如何看win10有没有被入侵

1.怎么查看电脑是否被人侵入了

1.用CTRL+ALT+DEL调出任务管理器,查看有什么程序在运行,如发现陌生的程序就要多加注意,大家可以关闭一些可疑的程序来看看,如果发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意;

2.在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项;

3.查看注册表。在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,再对注册表查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。

4.在「开始」→「运行」中输入"CMD"启动CMD,输入NETSTAT-AN查看有没有异常的端口;

5.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来;

6.查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序;

7.右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容;

8.启动CMD,然后输入“NETUSER”看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSER****/DEL把它删除。

2.怎么确定本机未被入侵

第一时间反应(养成一个好的习惯往往可以减少所受的损失):用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意:这里说的是基本运行,先和大家说明白,关于这条我是在网络上关于这个研究的结果),点击这里查看winxp常见的进程。

点击这里查看可以关闭的进程。所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪) 1 先升级杀毒软件到最新,对系统进行全面的检查扫描。

2 点击工具→文件夹选项→查看 把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名 这两项前面的勾去掉,以方便查看。 3 查看Windows目录下的WIN.INI文件中开头的几行:[WINDOWS] load= ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。

4 查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh] device=这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:\windows\system32\tianyangdemeng.exe(这里只是打个比方) 5 查看开始菜单中的「程序」→「启动」。

这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:\Windows\Start Menu\Programs\中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。 6 在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道。

呵呵不要笑话,希望高手出来解答一下! 7 查看注册表,在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,才对注册查看。

(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份) 查看 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。 查看 HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND,看看是否有。

EXE文件关联的木马,正确值为"%1"%*查看 HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND,看看是否有。INF文件关联的木马,正确值为"SYSTEM ROOT%\SYSTEM32\NOTEPAD.EXE%1查看 HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND,看看是否有。

TXT文件关联的木马,正确值为%SYSTEM ROOT%\SYSTEM32\NOTEPAD.EXE%1启动CMD,输入NETSTAT -AN 查看有没有异常的端口。 8 Windows中的执行文件。

exe、。com、。

dll ……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去! 9 在Windows目录下,看看有无一个名为Winstart.bat的文件。

这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。

(只能凭经验判断了) 10 查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。

11 右击「我的电脑」→事件查看器 查看安全日志,看看里面有没有可疑的内容。 12 在CMD下输入NET USER 看看有没有可疑的用户,出现自己不曾设立的用户,马上用NET USER ABCD /DEL 把它删除(这里的ABCD是用户名,只要把它改成想要删除的用户就行了,也可去下个检查用户克隆器查看和其它一切能帮助到你的工具,有些黑客建立的用户用一般方法是看不见的,大家就要注意了。

3.怎样检查自己的电脑是否被黑客侵入?

一般有以下种办法

1 windows出现异常错误信息(确保你没有随意更改注册表)

2 计算机运行速度明显下降(在经常整理硬盘的情况下)

3 检查基本内存小于640KB当然有些机型小于639KB的

4 以前运行那个程序正常,再次运行时提示内存不足(剪贴板无数据)

5 运行程序时突然异常死机等

6 文件的大小发生异常改变(特别是几个重要的引导文件)

7 运行过程中出现异常警示(如word出现 宏 警示)

8 更换软盘后,列表时内容始终不变(表面上看上去驱动工作正常)

9 用系统重新引导后找不到自己的硬盘(相同版本的系统盘)

10 系统无法正常启动(电源无故障)

4.如何判断自己的电脑是否让别人入侵了

各种病毒时至今日也可算是百花齐放了,搞得人心惶惶,一旦发现自己的电脑有点异常就认定是病毒在作怪,到处找杀毒软件,一个不行,再来一个,总之似乎不找到“元凶”誓不罢休一样,结果病毒软件是用了一个又一个,或许为此人民币是用了一张又一张,还是未见“元凶”的踪影,其实这未必就是病毒在作怪。

这样的例子并不少见,特别是对于一些初级电脑用户。下面我就结合个人电脑使用及企业网络维护方面的防毒经验从以下几个方面给大家介绍介绍如何判断是否中了病毒,希望对帮助识别“真毒”有一定帮助! 病毒与软、硬件故障的区别和联系 电脑出故障不只是因为感染病毒才会有的,个人电脑使用过程中出现各种故障现象多是因为电脑本身的软、硬件故障引起的,网络上的多是由于权限设置所致。

我们只有充分地了解两者的区别与联系,才能作出正确的判断,在真正病毒来了之时才会及时发现。下面我就简要列出了分别因病毒和软、硬件故障引起的一些常见电脑故障症状分析。

症状 病毒的入侵的可能性 软、硬件故障的可能性 经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。 系统无法启动:病毒修改了硬盘的引导信息 ,或删除了某些启动文件。

如引导型病毒 引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。 文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。

文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。 经常报告内存不够: 病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。

提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。

软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。 出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。

启动黑屏:病毒感染(记得最深的是98年的4.26,我为CIH付出了好几千元的代价,那天我第一次开机到了Windows画面就死机了,第二次再开机就什么也没有了);显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等 数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。 键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。

系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。 系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。

5.如何知道你的电脑有没有被黑客木马入侵

平时我们使用电脑的时候也许会遇到这样的情况:计算机突然死机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速度越来越慢,这时候你就要小心你的电脑有没有被黑客木马入侵。

第一时间反应:用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意:这里说的是基本运行,先和大家说明白,关于这条我是在网络上关于这个研究的结果),所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪) 1先升级杀毒软件到最新,对系统进行全面的检查扫描。 2点击工具→文件夹选项→查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看。

3查看Windows目录下的WIN.INI文件中开头的几行:[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。 4查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh]device=这里是放置系统本身和外加的驱动程序。

外加的驱动程序一般都用全路径,如:device=c:.exe(这里只是打个比方) 5查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。

6在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道。呵呵不要笑话,希望高手出来解答一下! 7查看注册表,在「开始」→「运行」中输入“REGEDIT”。

先对注册表进行备份,才对注册查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份) 查看HKEY_LOCAL_和Run项,看看有没有可疑的程序。

查看HKEY_CLASSES_,看看是否有。EXE文件关联的木马,正确值为"%1"%*查看HKEY_CLASSES_,看看是否有。

INF文件关联的木马,正确值为"SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1查看HKEY_CLASSES_,看看是否有。TXT文件关联的木马,正确值为%SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1启动CMD,输入NETSTAT-AN查看有没有异常的端口。

8Windows中的执行文件。exe、。

com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。

在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去! 9在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。

仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了) 10查看c:autoexec.bat与c:config.sys,这两个文件里有一些系统所需的驱动程序。

看看有没有什么可疑的驱动程序。文章来源: /。

如何看win10有没有被入侵

转载请注明出处windows之家 » 如何看win10有没有被入侵

win10

win10如何不设置账号登录密码

阅读(158)

本文主要为您介绍win10如何不设置账号登录密码,内容包括win10怎么开机不需要微软账户密码而且我没有本地账户,win10怎样取消账户密码设置,win10怎么开机不需要微软账户密码。打开Win10系统的开始菜单,然后点击如图位置

win10

win10如何在桌面设置日历时间表

阅读(141)

本文主要为您介绍win10如何在桌面设置日历时间表,内容包括Win10系统怎么添加桌面时钟日历,Win10怎么添加桌面日历和时钟,Win10系统怎么添加桌面时钟日历。第一步、打开中国天气网,找到自己所在城市的天气预报界面,记下地址栏的城市代码,备用。

win10

cad2006win10如何安装

阅读(125)

本文主要为您介绍cad2006win10如何安装,内容包括Win10怎么安装CAD2006,win10怎么装cad2006,Win10怎么安装CAD2006。步骤如下:找到解压CAD的文件夹,如果是点击setup进行安装后遇见系统自动终止了安装,则是系统冲突不兼容造成的。2、这时点开名

win10

cad2006win10如何安装方法

阅读(155)

本文主要为您介绍cad2006win10如何安装方法,内容包括Win10怎么安装CAD2006,Win10怎么安装CAD2006,Win10怎么安装CAD2006。步骤如下:找到解压CAD的文件夹,如果是点击setup进行安装后遇见系统自动终止了安装,则是系统冲突不兼容造成的。2、这时

win10

如何关闭win10中的病毒防护

阅读(93)

本文主要为您介绍如何关闭win10中的病毒防护,内容包括win10的病毒防护怎么关闭,Win10病毒防护怎么关闭,Win10病毒防护怎么关闭。启用Win10病毒防护功能点击Win10右下角任务栏的“新通知”图标,在弹出的通知列表中,点击“启用病毒防护”,如下图

win10

如何取消win10关机更新系统

阅读(143)

本文主要为您介绍如何取消win10关机更新系统,内容包括win10关机更新怎么设置关闭,Win10正式版关机时自动更新怎么关闭,Win10正式版关机时自动更新怎么关闭。最近有朋友问小编win10关机显示更新并关机,怎么取消,对于win10关机时提示更新并关机

win10

win10如何开启xmp超频

阅读(139)

本文主要为您介绍win10如何开启xmp超频,内容包括大神们,请问Win10系统怎么超频,大神们,请问Win10系统怎么超频?,内存,xmp怎么设置。Win10系统超频步骤:(1)按DEL键进入主板的BIOS设定界面。从BIOS中选择Soft Menu III Setup,这便是升技主

win10

如何将win10笔记本电脑连接到电视盒子

阅读(89)

本文主要为您介绍如何将win10笔记本电脑连接到电视盒子,内容包括win10笔记本如何连接电视盒子,win10笔记本怎么与电视连接,智能电视如何连接win10笔记本。电脑总是黑屏怎么处理电脑黑屏是比较容易出现的现象,尤其在一些较老的电脑或组装电脑

win10

台式电脑win10如何启用无线热点

阅读(109)

本文主要为您介绍台式电脑win10如何启用无线热点,内容包括windows10怎样开启无线热点,win10怎么开wifi热点,win10台式机怎么设置wifi热点。命令操作1在开始菜单的那个图标上点击右键然后再点击命令提示符(管理员)2在弹出来的命令提示符中输入

win10

win10专业版如何开机

阅读(187)

本文主要为您介绍win10专业版如何开机,内容包括Win10怎样设置开机启动?,小白求助,win10专业版不能开机,win10专业版怎么设置快速启动。电脑开不了机,一般有硬件和软件两个方面的原因,你可以试着从以下几点入手:按下开机键什么反应都没有?可能是

win10

如何在win10系统上设置文档打开方式

阅读(94)

本文主要为您介绍如何在win10系统上设置文档打开方式,内容包括win10怎么设置文件的默认打开方式,win10怎样设置文件的默认打开方式,win10怎么设置文件打开方式。传统方式修改默认程序首先我们打开控制面板。然后选择“程序”,如图示。在默认

win10

win10如何取消重低音

阅读(83)

本文主要为您介绍win10如何取消重低音,内容包括怎样把电脑的重低音去掉?,怎样把电脑的重低音去掉?,怎么取消音乐中的重低音。首先知打开电脑,鼠标右键单击电脑右下角“音量”图标,然后点击选择“声音”按钮道。

win10

如何增加win10引导

阅读(79)

本文主要为您介绍如何增加win10引导,内容包括请教吧友,win10怎么添加引导,win10怎么设置引导启动,win10开机怎么设置系统引导。一般装完win7后直接就有了。不过有时不出来,开机按F12可以出来。2、下载BOOTICE,本软件分32位和64位,请根据系统选

win10

win10开机如何取消其他账户

阅读(118)

本文主要为您介绍win10开机如何取消其他账户,内容包括win10开机多余的账户怎么删除,win10开机又多个账户怎么删除,win10开机两个账户怎么删除。点击开始菜单,然后单击设置,找到帐户并点击,再找到你的电子邮件和账户;2、点击‘管理我的microsoft

win10

win10如何不设置账号登录密码

阅读(158)

本文主要为您介绍win10如何不设置账号登录密码,内容包括win10怎么开机不需要微软账户密码而且我没有本地账户,win10怎样取消账户密码设置,win10怎么开机不需要微软账户密码。打开Win10系统的开始菜单,然后点击如图位置

win10

win10如何在桌面设置日历时间表

阅读(141)

本文主要为您介绍win10如何在桌面设置日历时间表,内容包括Win10系统怎么添加桌面时钟日历,Win10怎么添加桌面日历和时钟,Win10系统怎么添加桌面时钟日历。第一步、打开中国天气网,找到自己所在城市的天气预报界面,记下地址栏的城市代码,备用。

win10

cad2006win10如何安装

阅读(125)

本文主要为您介绍cad2006win10如何安装,内容包括Win10怎么安装CAD2006,win10怎么装cad2006,Win10怎么安装CAD2006。步骤如下:找到解压CAD的文件夹,如果是点击setup进行安装后遇见系统自动终止了安装,则是系统冲突不兼容造成的。2、这时点开名

win10

cad2006win10如何安装方法

阅读(155)

本文主要为您介绍cad2006win10如何安装方法,内容包括Win10怎么安装CAD2006,Win10怎么安装CAD2006,Win10怎么安装CAD2006。步骤如下:找到解压CAD的文件夹,如果是点击setup进行安装后遇见系统自动终止了安装,则是系统冲突不兼容造成的。2、这时

win10

如何关闭win10中的病毒防护

阅读(93)

本文主要为您介绍如何关闭win10中的病毒防护,内容包括win10的病毒防护怎么关闭,Win10病毒防护怎么关闭,Win10病毒防护怎么关闭。启用Win10病毒防护功能点击Win10右下角任务栏的“新通知”图标,在弹出的通知列表中,点击“启用病毒防护”,如下图

win10

如何取消win10关机更新系统

阅读(143)

本文主要为您介绍如何取消win10关机更新系统,内容包括win10关机更新怎么设置关闭,Win10正式版关机时自动更新怎么关闭,Win10正式版关机时自动更新怎么关闭。最近有朋友问小编win10关机显示更新并关机,怎么取消,对于win10关机时提示更新并关机

win10

win10如何开启xmp超频

阅读(139)

本文主要为您介绍win10如何开启xmp超频,内容包括大神们,请问Win10系统怎么超频,大神们,请问Win10系统怎么超频?,内存,xmp怎么设置。Win10系统超频步骤:(1)按DEL键进入主板的BIOS设定界面。从BIOS中选择Soft Menu III Setup,这便是升技主

win10

win10系统怎么用虚拟摄像头

阅读(88)

本文主要为您介绍win10系统怎么用虚拟摄像头,内容包括如何实现一个虚拟摄像头,什么是电脑虚拟摄像头,如何安装使用虚拟摄像头,怎么运行win10的虚拟机监控程序。Softcam虚拟摄像机的使用方法 (虚拟摄像头怎么用) 4.1 Softcam主界面 就是Softca