想问下怎么知道自己电脑有没有被黑
提问者:o_卟叹 | 浏览 次 | 提问时间:2016-12-03 | 回答数量:3
被黑客入侵的电脑一般用户是无法察觉的。但总有一些异常:如果你的电脑配置比较差(内存少CPU性能弱),会发现电脑运行比平时还卡顿。本人无操作时CPU占用率也不降低,硬盘指示灯一直闪,...
已有3条答案
被黑客入侵的电脑一般用户是无法察觉的。但总有一些异常:
如果你的电脑配置比较差(内存少CPU性能弱),会发现电脑运行比平时还卡顿。本人无操作时CPU占用率也不降低,硬盘指示灯一直闪,网络一直有流量产生。当然这类情况也可能是硬盘老化,浏览器等软件把系统内存用完,常驻内存的杀软正在自动升级或扫描本地磁盘。
QQ账号等一些个人账号登陆时被提醒登陆异常需要验证,或好友收到非你发出的留言。游戏账号里的物品莫名消失,常用邮箱无法登陆等。
如果电脑配置摄像头,启用时如果提示设备使用中,也要有警惕,建议平时把摄像头设备遮蔽或用时再连接防患未然。
系统进程里有异常进程,这类进程名称和正常进程类似,且路径一般不在SYSTEM32下和也不用(system)身份运行。建议有怀疑时用比较强大进程管理软件(如ProcessHacker)查看下进程,好的进程管理软件会提供详细注释帮助区别。
lz1993048
回答数:11617 | 被采纳数:1
2016-12-03 07:44:51
1.用CTRL+ALT+DEL调出任务管理器,查看有什么程序在运行,如发现陌生的程序就要多加注意,可以关闭一些可疑的程序来看看,如果发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧(注:也有可能是其它一些病毒在作怪)
2.在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项。
3.查看注册表。在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,再对注册表查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份)查看HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\RunServices和Run项,看看有没有可疑的程序。
4.在「开始」→「运行」中输入"CMD"启动CMD,输入NETSTAT-AN查看有没有异常的端口。
5.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)
6.查看c:\\autoexec.bat与c:\\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。
7.右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容。
8.启动CMD,然后输入“NETUSER”看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSER****/DEL把它删除(这里的****是用户名,只要把它改成想要删除的用户就行了)
你好!据我了解,
QQ保密没问题,无端端没了QB就肯定是卑黑了。彻底杀毒或重装系统、改密码吧。
希望我的回答能够帮助你!