『壹』 如何看自己电脑以前是否被远程控制
首先,查看system.ini、win.ini、启动组中的启动项目。由“开始->运行”,输入msconfig,运行Windows自带的“系统配置实用程序”。
1、查看system.ini文件
选中“System.ini”标签,展开[boot]目录,查看“shell=”这行,正常为“shell=Explorer.exe”
,如果不是这样,就可能中了木马了。
2、查看win.ini文件
选中win.ini标签,展开[windows]目录项,查看“run=”和“load=”行,等号后面正常应该为空
3、查看启动组
再看看启动标签中的启动项目,有没有什么非正常项目?要是有象netbus、netspy、bo等关键词,
极有可能就是木马了。本人一般都将启动组中的项目保持在比较精简的状态,不需要或无大用途的项目都
屏蔽掉了
4、查看注册表
由“开始-运行”,输入regedit,确定就可以运行注册表编辑器。再展开至:
“HKEY-LOCAL-”目录下,查看键值中有没有自己
不熟悉的自动启动文件项目,比如netbus、netspy、netserver等的单词。注意,有的木马程序生成的
服务器程序文件很像系统自身的文件,想由此伪装蒙混过关。比如Acid
Battery木马,它会在注册表项
“HKEY-LOCAL-”下加入
Explorer=“CWINDOWSexpiorer.exe”,木马服务器程序与系统自身的真正的Explorer之间只有一个字母
的差别!
通过类似的方法对下列各个主键下面的键值进行检查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
如果操作系统是Windows
NT,还得注意HKEY-LOCAL-MACHINE\Software\SAM下面的内容,如果有项目,那极有可能就是木马了。正常情况下,该主键下面是空的。
当然在注册表中还有很多地方都可以隐藏木马程序,上面这些主键是木马比较常用的隐身之处。除此之外,象HKEY-CURRENT-USER\
Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\
Microsoft\Windows\CurrentVersion\Run的目录下都有可能成为木马的藏身之处。最好的办法就是在HKEY-LOCAL
-MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主键下面找到木马程序的文件名,再通过其文件名对整个注册表进行全面搜索就知道它有几个藏身的地方了。
如果有留意,注册表各个主键下都会有个叫“(默认)”名称的注册项,而且数据显示为“(未设置键值)”,也就是空的。这是正常现象。如果发现这个默认项被替换了,那么替换它的就是木马了。
4、其它方法
上网过程中,在进行一些计算机正常使用操作时,发现计算机速度明显起了变化、硬盘在不停的读写、鼠标不听使唤、键盘无效、自己的一些窗口在未得到自己允许的情况下被关闭、新的窗口被莫名其妙地打开.....这一切的不正常现象都可以怀疑是木马客户端在远程控制你的计算机。
如果怀疑你现在正在被木马控制,那么不要慌张地去拔了网线或抽了Modem上的电话线。有可能的话,最好可以逮到“黑”你的那个家伙。下面就介绍一下相应的方法:
由“开始->运行”,输入command,确定,开一个MS-DOS窗口。或者由“开始->程序->MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。显示出来的结果表示为四列,其意思分别为Proto:协议,Local
Address:本地地址,Foreign
Address
:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000
),而Foreign
Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被
Foreign
Address中表示的远程计算机所窥视着。在对应行的Foreign
Address中显示的IP地址就是目前非
法连接你计算机的木马客户端。
当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不
到什么东西。此时可以使用“netstat
-a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口
。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该
端口的就是特洛伊木马了!23456和23457端口都处于监听状态,很明显是木马造成的。
注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何
网络冲浪软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。
『贰』 怎么远程看他人的电脑屏幕
其实目前通过较新版本的主流浏览器(chrome、火狐等)就可以,不用安装软件。比如版网页链接就是可以直权接通过浏览器分享屏幕的网站,如果分享者和观看者都选择开启麦克风,就可以边聊天边看屏幕。
电脑可以直接创建
不过至于打游戏卡不卡不清楚,应该跟网速还有性能都有关系的。
『叁』 怎么查看自己电脑有没有远程软件
右键点击“我来的电脑”,在菜单选源择“管理”,在出现的窗口中点击“计算机管理”,然后选择“事件查看器”
-
>
“Windows日志”
-
>
“安全”
查看登录信息,如:来源:Security
;时间:3:00:00
;类别:登录/注销
;类型:审核成功
;事件ID:528
;用户:administrator
即表明:用户“administrator”于时间3:00:00
登录/注销
然后你再根据这里的登录注销时间判断下是否是自己的操作,如果不是,那可能就是被远程登录了。
『肆』 怎样在自己电脑里查到远程电脑的ip或主机名
1.点击电脑左下角的来“自Windows按钮”。
『伍』 怎么查看电脑被远程连接的记录
在事件查看器里查询。
1、首先用鼠标右击”菜单“按钮,在其弹出的下拉菜单中找回到并点击名称为答”事件查看器“按钮:
『陆』 怎样查看他人远程桌面登陆自己电脑的历史记录
可以通过复在自己的电脑上打开制事件查看器来进行查看他人远程登录自己电脑的历史记录并且也可以在自己的电脑上删除该登录登录。打开事件查看器以后点击windows日志并选择安全进入就可以进行查看了。具体的查看方法如下:
1、右键点击电脑右下角的WIN开始。
『柒』 我的电脑别人给我远程我怎么查看他都怎么操作
一、设置常规连接选来项
1、在“常规”源选项卡中输入目标计算机的IP地址,以及登陆计算机的用户名和密码
2、如果目标计算机属于某一个域,需要输入该域的域名
3、要在下次连接十几株密码,可以选中“保存密码”复选框
4、单击“另存为”,可以将当前的连接设置保存到一个文件中。
5、单击“打开”按钮,可从一个文件中读取连接设置
二、设置显示属性
1、在“远程桌面连接”对话框中选取“显示”选项卡
2、在“远程桌面大小”区域中可以设置远程桌面大小,与设置本地计算机的桌面大小类似。
3、在“颜色”区域中可以设置当前的颜色数,但是,基于本地计算机显卡的性能,远程计算机上的设置可能会代替用户的摄制。
3、设置高级选项
1、在“远程计算机连接高级”选项卡
2、在高级选项卡中可以设置显示远程桌面允许的功能,用户可以通过选取不同的连接速度,让windows自动选择应该允许哪些功能,也可以动手选择允许的功能,如是否使用桌面背景、载拖拉时是否显示窗口等。
完成设置后,单机确定按钮,即可启动远程桌面连接操作
注:打开远程桌面连接
开始,所有程序,附件,通讯,远程桌面连接。
『捌』 怎么远程控制别人的电脑和怎么查看自己电脑的ip
你想怎么控制,是在别人允许的情况下控制,帮助别人操作什么吗?如果是这样你可以用qq远程控制就行!如果你是想在别人不知情的情况下控制,那叫非法入侵,也就是经常听说的黑客,不过这个需要你会技术!