人才的需求量越来越高。很多小伙伴瞄准这个机会准备转行求高薪,今天,达妹就带大家来普及竞价行业的基本知识。 1 什么是SEM? SEM是Search Engine...
一、怎么找先做事后付费的黑客方法总结 1、有没有先干活后付费的黑真的没有先办事后付款的黑客,如果是真的黑客就不怕黑客水平参差不齐,还是不要先付款的好,千万不要,他们本身就不是良善之辈。希望能帮到你,...