操作方法
打开任务管理器看看有没有不认识的程序`
打开CMD输入netstat -an或用360查看有没有可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵
可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。
如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。
观察端口
开始-运行-输入cmd-回车-输入netsate -an 这可以查看你所开的端口
请关闭所有程序后运行,如果查看到有可疑IP,证明有入侵者.
查看启动项
这个一般使用工具比较稳妥,使用(木马辅助 葛军),有助你观察启动项
一般的入侵者都会留后门或给你上木马的,便于观察你.
查看系统日志
一般的黑客是不会给自己留下祸患的,所以,这基本不太可能,但不排除一些粗心的.
在控制面板,又有个事件查看器了.
你可以安装防火墙,天网的不错,禁止相关的端口,或者你可以使用禁止黑客入侵端口的批处理(bat),可以现成从网上下载,还有就是要打好补丁,一般黑客都利用漏洞还有端口入侵的.
如果你的身份比较特殊,那就逃不掉了.其实防御的方法还有很多,这里给你将一些常见的.
此回答由计算机安全团队作答(号码58719),若有计算机,网络相关的问题,可以向团队求助,谢谢您的支持.
方法一:打开任务管理器,查看进程,不知道名称的进程就把进程名放到网上搜索
方法二:把一切可能使用网络的东西关掉,如浏览器、QQ等等,打开命令提示符,输入netstat -na,查看foreign address一栏是否有外部连接(非本地地址127.0.0.1)
没用的。笔记本被盗时,root用户必须已删除您的密码和数据。任何敢偷笔记本的人都可以清除你的数据。如果你清除了信息,你根本找不到它。小心不要被互联网愚弄。事实上,你不会发现任何黑客。最好报警。网上真的有很多骗子。这绝对是一个让支付服务找到他们的把戏。注意你自己。
查看电脑是否入侵,是否留有后门:
1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。
解释:
listening:端口在监听,等待连接但是未连接;
time wait状态:曾经有过连接但当前断开了,最后一次连接状态。
established状态:连接中。
fin_wait_2:第二次fin应答状态。
close_wait: 已关闭连接的状态。
fin_wait: 关闭连接发fin应答状态。
3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。
4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,
5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无网络、网络非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。
防止入侵:
1、加强防火墙管理。
2、加强端口进出入站规则。
3、加强远程权限管理。
4、加强共享文件管理。
5、不看不良网站。
其他命令:
1、通过端口找pid:netstat -aon|findstr "8008";
2、通过pid找程序:tasklist|findstr "3306";
3、查看ip,端口, pid信息:netstat -ano。
有个电影 主人公发现自己生活在别人的程序中 骇客帝国( 也叫黑客帝国)、 主要讲述 主角发现现实世界似乎被某种神秘力量所控制于是展开了调查,引发一系列的故事情节。 这就是像你所说的,活在一段...
先在的黑客可以黑银行卡,在银行卡本人不知道的情况下,转走卡里面的钱... 在网上不得不公开时,要注意将关键信息打码处理。假如遇到了这样的意外情况,自己的银行卡里面的金钱被相关人转走之后要第一时间报警。...
如何做好流量增长? 1、方法论:流量=自有流量+赢得流量+购买流量 自有流量:产品可以直接触达的用户群体且用户可感知。赢得流量:指不花钱或者花费很少的钱,通过运营活动等裂变方式获得的流量。2、您可下载...
中国NB的黑客分别是谁? 1 中国著名黑客 不完全档案 网名:janker(孤独剑客) 真实姓名:王献冰 年龄:28 OICQ:5385757 电子信箱:janker@371.net 主页...
腾讯公司的168充值系统在6月19日(端午节)的下午5点钟被病毒黑客攻击而瘫痪,是不是真的? 一般不会,腾讯的服务器应该很多,再说那么一个大公司,防备那么不严谨?!求qq充值漏洞! qq2011充值漏...
摩尔庄园手游杰克南瓜酥怎么做 选择使用小火或者中火制作就可以获得杰克南瓜酥。摩尔庄园手游杰克南瓜酥制作攻略详解首先配方不是很多网站所说的南瓜加面粉,而是南瓜、茄子和胡萝卜,制作的时候要选择小火火候(不...