安全網(wǎng)用在什么部位 如何查看自己的網(wǎng)絡(luò)是否被監(jiān)控?
如何查看自己的網(wǎng)絡(luò)是否被監(jiān)控?一、1、檢查網(wǎng)絡(luò)連接情況因此不少木馬會(huì)主動(dòng)偵聽端口,或是會(huì)連接某種特定的IP和端口,所以才我們也可以在沒有正常嗎程序連接到網(wǎng)絡(luò)的情況下,按照檢查網(wǎng)絡(luò)連情情況來突然發(fā)現(xiàn)木馬
如何查看自己的網(wǎng)絡(luò)是否被監(jiān)控?
一、
1、檢查網(wǎng)絡(luò)連接情況因此不少木馬會(huì)主動(dòng)偵聽端口,或是會(huì)連接某種特定的IP和端口,所以才我們也可以在沒有正常嗎程序連接到網(wǎng)絡(luò)的情況下,按照檢查網(wǎng)絡(luò)連情情況來突然發(fā)現(xiàn)木馬的存在。具體一點(diǎn)的步驟是再點(diǎn)“又開始”-“啟動(dòng)”-“cmd”,然后再然后輸入netstatan這個(gè)命令,能看到所有和自己電腦建立起再連接的IP這些自己電腦偵聽的端口,它乾坤二卦四個(gè)部分——proto(連接)、localaddress(本地連接地址)、foreignaddress(和本地成立直接連接的地址)、state(當(dāng)前端口狀態(tài))。是從這個(gè)命令的詳細(xì)信息,我們就也可以全部監(jiān)控?cái)z像頭電腦的網(wǎng)絡(luò)連接情況。
2、查看目前運(yùn)行的服務(wù)服務(wù)是很多木馬為了盡量自己在系統(tǒng)中永遠(yuǎn)能進(jìn)入運(yùn)行狀態(tài)的方法之一。我們也可以按照再點(diǎn)擊“結(jié)束”-“運(yùn)行程序”-“cmd”,然后再輸入“netstart”來查看系統(tǒng)中究竟有什么服務(wù)在傳送,假如發(fā)現(xiàn)了不是自己開放的服務(wù),我們是可以剛剛進(jìn)入“服務(wù)”管理工具中的“服務(wù)”,可以找到或則的服務(wù),停止并禁用它。
3、檢查系統(tǒng)啟動(dòng)項(xiàng)因此注冊(cè)表對(duì)此普通用戶來說比較比較奇怪,木馬經(jīng)常會(huì)喜歡追蹤在這里。檢查注冊(cè)表啟動(dòng)項(xiàng)的方法追加:再點(diǎn)擊“結(jié)束”-“正常運(yùn)行”-“regedit”,接著檢查HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion下所有以“run”開頭的鍵值;HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersion下所有以“pull”開頭的鍵值;下所有以“pull”開頭的鍵值。Windows安裝好目錄下的確實(shí)是木馬就是喜歡隱蔽的地方。打開這個(gè)文件看看,在該文件的[boot]字段中,會(huì)不會(huì)有shellExplorer.exefile.exe這樣的內(nèi)容,如有這樣的內(nèi)容,那這里的file.exe是惡意程序了!
4、檢查系統(tǒng)帳戶惡意的攻擊者就是喜歡用在電腦中留有一個(gè)賬戶的方法來完全控制你的計(jì)算機(jī)。他們區(qū)分的方法應(yīng)該是激活后一個(gè)系統(tǒng)中的默認(rèn)賬戶,但這個(gè)賬戶卻很少很少專用,然后把這個(gè)賬戶的權(quán)限提升為管理員權(quán)限,這個(gè)帳戶將是系統(tǒng)中大的安全隱患。惡意的攻擊者這個(gè)可以實(shí)際這個(gè)賬戶橫豎斜地控制你的計(jì)算機(jī)。針對(duì)這種情況,可以不用以上方法對(duì)賬戶進(jìn)行檢測(cè):點(diǎn)擊“正在”-“運(yùn)行”-“cmd”,后再在命令行下然后輸入netuser,查找計(jì)算機(jī)上有些什么用戶,然后把再可以使用“netuse用戶名”一欄這個(gè)用戶是屬于什么什么權(quán)限的,好象除了Administrator是administrators組的,其他都不應(yīng)該屬于什么administrators組,假如你發(fā)現(xiàn)自己一個(gè)系統(tǒng)內(nèi)置的用戶是屬于administrators組的,那全都可以不那肯定你被入侵了??旖ㄗh使用“netuser用戶名/del”刪除后這個(gè)用戶吧!如果不是才發(fā)現(xiàn)自己的網(wǎng)絡(luò)有異常,要先一定要及時(shí)檢查一下一次性處理,如果到底怎么全面處理,我建議你大家求教專業(yè)的朋友或網(wǎng)絡(luò)工程師,以絕對(duì)的保證自己的網(wǎng)絡(luò)安全。