首先运行 CMD
一、查看网络连接
输入NETSTAT -AN可以看到所有与本地连接的IP
PROTO 连接方式
LCOAL ADDRESS 本地连接
FOREIGN ADDRESS 与本地建立连接的地址
STATE 端口类型
二、查看用户
输入NET USER查看当前电脑下的用户
输入NET USER + 用户名 查看权限和登录时间
如果发现有属于管理员权限的用户可以删除 /DEL
三、停用不明服务
NET START
NET STOP .......
NET START .......