自查电脑是否被黑客当成肉鸡的检测方法总结

  首页 | 电脑维修 | 笔记本维修 | 上门服务 | 显示器维修 | 电脑保洁 | 数据恢复 | 硬件维修 | 软件维修 | 收费标准 | 网站建设 | 维修资料 | 联系我们
廊坊电脑,廊坊电脑维修,廊坊电脑清洁
廊坊上门维修各种廊坊台式机维修笔记本:

 廊坊联想电脑维修 LEGEND lenovo
 廊坊戴尔电脑维修 DELL
 廊坊方正电脑维修 Founder
 廊坊康柏电脑维修 COMPAQ
 廊坊惠普电脑维修 HP
 廊坊IBM电脑维修
 廊坊宏基电脑维修 ACER
 廊坊金长城电脑维修
 廊坊七喜电脑维修 HEDY
 廊坊实达电脑维修 STAR
 廊坊TCL电脑维修
 廊坊海尔电脑维修
 廊坊清华同方电脑维修
 廊坊恒生电脑维修 金恒生
 廊坊神舟电脑维修
 廊坊金博士电脑维修
 廊坊八亿时空电脑维修
 廊坊柏安电脑维修
 廊坊恒基电脑维修
 廊坊沐泽电脑维修
 廊坊科海电脑维修
 廊坊青衿电脑维修
 廊坊先成电脑维修
 廊坊超群电脑维修
 廊坊急先锋电脑维修
 廊坊国合电脑维修
 廊坊爱必得电脑维修
 廊坊东芝笔记本电脑维修
 廊坊福日笔记本电脑维修
 廊坊索尼笔记本电脑维修
 廊坊富士通笔记本电脑维修
 廊坊IBM笔记本电脑维修
 廊坊HP COMPAQ笔记本电脑维修  
 廊坊DELL笔记本电脑维修
 ...

  
 

自查电脑是否被黑客当成肉鸡的检测方法总结

  廊坊电脑维修平时使用电脑的时候也许会遇到这样的情况:计算机突然死机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明 其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速 度越来越慢,这时候你就要小心了。

自查电脑是否被黑客当成肉鸡的检测方法总结图

  第一时间反应(养成一个好的习惯往碗可以减少所受的损失 ):用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如 发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上 的程序都不会对系统的基本运行照成负面影响(注意:这里说的 是基本运行,先和大家说明白,关于这条我是在网络上关于这个 研究的结果),所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!

  注:也有可能是其它一些病毒在作怪。

   1、先升级杀毒软件到最新,对系统进行全面的检查扫描。

   2、点击工具→文件夹选项→查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看。

   3、查看Windows目录下的WIN.INI文件中开头的几行:[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。

   4、查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh]device=这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:\windows\system32\***陌生的东西.exe(这里只是打个比方)。

   5、查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:\Windows\StartMenu\Programs\中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。

  6、在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道。呵呵不要笑话,希望高手出来解答一下!

   7、查看注册表,在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,才对注册查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份) 查看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices和Run项,看看有没有可疑的程序。 查看HKEY_CLASSES_ROOT\EXEFILE\SHELL\OPEN\COMMAND,看看是否有。EXE文件关联的木马,正确值为"%1"%*查看HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND,看看是否有。INF文件关联的木马,正确值为"SYSTEMROOT%\SYSTEM32\NOTEPAD.EXE%1查看HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND,看看是否有。TXT文件关联的木马,正确值为%SYSTEMROOT%\SYSTEM32\NOTEPAD.EXE%1启动CMD,输入NETSTAT-AN查看有没有异常的端口。

   8、Windows中的执行文件。exe、。com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去!

   9、在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)

   10、查看c:\autoexec.bat与c:\config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。

   11、右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容。

   12、在CMD下输入NETUSER看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSERABCD/DEL把它删除(这里的ABCD是用户名,只要把它改成想要删除的用户就行了,也可去下个检查用户克隆器查看和其它一切能帮助到你的工具,有些黑客建立的用户用一般方法是看不见的,大家就要注意了。



 
Copyright © 2009-2020 www.langfangdn.cn All Rights Reserved
版权所有:廊坊电脑维修网
地址:廊坊市广阳区国泰电子城
24小时电脑上门维修电话:13930625357