1. 鄰居通過入侵wifi(寬頻)監視,電腦怎麼設置才能踢出去
首先卸載你手機、電腦上的所謂wifi萬能鑰匙,這些軟體是你無線路由器泄密的源頭,最大的安全隱患。
接著登錄路由器,修改無線路由器密碼,用wpa2之類加密,密碼改用大小寫字母、數字與符號組合,不要使用純數字、英文單詞、拼音作密碼。
記住:安裝有萬能wifi鑰匙之類軟體的手機,只要你不告訴密碼他是無法連接的,你一旦告訴他密碼,相當於所有安裝了此app的人都得到了密碼。
只要做到以上,保證你的網路比較安全,你鄰居沒有這么大能耐入侵wifi。如果可以,他早就進國家特殊單位了!
所以,與其說別人入侵wifi,不如說你自己變相邀請人家。
2. 網上鄰居怎樣進入別人的電腦
1、必須在同一個區域網上
2、必須加入同一個工作組 點擊桌面「我的電腦」圖標右擊----屬性----計算機名----更改---工作組---填入同一個工作組名
3、輸入要訪問人的IP或者直接工作組里找即可。
3. 教你知道了別人IP如何入侵別人的電腦
黑客已經成為一種文化,很多人想成為黑客,他們偶爾學到了幾種小花招,總喜歡拿別人開玩笑,搞些惡作劇。其實黑客的最高境界在於防守,不在於進攻。所謂明槍易躲暗箭難防,要防住他人所有的進攻,肯定需要懂得比對方更多的系統知識,了解更多的系統漏洞,及如何彌補漏洞。現在滿天都是黑客教程,但真正有用的不多,下面介紹一種WIN9X下的入侵方法:1.取得對方IP地址如XX.XX.XX.XX,方法太多不細講了。2.判斷對方上網的地點,開個DOS窗口鍵入
TRACERT
XX.XX.XX.XX
第4和第5行反映的信息既是對方的上網地點。3.得到對方電腦的名稱,開個DOS窗口鍵入
NBTSTAT
-A
XX.XX.XX.XX
第一行是對方電腦名稱
第二行是對方電腦所在工作組
第三行是對方電腦的說明4.在Windows目錄下有一文件名為LMHOSTS.SAM,將其改名為LMHOSTS,刪除其內容,將對方的IP及電腦名按以下格式寫入文件:
XX.XX.XX.XX
電腦名5.開DOS窗口鍵入
NBTSTAT
-R6.在開始-查找-電腦中輸入對方電腦名,出現對方電腦點擊即可進入。以上方法請不要亂用,本人對你用上面的方法所惹出的麻煩概不負責,請慎重。
對付上面進攻的最好辦法就是隱藏你的IP地址。
黑客已經成為一種文化,很多人想成為黑客,他們偶爾學到了幾種小花招,總喜歡拿別人開玩笑,搞些惡作劇。其實黑客的最高境界在於防守,不在於進攻。所謂明
槍易躲暗箭難防,要防住他人所有的進攻,肯定需要懂得比對方更多的系統知識,了解更多的系統漏洞,及如何彌補漏洞。現在滿天都是黑客教程,但真正有用的不多,下面介紹一種WIN9X下的入侵方法:
1.取得對方IP地址如XX.XX.XX.XX,方法太多不細講了。
2.判斷對方上網的地點,開個DOS窗口鍵入
TRACERT
XX.XX.XX.XX
第4和第5行反映的信息既是對方的上網地點。
3.得到對方電腦的名稱,開個DOS窗口鍵入
NBTSTAT
-A
XX.XX.XX.XX
第一行是對方電腦名稱
第二行是對方電腦所在工作組第三行是對方電腦的說明
4.在Windows目錄下有一文件名為LMHOSTS.SAM,將其改名為LMHOSTS,刪除其內容,將對方的IP及電腦名按以下格式寫入文件:
XX.XX.XX.XX
電腦名
5.開DOS窗口鍵入
NBTSTAT
-R
6.在開始-查找-電腦中輸入對方電腦名,出現對方電腦點擊即可進入。以上方法請不要亂用,本人對你用上面的方法所惹出的麻煩概不負責,請慎重。
4. 怎麼通過wifi入侵別人的電腦
用遠程連接程序進入別人的電腦的方法:
1、網路搜索下載TeamViewer軟體。
2、下載完成後安裝該軟體,保持雙方的電腦都聯網並且都打開了TeamViewer軟體,若一台電腦要連接另一台電腦,則在另一台電腦中找到ID號和密碼。
提示:為了防止意外出錯,請將兩台電腦的防火牆都關閉。
TeamViewer是一個能在任何防火牆和NAT代理的後台用於遠程式控制制,桌面共享和文件傳輸的簡單且快速的解決方案。為了連接到另一台計算機,只需要在兩台計算機上同時運行 TeamViewer 即可,而不需要進行安裝(也可以選擇安裝,安裝後可以設置開機運行)。該軟體第一次啟動在兩台計算機上自動生成夥伴ID。只需要輸入夥伴的ID到TeamViewer,然後就會立即建立起連接。
5. 如何設置不讓別人通過網上鄰居進入自己的電腦
網上鄰居協議巧妙設置技法
桌面上找到「網上鄰居」圖標,然後用滑鼠右鍵單擊該圖標,從隨後打開的右鍵快捷菜單中執行「屬性」命令;接著在「本地連接」上再用滑鼠右鍵單擊之,從其後打開的快捷菜單中執行「屬性」命令,在屬性對話框中單擊「安裝」按鈕;然後選擇「協議」,並執行「添加」命令;在出現的協議選擇列表框中,大家可以用滑鼠選擇「NetBEUI」這個協議,再單擊「確定」按鈕;
網上鄰居搜索法查詢技法
大家知道用滑鼠雙擊Windows系統桌面上的「網上鄰居」圖標時,就會將連接在網上的計算機找到;要是大家不能在網上鄰居的窗口中找到自己需要尋找的計算機名字,而需要尋找的計算機又的確是連接在區域網中時,大家就不能再通過普通的方法來查詢網上鄰居的工作站了。大家可以嘗試使用「搜索計算機」的方法,來找到需要訪問的網上鄰居中的計算機,具體操作步驟為:用滑鼠依次單擊Windows系統桌面上的「開始」/「搜索」/「搜索計算機」命令,在隨後現的對話框中,輸入要尋找的共享計算機名字,再用滑鼠單擊一下「立即搜索」按鈕,要不了多長時間,網上鄰居中指定的計算機就會出現在搜索結果頁面中了
網上鄰居IP快速訪問技法
倘若自己計算機中的網上鄰居圖標無效的話,大家可以使用IP地址來快速訪問網上鄰居的共享計算機,這種訪問方法通常適用於不知道網上鄰居中的共享計算機名字的情況下。比方說,大家要訪問的網上鄰居共享計算機的IP地址為192.168.0.1時,那麼大家可以按照下面的步驟來訪問網上鄰居中的共享計算機:首先在Windows系統桌面上,執行「開始」菜單,從彈出的列表中選中「運行」命令,接著再在運行對話框中輸入「192.168.0.1」,並單擊確定按鈕就能看到自己需要訪問的共享計算機了。
實用指數:★★★★★ 驚奇指數:★★★ 綜合指數:★★★★
7 網上鄰居使用名字訪問技法
在Windows操作系統下,大家可以用被訪問的網上鄰居中的共享計算機名字作為網路連接命令,來訪問指定的共享計算機;比方說,大家想要訪問網上鄰居中的共享計算機XXX時,可以先用滑鼠依次單擊「開始」/「運行」命令,在隨後彈出的運行對話框中,輸入「XXX」,接著直接單擊該對話框中的確定按鈕,隨後大家就能訪問到網上鄰居中指定計算機上的內容了。
6. 別人想入侵我的電腦,有幾種方法
由於你是區域網,網內設有網關,別人就算掃到你的密碼,還有3389等,但是要真正入侵,還是有問題的。由於你是區域網,網內一般會有DHCP和DNS,和路由器,別人最少必須先入侵路由器,進行埠映射,目的是實現跨網段通信,因為別人在外網,你在內網。這步完成後,才能真正控制你的電腦。如果內網有上面說的DHCP和DNS伺服器,別人還要入侵主機,從那裡隨時得到你的電腦在區域網內最新動態,進行全方位鎖定。
7. 怎麼通過網上鄰居入侵別人的電腦
如何破解無線路由器密碼,如何破解WEP密碼,破解無線路由器(圖) 安全中國 www.anqn.com 更 責任編輯:池天 熱 點: 實驗環境: 無線路由器——TP-LINK TL-WR541G 54M無線路由器 無線網卡——TP-LINK TL-WN510G 54M無線網卡 筆記本——COMPAQ EVO N800C ADSL連接北京網通ISP 第一步:通過有線網路訪問TP-LINK 541G 54M無線路由器管理界面,將無線路由器的SSID號廣播功能取消。 第二步:為了保證實驗的准確性,筆者特意把SSID號修改為IT168,並且把頻段也從原來的5修改為12,速度依然為54M。 第三步:點下方的「保存」按鈕出現「無線網路設置的更改將導致無線路由器的重新,啟動,您確定嗎?」,我們點「確定」即可,讓設置的無線參數生效。 第四步:接下來我們把有線網卡關閉,將無線網卡連接到筆記本的PCMCIA介面上。 第五步:插上無線網卡後通過TP-LINK的管理工具掃描整個無線網路。這時應該是可以看到一個無線信號的,這個信號是使用12信道的,而且是無線模式54M。但是SSID號卻無法查出來,這是因為我們禁止廣播SSID號的原因。 三、重新安裝無線網卡驅動: 筆者要使用的無線網卡sniffer工具是WinAircrackPack,但是在默認情況下他與我們大多數無線網卡驅動是不兼容的,我們要想順利使用無線網卡sniffer工具,首先就應該安裝與其兼容的無線網卡
驅動。 在各種操作之前筆者為大家推薦一個名為WinAircrackPack的小工具包,該工具包是一個無線工具的組合包,包括WinAircrack.exe,wzcook.exe,airdecap.exe以及airomp.exe四個程序,這些程序各有各的用。本文介紹的SSID號發現工具就是airomp.exe。目前他的版本是2.3。該工具包隨附件送上。 WinAircrackPack--下載 (1)檢測是否可以直接使用: 可能有的讀者會問是否可以不重新安裝無線網卡驅動而直接使用該sniffer工具呢?這就需要我們來檢測一下。 第一步:解壓縮下載的工具包,運行里頭的airomp.exe。 第二步:選擇相應的網卡,輸入對應無線網卡前的序號,例如筆者的是13。 第三步:輸入o或者a選擇網卡模式,這個和後面介紹的下載和安裝驅動有關。 第四步:選擇搜索頻段,輸入0是代表所有頻段都檢測的意思。 第五步:接下來會提示你輸入一個保存文件,這樣該工具會把所有sniffer下來的數據包放到這個文件中。 第六步:only write wep ivs是否只檢測WEP加密數據包,我們選擇「Y」即可。 第七步:這時會出現一個提示,大概意思就是說目前驅動還不支持,無法進行sniffer的操作。同時瀏覽器會自動轉到一個頁面,我們可以通過這個頁面下載兼容驅動程序,升級我們的無線網卡讓sniffer工具——airomp.exe可以順利運行。 (2)下載無線網卡新驅動:
要想下載合適的無線網卡新驅動就需要到前面提到的那個跳轉頁面了。 第一步:打開的頁面地址為http://www.wildpackets.com/support/proct_support/airopeek/hardware,我們通過這個地址下載適合自己網卡的可以使用airomp的驅動。 (3)安裝無線網卡新驅動: 之前下載的wildpackets atheros wireless driver v4.2壓縮包里的三個文件就是我們安裝驅動的主角。 第一步:在桌面網上鄰居圖標上點滑鼠右鍵,並選擇屬性。 第二步:在自己的無線網卡對應的本地連接上點滑鼠右鍵,並選擇屬性。 完成硬體更新向導,我們的TP-LINK無線網卡現在已經變成了atheros ar5005g無線網卡了,這樣才能夠使用airomp這個無線網路sniffer工具。 http://www.anqn.com/creak/article/2009-11-30/a09120487-1.shtm
8. 用自己的電腦怎樣才能控制別人的電腦具體怎麼設置
具體設置如下:
1兩台電腦同時登陸自己的QQ,打開聊天界面,點擊聊天界面上面的齒狀按鈕
2選擇「遠程協助」
3等待對方同意
4對方同意後,彈出界面如下,點擊「確定」。
5然後,對方就可以看到桌面了,但是還不能操作電腦。再點擊「申請受控」
6對方同意後就可以控制電腦了,不想被控制時,可以點擊「停止受控」,或者同時按下「Shift」和「Esc」,停止受控 。
注意事項:
這個是在雙方同意的情況下,互相控制電腦的。對方不同意,此方法不能控制別人電腦。
9. 能詳細的說說入侵別人的電腦的步驟和原理
我們自然先來看看「黑客」常用的攻擊方法。「黑客」的攻擊方法可以是你所接觸到的任何東西:從鍵盤到硬碟,從詐騙到轟炸。下面我們就逐一列舉這些問題。
1. 鍵盤
是不是感覺到很奇怪,為什麼把鍵盤放在第一位呢?鍵盤也會遭到攻擊嗎?很簡單,鍵盤是我們與外界進行溝通的重要橋梁,我們要通過它輸入大量的信息,所以許多「黑客」軟體都把這只「黑暗中的眼睛」放在了這里。通過記錄鍵盤的活動,可以很容易地得到很多有價值的東西,例如密碼、談話內容。 解決辦法:對付這些東西,最好的辦法還是使用殺毒軟體。如果殺毒軟體帶有病毒防火牆,需要注意下載最新的防火牆的版本。
2.瀏覽器
我們上網肯定離不開瀏覽器,這也是泄漏秘密的「好地方」。瀏覽器的漏洞主要是IE緩存的問題以及cookie的問題,尤其是cookie,有的cookie裡麵包含了你的登錄網站名稱、登錄時間甚至登錄密碼。「踏雪無痕」這類軟體就是專門查看cookie的「黑客」軟體。
解決辦法:點「internet選項」、「刪除文件」把緩存徹底刪除掉.
3. 騰訊OICQ.
現在哪家網吧會把騰訊OICQ拒之門外呢?正因為騰訊OICQ的廣泛使用,騰訊OICQ每一個新版本的發布都受到眾多的「黑客」的關注。從嗅探器、鍵盤記錄器、轟炸器到偷看聊天記錄等攻擊方式,讓人防不勝防。
解決辦法:騰訊OICQ的更新速度非常快,所以要注意下載使用最新版本;在OICQ中點「系統參數」、「網路安全設置」、「拒絕陌生人信息」就可以對付OICQ的轟炸;還應該設置「使用本地信息加密」。
4. 網頁瀏覽
瀏覽網頁是我們獲取網上信息的重要方法之一,對於網頁瀏覽需要注意以下幾點:登錄免費信箱的時候盡量到指定的網站上去登錄,不要在個人主頁上登錄,因為該網站很可能會記錄下你的用戶名和口令。對付無限制彈出窗口的網頁(這是網頁瀏覽時的惡作劇,可以讓你的機器死機),可以先按住「Crtl+Alt+Del」鍵,把「EXPLORER」窗口關閉,然後再修改「Internet」選項,禁止執行Java。對於網頁中插入的ActiveX,當提示下載安裝的時候一定要看清除是否簽名,如果沒有簽名就存在包含木馬的可能性。盡量到知名的下載網站去下載軟體,對下載的軟體最好先殺毒。
5. 硬碟共享
網吧等於一個區域網,所以對於網路硬碟的共享一定要注意,尤其是硬碟的寫許可權千萬開不得。最好把所有的硬碟全部設置為不共享。
6. 拷貝粘貼
我們有時候會大量地使用拷貝粘貼功能來復制文件和文字。當離開機器的時候最好把剪貼板清空,尤其要注意是否使用了某些剪貼板增強工具,這些工具通常會自動記錄你所拷貝的文件數量和內容,即便是非正常關機都不會消失。
7.遺留文件
不要隨便打開別人遺留下來的文件。好奇心並非總是好事。「黑客」為了使普通用戶去掉戒備之心,總是利用大家最常見或者喜好的東西來騙人上當。一個圖標是WINZIP的文件實際上卻可能是一個木馬;一款漂亮的FLASH動畫背後可能隱藏了許多不為人所知的「勾當」。
8.異常變化
最後,注意計算機的異常變化。當你正在聊天的時候,突然滑鼠不聽你指揮了,或者計算機突然重新啟動了,又或者突然出現一個新的窗口等,這些跡象表明你使用的計算機遭到了別人的控制。最好的防範辦法,是下載天網個人防火牆,切斷與網路的連接,天網同時也會自動記錄下入侵者的IP。
9.埠
你在網路上沖浪,別人和你聊天,你發電子郵件,必須要有共同的協議,這個協議就是TCP/IP協議,任何網路軟體的通訊都基於TCP/IP協議。如果把互聯網比作公路網,電腦就是路邊的房屋,房屋要有門你才可以進出,TCP/IP協議規定,電腦可以有256乘以256扇門,即從0到65535號「門」,TCP/IP協議把它叫作「埠」。當你發電子郵件的時候,E-mail軟體把信件送到了郵件伺服器的25號埠,當你收信的時候,E-mail軟體是從郵件伺服器的110號埠這扇門進去取信的,你現在看到的我寫的東西,是進入伺服器的80埠。新安裝好的個人電腦打開的埠號是139埠,你上網的時候,就是通過這個埠與外界聯系的。黑客不是神仙,他也是通過埠進入你的電腦.
黑客是怎麼樣進入你的電腦的呢?當然也是基於TCP/IP協議通過某個埠進入你的個人電腦的。如果你的電腦設置了共享目錄,那麼黑客就可以通過139埠進入你的電腦,注意!WINDOWS有個缺陷,就算你的共享目錄設置了多少長的密碼,幾秒鍾時間就可以進入你的電腦,所以,你最好不要設置共享目錄,不允許別人瀏覽你的電腦上的資料。除了139埠以外,如果沒有別的埠是開放的,黑客就不能入侵你的個人電腦。那麼黑客是怎麼樣才會進到你的電腦中來的呢?答案是通過特洛伊木馬進入你的電腦。如果你不小心運行了特洛伊木馬,你的電腦的某個埠就會開放,黑客就通過這個埠進入你的電腦。舉個例子,有一種典型的木馬軟體,叫做netspy.exe。如果你不小心運行了netspy.exe,那麼它就會告訴WINDOWS,以後每次開電腦的時候都要運行它,然後,netspy.exe又在你的電腦上開了一扇「門」,「門」的編號是7306埠,如果黑客知道你的7306埠是開放的話,就可以用軟體偷偷進入到你的電腦中來了。特洛伊木馬本身就是為了入侵個人電腦而做的,藏在電腦中和工作的時候是很隱蔽的,它的運行和黑客的入侵,不會在電腦的屏幕上顯示出任何痕跡。WINDOWS本身沒有監視網路的軟體,所以不藉助軟體,是不知道特洛伊木馬的存在和黑客的入侵。接下來,rylxk11就讓你利用軟體如何發現自己電腦中的木馬
再以netspy.exe為例,現在知道netspy.exe打開了電腦的7306埠,要想知道自己的電腦是不是中netspy.exe,只要敲敲7306這扇「門」就可以了。你先打開C:WINDOWSWINIPCFG.EXE程序,找到自己的IP地址(比如你的IP地址是10.10.10.10),然後打開瀏覽器,在瀏覽器的地址欄中輸入 http://10.10.10.10:7306/,如果瀏覽器告訴你連接不上,說明你的電腦的7306埠沒有開放,如果瀏覽器能連接上,並且在瀏覽器中跳出一排英文字,說的netspy.exe的版本,那麼你的電腦中了netspy.exe木馬了。這是最簡單最直接的辦法,但是需要你知道各種木馬所開放的埠,rylxk11已知下列埠是木馬開放的:7306、7307、7308、12345、12345、12346、31337、6680、8111、9910。但是就算你熟悉了所有已知木馬埠,也還是不能完全防範這些木馬的,我們需要進一步查找木馬.
rylxk11曾經做了一個試驗:我知道netspy.exe開放的是7306埠,於是我用工具把它的埠修改了,經過修改的木馬開放的是7777埠了,你現在再用老辦法是找不到netspy.exe木馬了。於是我們可以用掃描自己的電腦的辦法看看電腦有多少埠開放著,並且再分析這些開放的埠.
前面講了電腦的埠是從0到65535為止,其中139埠是正常的,首顯灰個埠掃描器,rylxk11推薦「代理獵手」,你上網以後,找到自己的IP地址,現在請關閉正在運行的網路軟體,因為可能開放的埠會被誤認為是木馬的埠,然後讓代理獵手對0到65535埠掃描,如果除了139埠以外還有其他的埠開放,那麼很可能是木馬造成的。
排除了139埠以外的埠,你可以進一步分析了,用瀏覽器進入這個埠看看,它會做出什麼樣的反映,你可以根據情況再判斷了。
掃描這么多埠是不是很累,需要半個多小時傻等了,現在好了Tcpview.exe可以看電腦有什麼埠是開放的,除了139埠以外,還有別的埠開放,你就可以分析了,如果判定自己的電腦中了木馬,那麼,你就得----在硬碟上刪除木馬
最簡單的辦法當然是用殺毒軟體刪除木馬了,Netvrv病毒防護牆可以幫你刪除netspy.exe和bo.exe木馬,但是不能刪除netbus木馬。
下面就netbus木馬為例講講刪除的經過.
簡單介紹一下netbus木馬,netbus木馬的客戶端有兩種,開放的都是12345埠,一種以Mring.exe為代表(472,576位元組),一種以SysEdit.exe為代表(494,592位元組)。
Mring.exe一旦被運行以後,Mring.exe就告訴WINDOWS,每次啟動就將它運行,WINDOWS將它放在了注冊表中,你可以打開C:WINDOWSREGEDIT.EXE進入HKEY_LOCAL_找到Mring.exe然後刪除這個健值,你再到WINDOWS中找到Mring.exe刪除。注意了,Mring.exe可能會被黑客改變名字,位元組長度也被改變了,但是在注冊表中的位置不會改變,你可以到注冊表的這個位置去找。
另外,你可以找包含有「netbus」字元的可執行文件,再看位元組的長度,我查過了,WINDOWS和其他的一些應用軟體沒有包含「netbus」字元的,被你找到的文件多半就是Mring.exe的變種。
SysEdit.exe被運行以後,並不加到WINDOWS的注冊表中,也不會自動掛到其他程序中,於是有人認為這是傻瓜木馬,rylxk11倒認為這是最最可惡、最最陰險的木馬。別的木馬被加到了注冊表中,你就有痕跡可查了,就連專家們認為最最凶惡的BO木馬也可以輕而易舉地被我們從注冊表中刪除。
而SysEdit.exe要是掛在其他的軟體中,只要你不碰這個軟體,SysEdit.exe也就不發作,一旦運行了被安裝SysEdit.exe的程序,SysEdit.exe也同時啟動了。rylxk11在自己的電腦中做了這樣一個實驗,將SysEdit.exe和C:WINDOWSSYSTEMAbcwin.exe捆綁起來,Abcwin.exe是智能ABC輸入法,當我開啟電腦到上網,只要沒有打開智能ABC輸入法打字聊天,SysEdit.exe也就沒有被運行,你就不能進入我的12345埠,如果我什麼時候想打字了,一旦啟動智能ABC輸入法(Abcwin.exe),那麼捆綁在Abcwin.exe上的SysEdit.exe也同時被運行了,我的12345埠被打開,別人就可以黑到我的電腦中來了。同樣道理,SysEdit.exe可以被捆綁到網路傳呼機、信箱工具等網路工具上,甚至可以捆綁到撥號工具上,電腦中的幾百的程序中,你知道會在什麼地方發現它嗎?所以我說這是最最陰險的木馬,讓人防不勝防。
有的時候知道自己中了netbus木馬,特別是SysEdit.exe,能發現12345埠被開放,並且可以用netbus客戶端軟體進入自己的電腦,卻不知道木馬在什麼地方。這時候,你可以檢視內存,請打開C:WINDOWSDRWATSON.EXE,然後對內存拍照,查看「高級視圖」中的「任務」標簽,「程序」欄中列出的就是正在運行的程序,要是發現可疑的程序,再看「路徑」欄,找到這個程序,分析它,你就知道是不是木馬了。SysEdit.exe雖然可以隱藏在其他的程序後面,但是在C:WINDOWSDRWATSON.EXE中還是暴露了。
好了,來回顧一下,要知道自己的電腦中有沒有木馬,只要看看有沒有可疑埠被開放,用代理獵手、Tcpview.exe都可以知道。要查找木馬,一是可以到注冊表的指定位置去找,二是可以查找包含相應的可執行程序,比如,被開放的埠是7306,就找包含「netspy」的可執行程序,三是檢視內存,看有沒有可以的程序在內存中.
你的電腦上的木馬,來源有兩種,一種是你自己不小心,運行了包含有木馬的程序,另一種情況是,「網友」送給你「好玩」的程序。所以,你以後要小心了,要弄清楚了是什麼程序再運行,安裝容易排除難呀。?nbsp;
排除了木馬以後,你就可以監視埠,悄悄等待黑客的來臨
介紹兩個軟體,首先是NukeNabber,它是埠監視器,你告訴NukeNabber需要監視7306埠,如果有人接觸這個埠,就馬上報警。在別人看來,你的電腦的7306埠是開放的,但是7306不是由netspy控制了,當NukeNabber發現有人接觸7306埠或者試圖進入你的7306埠,馬上報警,你可以在NukeNabber上面看到黑客對你做了些什麼,黑客的IP地址是哪裡,然後,你就可以反過來攻擊黑客了。當NukeNabber監視139的時候,你就可以知道誰在用IP炸彈炸你。另外提一下,如果NukeNabber告訴你不能監視7306埠,說這個埠已經被佔用了,那麼說明你的電腦中存在netspy了。第二個軟體就是Tcpview.exe,這個軟體是線程監視器,你可以用它來查看有多少埠是開放的,誰在和你通訊,對方的IP地址和埠分別是什麼。