win10怎么看自己被入侵了

1.怎样知道自己的电脑有没有被黑客侵入?

一般有以下种办法

1 windows出现异常错误信息(确保你没有随意更改注册表)

2 计算机运行速度明显下降(在经常整理硬盘的情况下)

3 检查基本内存小于640KB当然有些机型小于639KB的

4 以前运行那个程序正常,再次运行时提示内存不足(剪贴板无数据)

5 运行程序时突然异常死机等

6 文件的大小发生异常改变(特别是几个重要的引导文件)

7 运行过程中出现异常警示(如word出现 宏 警示)

8 更换软盘后,列表时内容始终不变(表面上看上去驱动工作正常)

9 用系统重新引导后找不到自己的硬盘(相同版本的系统盘)

10 系统无法正常启动(电源无故障)

2.如何知道你的电脑有没有被黑客木马入侵

平时我们使用电脑的时候也许会遇到这样的情况:计算机突然死机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速度越来越慢,这时候你就要小心你的电脑有没有被黑客木马入侵。

第一时间反应:用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意:这里说的是基本运行,先和大家说明白,关于这条我是在网络上关于这个研究的结果),所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪) 1先升级杀毒软件到最新,对系统进行全面的检查扫描。 2点击工具→文件夹选项→查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看。

3查看Windows目录下的WIN.INI文件中开头的几行:[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。 4查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh]device=这里是放置系统本身和外加的驱动程序。

外加的驱动程序一般都用全路径,如:device=c:.exe(这里只是打个比方) 5查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。

6在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道。呵呵不要笑话,希望高手出来解答一下! 7查看注册表,在「开始」→「运行」中输入“REGEDIT”。

先对注册表进行备份,才对注册查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份) 查看HKEY_LOCAL_和Run项,看看有没有可疑的程序。

查看HKEY_CLASSES_,看看是否有。EXE文件关联的木马,正确值为"%1"%*查看HKEY_CLASSES_,看看是否有。

INF文件关联的木马,正确值为"SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1查看HKEY_CLASSES_,看看是否有。TXT文件关联的木马,正确值为%SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1启动CMD,输入NETSTAT-AN查看有没有异常的端口。

8Windows中的执行文件。exe、。

com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。

在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去! 9在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。

仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了) 10查看c:autoexec.bat与c:config.sys,这两个文件里有一些系统所需的驱动程序。

看看有没有什么可疑的驱动程序。文章来源: /。

3.怎样才能知道木马入侵

1、集成到程序中 其实木马也是一个服务器-客户端程序,它为了不让用户能轻易地把它删除,就常常集成到程序里,一旦用户激活木马程序,那么木马文件和某一应用程序捆绑在一起,然后上传到服务端覆盖原文件,这样即使木马被删除了,只要运行捆绑了木马的应用程序,木马又会被安装上去了。

绑定到某一应用程序中,如绑定到系统文件,那么每一次Windows启动均会启动木马。 2、隐藏在配置文件中 木马实在是太狡猾,知道菜鸟们平时使用的是图形化界面的操作系统,对于那些已经不太重要的配置文件大多数是不闻不问了,这正好给木马提供了一个藏身之处。

而且利用配置文件的特殊作用,木马很容易就能在大家的计算机中运行、发作,从而偷窥或者监视大家。不过,现在这种方式不是很隐蔽,容易被发现,所以在Autoexec.bat和Config.sys中加载木马程序的并不多见,但也不能因此而掉以轻心哦。

3、潜伏在Win.ini中 木马要想达到控制或者监视计算机的目的,必须要运行,然而没有人会傻到自己在自己的计算机中运行这个该死的木马。当然,木马也早有心理准备,知道人类是高智商的动物,不会帮助它工作的,因此它必须找一个既安全又能在系统启动时自动运行的地方,于是潜伏在Win.ini中是木马感觉比较惬意的地方。

大家不妨打开Win.ini来看看,在它的[windows]字段中有启动命令“load=”和“run=”,在一般情况下“=”后面是空白的,如果有后跟程序,比方说是这个样子:run=c:windows ile.exe load=c:windows ile.exe 这时你就要小心了,这个file.exe很可能是木马哦。 4、伪装在普通文件中 这个方法出现的比较晚,不过现在很流行,对于不熟练的windows操作者,很容易上当。

具体方法是把可执行文件伪装成图片或文本----在程序中把图标改成Windows的默认图片图标, 再把文件名改为*.jpg.exe, 由于Win98默认设置是"不显示已知的文件后缀名",文件将会显示为*.jpg, 不注意的人一点这个图标就中木马了(如果你在程序中嵌一张图片就更完美了)。 5、内置到注册表中 上面的方法让木马着实舒服了一阵,既没有人能找到它,又能自动运行,真是快哉!然而好景不长,人类很快就把它的马脚揪了出来,并对它进行了严厉的惩罚!但是它还心有不甘,总结了失败教训后,认为上面的藏身之处很容易找,现在必须躲在不容易被人发现的地方,于是它想到了注册表!的确注册表由于比较复杂,木马常常喜欢藏在这里快活,赶快检查一下,有什么程序在其下,睁大眼睛仔细看了,别放过木马哦:HKEY_LOCAL_下所有以“run”开头的键值;HKEY_CURRENT_下所有以“run”开头的键值;HKEY-USERS.下所有以“run”开头的键值。

6、在System.ini中藏身 木马真是无处不在呀!什么地方有空子,它就往哪里钻!这不,Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。还是小心点,打开这个文件看看,它与正常文件有什么不同,在该文件的[boot]字段中,是不是有这样的内容,那就是shell=Explorer.exe file.exe,如果确实有这样的内容,那你就不幸了,因为这里的file.exe就是木马服务端程序!另外,在System.ini中的[386Enh]字段,要注意检查在此段内的“driver=路径程序名”,这里也有可能被木马所利用。

再有,在System.ini中的[mic]、[drivers]、[drivers32]这三个字段,这些段也是起到加载驱动程序的作用,但也是增添木马程序的好场所,现在你该知道也要注意这里喽。 7、隐形于启动组中 有时木马并不在乎自己的行踪,它更注意的是能否自动加载到系统中,因为一旦木马加载到系统中,任你用什么方法你都无法将它赶跑(哎,这木马脸皮也真是太厚),因此按照这个逻辑,启动组也是木马可以藏身的好地方,因为这里的确是自动加载运行的好场所。

动组对应的文件夹为:C:windowsstart menuprogramsstartup,在注册表中的位置:HKEY_CURRENT_ ExplorerShellFolders Startup="C:windowsstart menuprogramsstartup"。要注意经常检查启动组哦! 8、隐蔽在Winstart.bat中 按照上面的逻辑理论,凡是利于木马能自动加载的地方,木马都喜欢呆。

这不,Winstart.bat也是一个能自动被Windows加载运行的文件,它多数情况下为应用程序及Windows自动生成,在执行了Win.com并加载了多数驱动程序之后开始执行(这一点可通过启动时按F8键再选择逐步跟踪启动过程的启动方式可得知)。由于Autoexec.bat的功能可以由Winstart.bat代替完成,因此木马完全可以像在Autoexec.bat中那样被加载运行,危险由此而来。

9、捆绑在启动文件中 即应用程序的启动配置文件,控制端利用这些文件能启动程序的特点,将制作好的带有木马启动命令的同名文件上传到服务端覆盖这同名文件,这样就可以达到启动木马的目的了。 10、设置在超级连接中 木马的主人在网页上放置恶意代码,引诱用户点击,用户点击的结果不言而喻:开门揖盗!奉劝不要。

4.win10系统怎么查看有没有别人动过你的电脑

windows10系统查看别人有没有动过电脑的方法如下(以windows10系统为例):

1、打开系统,点击左下方的搜索。

2、随后搜索关键词“事件查看器”。

3、在随后打开的界面中点击日志——系统。

4、在右侧查看来源为“Eventlog”的信息级别,日期和时间显示的就是登陆电脑时间,查看需要查看的时刻,若有该信息出现说明电脑被别人动过了。

win10怎么看自己被入侵了

转载请注明出处windows之家 » win10怎么看自己被入侵了

win10

win10加强版怎么样

阅读(132)

本文主要为您介绍win10加强版怎么样,内容包括windows10哪个版本好用,win10系统怎么样?,win10专业版好吗?。Win10共有7个版本,普通个人和大众用户主要可以选择Win10家庭版和专业版这两个版本,如果要说Win10哪个版本好的话,只需要对比家

win10

win10电子信箱怎么是英文

阅读(168)

本文主要为您介绍win10电子信箱怎么是英文,内容包括电脑win10版本outlook英文版本怎么设置成中文版,为什么我的win10微软邮箱收到的邮件显示的都是英文,电子邮箱英文怎么拼写?。win10系统下设置默认输入法为英文版的方法:工具材料win10系统

win10

win10家庭版怎么看存储

阅读(137)

本文主要为您介绍win10家庭版怎么看存储,内容包括win10系统怎样查看电脑的内存,win10系统怎样查看电脑的内存,win10系统怎样查看电脑的内存。方法/步骤1在桌面中可以有显示回收站图标,可以通过该途径,找到“我的电脑”(win10系统升级默认叫做

win10

win10小三角怎么关

阅读(108)

本文主要为您介绍win10小三角怎么关,内容包括Win10如何开启或关闭任务栏右下角的小三角形图标,如何开启或关闭任务栏右下角的小三角形图标,怎么把win10任务栏下面设置小三角。Win10系统任务栏右下角放置了QQ图标、喇叭、时间、日期等日常常

win10

win10系统蓝牙键盘怎么配对

阅读(98)

本文主要为您介绍win10系统蓝牙键盘怎么配对,内容包括Win10蓝牙键盘怎么连接,win10蓝牙键盘怎么连接电脑,win10笔记本怎么连接蓝牙键盘与蓝牙鼠标。Win10蓝牙键盘可通过以下步骤连接使用:确保蓝牙驱动安装成功,并且没有异常。如有异常,建议重

win10

win10试用版怎么装正版

阅读(106)

本文主要为您介绍win10试用版怎么装正版,内容包括我是win10试用版,怎么升级成正式win10,怎样安装正版win10系统,网购的电脑装的是win10试用版,如何弄成正式版?(没钱买正版啊)。到微软官方下载相应的升级工具即可完成升级的。1. 首先到微软

win10

正版win10的office怎么激活

阅读(215)

本文主要为您介绍正版win10的office怎么激活,内容包括windows10自带的office怎么激活,win10怎么激活正版office,如何激活win10的office。激活方法如下:打开任何一个office应用程序,点击文件(file),进入界面后点击office数据(office account)。2

win10

win10怎么添加文本打印机

阅读(115)

本文主要为您介绍win10怎么添加文本打印机,内容包括win10如何添加word格式的打印机,windows10怎么添加打印机,win10如何添加word格式的打印机。在打开的“Word选项”对话框中,切换到“显示”选项卡。在“打印选项”区域列出了可选的打印选项

win10

win10怎么系统c盘扩大

阅读(84)

本文主要为您介绍win10怎么系统c盘扩大,内容包括win10不重装电脑怎样将c盘扩容?,win10电脑怎样扩大c盘空间,windows10c盘怎么增大空间。先确认C盘与被扩容盘在同一块硬盘(磁盘)上,而且被扩容盘必须紧邻C盘右侧,且有卷标,如C、D、E、F、等。接下

win10

win10锁屏时怎么播放

阅读(98)

本文主要为您介绍win10锁屏时怎么播放,内容包括WIN10怎样锁定屏幕又能看电影,win10怎么设置锁屏是视屏,win10怎么设置锁屏是视屏。1.打开电脑,点Win+R打开。

win10

怎么在win10上用win7的路由器配置

阅读(152)

本文主要为您介绍怎么在win10上用win7的路由器配置,内容包括连接有路由器的win10下安装win7以后怎么连接宽带,使用无线网的WIN10电脑怎么进入使用WIN7无线局域网的共享里?,win10系统怎么安装路由器。win10连无线路由器的安装与设置步骤如下

win10

win10怎么装运行

阅读(157)

本文主要为您介绍win10怎么装运行,内容包括win10运行库怎么安装,win10怎样安装软件运行最快,win10怎样让添加一个程序在后台运行。在WIN10下安装华为手机助手并不需要安装任何运行库。首先请确认华为手机助手版本是否为最新,运行环境是否为W

win10

win10更新的怎么删除

阅读(110)

本文主要为您介绍win10更新的怎么删除,内容包括windows10升级怎么卸载,怎样卸载升级的windows10,windows10更新中怎么取消。方法/步骤选择win10开始窗口,然后选择设置按键,如下图如示,任务栏和开始屏幕都放置了设置应用进入设置后,下拉菜单以便

win10

win10怎么把它改成中文

阅读(96)

本文主要为您介绍win10怎么把它改成中文,内容包括win10怎么将电脑上语言改成中文版,Win10怎么设置中文语言?Win10如何切换中文语言,win10电脑系统语言英语怎么改成中文。Win10设置中文语言的方法,Win10切换中文语言的方法如下1. 噔噔噔噔!你

win10

win10加强版怎么样

阅读(132)

本文主要为您介绍win10加强版怎么样,内容包括windows10哪个版本好用,win10系统怎么样?,win10专业版好吗?。Win10共有7个版本,普通个人和大众用户主要可以选择Win10家庭版和专业版这两个版本,如果要说Win10哪个版本好的话,只需要对比家

win10

win10电子信箱怎么是英文

阅读(168)

本文主要为您介绍win10电子信箱怎么是英文,内容包括电脑win10版本outlook英文版本怎么设置成中文版,为什么我的win10微软邮箱收到的邮件显示的都是英文,电子邮箱英文怎么拼写?。win10系统下设置默认输入法为英文版的方法:工具材料win10系统

win10

win10家庭版怎么看存储

阅读(137)

本文主要为您介绍win10家庭版怎么看存储,内容包括win10系统怎样查看电脑的内存,win10系统怎样查看电脑的内存,win10系统怎样查看电脑的内存。方法/步骤1在桌面中可以有显示回收站图标,可以通过该途径,找到“我的电脑”(win10系统升级默认叫做

win10

win10小三角怎么关

阅读(108)

本文主要为您介绍win10小三角怎么关,内容包括Win10如何开启或关闭任务栏右下角的小三角形图标,如何开启或关闭任务栏右下角的小三角形图标,怎么把win10任务栏下面设置小三角。Win10系统任务栏右下角放置了QQ图标、喇叭、时间、日期等日常常

win10

win10系统蓝牙键盘怎么配对

阅读(98)

本文主要为您介绍win10系统蓝牙键盘怎么配对,内容包括Win10蓝牙键盘怎么连接,win10蓝牙键盘怎么连接电脑,win10笔记本怎么连接蓝牙键盘与蓝牙鼠标。Win10蓝牙键盘可通过以下步骤连接使用:确保蓝牙驱动安装成功,并且没有异常。如有异常,建议重

win10

win10试用版怎么装正版

阅读(106)

本文主要为您介绍win10试用版怎么装正版,内容包括我是win10试用版,怎么升级成正式win10,怎样安装正版win10系统,网购的电脑装的是win10试用版,如何弄成正式版?(没钱买正版啊)。到微软官方下载相应的升级工具即可完成升级的。1. 首先到微软

win10

正版win10的office怎么激活

阅读(215)

本文主要为您介绍正版win10的office怎么激活,内容包括windows10自带的office怎么激活,win10怎么激活正版office,如何激活win10的office。激活方法如下:打开任何一个office应用程序,点击文件(file),进入界面后点击office数据(office account)。2

win10

win10秘密怎么弄

阅读(117)

本文主要为您介绍win10秘密怎么弄,内容包括Win10隐私如何设置,window10怎么设置密码,windows10怎么设置密码。步骤如下:点击开始 - 设置或按下windows + i 快捷键打开windows 设置,点击【隐私】;2、在左侧我们可以看到【常规】、