『壹』 如何看自己電腦以前是否被遠程式控制制
首先,查看system.ini、win.ini、啟動組中的啟動項目。由「開始->運行」,輸入msconfig,運行Windows自帶的「系統配置實用程序」。
1、查看system.ini文件
選中「System.ini」標簽,展開[boot]目錄,查看「shell=」這行,正常為「shell=Explorer.exe」
,如果不是這樣,就可能中了木馬了。
2、查看win.ini文件
選中win.ini標簽,展開[windows]目錄項,查看「run=」和「load=」行,等號後面正常應該為空
3、查看啟動組
再看看啟動標簽中的啟動項目,有沒有什麼非正常項目?要是有象netbus、netspy、bo等關鍵詞,
極有可能就是木馬了。本人一般都將啟動組中的項目保持在比較精簡的狀態,不需要或無大用途的項目都
屏蔽掉了
4、查看注冊表
由「開始-運行」,輸入regedit,確定就可以運行注冊表編輯器。再展開至:
「HKEY-LOCAL-」目錄下,查看鍵值中有沒有自己
不熟悉的自動啟動文件項目,比如netbus、netspy、netserver等的單詞。注意,有的木馬程序生成的
伺服器程序文件很像系統自身的文件,想由此偽裝矇混過關。比如Acid
Battery木馬,它會在注冊表項
「HKEY-LOCAL-」下加入
Explorer=「CWINDOWSexpiorer.exe」,木馬伺服器程序與系統自身的真正的Explorer之間只有一個字母
的差別!
通過類似的方法對下列各個主鍵下面的鍵值進行檢查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
如果操作系統是Windows
NT,還得注意HKEY-LOCAL-MACHINE\Software\SAM下面的內容,如果有項目,那極有可能就是木馬了。正常情況下,該主鍵下面是空的。
當然在注冊表中還有很多地方都可以隱藏木馬程序,上面這些主鍵是木馬比較常用的隱身之處。除此之外,象HKEY-CURRENT-USER\
Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\
Microsoft\Windows\CurrentVersion\Run的目錄下都有可能成為木馬的藏身之處。最好的辦法就是在HKEY-LOCAL
-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主鍵下面找到木馬程序的文件名,再通過其文件名對整個注冊表進行全面搜索就知道它有幾個藏身的地方了。
如果有留意,注冊表各個主鍵下都會有個叫「(默認)」名稱的注冊項,而且數據顯示為「(未設置鍵值)」,也就是空的。這是正常現象。如果發現這個默認項被替換了,那麼替換它的就是木馬了。
4、其它方法
上網過程中,在進行一些計算機正常使用操作時,發現計算機速度明顯起了變化、硬碟在不停的讀寫、滑鼠不聽使喚、鍵盤無效、自己的一些窗口在未得到自己允許的情況下被關閉、新的窗口被莫名其妙地打開.....這一切的不正常現象都可以懷疑是木馬客戶端在遠程式控制制你的計算機。
如果懷疑你現在正在被木馬控制,那麼不要慌張地去拔了網線或抽了Modem上的電話線。有可能的話,最好可以逮到「黑」你的那個傢伙。下面就介紹一下相應的方法:
由「開始->運行」,輸入command,確定,開一個MS-DOS窗口。或者由「開始->程序->MS-DOS」來打開它。在MS-DOS窗口的命令行鍵入「netstat」查看目前已與本計算機建立的連接。顯示出來的結果表示為四列,其意思分別為Proto:協議,Local
Address:本地地址,Foreign
Address
:遠程地址,State:狀態。在地址欄中冒號的後面就是埠號。如果發現埠號碼異常(比如大於5000
),而Foreign
Address中的地址又不為正常網路瀏覽的地址,那麼可以判斷你的機器正被
Foreign
Address中表示的遠程計算機所窺視著。在對應行的Foreign
Address中顯示的IP地址就是目前非
法連接你計算機的木馬客戶端。
當網路處於非活動狀態,也就是目前沒什麼活動網路連接時,在MS-DOS窗口中用netstat命令將看不
到什麼東西。此時可以使用「netstat
-a」,加了常數「-a」表示顯示計算機中目前處於監聽狀態的埠
。對於Windows98來說,正常情況下,會出現如下的一些處於監聽狀態的埠(安裝有NETBEUI協議):
如果出現有不明埠處於監聽(LISTENING)狀態,而目前又沒有進行任何網路服務操作,那麼在監聽該
埠的就是特洛伊木馬了!23456和23457埠都處於監聽狀態,很明顯是木馬造成的。
注意,使用此方法查詢處於監聽狀態的埠,一定要保證在短時間內(最好5分鍾以上)沒有運行任何
網路沖浪軟體,也沒有進行過任何網路操作,比如瀏覽網頁,收、發信等。不然容易混淆對結果的判斷。
『貳』 怎麼遠程看他人的電腦屏幕
其實目前通過較新版本的主流瀏覽器(chrome、火狐等)就可以,不用安裝軟體。比如版網頁鏈接就是可以直權接通過瀏覽器分享屏幕的網站,如果分享者和觀看者都選擇開啟麥克風,就可以邊聊天邊看屏幕。
電腦可以直接創建
不過至於打游戲卡不卡不清楚,應該跟網速還有性能都有關系的。
『叄』 怎麼查看自己電腦有沒有遠程軟體
右鍵點擊「我來的電腦」,在菜單選源擇「管理」,在出現的窗口中點擊「計算機管理」,然後選擇「事件查看器」
-
>
「Windows日誌」
-
>
「安全」
查看登錄信息,如:來源:Security
;時間:3:00:00
;類別:登錄/注銷
;類型:審核成功
;事件ID:528
;用戶:administrator
即表明:用戶「administrator」於時間3:00:00
登錄/注銷
然後你再根據這里的登錄注銷時間判斷下是否是自己的操作,如果不是,那可能就是被遠程登錄了。
『肆』 怎樣在自己電腦里查到遠程電腦的ip或主機名
1.點擊電腦左下角的來「自Windows按鈕」。
『伍』 怎麼查看電腦被遠程連接的記錄
在事件查看器里查詢。
1、首先用滑鼠右擊」菜單「按鈕,在其彈出的下拉菜單中找回到並點擊名稱為答」事件查看器「按鈕:
『陸』 怎樣查看他人遠程桌面登陸自己電腦的歷史記錄
可以通過復在自己的電腦上打開制事件查看器來進行查看他人遠程登錄自己電腦的歷史記錄並且也可以在自己的電腦上刪除該登錄登錄。打開事件查看器以後點擊windows日誌並選擇安全進入就可以進行查看了。具體的查看方法如下:
1、右鍵點擊電腦右下角的WIN開始。
『柒』 我的電腦別人給我遠程我怎麼查看他都怎麼操作
一、設置常規連接選來項
1、在「常規」源選項卡中輸入目標計算機的IP地址,以及登陸計算機的用戶名和密碼
2、如果目標計算機屬於某一個域,需要輸入該域的域名
3、要在下次連接十幾株密碼,可以選中「保存密碼」復選框
4、單擊「另存為」,可以將當前的連接設置保存到一個文件中。
5、單擊「打開」按鈕,可從一個文件中讀取連接設置
二、設置顯示屬性
1、在「遠程桌面連接」對話框中選取「顯示」選項卡
2、在「遠程桌面大小」區域中可以設置遠程桌面大小,與設置本地計算機的桌面大小類似。
3、在「顏色」區域中可以設置當前的顏色數,但是,基於本地計算機顯卡的性能,遠程計算機上的設置可能會代替用戶的攝制。
3、設置高級選項
1、在「遠程計算機連接高級」選項卡
2、在高級選項卡中可以設置顯示遠程桌面允許的功能,用戶可以通過選取不同的連接速度,讓windows自動選擇應該允許哪些功能,也可以動手選擇允許的功能,如是否使用桌面背景、載拖拉時是否顯示窗口等。
完成設置後,單機確定按鈕,即可啟動遠程桌面連接操作
註:打開遠程桌面連接
開始,所有程序,附件,通訊,遠程桌面連接。
『捌』 怎麼遠程式控制制別人的電腦和怎麼查看自己電腦的ip
你想怎麼控制,是在別人允許的情況下控制,幫助別人操作什麼嗎?如果是這樣你可以用qq遠程式控制制就行!如果你是想在別人不知情的情況下控制,那叫非法入侵,也就是經常聽說的黑客,不過這個需要你會技術!