操作方法
打开任务管理器看看有没有不认识的程序`
打开CMD输入netstat -an或用360查看有没有可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵
可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。
如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。
打开"控制面板"-"管理工具"-"计算机管理" 的"本地用户和组"-"组" ,打开administrators 这个组,如果发现有除了administrator这个成员以外还有别的成员,那么你就是被控制了,如果没有,那么至少电脑没被完全控制。是否有后门,可以用杀毒软件(如卡巴斯基)、木马查杀软件(如木马克星、3721的反间谍专家)等进行查杀。
1.用CTRL+ALT+DEL调出任务管理器,查看有什么程序在运行,如发现陌生的程序就要多加注意,大家可以关闭一些可疑的程序来看看,如果发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧(注:也有可能是其它一些病毒在作怪)
2.在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项。
3.查看注册表。在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,再对注册表查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份)查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。
4.在「开始」→「运行」中输入"CMD"启动CMD,输入NETSTAT-AN查看有没有异常的端口。
5.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)
6.查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。
7.右击「我的电脑」→事件查看器查看安全日志,看
黑客进入你的电脑后你电脑的日志会记录下来,不过一般黑客走时都会吧日志擦干净。黑客入侵你除非是电脑高手,否则很难发现。还有一般黑客不会对你电脑做什么,你要防的是骇客,他们是专搞破坏的
黑客攻击你,一般是有目地的,你可以先从他登陆的用户名下手,查看事件查看器,看他用什么用户登陆,登陆后查看用户在什么用户组中,就能知道他有多在权限,如果你不知道这个在哪里查看,你还可以用任务管理器,在进程中看他用的什么用户登陆如果是一般的黑客,就会在这些地方显示用户用的,如果是真黑客,也就是说不是一般的用一些已有的软件登陆你的就要从端口来查看,这要用到一些很专业的软件做到,至于他做了一些什么事,这就很难去查看了,你只能通过日期和时间来查看,因为他登陆后无论是建目录,安装程序,都会在那段时间来处理完,你只要一一查询就可以啦,这个可以通过搜索来完成。祝好运,见意你下完程序,对系统重装,安装全部的补丁,并安装好杀毒软件和防火墙,如有别的不懂,可以问我
在我的简历之外,自我评估的内容长度通常是 。对于 ,让我们来谈谈如何让我们在简历之外做一个自我评估部门 ?昨天...
在我国 的一点政策之外,有一个封闭的划分 。 是否自成熟以来一直是村官,如果 是否以更糟糕的天气为社会服务,为...
上思节的习俗上思节,雅称三月三,是汉族的传统节日。汉汉族的传统节日。汉朝以前定为3月3日,后来定为农历 3月3...
春天是一个美丽的 季节,它不仅可以让我们混合一点,还可以让一切醒来 ,我们都知道在春天 ,我们会感觉感染 非常...
教熟的自尔判断 是指年夜 教熟在一个阶段停止 后处理 本身 的进一步学习 、事情 和职业 的总结。如何才能写出...
在每个季度停止 的时候,有些人开始 总结自己 的季度事情。通过这个过程 写作的过程 也是一个回忆 在那个季度的...