如何判断电脑是否被黑客入侵

电脑被黑客入侵后,系统会表现出不同程度的异状,我们可通过这些异常表现来判断自己的电脑是否被黑客入侵。

1、进程异常

Ctrl+Alt+Del——启动“任务管理器”

发现是否有陌生以及可疑的进程,若关闭了某些可疑程序,电脑恢复正常则可以初步判定中了木马。发现多个相同名字的程序正在运行,还会随着时间的增加而增多,这也是一种可疑现象。

在这里插入图片描述

2、可疑启动项

可疑程序的另一特点就是随程序启动而运行
msconfig——启动“系统配置”
查看是否有可疑程序从而禁用。

在这里插入图片描述在这里插入图片描述

3、注册表异常

regedit——调出“注册表编辑器窗口”
查看相应的条目和值是否异常。

在这里插入图片描述

4、开放可疑端口

通过netstat -an命令来查看是否有可疑端口。

在这里插入图片描述

5、日志文件异常

用户可通过查看日志文件确定是否有黑客侵入
右键“计算机”,选择管理,在弹出的“计算机管理”对话框中选择【事件查看器->Windows日志->安全】,可通过登陆记录、时间判断是否有黑客登录。

在这里插入图片描述在这里插入图片描述

6、存在陌生用户

黑客侵入电脑后,会创建具有管理员权限的账户,通过该账户远程登陆电脑或启动程序和服务。用户可通过命令net user查看是否有可疑新建的陌生用户,以便及时删除可疑用户。

在这里插入图片描述

7、存在陌生服务

黑客侵入后,会开启一些服务程序以便提供各种数据信息。用户可通过服务查看器,查看是否存在异常的服务,并及时关闭异常服务(通过服务的描述、登录系统来判断)

在这里插入图片描述

  • 5
    点赞
  • 46
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值