如何查看自己的电脑被人入侵了

2025-04-01 20:34:46
推荐回答(5个)
回答1:

一、右击“我的电脑”选择“管理”;

 二、打开“计算机管理器”窗口;

 三、选择“系统工具”中的“日志查看”:

 其中会有三个可选择的日志文件:1、应用日志;2、安全日志;3、系统日志;在“应用日志”和“系统日志中”均有内容,而在“安全日志”中无内容;

右击会打一个级联菜单,并无打开此项记录的开关。打开方式如下:

  1. 单击“开始”选择“控制面板”。

  2. 选择“性能与维护“中“管理员工具”,选择“本地安全策略”。

  3. 选择“本地策略”中的“审核策略”。

  4. 打开此项后,会有9个选择项可供选择。如果想知道有试图登录、登录成功与否等信息,打开“帐号审核”,并选择需要记录“成功、失败”的选择项;更改完设置后,返回再看自己的“安全日志”,信息就会全部被记录。

  5. 仔细查询和对比自己的登录和使用的时间。就可以查出是否有黑客进入过。

回答2:

这个吗,可以用360的那个流量监测器查下,看下有哪些端口不是自己启动的

步骤,运行360卫士——打开功能大全——下拉,点击流量检测器——网络连接等你看下就行了

另外把防火墙,杀毒软件什么的都打开,一般人是很难入侵你的电脑的

回答3:

更新杀毒软件,然后进行全盘扫描看看

回答4:

只要你根据软件设置的
一般人无法入侵
除非是高手

回答5:

查看电脑是否入侵,是否留有后门:
1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。
解释:
listening:端口在监听,等待连接但是未连接;
time wait状态:曾经有过连接但当前断开了,最后一次连接状态。
established状态:连接中。
fin_wait_2:第二次fin应答状态。
close_wait: 已关闭连接的状态。
fin_wait: 关闭连接发fin应答状态。
3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。
4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,
5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无网络、网络非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。

防止入侵:
1、加强防火墙管理。
2、加强端口进出入站规则。
3、加强远程权限管理。
4、加强共享文件管理。
5、不看不良网站。

其他命令:
1、通过端口找pid:netstat -aon|findstr "8008";
2、通过pid找程序:tasklist|findstr "3306";
3、查看ip,端口, pid信息:netstat -ano。