怎么看我的电脑是不是被远程控制 如何看自己电脑以前是否被远程控制

作者&投稿:除世 (若有异议请与网页底部的电邮联系)
首先我们从一些计算机的特征就可以感觉到它的存在。比如,当我们将计算机连接到网络后,在不进行任何操作的情况下,出现硬盘快速转动、指示灯不停闪烁、某个程序一闪而过、防火墙的图标突然消失等异常情况,这说明你的计算机可能被别人进行远程控制了。
如何防范自己被别人远程控制?
更新系统的安全补丁。
装最新版本的杀毒软件、网络防火墙,并及时更新其病毒库文件。安装的杀毒软件最好有注册表的监控功能。
在安装了杀毒软件和网络防火墙以后,也不要掉以轻心,当某个不清楚的程序访问网络时,一定要立即果断地加以禁止。
不去一些不熟悉的网站下载文件,也不要随意地执行别人发来的文件,那怕他是你的朋友也要谨慎一些。
个人用户不要安装过多的Windows组件,对不需要的系统服务也最好加以禁用。
第三方软件:利用第三方软件保护电脑信息。如网络人自动屏幕录像软件,这款的安全性还是可以保障的。

可以试试在安全模式下与在正常模式下上网的速度是不是区别很大……

在yun运行里输入cmd在输入 netstat 可以看所有与自己电脑链接的IP,自己查查哪些是危险或者莫名的IP。

扫哈毒 如果有的话 就会提示你的,

如何看自己电脑是否被远程控制了呢?~

怎么看电脑有没有被远控
1、首先我们点击系统的开始菜单,点击上面的‘控制面板’。

2、然后我们打开控制面板页面后,点击上面的‘系统和安全’。

3、然后点击下面的‘查看事件日志’。

4、打开事件查看器后,我们展开‘windows日志’。

5、查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。

首先,查看system.ini、win.ini、启动组中的启动项目。由“开始->运行”,输入msconfig,运行Windows自带的“系统配置实用程序”。
1、查看system.ini文件
选中“System.ini”标签,展开[boot]目录,查看“shell=”这行,正常为“shell=Explorer.exe”
,如果不是这样,就可能中了木马了。
2、查看win.ini文件
选中win.ini标签,展开[windows]目录项,查看“run=”和“load=”行,等号后面正常应该为空
3、查看启动组
再看看启动标签中的启动项目,有没有什么非正常项目?要是有象netbus、netspy、bo等关键词,
极有可能就是木马了。本人一般都将启动组中的项目保持在比较精简的状态,不需要或无大用途的项目都
屏蔽掉了
4、查看注册表
由“开始-运行”,输入regedit,确定就可以运行注册表编辑器。再展开至:
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己
不熟悉的自动启动文件项目,比如netbus、netspy、netserver等的单词。注意,有的木马程序生成的
服务器程序文件很像系统自身的文件,想由此伪装蒙混过关。比如Acid
Battery木马,它会在注册表项
“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下加入
Explorer=“CWINDOWSexpiorer.exe”,木马服务器程序与系统自身的真正的Explorer之间只有一个字母
的差别!
通过类似的方法对下列各个主键下面的键值进行检查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
如果操作系统是Windows
NT,还得注意HKEY-LOCAL-MACHINE\Software\SAM下面的内容,如果有项目,那极有可能就是木马了。正常情况下,该主键下面是空的。
当然在注册表中还有很多地方都可以隐藏木马程序,上面这些主键是木马比较常用的隐身之处。除此之外,象HKEY-CURRENT-USER\
Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\
Microsoft\Windows\CurrentVersion\Run的目录下都有可能成为木马的藏身之处。最好的办法就是在HKEY-LOCAL
-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主键下面找到木马程序的文件名,再通过其文件名对整个注册表进行全面搜索就知道它有几个藏身的地方了。
如果有留意,注册表各个主键下都会有个叫“(默认)”名称的注册项,而且数据显示为“(未设置键值)”,也就是空的。这是正常现象。如果发现这个默认项被替换了,那么替换它的就是木马了。
4、其它方法
上网过程中,在进行一些计算机正常使用操作时,发现计算机速度明显起了变化、硬盘在不停的读写、鼠标不听使唤、键盘无效、自己的一些窗口在未得到自己允许的情况下被关闭、新的窗口被莫名其妙地打开.....这一切的不正常现象都可以怀疑是木马客户端在远程控制你的计算机。
如果怀疑你现在正在被木马控制,那么不要慌张地去拔了网线或抽了Modem上的电话线。有可能的话,最好可以逮到“黑”你的那个家伙。下面就介绍一下相应的方法:
由“开始->运行”,输入command,确定,开一个MS-DOS窗口。或者由“开始->程序->MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。显示出来的结果表示为四列,其意思分别为Proto:协议,Local
Address:本地地址,Foreign
Address
:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000
),而Foreign
Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被
Foreign
Address中表示的远程计算机所窥视着。在对应行的Foreign
Address中显示的IP地址就是目前非
法连接你计算机的木马客户端。
当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不
到什么东西。此时可以使用“netstat
-a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口
。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该
端口的就是特洛伊木马了!23456和23457端口都处于监听状态,很明显是木马造成的。
注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何
网络冲浪软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。

如何查看谁用电脑远程我的电脑?
答:查看谁远程我的电脑的方法如下:1、在任务栏上点右键,选任务管理器,查看在任务管理器里面的用户。2、打开在控制面板里的性能和维护里的管理工具,点击计算机管理,再点击本地用户。3、根据时间排序,双击查看登录服务器。将日志保存在一个位置,上网后就可以查看这个日志了,里面有IP记录。远程电脑的方...

远程控制我的电脑的人是谁?
答:2、如果看到不只是你所登录的,可以确定是有远程登录了。如果是开了QQ远程的话,查看一下是哪个好友控制了你的电脑。3、如果是恶意控制的话,就用防毒软件测试,再不行的直接关机。防范自己被别人远程控制:更新系统的安全补丁。装最新版本的杀毒软件、网络防火墙,并及时更新其病毒库文件。安装的杀毒软件...

怎么知道有谁远程控制了我的电脑?
答:在Windows系统中,可以通过事件查看器来查看远程桌面连接日志,从而知道谁远程登陆过你的电脑。1. 什么是事件查看器?事件查看器是Windows操作系统中用于记录和查看系统事件的工具。它可以记录系统硬件、软件和网络的各种事件,包括错误、警告、信息、审核成功或失败等。通过事件查看器,管理员可以了解系统的运...

如何看自己电脑是否被远程控制了呢?
答:怎么看电脑有没有被远控 1、首先我们点击系统的开始菜单,点击上面的‘控制面板’。2、然后我们打开控制面板页面后,点击上面的‘系统和安全’。3、然后点击下面的‘查看事件日志’。4、打开事件查看器后,我们展开‘windows日志’。5、查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个...

如何知道谁远程登陆过我的电脑?在哪里查看windows远程桌面连接日志...
答:2、你好,这个当然是有的了,前提是别人没有清理过!在我的电脑上右键,管理里面有事件查看器,有记录的,可以看到登录信息。3、再点菜单栏中,查看--筛选--事件ID填4779进行过滤,时间你看是多久,双击查看;之后就可以找到登录服务器的ip了。4、不能很显确的看出是谁远程登陆过你的计算机。但可以...

如何判断电脑是否被别人远程控制
答:1、如果电脑被远控,有时会有很明显的动作,比如自动打开一些文件,文件夹等,又或者鼠标不受控制,明明向左移动的,鼠标指针却向其他方向移动了,这就很明显有人在控制电脑了。2、这时可以查看下当前系统的用户账号,看有没有可疑的用户登陆进了系统。点击系统的开始菜单--->所有程序--->附件--->...

怎么查自己家用电脑是否安装监控软件或者说是远程控制?
答:2、选择允许用户远程控制我的电脑 3、添加本机的用户名 4、到这里.您的电脑已经可以进行远程控制了 5、查询自己电脑的IP地址 6、运行ipconfig查询自己电脑的IP地址 7、现在就可以在别的计算机上远程控制您的电脑了 8、运行mstsc打开远程控制连接 9、输入你电脑的IP地址或者是绑定的动态域名,等了N秒钟...

怎样才能知道自己的电脑被远程控制了?
答:现在一般被远程操控的可能性很小,被远程操控时,鼠标或者电脑反应变慢,当前用户可能被踢掉。具体查看方法:1、打开任务管理器快捷键:ctrl+alt+del 2、点击用户选单:里边列出了此刻电脑里边所有的用户。3、如果看到不只是你所登录的,可以确定是有远程登录了。4、如果是开了QQ远程的话,查看一下是...

怎样知道电脑是否可被远程控制??
答:1,没有共享资源/共享服务未启用。 症状:电脑与电脑间可以Ping通,但无法访问共享资源,在“计算机管理”中查看“本地共享”后会弹出“没有启动服务器服务”的错误对话框。 解决:在控制面板-管理工具-服务中启动Server服务。并设置“启动类型”为“自动”。 2,IP设置有误。 症状:双机之间无法互...

我单位的电脑好像被人远程控制了,几次开机就会出现别人登录此计算机的...
答:开始菜单——设置——控制面板——(性能和维护)管理工具——事件查看器,里面记录了所有时间。1、应用程序:程序与服务的事件记录 2、安全性:审核记录 3、系统:系统运行记录,看这个里面有没有可疑的用户名。