如何看是不是网络黑客-黑客都能查到什么

文章介绍:

如何查看自己的电脑 是否被黑客入侵过?

操作方法

打开任务管理器看看有没有不认识的程序`

打开CMD输入netstat -an或用360查看有没有可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵

可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。

如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。 

怎样看电脑是不是被黑客入侵???

黑客是利用电脑部分端口,然后实现连接,然后再扩建权限,

如果说一个人说要指定攻击你电脑

首先他要知道你静态IP,知道IP以后会利用软件扫描你开放的端口,再用远程软件通过某端口或IP$登入你电脑.进入你电脑后他能做的只有很少的操作,这时候他就可以把木马传到你电脑,利用批量执行木马程序,打开其他权限。

如果你认为他还没入侵的情况下

其实下个360把补丁都打上,然后下仿火强就OK了

如果你认为他已经入侵你电脑

就用杀毒查杀一遍,把Guest用户和其他用户停用

只留administrator,再把密码修改,

别人通过QQ、邮件等发送过来的软件要注意

还有小心身边的人开你电脑把木马丢你电脑里

只要不中木马打全补丁基本上一般高手就入侵不了了`

超级高手小弟我就不知道他们的手段了,

但超级高手不会跟你过不去的,因为要攻击你就算超级高手都需要一定时间的

除非有很大的理由让他们去做

黑客隐藏身份如何检测出来

一般判断:

1、查看端口,特别是从其他主机上扫描本机所有开放端口(以防本机上被隐藏的端口) 。

2、查看进程,特别是用带有路径和启动参数的进程查看软件检查。

3、检查所有启动项(包括服务等很多启动位置) 。

4、查看可引起程序调用的关联项、插件项 。

高级防范:(防止内核级隐藏端口、进程、注册表等)

1、用其他可读取本系统文件的os启动,检查本机文件、注册表。

2、用网络总流量对比各套接字流量和、查看路由器网络通讯记录等方法分析异常网路通讯。

方法:

1、检查网络连接情况 由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-“运行”-“cmd”,然后输入netstat -an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

2、查看目前运行的服务 服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-“运行”-“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

3、检查系统启动项 由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”-“运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。 Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了。

4、检查系统帐户 恶意的攻击者喜在电脑中留有一个账户的方法来控制计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制计算机。针对这种情况,可以用以下方法对账户进行检测。

点击“开始”-“运行”-“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果发现一个系统内置的用户是属于administrators组的,那几乎可以肯定被入侵了。快使用“net user用户名/del”删掉这个用户。

在命令提示符输入net user 后要怎么查看是否有黑客侵入?

net

user

单输入这个命令是查看当前电脑的用户列表;net

user

abc

123

/add

这个命令表示创建密码为123用户名为abc的用户;net

user

abc

456

表示把abc这个用户的密码改为456

\net

use

这个命令是查看记录的网络连接,这个可以看到如果有黑客连接你的电脑,这里是有显示的。

如何查看电脑是否有黑客

操作方法

打开任务管理器看看有没有不认识的程序`

打开CMD输入netstat -an或用360查看有没有可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵

可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。

如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。

如何知道自己的电脑是否被黑客控制,怎么知道呢

被黑客控制要分为完全控制和监控及后台操作等形式,也还会有其它的形式等等。从电脑的表现上来发现问题,可以考虑这几点(当然还有其它的表现,我仅想到这些,抱歉)

1、看自己在操作鼠标时是否流畅,有没有与自己意向相背的动作。

2、如果有多个窗口打开状态,有没有不是自己操作而常离开自己操作窗口的状态。

3、出现没有打开的窗口然后又关闭的情况,或出现自己并没有打开的运行程序,接着又闪退了。(不是自己在安装某个软件时出现的运行软件自动打开的窗口,结束后又关闭了)

4、比之前运行时耗时,但并没有卡死,而自己也没有打开什么大的运行软件,但能肯定排除是自己的软件出了问题或系统出的问题。

5、在查杀病毒时出现过后门木马病毒等问题,极有可能被种植了后门程序,并避开了杀毒软件的查杀。

如果有上面的情况出现,你可以考虑被黑,但也不是绝对的。为了安全,最好的办法对你的系统进行彻底清查,多用几种不同的杀毒软件清杀,或是最干净的办法,格式化磁盘重新安装系统,不要GHOST版的。如果主板硬件被植入病毒,可以重新刷入BOIS或更换主板。


原文链接:https://671922.com/8969.html

相关文章

访客
访客
发布于 2022-07-05 01:20:16  回复
击你就算超级高手都需要一定时间的除非有很大的理由让他们去做黑客隐藏身份如何检测出来一般判断:1、查看端口,特别是从其他主机上扫描本机所有开放端口(以防本机上被隐藏的端口) 。2、查看进程,特别是用带有路径和启动参数的进程查看软件检查。3、检查所有启动项(包括服务等很多启动位置) 。4、查看
访客
访客
发布于 2022-07-05 03:43:49  回复
基本上一般高手就入侵不了了`超级高手小弟我就不知道他们的手段了,但超级高手不会跟你过不去的,因为要攻击你就算超级高手都需要一定时间的除非有很大的理由让他们去做黑客隐
访客
访客
发布于 2022-07-05 05:38:15  回复
传到你电脑,利用批量执行木马程序,打开其他权限。如果你认为他还没入侵的情况下其实下个360把补丁都打上,然后下仿火强就OK了如果你认为他已经入侵你电脑就用杀毒查杀

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

返回顶部