操作 ***
打开任务管理器看看有没有不认识的程序`
打开CMD输入netstat -an或用360查看有没有可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵
可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。
如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。
观察端口
开始-运行-输入cmd-回车-输入netsate -an 这可以查看你所开的端口
请关闭所有程序后运行,如果查看到有可疑IP,证明有入侵者.
查看启动项
这个一般使用工具比较稳妥,使用(木马辅助 葛军),有助你观察启动项
一般的入侵者都会留后门或给你上木马的,便于观察你.
查看系统日志
一般的黑客是不会给自己留下祸患的,所以,这基本不太可能,但不排除一些粗心的.
在控制面板,又有个事件查看器了.
你可以安装防火墙,天网的不错,禁止相关的端口,或者你可以使用禁止黑客入侵端口的批处理(bat),可以现成从网上下载,还有就是要打好补丁,一般黑客都利用漏洞还有端口入侵的.
如果你的身份比较特殊,那就逃不掉了.其实防御的 *** 还有很多,这里给你将一些常见的.
此回答由计算机安全团队作答(号码58719),若有计算机, *** 相关的问题,可以向团队求助,谢谢您的支持.
1.用CTRL+ALT+DEL调出任务管理器,查看有什么程序在运行,如发现陌生的程序就要多加注意,大家可以关闭一些可疑的程序来看看,如果发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧(注:也有可能是其它一些病毒在作怪)
2.在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项。
3.查看注册表。在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,再对注册表查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份)查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。
4.在「开始」→「运行」中输入"CMD"启动CMD,输入NETSTAT-AN查看有没有异常的端口。
5.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)
6.查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。
7.右击「我的电脑」→事件查看器查看安全日志,看
一般是网站程序有漏洞才会被黑的。看日志是看不出黑客IP的一般都是 *** 型的IP,我的网站,以前也遇到过网站被黑客黑了,搞得网站流量一下子没了,损失太大了,心情真的没法说了,当时被黑客挂了木马,我把木马代码清除了还是被挂马,文件还被篡改了,木马删都删不掉!没办法 在朋友的推荐下 让我去找sinesafe 听说他们专业做网站安全和服务器安全 ,找到他们后 我把情况详细的介绍了一下,然后他们根据这个情况做了 网站防黑 防挂马的安全方案和服务器安全策略,直至这样公司的网站才恢复,直到现在我的网站再也没被黑过,再也没被挂马过,公司还跟sinesafe签了2年的安全维护合同、。他们的技术真的很厉害 很专业 挺佩服的 省了我不少心。
一、右击“我的电脑”选择“管理”;
二、打开“计算机管理器”窗口;
三、选择“系统工具”中的“日志查看”:
其中会有三个可选择的日志文件:1、应用日志;2、安全日志;3、系统日志;在“应用日志”和“系统日志中”均有内容,而在“安全日志”中无内容;
右击会打一个级联菜单,并无打开此项记录的开关。打开方式如下:
单击“开始”选择“控制面板”。
选择“性能与维护“中“管理员工具”,选择“本地安全策略”。
选择“本地策略”中的“审核策略”。
打开此项后,会有9个选择项可供选择。如果想知道有试图登录、登录成功与否等信息,打开“帐号审核”,并选择需要记录“成功、失败”的选择项;更改完设置后,返回再看自己的“安全日志”,信息就会全部被记录。
仔细查询和对比自己的登录和使用的时间。就可以查出是否有黑客进入过。
这不是黑客访问你的电脑,这是你自己访问自己电脑造成的。
因为你用了“ *** 加速器”浏览网页时,是通过别的外网从新传给你的,感觉好像是别的电脑访问你的电脑一样。
你可以打开你的“ *** 加速器”日志看一下,应该和你发过来的内容一样。
希望帮到你。
我以前看过一部欧美的电影是一个博士发明一个轿车,那个车可以这只修复和说人话,可以分析认得思维, 霹雳游侠2008这是原版电视连续剧《霹雳游侠》的续集吧算是。是老版霹雳游侠里面MIKE NICK的儿子的...
这个节目的名字叫什么,???? 2014年3月,著名的喜剧组合Les Beaux Freres在法国电视观众面前上演大尺度“毛巾舞”。组成该组合的两名勇敢的喜剧演员,每人拿着一条白色浴巾,在舞台上,为...
1999年电影《黑客帝国》为什么被称作大片? 《黑客帝国》确实是一部史诗级的科幻电影,豆瓣评分9.0.1999年3月上映后,获得相当好的评价。是由莉莉。沃卓斯基/拉娜·沃卓斯基两位导演执导,主演是基努...
黑客适合用什么语言? 黑客就是要不授权的情况下进入别人的电脑,做自己想做的事情。很多语言都可以编写,甚至最简单的dos也可以写高效率的黑客程序(批处理),脚本语言可以,java,c,c++,delph...
pwn2own为什么限制中国 pwn2own限制中国的原因如下:过去几年,来自腾讯的Keen Labs和奇虎360的360Vulcan团队几乎统治了挑战赛,赢得了大部分比赛。中国不再允许其研究人员参加...
win10会被黑客攻击吗 第二,能针对性对点目标发起入侵的黑客早就被“录取”了,无论哪个国家都是如此,这种级别的人不可能对普通人的个人电脑感兴趣,你不要瞎操心。黑客是一个非常可怕的存在,他们能够通过网...