怎么知道自己电脑有没有被黑客木马入侵

时间:2024-10-15 06:37:47

  平时使用电脑的时候也许会遇到这样的情况:计算机突然死机;有时会自动重启;无端端的少了些文件;桌面刷新慢;没有运行什么大的程序,硬盘却在拼命的读写;系统莫明其妙地对软驱进行搜索;杀毒软件和防火墙报警;系统的速度越来越慢。这个时候你就有可能被黑客木马入侵了!

怎么知道自己电脑有没有被黑客木马入侵

下面就向大家分享几种方法确认自己电脑有没有被黑客木马入侵:

  1.用CTRL+ALT+DEL调出任务管理器,查看有什么程序在运行,如发现陌生的程序就要多加注意,大家可以关闭一些可疑的程序来看看,如果发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧(注:也有可能是其它一些病毒在作怪)

  2.在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项。

  3.查看注册表。在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,再对注册表查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份)查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。

  4.在「开始」→「运行」中输入"CMD"启动CMD,输入NETSTAT-AN查看有没有异常的端口。

  5.在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)

  6.查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。

  7.右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容。

  8.启动CMD,然后输入“NETUSER”看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSER****/DEL把它删除(这里的****是用户名,只要把它改成想要删除的用户就行了)

© 手抄报圈