win10怎么看是否被别人入侵

1.如何判断自己的电脑是否让别人入侵了?

各种病毒时至今日也可算是百花齐放了,搞得人心惶惶,一旦发现自己的电脑有点异常就认定是病毒在作怪,到处找杀毒软件,一个不行,再来一个,总之似乎不找到“元凶”誓不罢休一样,结果病毒软件是用了一个又一个,或许为此人民币是用了一张又一张,还是未见“元凶”的踪影,其实这未必就是病毒在作怪。

病毒与软、硬件故障的区别和联系

电脑出故障不只是因为感染病毒才会有的,个人电脑使用过程中出现各种故障现象多是因为电脑本身的软、硬件故障引起的,网络上的多是由于权限设置所致。我们只有充分地了解两者的区别与联系,才能作出正确的判断,在真正病毒来了之时才会及时发现。下面我就简要列出了分别因病毒和软、硬件故障引起的一些常见电脑故障症状分析。

症状 病毒的入侵的可能性 软、硬件故障的可能性

经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。

系统无法启动:病毒修改了硬盘的引导信息 ,或删除了某些启动文件。如引导型病毒 引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。

文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。

经常报告内存不够: 病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。

提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的“私人盘”使用空间限制,因查看的是整个网络盘的大小,其实“私人盘”上容量已用完了。

软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。

出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。

数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。

键盘或鼠标无端地锁死:病毒作怪,特别要留意“木马”;键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。

系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。

2.怎么确定本机未被入侵

第一时间反应(养成一个好的习惯往往可以减少所受的损失):用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意:这里说的是基本运行,先和大家说明白,关于这条我是在网络上关于这个研究的结果),点击这里查看winxp常见的进程。

点击这里查看可以关闭的进程。所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪) 1 先升级杀毒软件到最新,对系统进行全面的检查扫描。

2 点击工具→文件夹选项→查看 把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名 这两项前面的勾去掉,以方便查看。 3 查看Windows目录下的WIN.INI文件中开头的几行:[WINDOWS] load= ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。

4 查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh] device=这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:\windows\system32\tianyangdemeng.exe(这里只是打个比方) 5 查看开始菜单中的「程序」→「启动」。

这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:\Windows\Start Menu\Programs\中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。 6 在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道。

呵呵不要笑话,希望高手出来解答一下! 7 查看注册表,在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,才对注册查看。

(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份) 查看 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。 查看 HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND,看看是否有。

EXE文件关联的木马,正确值为"%1"%*查看 HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND,看看是否有。INF文件关联的木马,正确值为"SYSTEM ROOT%\SYSTEM32\NOTEPAD.EXE%1查看 HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND,看看是否有。

TXT文件关联的木马,正确值为%SYSTEM ROOT%\SYSTEM32\NOTEPAD.EXE%1启动CMD,输入NETSTAT -AN 查看有没有异常的端口。 8 Windows中的执行文件。

exe、。com、。

dll ……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去! 9 在Windows目录下,看看有无一个名为Winstart.bat的文件。

这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。

(只能凭经验判断了) 10 查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。

11 右击「我的电脑」→事件查看器 查看安全日志,看看里面有没有可疑的内容。 12 在CMD下输入NET USER 看看有没有可疑的用户,出现自己不曾设立的用户,马上用NET USER ABCD /DEL 把它删除(这里的ABCD是用户名,只要把它改成想要删除的用户就行了,也可去下个检查用户克隆器查看和其它一切能帮助到你的工具,有些黑客建立的用户用一般方法是看不见的,大家就要注意了。

3.怎样查看自己的电脑是否被人入侵或安装后门

经常死机:病毒打开了许多文件或占用了大量内存;不稳定(如内存质量差,硬件超频性能差等);运行了大容量的软件占用了大量的内存和磁盘空间;使用了一些测试软件(有许多BUG);硬盘空间不够等等;运行网络上的软件时经常死机也许是由于网络速度太慢,所运行的程序太大,或者自己的工作站硬件配置太低。

系统无法启动:病毒修改了硬盘的引导信息,或删除了某些启动文件。如引导型病毒引导文件损坏;硬盘损坏或参数设置不正确;系统文件人为地误删除等。

文件打不开:病毒修改了文件格式;病毒修改了文件链接位置。文件损坏;硬盘损坏;文件快捷方式对应的链接位置发生了变化;原来编辑文件的软件删除了;如果是在局域网中多表现为服务器中文件存放位置发生了变化,而工作站没有及时涮新服器的内容(长时间打开了资源管理器)。

经常报告内存不够:病毒非法占用了大量内存;打开了大量的软件;运行了需内存资源的软件;系统配置不正确;内存本就不够(目前基本内存要求为128M)等。

提示硬盘空间不够:病毒复制了大量的病毒文件(这个遇到过好几例,有时好端端的近10G硬盘安装了一个WIN98或WINNT4.0系统就说没空间了,一安装软件就提示硬盘空间不够。硬盘每个分区容量太小;安装了大量的大容量软件;所有软件都集中安装在一个分区之中;硬盘本身就小;如果是在局域网中系统管理员为每个用户设置了工作站用户的"私人盘"使用空间限制,因查看的是整个网络盘的大小,其实"私人盘"上容量已用完了。

软盘等设备未访问时出读写信号:病毒感染;软盘取走了还在打开曾经在软盘中打开过的文件。

出现大量来历不明的文件:病毒复制文件;可能是一些软件安装中产生的临时文件;也或许是一些软件的配置信息及运行记录。

启动黑屏:病毒感染(记得最深的是98年的4.26,我为CIH付出了好几千元的代价,那天我第一次开机到了Windows画面就死机了,第二次再开机就什么也没有了);显示器故障;显示卡故障;主板故障;超频过度;CPU损坏等等

数据丢失:病毒删除了文件;硬盘扇区损坏;因恢复文件而覆盖原文件;如果是在网络上的文件,也可能是由于其它用户误删除了。键盘或鼠标无端地锁死:病毒作怪,特别要留意"木马";键盘或鼠标损坏;主板上键盘或鼠标接口损坏;运行了某个键盘或鼠标锁定程序,所运行的程序太大,长时间系统很忙,表现出按键盘或鼠标不起作用。

系统运行速度慢:病毒占用了内存和CPU资源,在后台运行了大量非法操作;硬件配置低;打开的程序太多或太大;系统配置不正确;如果是运行网络上的程序时多数是由于你的机器配置太低造成,也有可能是此时网路上正忙,有许多用户同时打开一个程序;还有一种可能就是你的硬盘空间不够用来运行程序时作临时交换数据用。

系统自动执行操作:病毒在后台执行非法操作;用户在注册表或启动组中设置了有关程序的自动运行;某些软件安装或升级后需自动重启系统。

通过以上的分析对比,我们知道其实大多数故障都可能是由于人为或软、硬件故障造成的,当我们发现异常后不要急于下断言,在杀毒还不能解决的情况下,应仔细分析故障的特征,排除软、硬件及人为的可能性。

win10怎么看是否被别人入侵

转载请注明出处windows之家 » win10怎么看是否被别人入侵

win10

win10怎么把优盘改格式

阅读(74)

本文主要为您介绍win10怎么把优盘改格式,内容包括win10U盘怎么转nfts格式,Win10怎么格式化u盘,在win10系统如何更改u盘图标。用下面的办法来把它转换成NTFS。1. 依次选择“开始→运行”命令,在弹出对话框中输入“cmd”命令(或点“开始→程序

win10

win10恢复到上一系统文件怎么打开

阅读(55)

本文主要为您介绍win10恢复到上一系统文件怎么打开,内容包括win10恢复系统文件怎么打开,win10怎么还原文件打开方式,Win10系统打开注册表显示文件系统错误应如何解决?。方案一:修复受损文件 按下WIN+X然后选择命令提示符(管理员) 2、执行命令:s

win10

win10怎么关闭录制游戏

阅读(61)

本文主要为您介绍win10怎么关闭录制游戏,内容包括win10怎么关掉游戏录制,如何关闭win10的游戏录制功能,win10自带的游戏录制工具怎么关闭。启动 XBOX。“开始”>“播放和浏览”磁贴组中绿色的 XBOX。设置 XBOX。第一次进入 XBOX,会进行账号

win10

win10蓝屏怎么进入疑难解答

阅读(76)

本文主要为您介绍win10蓝屏怎么进入疑难解答,内容包括win10蓝屏怎么解决?,Win10安装更新后致使循环蓝屏怎么办?,Win10系统升级之后一开机会蓝屏并且电脑不断重启怎么办?爱问知识。解决方法:重新启动计算机,当出现可用的操作系统列表时,按F8键,

win10

win10怎么把裁剪

阅读(63)

本文主要为您介绍win10怎么把裁剪,内容包括如何使用Windows10照片应用程序裁剪视频,Win10系统剪裁视频功能怎么用,Win10照片应用快速剪辑视频的方法?。首选,在电脑上找到要剪辑的视频文件,然后在该文件上右击鼠标,在“打开方式”中选择“照片

win10

win10系统电脑没事就黑屏

阅读(79)

本文主要为您介绍win10系统电脑没事就黑屏,内容包括win10系统经常黑屏是什么原因,Win10电脑黑屏Win10电脑黑屏问题用的时候经,win10开机时黑屏,但是黑屏时输入密码能正常显示桌面正常使用,要。电脑黑屏的原因和处理办法:1.检查显示器与电脑

win10

win10电脑跳过配置更新

阅读(102)

本文主要为您介绍win10电脑跳过配置更新,内容包括windows10怎么跳过更新,Win10怎么跳过系统更新,怎么跳过win10自动更新。第一种方法:在win10桌面的任务栏右下角找到一个旗子图标,右击弹出对话框,点击“打开操作中心”在弹出的页面中找到“更

win10

win10怎么重新配置ip

阅读(61)

本文主要为您介绍win10怎么重新配置ip,内容包括windows10怎么更改ip,win10系统怎么设置ip地址,Win10怎么设置IP地址。win10设置ip在WIN10桌面上,右下角的状态栏上,找到“小电脑”图标(即网络连接图标)。小提示:IP是英文单词Internet P

win10

外星人新机怎么装系统win10

阅读(83)

本文主要为您介绍外星人新机怎么装系统win10,内容包括外星人win10怎样重装系统,外星人笔记本怎么用U盘装机大师装win10系统,外星人win10怎样重装系统。先解压下载好的win8镜像到非系统盘,如E:\win8.1(E盘下新建个win8.1文件夹)<<注意,是把IS

win10

win10怎么默认用UE打开文件

阅读(105)

本文主要为您介绍win10怎么默认用UE打开文件,内容包括电脑中配置文件怎么默认UE打开,Win10设置默认使用IE打开HTML文件的技巧呢?,Win10系统默认程序设置如何停止提醒?爱问知。方法在这里爱应用专为WP用户而生 望采纳谢谢。上海蓝盟网络技术

win10

win10打开一个文件夹怎么又一个窗口

阅读(61)

本文主要为您介绍win10打开一个文件夹怎么又一个窗口,内容包括我的电脑打开一个文件就出来一个新窗口怎么办,为什么我的电脑打开每个文件夹都会有一个新的窗口出现,为什么我的电脑每打开一个文件夹都弹出一个新窗口,是不是那设置。出现这样

win10

dell电脑win10怎么怎么慢

阅读(86)

本文主要为您介绍dell电脑win10怎么怎么慢,内容包括dell笔记本win10开机慢怎么解决,新买的戴尔电脑用的windows10反应很慢什么原因,dell笔记本win10开机慢怎么解决。原因 1 根据官方的说法,开机慢是由于“快速启动”功能引起的。这是因为快

win10

怎么去除win10右下角的文字

阅读(63)

本文主要为您介绍怎么去除win10右下角的文字,内容包括怎么去掉win10桌面右下角的文字,怎么去掉win10桌面右下角的文字,win10桌面右下角字母怎么去掉。载修改软件下下载Win10预览版水印去除的工具2、下载后解压缩,右键使用管理员权限运行!

win10

win10应用和浏览器控制怎么关闭

阅读(70)

本文主要为您介绍win10应用和浏览器控制怎么关闭,内容包括可以关闭吗,安装完Win10系统后在众多浏览器中如何禁用IE11?,win10系统通过任务管理器如何关闭右下角小广告?。这个是可以关闭的。按WIN+X 或右击开始菜单,然后打开控制面板;2、在Win1

win10

win10怎么把优盘改格式

阅读(74)

本文主要为您介绍win10怎么把优盘改格式,内容包括win10U盘怎么转nfts格式,Win10怎么格式化u盘,在win10系统如何更改u盘图标。用下面的办法来把它转换成NTFS。1. 依次选择“开始→运行”命令,在弹出对话框中输入“cmd”命令(或点“开始→程序

win10

win10恢复到上一系统文件怎么打开

阅读(55)

本文主要为您介绍win10恢复到上一系统文件怎么打开,内容包括win10恢复系统文件怎么打开,win10怎么还原文件打开方式,Win10系统打开注册表显示文件系统错误应如何解决?。方案一:修复受损文件 按下WIN+X然后选择命令提示符(管理员) 2、执行命令:s

win10

win10怎么关闭录制游戏

阅读(61)

本文主要为您介绍win10怎么关闭录制游戏,内容包括win10怎么关掉游戏录制,如何关闭win10的游戏录制功能,win10自带的游戏录制工具怎么关闭。启动 XBOX。“开始”>“播放和浏览”磁贴组中绿色的 XBOX。设置 XBOX。第一次进入 XBOX,会进行账号

win10

win10蓝屏怎么进入疑难解答

阅读(76)

本文主要为您介绍win10蓝屏怎么进入疑难解答,内容包括win10蓝屏怎么解决?,Win10安装更新后致使循环蓝屏怎么办?,Win10系统升级之后一开机会蓝屏并且电脑不断重启怎么办?爱问知识。解决方法:重新启动计算机,当出现可用的操作系统列表时,按F8键,

win10

win10怎么把裁剪

阅读(63)

本文主要为您介绍win10怎么把裁剪,内容包括如何使用Windows10照片应用程序裁剪视频,Win10系统剪裁视频功能怎么用,Win10照片应用快速剪辑视频的方法?。首选,在电脑上找到要剪辑的视频文件,然后在该文件上右击鼠标,在“打开方式”中选择“照片

win10

win10系统电脑没事就黑屏

阅读(79)

本文主要为您介绍win10系统电脑没事就黑屏,内容包括win10系统经常黑屏是什么原因,Win10电脑黑屏Win10电脑黑屏问题用的时候经,win10开机时黑屏,但是黑屏时输入密码能正常显示桌面正常使用,要。电脑黑屏的原因和处理办法:1.检查显示器与电脑

win10

win10电脑跳过配置更新

阅读(102)

本文主要为您介绍win10电脑跳过配置更新,内容包括windows10怎么跳过更新,Win10怎么跳过系统更新,怎么跳过win10自动更新。第一种方法:在win10桌面的任务栏右下角找到一个旗子图标,右击弹出对话框,点击“打开操作中心”在弹出的页面中找到“更

win10

win10电脑笔记本怎么连接热点上网

阅读(68)

本文主要为您介绍win10电脑笔记本怎么连接热点上网,内容包括windows10怎样开启无线热点,Win10系统笔记本怎么开启wifi热点,Win10系统笔记本怎么开启wifi热点。命令操作1在开始菜单的那个图标上点击右键然后再点击命令提示符(管理员)2在弹出来