查看电脑是否入侵,是否留有后门:
1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。
解释:
listening:端口在监听,等待连接但是未连接;
time wait状态:曾经有过连接但当前断开了,最后一次连接状态。
established状态:连接中。
fin_wait_2:第二次fin应答状态。
close_wait: 已关闭连接的状态。
fin_wait: 关闭连接发fin应答状态。
3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。
4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,
5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无网络、网络非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。
防止入侵:
1、加强防火墙管理。
2、加强端口进出入站规则。
3、加强远程权限管理。
4、加强共享文件管理。
5、不看不良网站。
其他命令:
1、通过端口找pid:netstat -aon|findstr "8008";
2、通过pid找程序:tasklist|findstr "3306";
3、查看ip,端口, pid信息:netstat -ano。
你好,手机中病毒,特别是安卓系统的手机中病毒症状还是很明显的,比如说雾化打开某些。应用程序或者无法打开视频播放器等,这些都可以说明电脑存在安全问题,需要进一步采取措施。
电脑中病毒后,如果是十分厉害的病毒,表现症状为运行缓慢,占用大量内存,经常会死机、无故弹出一些对话框。一般的一些病毒表现症状并不是很明显,对电脑运行并不会产生太大的影响。所以病毒也并不可怕。
病毒基本都是隐藏的,很难发现。如果你想看某个文件里是不是有病毒,你可以打开工具的文件夹选项,然后把文件夹的是否显示隐藏文件选现勾选显示隐藏文件。这样,如果在该文件夹内有病毒的话,你单击确定后就会发现有一些半透明状的文件。基本上就可以断定那些后来出现的半透明状的文件就是病毒!病毒基本是删不掉的,所以你可以使用杀毒软件进行杀掉它!你还可以在进程中找出CPU使用率很高的进程并结束掉他。也可以停止病毒的运行。
另外,为了您计算机的安全,不要把来历不明的U盘插入到你的电脑里,也尽量不要上一些垃圾或网站。这样会大大提高你的计算机安全。
杀毒软件是计算机安全的重要部分,你可以使用如卡帕斯基,360和瑞星之类的杀毒软件,并经常升级你的病毒库,确保你的杀毒软件保持最新版本。然后你可以定期或发现某些症状后运行杀毒软件,查杀计算机病毒。
用杀毒软件 查看 以及没有软件 使用doc命令怎样查看
首先打开开始=》运行=》输入“cmd”然后回车
具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local
aDDRess(本地连接地址)、foreign
address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机
的目的。
很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了
特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net
start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。
方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net
user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个
系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net
user用户名/del”来删掉这个用户吧!
看使用中有没有卡顿,会不会莫名其妙发烫,还有弹广告,自动安装软件这些行为,如果有可能是中毒了。
您电脑有木马程序了,肯定要用杀毒软件的,建议可以试试腾讯电脑管家,全面的查杀病毒木马程序,彻底的清理干净!!云查杀引擎——率先引入全球领先的安全产品小红伞查杀引擎。“鹰眼”反病毒引擎——管家第二代反病毒引擎“鹰眼”,采用新一代机器学习技术,顺应了本地杀毒引擎的未来发展趋势。资源占用少,病毒识别率提高10%。管家反病毒引擎——查杀木马,保护用户账号及个人信息
全方位多维度保护账号安全,精确打击盗号木马,瞬时查杀并对风险预警
希望可以帮到您了
打开cmd 输入netstat -an 查询当前打开的端口,如果有可疑端口连接到可疑的IP,那么,那个IP就是黑客的IP,如果没有,下载一个本地磁盘监控工具,可以监控到本地磁盘内的所有活动,如果病毒正在运行,就可以查询到病毒的踪迹,如果没有发现那么病毒可能处于潜伏期,这种时候只能使用杀毒软件寻找病毒,然后在通过C32等反汇编工具寻找可疑的IP,网址,邮箱,等信息,这些都可以找到病毒的来源,和黑客的踪迹
望采纳
严格来讲,木马和病毒是两种概念。木马是一种载体,最终的目的是把宿主程序(一般是后门程序和病毒程序)植入目标计算机。
所以你的问题的答案应该是这样的:
对于木马程序,首先应该查看系统进程(使用windows2000/xp的任务管理器或者第三方软件)中有没有异常活动的进程,如果有,仔细检查该进程的来源。
再用工具查看windows的启动项,用winxp下的msconfig或者其他工具都可以。一般木马的入口都在这里,把可疑的启动项禁止,再次启动以确认。
使用netstat程序或者其他工具查看本机的端口开放情况,对于无法确认的开放端口,察看其监听程序是否为合法软件。
最后,可以用专用工具来查杀,比如木马防线,木马克星等工具,防病毒软件在这方面的功能比较弱,但也有一定的功效。