如何检查自己的电脑有没有被黑

   以下是OMG小编为大家收集整理的文章,希望对大家有所帮助。

  平时使用电脑的时候也许会遇到这样的情况:计算机突然死 机,有时又自动重新启动,无端端的少了些文件,发现桌面刷新 慢,没有运行什么大的程序,硬盘却在拼命的读写,系统也莫明 其妙地对软驱进行搜索,杀毒软件和防火墙报警,发现系统的速 度越来越慢,这时候你就要小心了。

  第一时间反应(养成一个好的习惯往碗可以减少所受的损失):用CTRL+ALT+DEL调出任务表,查看有什么程序在运行,如发现陌生的程序就要多加注意,一般来说,凡是在任务管理器上的程序都不会对系统的基本运行照成负面影响(注意:这里说的是基本运行,先和大家说明白,关于这条我是在网络上关于这个研究的结果),所以大家可以关闭一些可疑的程序来看看,发现一些不正常的情况恢复了正常,那么就可以初步确定是中了木马了,发现有多个名字相同的程序在运行,而且可能会随时间的增加而增多,这也是一种可疑的现象也要特别注意,你这时是在连入Internet网或是局域网后才发现这些现象的话,不要怀疑,动手查看一下吧!,(注:也有可能是其它一些病毒在作怪)

  1先升级杀毒软件到最新,对系统进行全面的检查扫描。

  2点击工具→文件夹选项→查看把隐藏受保护的操作系统文件(推荐)和隐藏已知文件类型的扩展名这两项前面的勾去掉,以方便查看。

  3查看windows目录下的win.INI文件中开头的几行:[WINDOWS]load=ren=这里放的是启动Windows自动执行的程序,可以看看对比对比一下。

  4查看Windows目录下的SYSTEM.INI文件中的这几行:[386Enh]device=这里是放置系统本身和外加的驱动程序。外加的驱动程序一般都用全路径,如:device=c:windowssystem32tianyangdemeng.exe(这里只是打个比方)

  5查看开始菜单中的「程序」→「启动」。这里放的也是启动Windows自动执行的程序,如果有的话,它就放在C:WindowsStartMenuPrograms中,将它保存在较安全的地方后再删除,需要恢复时在拿出来恢复即可。

  6在「开始」→「运行」中输入"MSCONFIG"查看是否有可疑的启动项,你也许会问,前面不是说了吗?其实,这两种方法是不同的,你分别用这两个方法查看一下就会发现不同了,至于要说更深入点,说实在话,我也不知道。呵呵不要笑话,希望高手出来解答一下!

  7查看注册表,在「开始」→「运行」中输入“REGEDIT”。   先对注册表进行备份,才对注册查看。(一定要养成一个习惯,在修改木文件时,对自己没有把握的需要先进行备份)   查看HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices和Run项,看看有没有可疑的程序。   查看HKEY_CLASSES_ROOTEXEFILESHELLOPENCOMMAND,看看是否有。EXE文件关联的木马,正确值为"%1"%*查看HKEY_CLASSES_ROOTINFFILESHELLOPENCOMMAND,看看是否有。INF文件关联的木马,正确值为"SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1查看HKEY_CLASSES_ROOTTXTFILESHELLOPENCOMMAND,看看是否有。TXT文件关联的木马,正确值为%SYSTEMROOT%SYSTEM32NOTEPAD.EXE%1启动CMD,输入NETSTAT-AN查看有没有异常的端口。

  8Windows中的执行文件。exe、。com、。dll……它们都有可能是黑客放置的病毒或是黑客病毒的携带者。在系统正常的时候,把以上文件做一个备份,到需要的时候就可以写回去!

  9在Windows目录下,看看有无一个名为Winstart.bat的文件。这个文件也是与Autoexec.bat类似的一个自动批处理文件,不过,它只能在Windows工作而不能在DOS下使用。仔细看看有没有什么你不知道的驱动程序,把它记录下来,到百度查一下,一般这个自动批处理文件是不会被用到的。(只能凭经验判断了)

  10查看c:autoexec.bat与c:config.sys,这两个文件里有一些系统所需的驱动程序。看看有没有什么可疑的驱动程序。

  11右击「我的电脑」→事件查看器查看安全日志,看看里面有没有可疑的内容。

  12在CMD下输入NETUSER看看有没有可疑的用户,出现自己不曾设立的用户,马上用NETUSERABCD/DEL把它删除(这里的ABCD是用户名,只要把它改成想要删除的用户就行了,也可去下个检查用户克隆器查看和其它一切能帮助到你的工具,有些黑客建立的用户用一般方法是看不见的,大家就要注意了。

时间: 2024-10-28 06:05:33

如何检查自己的电脑有没有被黑的相关文章

怎么检查自己的电脑硬盘是否有损坏?

怎么检查自己的电脑硬盘是否有损坏??  第一部分:物理坏道 1.当电脑经常卡住并且硬盘灯亮起很长时间不灭的时候,就要考虑硬盘是否有坏道了.我们使用diskgenius这款软件来进行检测修复. 2.打开软件,点击"硬盘"菜单下的"坏道检测与修复" 3.点击"选择硬盘",确认要检查坏道的硬盘型号,容量等信息,选择好后点击确定.如果电脑里只有一个硬盘,可以跳过这一步. 4.默认选中"读取检测"即可,点击"开始检测"

win7系统电脑开机后断电黑屏的故障

  1.拆开机箱发现电源风扇不转,触摸外壳发现很热,怀疑是电源故障引起的,将电源从机箱上拆下进一步检查;   win7系统电脑开机后断电黑屏 2.拆下电源后将电源表面四角的螺丝拧下来,将外壳拆下,将风扇连线从电源主板上拔下来; 3.将电源输出线的穿壳套从外壳上取下,将输出线从外壳上取下来; 4.用万用表测量风扇,检测后风扇正常,然后检查电源主板的风扇供电电压,经过测量无输出电压; 5.将电源主板四角螺丝拧下来,将主板从外壳上取下来进一步检查; 6.因风扇没有供电电压,断定是因风扇停转,导致电源温

win7休眠后唤醒电脑但屏幕一直黑屏不亮的解决方法

  win7休眠后唤醒电脑但屏幕一直黑屏不亮的解决方法 1.右键点击桌面"计算机",在菜单栏选择[设备管理器]选项; 2.进入"设备管理器"界面,在下方点击打开[网络适配器]; 3.右键点击本地网卡驱动,选择[属性]选项; 4.进入网卡属性对话框,点击上方[电源管理]; 5.将[允许此设备唤醒计算机]选项前面的勾取消掉; 6.设置完成,点击打开电脑下方[开始菜单],找到[运行]选项,点击打开 7.在运行对话框输入 cmd 命令点击确定,进入DOS界面 8.在命令行界

win7系统卸载软件后电脑无法正常启动黑屏了怎么办

  win7系统卸载软件后电脑无法正常启动黑屏了怎么办 1.按"Win+R",打开"运行"窗口,输入"msconfig"命令,按下回车打开系统配置; 2.在打开的系统配置窗口中,切换到"服务"标签页,把其中不必要的服务全部打勾,然后点击右下角的"全部禁用"; 3.再切换到"启动"标签页,把其中不必要的启动项全部打勾,然后点击右下角的"全部禁用",确认之后,重新启动Wi

电脑运行刺客信条4黑屏死机或提示程序无响应的解决方法

  有许多玩家在网上下载了<刺客信条4:黑旗>游戏,结果在电脑上运行游戏程序后,出现了黑屏死机的现象,或者提示此程序无响应,那么就无法在电脑上玩刺客信条4游戏了.要想解决这个问题,可参考以下提供的解决方法. 1.首先解压或者安装游戏至需要的位置(最好都是英文目录); 2.从网上下载需要的修复补丁nvapi.dll; 3.将下载的dll文件放到游戏文件目录中,并重新打开刺客信条4游戏程序即可. 以上就是关于电脑运行刺客信条4黑屏死机或提示程序无响应的解决方法,希望能够帮到大家.

用QQ电脑管家检查你的电脑配置

下载并安装QQ电脑管家, 打开QQ电脑管家,并点击右上角的"工具箱"按钮; 进入"工具箱"界面,点击"硬件检测",如果这个部件没有的话,QQ管家会自动下载; 进入到"硬件检测"窗口,你就可以看到你电脑的配置了 ,还可以管理你的硬件和电脑驱动. 注意事项 电脑需要联网,否则可能不准确;

解决电脑光驱“卡壳”导致黑屏不能进系统问题

一天我打开电脑,可是电脑一阵读盘后就黑屏了,但并没有死机,软启动无效,只好关机再开,但故障依旧.重新进入安全模式,可是结果一样. 这时我第一个想法就是系统崩溃了,只有重新用GHOST恢复系统,将一张启动光盘放入CD-RW光驱(电脑上还有另一个DVD-RW光驱)进行 GHOST还原系统.可是系统恢复之后故障还是存在.这时我想关机查找一下硬件的问题,就按下光驱的弹出键退出光盘.有意思的是,恰好按到了另一个 DVD-RW的弹出键.奇怪的是光驱托盘并没有弹出,仔细观察后发现是托盘被一张光盘卡住了-- 我

Win8电脑经常发生自动黑屏关机怎么办

  方法一: 1.查看杀毒软件是否有杀到病毒,可以确定,是否是电脑系统中毒或中了恶意软件 原因导致的,如果有病毒,建议用多种杀毒软件组合杀毒,还是不行的话,重装或恢复系统,可以解决. 2.下载鲁大师软件,测试下电脑 各硬件的温度,打开机箱,看下cpu 风扇.显卡风扇转动是否正常,查出问题,换个cpu 风扇即可. 3. 如果电脑加了独立显卡,电源功率不够,那只能换个更大功率的电源了,电源用久了,不稳定,那也要换个电源来测试. 4.关机,用手摸下 主板南桥.北桥芯片.显卡芯片,如果很烫手,那就是有可

Win8系统电脑经常发生自动黑屏关机现象的两种解决方法

  解决方法一: 1 查看杀毒软件是否有杀到病毒,可以确定,是否是电脑系统中毒或中了恶意软件 原因导致的,如果有病毒,建议用多种杀毒软件组合杀毒,还是不行的话,重装或恢复系统,可以解决. 2 下载鲁大师软件,测试下电脑 各硬件的温度,打开机箱,看下cpu 风扇.显卡风扇转动是否正常,查出问题,换个cpu 风扇即可. 3 如果电脑加了独立显卡,电源功率不够,那只能换个更大功率的电源了,电源用久了,不稳定,那也要换个电源来测试. 4 关机,用手摸下 主板南桥.北桥芯片.显卡芯片,如果很烫手,那就是有