问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

怎样查找自己电脑是否被种植木马?

发布网友 发布时间:2024-07-27 12:41

我来回答

1个回答

热心网友 时间:2024-07-27 12:57

一、
1、检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-“运行”-“cmd”,然后输入net statan这个命令,能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
2、查看目前运行的服务服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-“运行”-“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
3、检查系统启动项由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”-“运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
4、检查系统帐户恶意的攻击者喜欢用在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测:点击“开始”-“运行”-“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net use+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“netuser用户名/del”删掉这个用户吧!如果发现自己的网络有异常,一定要及时检查处理,如果不知道怎么处理,建议大家请教专业的朋友或网络工程师,以保证自己的网络安全。
二、拓展资料
1、上网监控软件(上网行为管理、网络行为审计、内容监视、上网行为控制)
上网监控、网页浏览监控、邮件监控、Webmail发送监视、聊天监控、BT禁止、流量监视、上下行分离流量带宽*、并发连接数*、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、软网关功能、端口映射和PPPOE拨号支持、通过WEB方式发送文件的监视、通过IM聊天工具发送文件的监视和控制等;
2、内网监控软件(内网行为管理、屏幕监视、软硬件资产管理、数据安全)
内网监控、屏幕监视和录象、软硬件资产管理、光驱和USB等硬件禁止、应用软件*、打印监控、ARP火墙、消息发布、日志报警、远程文件自动备份功能、禁止修改本地连接属性、禁止聊天工具传输文件、通过网页发送文件监视、远程文件资源管理、支持远程关机注销等、支持MSN/MSN shell/新浪UC/ICQ/AOL/SKYPE/E话通/YAHOO通/贸易通/google talk/淘宝旺旺/飞信/UUCALL/TM/QQ聊天记录等功能;
怎么查看自己的电脑有没被人种木马?

1、选择卓面“计算机”图标,鼠标右键点击,选择点击项目“管理”。2、选择点击服务和应用程序的“三角形”图标,选择点击“服务”图标,选择双击中间的选项。3、选择点击启动类型:“栏的选项”,选择点击“禁止”,选择点击“应用”图标。4、选择点击“停止”图标。

怎样判断电脑是否中木马了呢?

1、检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-“运行”-“cmd”,然后输入net statan这个命令,能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包...

怎样发现自己的电脑被人安装了木马?

方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。三、轻松检查账户 很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来...

如何查看自己电脑是否有病毒,或者是木马攻击?

3. 检查事件查看器中的“系统”和“安全”日志,特别是“信息”类别下的服务文件名,查找是否有异常程序的启动记录。4. 如果怀疑特定木马病毒且常规杀毒软件无法清除,应考虑备份重要数据后重新安装操作系统,并确保防火墙和端口权限设置得到加强。5. 定期维护电脑性能,如发现浏览速度异常或网络出现问题,应...

怎样才能够查出自己的电脑是否被种了木马?

所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。另外,你也可以试试用下面的办法来解决:从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。这个是下载地址。http://www.ttian.net/website/2005/0829/391.html 这个是它的详细...

怎样检查电脑是否中病毒和木马

检查电脑是否中病毒和木马的顺序 如果其中任意一步发现病毒,就不用继续向后判断了。一、进程 首先排查的就是进程了,方法简单,开机后,什么都不要启动! 第一步:直接打开任务管理器,查看有没有可疑的进程,不认识的进程可以Google或者百度一下。 PS:如果任务管理器打开后一闪就消失了,可以判定已经...

如何查看自己电脑是否有病毒,或者是木马攻击?

1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid ...

怎么知道自己电脑是否中病毒和木马了

可以通过安全软件来清除电脑中的木马程序。以腾讯电脑管家的“病毒查杀”功能为例,该功能可以扫描电脑中是否存在木马病毒文件,并且可以一键清理电脑中的风险,电脑管家提供三种查杀模式:闪电杀毒:快速扫描电脑中的各类启动项以及易被破坏位置,耗时较短;全盘杀毒:全面扫描电脑中的所有文件,耗时较长;指定...

怎样能查看自己的电脑是否被别人监控了!如中木马之类的!!谢谢..._百 ...

你好:你可以访问腾讯电脑管家官网,下载安装一个电脑管家 使用杀毒功能来查杀一下,就知道是否中了木马了 同时你还可以使用电脑加速功能来禁止无关的启动项 整理一下磁盘碎片,这样开机速度自然就快了 如果以后有什么问题,欢迎再来电脑管家企业平台询问,我们会尽心为您解答 ...

如何检查电脑是否被安装木马??

任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么...

手机被种植木马怎么办 怎么给对方手机种植木马 电脑木马怎么彻底清理 电脑中木马怎么清除 电脑感染了木马怎么办 电脑中了木马病毒怎么办 电脑感染了顽固木马怎么办 给别人手机种植木马 火凤凰种植木马
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
龙骨仙人掌怎么养 光芒四射意思 怎么用衍射解释夜晚看灯的放射光芒? 光芒的意思是什么 谁能告诉我搭配光芒的词是“散发”是对的还是“放射”是对的 树根下的土可以用了种茉莉花吗 有人能给我说说魔兽世界练哪个职业PK好 魔兽世界,什么职业哪个专精最适合PK了?再详细介绍一下,谢谢了~_百度... 魔兽世界 PK最牛的是什么职业? 想练个魔兽世界人物,喜欢pk,到底是练战士好还是法师好,帮我做个决定... 苏马湾在哪里,有能解答的吗? 制作蛋糕的配方有哪些 360显示的系统漏洞修复对电脑速度快吗?? 办个营业执照多久?需要多少钱? 我今年三月份开的店去办营业执照时证件有... 自动车床夹头数控车床夹头什么品牌更好?定制非标夹头哪里更专业?_百度... nba球员薪资排行榜 胸导联低电压什么意思 吃女朋友剩下的东西的男生就是爱对方的表现吗 如何制作靖远焖羊羔? 投机取巧猜一个数字 秦骁苏菱小说叫什么 羊和蛇结婚对谁不利婚姻会幸福吗 送女友什么花好?五种经典选择让她感受你的爱意 注册会计师考试几年过期 有哪些简单一蒸就好吃的懒人美ɣ 618苏宁会打折吗知乎 外面摆地摊卖菜,能买吗?怕没经过安检农药残留超标 泰山顶上的大观音是谁?不是庙里的 苹果读卡器怎么使用 iphone读卡器怎么使用 苹果手机标签读卡器怎么用 汽车荣威x3多少钱? 博乐达调理面膜适合多大年龄 博乐达水杨酸面膜用法 适用于什么皮肤 放血疗法针具的选择 1p空调一晚上用多少电 华为watchfit新年款 为什么网盘svip下载速度还是那么慢? 为什么我的网盘下载速度这么慢啊? 百度网盘会员下载速度为什么很慢? 百度网盘为什么下载速度这么慢 绿茶要洗茶吗?绿茶的冲泡注意事项 绿茶需要洗茶吗,绿茶第一遍泡茶的水需不需倒掉 食材团购注册过商标吗?还有哪些分类可以注册? 女朋友说圣诞节快乐怎么回复 圣诞节应该对女友说些什么话 物流托运公司哪家性价比高? 钢丝跳绳下面那橙色圆圆的是什么呀? 苹果手机怎样设置照片反色? 有谁知道三妹电视剧网的地址,我想看电视剧剧照 《挥着翅膀的女孩》这首曲子是两个人弹奏的吗?为什么有三行乐谱线? 何三妹电视剧全集?