如何查看自己的电脑 是否被黑客入侵过?
操作 ***
打开任务管理器看看有没有不认识的程序`
打开CMD输入netstat -an或用360查看有没有可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵
可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。
如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。
电脑被黑客入侵有什么损失嘛?
我来救你!首先声明那个盗你的人只是 *** 爱好者!那个不配当黑客,更不是黑客
之一,你的防火墙,不要说你不会打开防火墙喔(右击本地连接,防火墙设置 )
把例外的程序都勾掉,当有防火墙提示你什么进程要联网,你不认识的就禁止连网
第二,杀毒软件,不要告诉我连杀毒软件也没安喔,更好安个金山毒霸,毒霸有专有的防火墙金山网镖(不是卖广告)
第三,进程法,你看看你的进程有什么不明的进程,我发个最基本的进程
图给你,按着步骤删除不明进程就不会出错了,再下载个冰刃,这个能看到隐藏进程
第四,查看连接你端口的IP记录,
运行CMDnetstat-n -p tcp
当然这个看不懂没关系,只是看那个菜鸟的IP地址是多少,以后想报仇记住他的IP
第五,下载个木马克星,那个软件不错,开着它就是拉,有什么异常情况自己看着办
第六,在安全模式下杀毒,这样杀毒比较容易.开机一直按F8就能进入安全模式啦
第七,输入密码时不要用键盘输入,例如上 *** ,你先断网,输入密码后,在联网
具体我只能说这么多了,有不好的地方请指出
我也很讨厌那种只会用黑客工具就到处嚣张的家伙
写了那么多,希望对你有帮助
那个盗号的只是菜鸟没必要去怕"它"
电脑被黑客入侵后怎么办?
1、立即通过备份恢复被修改的网页。
2、建立被入侵系统当前完整系统快照,或只保存被修改部分的快照,以便事后分析和留作证据。
3、通过分析系统日志文件,或者通过弱点检测工具来了解黑客入侵系统所利用的漏洞。如果黑客是利用系统或 *** 应用程序的漏洞来入侵系统的,那么,就应当寻找相应的系统或应用程序漏洞补丁来修补它,如果目前还没有这些漏洞的相关补丁,我们就应当使用其它的手段来暂时防范再次利用这些漏洞的入侵活动。
4、修复系统或应用程序漏洞后,还应当添加相应的防火墙规则来防止此类事件的再次发生,如果安装有IDS/IPS和杀毒软件,还应当升级它们的特征库。
5、最后,使用系统或相应的应用程序检测软件对系统或服务进行一次彻底的弱点检测,在检测之前要确保其检测特征库是最新的。所有工作完成后,还应当在后续的一段时间内,安排专人对此系统进行实时监控,以确信系统已经不会再次被此类入侵事件攻击。
黑客登入后电脑有什么征兆或表现???
运行可能会变卡,对于配置低的电脑更明显。
任务管理器莫名奇妙多了一些进程,不过有的病毒或者木马进程是可以自动隐藏的。
还有查看系统服务,会增加一些莫明其妙的服务。比如鸽子就会增加服务。并且一些服务名称和说明都是胡乱编造的,当发现一些说明不清晰或者有问题的服务时,可能已经中木马了
0条大神的评论