1.怎么才知道自己的电脑有没有被黑客攻击
查看电脑是否入侵,是否留有后门:
1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。
解释:
listening:端口在监听,等待连接但是未连接;
time wait状态:曾经有过连接但当前断开了,最后一次连接状态。
established状态:连接中。
fin_wait_2:第二次fin应答状态。
close_wait: 已关闭连接的状态。
fin_wait: 关闭连接发fin应答状态。
3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。
4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,
5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无网络、网络非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。
防止入侵:
1、加强防火墙管理。
2、加强端口进出入站规则。
3、加强远程权限管理。
4、加强共享文件管理。
5、不看不良网站。
其他命令:
1、通过端口找pid:netstat -aon|findstr "8008";
2、通过pid找程序:tasklist|findstr "3306";
3、查看ip,端口, pid信息:netstat -ano。
2.怎么判断是否被黑客攻击
黑客攻击?!! 如果你的是台式家庭电脑,那么,黑客会让你中毒,或者放木马在你的电脑里面,,我想你指的应该是黑客入侵,,,很简单,,
1;看你电脑里面的用户,右键点击我的电脑--管理--本地用户和组--用户,看除了Administrator和Guest,还有没别的用户。Guest账户应该设置停用
2:看电脑流量上传和下载,打开流量防火墙(360.或者电脑管家等等上面都有),看程序上传和下载的流量,所有联网程序在上面都能看的到,如果有某些你从来没看到过的程序,下载或上传流量非常大,{一般情况下程序上传不会超过10KB,下载不会超过50KB(特殊情况下除外比如下载文件,看视频。.)}那么这个程序就有可能是木马(因为控制者要远程操控被控者的话,比如要看被控者的桌面的话,那么被控者的电脑里面的木马会把被控者的桌面录制下来,然后发送给控制者,这样控制者的电脑会非常卡)
3:看启动项,点击运行--输入msconfig 会打开系统配置实用程序 --点击启动---看有没有未知的启动项,(木马一般会开机自启动)
码字好累
3.怎么知道电脑被黑客攻击了
1、获取口令
这又有三种方法:一是通过网络监听非法得到用户口令,这类方法有一定的局限性,但危害性极大,监听者往往能够获得其所在网段的所有用户账号和口令,对局域网安全威胁巨大;二是在知道用户的账号后(如电子邮件@前面的部分)利用一些专门软件强行破解用户口令,这种方法不受网段限制,但黑客要有足够的耐心和时间;三是在获得一个服务器上的用户口令文件(此文件成为shadow文件)后,用暴力破解程序破解用户口令,该方法的使用前提是黑客获得口令的shadow文件。此方法在所有方法中危害最大,因为它不需要像第二种方法那样一遍又一遍地尝试登录服务器,而是在本地将加密后的口令与shadow文件中的口令相比较就能非常容易地破获用户密码,尤其对那些弱智用户(指口令安全系数极低的用户,如某用户账号为zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一两分钟内,甚至几十秒内就可以将其干掉。
转载请注明出处windows之家 » win10怎么看被黑客攻击