⑴ 如何知道電腦被監控或竊聽
怎麼知道電腦被監控?網路信息化時代,不論是個人還是公司,大家對個人信息安全的都非常敏感,對於個人來說,信息外泄會造成個人隱私暴露,對公司而言,信息外泄無法追蹤溯源,公司損失只能公司來承擔。幸好有了網管家電腦監管軟體。
網管家軟體
檢查個人電腦被監控的方法:
1我們按鍵盤的win+R,使得運行框調出來
2接著我們輸入下【cmd】,點【確定】
3我們就直接輸入【ipconfig】,按下鍵盤的【ENTER】
4這里我們主要就是找到【自己的IP地址】
5接著我們再次輸入【netstat -an 】,按下鍵盤的回車鍵
6我們就要找下有沒有自己剛剛查詢到的【自己的IP地址】,有,則電腦沒被監控,沒有則被監控了!
公司安裝監控軟體合法么?
公司在員工電腦安裝監控軟體符合法律合規性規定。符合公安部82號條例、等級保護、企業內部控制基本規范等法律法規關於留存上網日誌的法律規定。
公司安裝電腦監管軟體是為什麼?
安裝網管家電腦監管軟體,利用全面的數據分析平台,科學過濾網站訪問,降低安全及法律風險。預先對高風險的網站以及色情、反動網站等進行封堵,減少病毒、間諜軟體和黑客的侵擾和攻擊。同時避免了利用公司資源瀏覽色情、反動網站等帶來的法律風險。
網管家軟體
網管家電腦監管軟體的功能-查看網頁活動報告-規范網路行為,避免」網路曠工」。對上網行為進行行之有效的控制和規范,避免」網路曠工」給企業帶來的隱形損失。
員工上網行為應用活動,全面而細致的審計和分析,可以為企業人事考評提供參考。
⑵ 我懷疑我公司的電腦被老闆監控了,怎麼可以看出來有沒有被監控
要想監控一台電腦,就需要安裝並運行某個軟體……因此,如果你能查到電腦系統後台有某個軟體在運行,應該就是那種情況吧……
但是,工作單位的電腦當中安裝監控軟體,這是很正常的情況……畢竟這台電腦是用於工作的,工作單位有權監管……而且,工作單位的電腦裡面都是工作方面的資料,並沒有涉及到個人方面的東西,也不怕被工作單位監管吧……
所以,這個事情你不必在意,正常工作即可。
⑶ 幫我看一下我電腦是不是被監控了
監控是通過在目標機器上安裝客戶端,在安裝服務端的機器登陸都可以看到任何一台目標機器,其原理其實就是跟木馬的原理一樣,至於怎麼知道自己被監控了,要根據監控軟體的不同特徵去看,客戶端安裝時如果選擇靜默安裝,安裝完後開始菜單里沒有程序圖標,卸載里也看不到,但是還是有痕跡可查的,以比較流行的IP-guard為例:有很多方法可以查看到一些安裝痕跡,如:在system32 系統目錄下)
thooksv3.dll ; tsysdrv.dll ; winhafnt.dll ; winusrmd.dll ; winhadnt.dll ; winencyx.dll ; winimhc3.dll ; msowcnv3.dll
文件夾裡面還有諸如以下Program Files\Common Files\System\winrdgv3.exe 、 winwdgsvr.exe 安裝文件,
在system32 \ drivers 目錄裡面,
tfsfltdrv.sys ; tpacket.sys ; tsysdrv.sys ; tvdisk.sys
還可以通過netstat看一下埠8235或者8237是否被使用,使用了就是被監控了,可以使用一些工具,查看相關的進程,包含TEC Solutions Limited公司的進程
⑷ 如何知道自己的電腦被監控了
判斷是否被入侵的方法:
一般判斷:
1、查看埠,特別是從其他主機上掃描本機所有開放埠(以防本機上被隱藏的埠)
2、查看進程,特別是用帶有路徑和啟動參數的進程查看軟體檢查
3、檢查所有啟動項(包括服務等很多啟動位置)
4、查看可引起程序調用的關聯項、插件項
高級防範:(防止內核級隱藏埠、進程、注冊表等)
1、用其他可讀取本系統文件的os啟動,檢查本機文件、注冊表
2、用網路總流量對比各套接字流量和、查看路由器網路通訊記錄等方法分析異常網路通訊
一、手工方法:
1、檢查網路連接情況
由於不少木馬會主動偵聽埠,或者會連接特定的IP和埠,所以我們可以在沒有正常程序連接網路的情況下,通過檢查網路連情情況來發現木馬的存在。
具體的步驟是點擊「開始」->「運行」->「cmd」,然後輸入netstat -an這個命令能看到所有和自己電腦建立連接的IP以及自己電腦偵聽的埠,它包含四個部分——proto(連接方式)、local address(本地連接地址)、foreign address(和本地建立連接的地址)、state(當前埠狀態)。通過這個命令的詳細信息,我們就可以完全監控電腦的網路連接情況。
2、查看目前運行的服務
服務是很多木馬用來保持自己在系統中永遠能處於運行狀態的方法之一。我們可以通過點擊「開始」->「運行」->「cmd」,然後輸入「net start」來查看系統中究竟有什麼服務在開啟,如果發現了不是自己開放的服務,我們可以進入「服務」管理工具中的「服務」,找到相應的服務,停止並禁用它。
3、檢查系統啟動項
由於注冊表對於普通用戶來說比較復雜,木馬常常喜歡隱藏在這里。檢查注冊表啟動項的方法如下:點擊「開始」->「運行」->「regedit」,然後檢查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以「run」開頭的鍵值。
Windows安裝目錄下的System.ini也是木馬喜歡隱蔽的地方。打開這個文件看看,在該文件的[boot]欄位中,是不是有shell=Explorer.exe
file.exe這樣的內容,如有這樣的內容,那這里的file.exe就是木馬程序了!
4、檢查系統帳戶
惡意的攻擊者喜在電腦中留有一個賬戶的方法來控制你的計算機。他們採用的方法就是激活一個系統中的默認賬戶,但這個賬戶卻很少用的,然後把這個賬戶的許可權提升為管理員許可權,這個帳戶將是系統中最大的安全隱患。惡意的攻擊者可以通過這個賬戶任意地控制你的計算機。針對這種情況,可以用以下方法對賬戶進行檢測。
點擊「開始」->「運行」->「cmd」,然後在命令行下輸入net user,查看計算機上有些什麼用戶,然後再使用「net user 用戶名」查看這個用戶是屬於什麼許可權的,一般除了Administrator是administrators組的,其他都不應該屬於administrators組,如果你發現一個系統內置的用戶是屬於administrators組的,那幾乎可以肯定你被入侵了。快使用「net user用戶名/del」刪掉這個用戶吧!
⑸ 怎麼看自己的電腦有沒有被監控
有時候感覺自己像被別人監視了,那要怎樣才能查看自己的電腦是否被監控?
材料/工具
Windows 系統
方法
1/4
首先在桌面上用快捷鍵「Win+R」打開運行對話框,在裡面輸入「cmd」
⑹ 怎樣才能看出自己的電腦是否被監控
打開運行,輸入"cmd",回車。
2.然後再輸入"netstat -an",這個命令是來顯示所有連接的埠並用數字表示的。
3.之後會可以看到通信連接狀態,如果foreign address(外部地址)這一欄有IP的話就要注意了,你的電腦可能被監控了。如果沒有就說明是安全的。
4.我們還可以在任務管理器的進程中查看是否還有可疑程序運行。
5.最後,如果還是不放心,我們可以使用物理方法來防止攝像頭被控制,就是在攝像頭處貼個貼紙就可以了。