導航:首頁 > 電腦網站 > 如何判斷電腦是否被入侵

如何判斷電腦是否被入侵

發布時間:2022-02-15 21:00:30

A. 如何判斷一台電腦是否被黑客入侵

如果要判斷個人電腦是否被攻擊
比如可以看任務管理器-聯網 看看網路應用是否突然增高(如果是則可能被ddos或者被當肉雞)
或者看埠有沒有被莫名打開的 這你可以用一些軟體
排除威脅 菜鳥就只能靠殺毒軟體和防火牆了

B. 怎麼知道電腦是否被黑客入侵了

到底是斷網 還是重啟電腦?

C. 怎樣才能知道自己電腦是否被入侵了

察看你的計算機日誌,方法是滑鼠右鍵「我的電腦」—管理—選擇事件查看器
仔細看看裡面的安全,看看有誰成功登陸了你的機器,如果發現你的日誌里什麼都沒有或則很少,最近幾日的日誌突然沒了就說明你的機器可能被入侵了,
還有簡單的方法殺毒,一般的黑客入侵機器後都會在機器中留下自己的後門程序,用最新的殺毒軟體殺殺看看有沒有黑客程序的病毒。如果殺不到也不保證完全安全,
開始—運行—輸入 CMD
然後輸入netstat -n
看看你的機器都開了什麼埠。(事先最好別連接網站之類的迷惑自己)
如果發現可以埠在監聽就說明有問題了(參閱系統常用埠)
就說這些吧!

D. 如何查看自己的電腦 是否被黑客入侵過

我試過,日誌只是一個文件,要修改至少要有專業的軟體,也許我還比較菜[:05:] ,你說的刪除,是可以定義為手工刪除(你手動刪,而且一刪就是全部,不可能是某一條),不然他有一定的空間大小,到了這個容量,就會自動刪除[]

E. 怎麼查看自己的電腦是否被入侵了

1.用CTRL+ALT+DEL調出任務管理器,查看有什麼程序在運行,如發現陌生的程序就要多加註意,大家可以關閉一些可疑的程序來看看,如果發現一些不正常的情況恢復了正常,那麼就可以初步確定是中了木馬了,發現有多個名字相同的程序在運行,而且可能會隨時間的增加而增多,這也是一種可疑的現象也要特別注意;
2.在「開始」→「運行」中輸入"MSCONFIG"查看是否有可疑的啟動項;
3.查看注冊表。在「開始」→「運行」中輸入「REGEDIT」。 先對注冊表進行備份,再對注冊表查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run項,看看有沒有可疑的程序。
4.在「開始」→「運行」中輸入"CMD"啟動CMD,輸入NETSTAT-AN查看有沒有異常的埠;
5.在Windows目錄下,看看有無一個名為Winstart.bat的文件。這個文件也是與Autoexec.bat類似的一個自動批處理文件,不過,它只能在Windows工作而不能在DOS下使用。仔細看看有沒有什麼你不知道的驅動程序,把它記錄下來;
6.查看c:\autoexec.bat與c:\config.sys,這兩個文件里有一些系統所需的驅動程序。看看有沒有什麼可疑的驅動程序;
7.右擊「我的電腦」→事件查看器查看安全日誌,看看裡面有沒有可疑的內容;
8.啟動CMD,然後輸入「NETUSER」看看有沒有可疑的用戶,出現自己不曾設立的用戶,馬上用NETUSER****/DEL把它刪除。

F. 如何查看自己的電腦被人入侵了

一、右擊「我的電腦」選擇「管理」;

二、打開「計算機管理器」窗口;

三、選擇「系統工具」中的「日誌查看」:

其中會有三個可選擇的日誌文件:1、應用日誌;2、安全日誌;3、系統日誌;在「應用日誌」和「系統日誌中」均有內容,而在「安全日誌」中無內容;

右擊會打一個級聯菜單,並無打開此項記錄的開關。打開方式如下:

  1. 單擊「開始」選擇「控制面板」。

  2. 選擇「性能與維護「中「管理員工具」,選擇「本地安全策略」。

  3. 選擇「本地策略」中的「審核策略」。

  4. 打開此項後,會有9個選擇項可供選擇。如果想知道有試圖登錄、登錄成功與否等信息,打開「帳號審核」,並選擇需要記錄「成功、失敗」的選擇項;更改完設置後,返回再看自己的「安全日誌」,信息就會全部被記錄。

  5. 仔細查詢和對比自己的登錄和使用的時間。就可以查出是否有黑客進入過。

G. 怎樣知道自己的電腦是否被別人入侵了

先看下你的電腦裡面的所有的軟體都佔用的什麼埠 然後再看下和外部進行的鏈接有沒有沒有的 比如 115.239.210.82:80 這個應該是你在游覽什麼網站 和X個網站伺服器建立了鏈接 這個排除 157.56.116.209:12350 這個高度危險 如果不是你的軟體那麼就是被人黑掉而留下的遠程後門 所佔用的埠 看ip地址是美國的軟體沒佔用的話 建意做策略 封掉 64.4.46.24:443 64.4.23.147:40022 17.172.232.199:5223 這寫埠都看下 如何看 把所有的開機啟動的軟體包包括你們內部的聊天室 軟體等 都關掉 然後重啟 打開cmd netstat -an 看看還有什麼連接 把對外有TCP鏈接的IP佔用的埠封掉 然後一個一個的打開你需要的軟體 開進行連接的ip都是什麼 然後再排除 。。。。。。好了 從你的這個所有的連接埠開啟情況來看 被入侵的幾率還是很大很大的 基本上有點技術的人 都有機會進你的這個伺服器 。。。。做做策略吧 吧不用的udp埠 比如 445 139 443 135 這些高危埠都關了 基本被入侵都是這些埠搞得鬼

閱讀全文

與如何判斷電腦是否被入侵相關的資料

熱點內容
手機軟體破解版 瀏覽:473
電腦廠家系統多少錢 瀏覽:747
電腦投影儀設置 瀏覽:827
筆記本電腦攝像頭軟體 瀏覽:558
使用電腦的時候黑屏 瀏覽:381
重啟電腦無線服務 瀏覽:211
台式電腦開機時間停滯 瀏覽:410
想買電腦可什麼都不懂 瀏覽:53
微信轉圖片文件怎麼轉上電腦 瀏覽:487
手機寫java代碼的軟體 瀏覽:436
三四千的筆記本電腦哪個牌子好 瀏覽:644
電腦wifi怎麼關 瀏覽:230
電腦插網線和無線那個好 瀏覽:817
電腦刻錄速度8速是什麼意思 瀏覽:697
電腦terraria為什麼進不去 瀏覽:203
微信如何關聯電腦版 瀏覽:260
電腦鍵盤怎改按鍵設置 瀏覽:335
w7電腦系統怎麼樣讓電腦不息屏 瀏覽:577
有哪些神器可以使用在電腦上 瀏覽:141
無線投屏器電腦手機通用蘋果 瀏覽:221