如何检查自己的电脑有没有被黑

以下是OMG小编为大家收集整理的文章,希望对大家有所帮助。

平时使用电脑的时候也许会遇到这样的情况:计算机突然死 机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新 慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明 其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速 度越来越慢,这时候你就要小心了。

第一时间反应(养成一个好的习惯往碗可以减少所受的损失):用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意:这里说的是基本运行,先和大家说明白,关于这条我是在网络上关于这个研究的结果),所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪)

1先升级杀毒软件到最新,对系统进行全面的检查扫描。

2点击工具→文件夹选项→查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看。

3查看windows目录下的win.INI文件中开头的几行:[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。

4查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh]device=这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:windowssystem32tianyangdemeng.exe(这里只是打个比方)

5查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:WindowsStartMenuPrograms中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。

6在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道。呵呵不要笑话,希望高手出来解答一下!

7查看注册表,在「开始」→「运行」中输入“REGEDIT”。 先对注册表进行备份,才对注册查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份) 查看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices和Run项,看看有没有可疑的程序。 查看HKEY_CLASSES_ROOTEXEFILESHELLOPENCOMMAND,看看是否有。EXE文件关联的木马,正确值为"%1"%*查看HKEY_CLASSES_ROOTINFFILESHELLOPENCOMMAND,看看是否有。INF文件关联的木马,正确值为"SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1查看HKEY_CLASSES_ROOTTXTFILESHELLOPENCOMMAND,看看是否有。TXT文件关联的木马,正确值为%SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1启动CMD,输入NETSTAT-AN查看有没有异常的端口。

8Windows中的执行文件。exe、。com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去!

9在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)

10查看c:autoexec.bat与c:config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。

11右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容。

12在CMD下输入NETUSER看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSERABCD/DEL把它删除(这里的ABCD是用户名,只要把它改成想要删除的用户就行了,也可去下个检查用户克隆器查看和其它一切能帮助到你的工具,有些黑客建立的用户用一般方法是看不见的,大家就要注意了。

(0)

相关推荐

  • win7系统电脑开机后断电黑屏的故障

    win7系统电脑开机后断电黑屏的故障

  • 怎么检查自己的电脑硬盘是否有损坏?

    怎么检查自己的电脑硬盘是否有损坏?? 第一部分:物理坏道 1、当电脑经常卡住并且硬盘灯亮起很长时间不灭的时候,就要考虑硬盘是否有坏道了.我们使用diskgenius这款软件来进行检测修复. 2、打开软 ...

  • 如何检查并修复电脑没有声音问题

    电脑是现在十分常用的工具之一,有些用户遇到了没有声音问题,想知道如何检查并修复,接下来小编就给大家介绍一下具体的操作步骤.利用工具一键修复1. 首先第一步先打开电脑管家,接着根据下图箭头所指,依次点击 ...

  • 检查、修复电脑磁盘错误的四种常见方法

    电脑在运行过程中,磁盘错误是经常可见的,如何检查.修复电脑磁盘错误呢?下面介绍四种检查.修复磁盘错误的常见方法,供朋友们参考.(本文在Windows10系统下撰写) 操作方法 01 检查.修复电脑磁盘 ...

  • 如何在重启电脑中解决开机黑屏的问题

    有的小伙伴在使用电脑过程中,发现电脑黑屏了,而且重启电脑后,也无法解决电脑黑屏的问题,那么如何解决这一问题呢?小编就来为大家介绍一下吧.具体如下:1. 需要检查电脑是否受到了静电刺激,将主板上的电池取 ...

  • 电脑开机后显示器黑屏怎么办

    随着科技的发展,电脑已经成了我们很多人日常生活中的必备品,那么在使用电脑的过程中如果遇到电脑开机后显示器黑屏的情况该怎么办呢?一起来看看下面的解决方法吧~ 操作方法 01 方法一:排查电源线路是否正常 ...

  • 电脑一开游戏就黑屏主机还在运行(电脑玩游戏就黑屏,不玩就没事)

    2.一是视频连接线有问题或插口接触不良二另找个显示器来试一下,如果是一样的把内存条取出来擦一下再放回去3.先看看是不是显卡不工作,只有主板工作 ,然后看看显示器是不是坏了(有个笨方法,把显示器接到好的 ...

  • 电脑屏幕突然变黑的原因以及解决方法

    前面小编给大家讲解了电脑开机没反应怎么办的相关介绍,那么有网友给小编反应电脑的屏幕突然变黑,然后又恢复了,咨询小编是不是电脑还是显示器出现故障了。那么小编就来帮她解决电脑屏幕突然变黑怎么办吧。 一般情 ...

  • win7系统卸载软件后电脑无法正常启动黑屏了怎么办

      win7系统卸载软件后电脑无法正常启动黑屏了怎么办 1.按"Win+R",打开"运行"窗口,输入"msconfig"命令,按下回车打开系 ...