❶ 如何查看自己電腦被監控呢
判斷是否被入侵的方法
1
一般判斷:
1、查看埠,特別是從其他主機上掃描本機所有開放埠(以防本機上被隱藏的埠)
2、查看進程,特別是用帶有路徑和啟動參數的進程查看軟體檢查
3、檢查所有啟動項(包括服務等很多啟動位置)
4、查看可引起程序調用的關聯項、插件項
2
高級防範:(防止內核級隱藏埠、進程、注冊表等)
1、用其他可讀取本系統文件的os啟動,檢查本機文件、注冊表
2、用網路總流量對比各套接字流量和、查看路由器網路通訊記錄等方法分析異常網路通訊
END
方法
1、檢查網路連接情況
由於不少木馬會主動偵聽埠,或者會連接特定的IP和埠,所以我們可以在沒有正常程序連接網路的情況下,通過檢查網路連情情況來發現木馬的存在。具體的步驟是點擊「開始」->「運行」->「cmd」,然後輸入netstat
-an這個命令能看到所有和自己電腦建立連接的IP以及自己電腦偵聽的埠,它包含四個部分——proto(連接方式)、local
address(本地連接地址)、foreign
address(和本地建立連接的地址)、state(當前埠狀態)。通過這個命令的詳細信息,我們就可以完全監控電腦的網路連接情況。
2、查看目前運行的服務
服務是很多木馬用來保持自己在系統中永遠能處於運行狀態的方法之一。我們可以通過點擊「開始」->「運行」->「cmd」,然後輸入「net
start」來查看系統中究竟有什麼服務在開啟,如果發現了不是自己開放的服務,我們可以進入「服務」管理工具中的「服務」,找到相應的服務,停止並禁用它。
3、檢查系統啟動項
由於注冊表對於普通用戶來說比較復雜,木馬常常喜歡隱藏在這里。檢查注冊表啟動項的方法如下:點擊「開始」->「運行」->「regedit」,然後檢查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值。
Windows安裝目錄下的System.ini也是木馬喜歡隱蔽的地方。打開這個文件看看,在該文件的[boot]欄位中,是不是有shell=Explorer.exe
file.exe這樣的內容,如有這樣的內容,那這里的file.exe就是木馬程序了!
4、檢查系統帳戶
惡意的攻擊者喜在電腦中留有一個賬戶的方法來控制你的計算機。他們採用的方法就是激活一個系統中的默認賬戶,但這個賬戶卻很少用的,然後把這個賬戶的許可權提升為管理員許可權,這個帳戶將是系統中最大的安全隱患。惡意的攻擊者可以通過這個賬戶任意地控制你的計算機。針對這種情況,可以用以下方法對賬戶進行檢測。
點擊「開始」->「運行」->「cmd」,然後在命令行下輸入net
user,查看計算機上有些什麼用戶,然後再使用「net user 用戶名」查看這個用戶是屬於什麼許可權的,一般除了Administrator是administrators組的,其他都不應該屬於administrators組,如果你發現一個系統內置的用戶是屬於administrators組的,那幾乎可以肯定你被入侵了。快使用「net user用戶名/del」刪掉這個用戶吧!
❷ 怎麼知道自己電腦有沒有被監控
具體操作方法如下;
1.首先在桌面運行開始,輸入CMD命令
❸ 怎麼查看自己的電腦是否被監控
知道自己的電腦是否被監控方法如下:
首先在桌面運行開始,輸入CMD命令,進入命令運行界面。
在命令運行界面,先輸入ipconfig,然後回車,找到自己的電腦的IP地址。
然後在鍵盤按ctrl+c,輸入命令netstat
-an
,看看有沒有對應自己電腦主機的ip,如果有連接在自己電腦上的ip,那麼你的電腦可能被監控。
大家還可以利用360安全衛士,在功能大全下,網路優化中,選擇流量防火牆。
點擊進入後,關掉你現在正在運行的軟體,包括瀏覽器,各種應用程序這類的,看看是不是還有上傳量異常大的未知名程序,那個可能就是監控程序。
一般的監控程序會佔用很大的CPU,在任務管理器中,可以查看是否有運行較大的程序,佔用cpu,判斷是否有監控程序。
根據具體問題類型,進行步驟拆解/原因原理分析/內容拓展等。
具體步驟如下:/導致這種情況的原因主要是……
❹ 如何查看電腦被監控
提供一些建議給你:
第一:分析任務資源管理器,看看是否有可疑運行。
第二:網路流量查看器,看看是否有可以上傳,並能跟蹤地址。
第三:CMD歷遍整個目錄及隱藏,看看有沒有多疑的文件夾。
第四:國產殺軟不解釋,都是特徵代碼殺毒,跟代碼殺毒差飛了。有些DLL的根本查不出來。用國外殺毒軟體查殺一下。
第五:看看計算機賬戶的許可權,是否有可以賬戶開啟了遠程及硬碟共享。
第六:有種路由器叫做網管。可以監控網路日誌的,這種需要注意的。
❺ 懷疑自己電腦被監控了怎麼核實
收集證據,報警,他們有專門的機構,可解決此事。
1、首先在桌面運行開始,輸入CMD命令,進入命令運行界面。
❻ 如何查看自己電腦是否被公司監控各位高手
對於個人來講,想要避免電腦被監控,可以通過以下兩個辦法檢查一下:
(一)打開"控制面板"->"管理工具"->"計算機管理"的"本地用戶和組"->"組",打開administrators這個組,如發現有除了administrator這個成員以外還有別的成員,那麼你就是被控制了,如果沒有,那麼至少電腦沒被完全控制。是否有後門,可以用殺毒軟體等進行查殺。
(二)打開360安全衛士軟體管家,然後點開機加速,然後看裡面的啟動項,還有高級工具欄下正在運行的軟體。如果有什麼網路科技公司這些字眼說明的啟動項,估計就是了。
❼ 怎樣判斷公司電腦是否被監控
如果你的電腦沒有被安裝監控軟體,那麼可以試一試以下方法查看電腦是否安裝監控軟體。
點擊下圖的放大鏡
輸入「cmd」——確定——輸入「netstat -an」——按回車鍵 會有連接你電腦的ip跳出來。
如果有人監視你,你一定看的到!如果知道是你公司的某個ip連著你的某個埠。
放火牆設置下把那個埠關掉。或者是ip規則里禁止,或者是連著你埠的那個進程禁止! 或者裝個防火牆 公司很難監控你,但可以查到你電腦裡面的系統日誌,那裡面記錄著你一些操作記錄,比如開機,關機,簡單的一些.但你要是不放心就重裝一次系統,加個密碼就沒問題了. 除非給你機器上裝個遠程式控制制的客戶端,那他們的控制權就和你一樣了。
❽ 怎樣查看自己的電腦是否被監控
點擊「開始」——「運行」——輸入「cmd」——確定——輸入「netstat -an」——按回車鍵 會有連接你電腦的ip跳出來。。
如果有人監視你,你一定看的到!!
如果知道是你公司的某個ip連著你的某個埠。你放火牆設置下把那個埠關掉。或者是ip規則里禁止,或者是連著你埠的那個進程禁止!
或者裝個防火牆
公司很難監控你,但可以查到你電腦裡面的系統日誌,那裡面記錄著你一些操作記錄,比如開機,關機,簡單的一些.但你要是不放心就重裝一次系統,加個密碼就沒問題了.
除非給你機器上裝個遠程式控制制的客戶端,那他們的控制權就和你一樣了查看IP地址和MAC地址:開始——運行——輸入cmd——輸入ipconfig/all——按回車鍵
❾ 如何查看電腦是否被監控
首先在電腦桌面運行位置輸入cmd
怎麼查詢電腦是否被監控
然後按enter或者是找到後點擊右鍵以管理員命令進入
怎麼查詢電腦是否被監控
進入命令行界面後輸入ipconfig查詢ip地址
怎麼查詢電腦是否被監控
在這里一般是自己的本地鏈接的ipv4地址
怎麼查詢電腦是否被監控
然後再輸入命令netstat -an ,查看網路
怎麼查詢電腦是否被監控
6
在所有的ip中查詢自己的電腦主機的ip地址,如果有則說明你的電腦是被鏈接的,就可能被監控了
可以通過netstat -an命令進行查看。
操作方法:
1、首先按下鍵盤上的win+R組合鍵調出運行對話框。
2、然後在運行框內輸入cmd並點擊確定按鈕。
3、打開命令窗口後在其中輸入「netstat -an」命令,點擊回車按鍵。
4、在出現的活動連接中即可看到listening狀態的外部地址沒有顯示,說明沒有被監控;反之則可能被監控。