`
novofly
  • 浏览: 39586 次
文章分类
社区版块
存档分类
最新评论

判断自己的电脑是否被入侵

 
阅读更多

一般判断:

1、查看端口,特别是从其他主机上扫描本机所有开放端口(以防本机上被隐藏的端口)

2、查看进程,特别是用带有路径和启动参数的进程查看软件检查

3、检查所有启动项(包括服务等很多启动位置)

4、查看可引起程序调用的关联项、插件项

高级防范:(防止内核级隐藏端口、进程、注册表等)

1、用其他可读取本系统文件的os启动,检查本机文件、注册表

2、用网络总流量对比各套接字流量和、查看路由器网络通讯记录等方法分析异常网路通讯

一、手工方法:

1、检查网络连接情况

由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

2、查看目前运行的服务

服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

3、检查系统启动项

由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。

Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

4、检查系统帐户

恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。

点击“开始”->“运行”->“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”删掉这个用户吧!

分享到:
评论

相关推荐

    局域网中电脑病毒入侵的原理及防范方法

    计算机病毒只存在于互联网,局域网很安全?现在的病毒局域网中也能快速繁殖,导致局域网计算机的相互感染,怎么判断局域网被病毒的入侵?下面将详细为大家讲解局域网被病毒入侵的现象,及预防的方法

    做好入侵防护准备工作.rar

    入侵别人之前自己的电脑当然要设置好,要不然会很不方便。 这里讲几个常用的: 修改administrator的名称,可以不用设置开机密码.省得每次开机都输密码麻烦,别人扫描的时候多数情况下都是以administrator和guest或...

    windows局域网的一个经典的入侵方法

    然后在cmd底下输入 telnet 对方ip地址 就会显示对方的一个cmdshell了,当然这里有个小技巧,如果你不知道对方ip怎么办。很简单cmd下输入net view 可以查看到局域网计算机名..................

    IP监测雷达4.0

    1、想知道自己的电脑是否被网络入侵,是否有恶意软件自动发送/接收数据,以及数据来源、进程名称。本软件可以为你实时记录,让网络从此清晰。 2、显示访问过的网站的IP地址,真实域名,地理位置,该IP发送/接收字节...

    电脑变慢de完全解决方案.

    而且在运行系统时进行硬盘操作时明显感觉变慢,在运行一些大的软件时CPU占用率时常达到100%而产生停顿,玩一些大型3D游戏时画面时有明显停顿,出现以上问题时大家最好看看自己硬盘的DMA模式是不是被Windows系统自行...

    菜鸟宝典-(电脑基础、操作系统、常用软件、程序语言、网络知识)

    但,其实,想让自己的技术进步都得自己去研究、多看书、多查资料的,没有人连端口都不懂就入侵了某些网站的。很多高手都是自学的。如果你连努力都不想努力,那何来进步?多看、多写、多实践,你很快就会变成高手了。...

    主板跳线图文教程 详细

    主板跳线连接方法揭秘作为一名新手,要真正从头组装好自己的电脑并不容易,也许你知道CPU应该插哪儿,内存应该插哪儿,但遇到一排排复杂跳线的时候,很多新手都不知道如何下手。 还记不记得你第一次见到装电脑的时候...

    IPRadar4_ip测试工具.zip

    这个是一个非常不错的网络工具,借助于它能够让你知道自己的电脑是否被网络入侵,是否有恶意软件自动发送/接收数据,以及数据来源、进程名称。本软件可以为你实时记录,让网络从此清晰。可以显示访问过的网站的IP...

    ip雷达查询进程联网情况

    1、想知道自己的电脑是否被网络入侵,是否有恶意软件自动发送/接收数据,以及数据来源、进程名称。本软件可以为你实时记录,让网络从此清晰。2、显示访问过的网站的IP地址,真实域名,地理位置,该IP发送/接收字节数...

    硬盘目录监控.zip

    从安全防御的角度,这个软件可以防止系统被入侵后,黑客篡改你的文件或者添加了后门文件。不过本人使用这个工具用来做安全代码审计,因为做动态代码审计的时候,想要知道代码对目录做了什么操作,往往需要目录监控,...

    电脑代理服务器地址和端口号.docx

    电脑代理服务器地址和端口号全文共16页,当前为第1页。电脑代理服务器地址和端口号全文共16页,当前为第1页。竭诚为您提供优质文档/双击可除 电脑代理服务器地址和端口号全文共16页,当前为第1页。 电脑代理服务器...

    网络安全读后感.docx

    有很多的骗局,当你每翻开一个 网页的时候你应该注意其网页的是否正规,不要上了不法分子的当,被骗去钱物,注意自, 己在网络上的信息公布,不要去翻开那些不平安的网络,支付钱财等方式更要注意自己的 账户的平安.黑客...

    PC Tools ThreatFire v3.0.7.0 Beta 3

    这种监控方式因为是判断某个程序的行为是否有妨碍系统安全的可疑动作,或是辨识那些会更动系统核心区域的行为 ,只要这个进程有「不正常」的动作就会被揪出来,理论上来说,这是更好的恶意软体防护方式,因为不管...

    DNTUW4.0.0.0 亲测可用

    知道对方在局域网中的IP,在对方不知道的情况下入侵对方电脑。这个软件需要你在对方的电脑里安装客户端,安装的时候是无任何提示的,就是防火墙会弹出来,点同意后就可以了,只要对方不查进程就没事儿。安装后你可以...

    198个电脑精华解决方案

    198个文件......BIOS中英文对照表——从今以后自己设置BIOS 很多人都知道BIOS,但却不知道到BIOS设置,原因很简单,看不懂英文呗,下面就提供BIOS中英文对照表: Time/System Time 时间/系统时间  Date/System ...

    网络安全直播观后感(1).docx

    但范围其实相当广,当电脑遭骇克入侵时可能会发生以下几件事情,一但网站泄漏个人或家庭资料。二电脑资料被遗失。三病毒感染。四信用卡遭到刷。 为了保障个人的资产,我们在日常生活中必须作好以下措施:一电脑不用...

    网络安全直播观后感.docx

    但范围其实相当广,当电脑遭骇克入侵时可能会发生以下几件事情,一但网站泄漏个人或家庭资料。二电脑资料被遗失。三病毒感染。四信用卡遭到刷。 为了保障个人的资产,我们在日常生活中必须作好以下措施:一电脑不用...

    《战狼》中两军作战入侵代码竟然是输出星期几的!

    电影中两军互相入侵对方电脑的一幕也会给很多人留下一些印象。但是在学习计算机科学与技术的小编眼里这一段却是不太真实的,下面给大家分析一下电影这一段比较明显的bug。 首先,双方的入侵太过快速,仔细看的话龙...

    网络安全读后感(2).doc

    黑客大家更要注意,熊猫烧香病毒入侵了不少人的电脑。 网络虽好,大家也要注意自己的信息和自己的账户的安全,不要特意上别人的当,时刻 关注与自己相关的事。注意自己的安全,了解网络存在的安全,为自己能健康上网...

    网络安全读后感(1).doc

    有很多的骗局,当你每打开一个 网页的时候你应该注意其网页的是否正规,不要上了不法分子的当,被骗去钱物,注意 自,己在网络上的信息公布,不要去打开那些不安全的网络,支付钱财等方式更要注意 自己的账户的安全...

Global site tag (gtag.js) - Google Analytics