如何识别电脑被黑客控制(怎么知道自己被黑客攻击了)

hacker|
152

如何知道自己的电脑是否被黑客控制,怎么知道呢

被黑客控制要分为完全控制和监控及后台操作等形式,也还会有其它的形式等等。从电脑的表现上来发现问题,可以考虑这几点(当然还有其它的表现,我仅想到这些,抱歉)

1、看自己在操作鼠标时是否流畅,有没有与自己意向相背的动作。

2、如果有多个窗口打开状态,有没有不是自己操作而常离开自己操作窗口的状态。

3、出现没有打开的窗口然后又关闭的情况,或出现自己并没有打开的运行程序,接着又闪退了。(不是自己在安装某个软件时出现的运行软件自动打开的窗口,结束后又关闭了)

4、比之前运行时耗时,但并没有卡死,而自己也没有打开什么大的运行软件,但能肯定排除是自己的软件出了问题或系统出的问题。

5、在查杀病毒时出现过后门木马病毒等问题,极有可能被种植了后门程序,并避开了杀毒软件的查杀。

如果有上面的情况出现,你可以考虑被黑,但也不是绝对的。为了安全,最好的办法对你的系统进行彻底清查,多用几种不同的杀毒软件清杀,或是最干净的办法,格式化磁盘重新安装系统,不要GHOST版的。如果主板硬件被植入病毒,可以重新刷入BOIS或更换主板。

我的电脑被黑了 怎么检测

1。把网线拔了看看还卡不卡。如果还卡,证明不是被远程控制。

2。如果还卡,证明你中毒了或者有其他原因,垃圾文件,不必要的启动项和服务等。

3。删除sdo用户。

4。用360安全卫士联网查杀木马,清理垃圾、不必要的启动项、服务。用超级兔子清理注册表。

还卡的话建议换Win7吧。下载Win7:

一、查电脑有没有被控制过

控制面板-管理工具-事件查看器,然后你去看看自己的电脑有没有被黑过留下的痕迹。入侵者在入侵并控制系统之前,往往会用扫描工具或者手动扫描的方法来探测系统,以获取更多的信息。而这种扫描行为都会被系统服务日志记录下来。如,一个 IP 连续多次呈现在系统的各种服务日志中,或一个 IP 连续多次在同一系统多个服务建立了空连接,这很有可能是入侵者在搜集某个服务的版本信息。

二、现在电脑是否被控制

1、按Ctrl +Alt+ Del,打开任务管理器,查看“进程” 里有没有特别的进程,如有结束它。

2、观察任务栏上的两个小电脑图标 ,看它是否持续闪烁,点开观察数据流量,一般被监控的电脑都有大量的数据流量产生。

3、注意一些常用的东西有没有被修改 ,使用 QQ、360、迅雷、网络电视等有无异常 ,如有要马上拨下网线,用查杀木马软件查杀。

三、被黑处理

1、用360安全卫士,查杀。

2、还原或重装系统。

3、如果你用的帐号密码被盗,赶紧修改帐号密码。

四、防止黑客入侵

1、及时360安全卫士、QQ医生、金山毒霸等,更新Windows安全补丁。

2、安装360安全卫士、瑞星杀毒软件、瑞星个人防火墙、金山毒霸、江民、天网等防火墙和反病毒软件,并实时更新病毒库。

3、密码不要太过于简单,建议用户使用位数大于6位、有字母和数字交替组成的复杂密码,可以增加猜中和破解难度,保障您的密码安全。

4、关闭磁盘共享

也就是C、D、E、F、G、H 等 。开始-运行 输入cmd回车,在cmd输入 net share c$ /delete ( 再把C换D ,依次下去。也可在我的电脑窗口,右击磁盘盘符,从级联菜单中选”共享”设置关闭磁盘共享。

5、关闭远程访问

右击我的电脑-属性 -远程,去掉“允许远程用户访问此计算机”前面的勾选。

6、关掉一些完全没必要的服务

右键单击“我的电脑(计算机)”-“管理”-“服务和应用程序”-“服务”,在右窗格将不需要的服务设为禁用,将不经常使用的服务设为手动。

附;十大必须禁止的服务。

7、在使用中注意,不要随便打开来历不明的网站,也不要随便接收来历不明的邮件等;运行可执行文件一定要经过严格的检验,切勿随便打开来历不明的可执行文件

怎么查看自己电脑是否被黑客攻击

查看电脑是否入侵,是否留有后门:

1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。

2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。

解释:

listening:端口在监听,等待连接但是未连接;

time wait状态:曾经有过连接但当前断开了,最后一次连接状态。

established状态:连接中。

fin_wait_2:第二次fin应答状态。

close_wait: 已关闭连接的状态。

fin_wait: 关闭连接发fin应答状态。

3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。

4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,

5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无网络、网络非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。

防止入侵:

1、加强防火墙管理。

2、加强端口进出入站规则。

3、加强远程权限管理。

4、加强共享文件管理。

5、不看不良网站。

其他命令:

1、通过端口找pid:netstat -aon|findstr "8008";

2、通过pid找程序:tasklist|findstr "3306";

3、查看ip,端口, pid信息:netstat -ano。

如何知道电脑被监控或窃听?

怎么知道电脑被监控?网络信息化时代,不论是个人还是公司,大家对个人信息安全的都非常敏感,对于个人来说,信息外泄会造成个人隐私暴露,对公司而言,信息外泄无法追踪溯源,公司损失只能公司来承担。幸好有了网管家电脑监管软件。

网管家软件

检查个人电脑被监控的方法:

1我们按键盘的win+R,使得运行框调出来

2接着我们输入下【cmd】,点【确定】

3我们就直接输入【ipconfig】,按下键盘的【ENTER】

4这里我们主要就是找到【自己的IP地址】

5接着我们再次输入【netstat -an 】,按下键盘的回车键

6我们就要找下有没有自己刚刚查询到的【自己的IP地址】,有,则电脑没被监控,没有则被监控了!

公司安装监控软件合法么?

公司在员工电脑安装监控软件符合法律合规性规定。符合公安部82号条例、等级保护、企业内部控制基本规范等法律法规关于留存上网日志的法律规定。

公司安装电脑监管软件是为什么?

安装网管家电脑监管软件,利用全面的数据分析平台,科学过滤网站访问,降低安全及法律风险。预先对高风险的网站以及色情、反动网站等进行封堵,减少病毒、间谍软件和黑客的侵扰和攻击。同时避免了利用公司资源浏览色情、反动网站等带来的法律风险。

网管家软件

网管家电脑监管软件的功能-查看网页活动报告-规范网络行为,避免”网络旷工”。对上网行为进行行之有效的控制和规范,避免”网络旷工”给企业带来的隐形损失。

员工上网行为应用活动,全面而细致的审计和分析,可以为企业人事考评提供参考。

怎样才能看出自己的电脑是否被监控?

电脑是否被监控,可以通过netstat -an命令进行来进行查看。

操作方法:

1、首先按下键盘上的win+R组合键调出运行对话框。

2、然后在运行框内输入cmd并点击确定按钮。

3、打开命令窗口后在其中输入“netstat -an”命令,点击回车按键。

4、在出现的活动连接中即可看到listening状态的外部地址没有显示,说明没有被监控;反之则可能被监控。

3条大神的评论

  • avatar
    访客 2022-10-11 下午 03:30:24

    还是公司,大家对个人信息安全的都非常敏感,对于个人来说,信息外泄会造成个人隐私暴露,对公司而言,信息外泄无法追踪溯源,公司损失只能公司来承担。幸好有了网管家电脑监管软件。网管家软件检查个人电脑被监控的方

  • avatar
    访客 2022-10-11 下午 05:32:24

    lose_wait: 已关闭连接的状态。 fin_wait: 关闭连接发fin应答状态。3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件

  • avatar
    访客 2022-10-11 上午 11:08:32

    控了!公司安装监控软件合法么?公司在员工电脑安装监控软件符合法律合规性规定。符合公安部82号条例、等级保护、企业内部控制基本规范等法律法规关于留存上网日志的法律规定。公司安装电脑监管软件是为什么?安装网管家电脑监管软

发表评论