再见悲哀 林忆莲:用什么方法检查电脑是否被别人控制或侵占?

来源:百度文库 编辑:高校问答 时间:2024/05/05 15:07:16
近来感觉电脑别别人侵入,只是不能确定。用瑞星杀毒报告有病毒,查木马查不到。我怀疑入侵者隐藏很深,请教大家怎样才能确定机器是否真的被入侵?

可以用IDS软件做一次全面的入侵检查.但是这需要你有相应网络及系统能力,通常你可以找你的高手朋友帮忙.
也可以看看有没有什么奇怪的帐户创建,并修改掉所有帐户的密码,尤其是默认管理员帐号必须有密码保护.
检查是否有可疑进程,可以使用能看到镜像路径的进程管理软件,看看这些进程的路径是否可疑.
检查自己电脑是否有可疑的端口被打开,或被监听.

如果你装了网络防火墙,那么可以在防火墙中察看正在使用网络的进程中是不是有可疑进程(除了Windows系统和你正在用的下载软件之外的),如果有,那肯定是被入侵了。

如果你没有装网络防火墙,可以用以下命令初步判断:
开始->运行->输入“cmd”

输入以下命令并按回车键
netstat -n
看看有没有开放特别的端口,并查看对应的进程PID号。