本文目录一览:
电脑咋确定中了木马病毒?
1、木马和病毒一直伴随着电脑和互联网的使用而产生,一直存在与大家的电脑网络生活中,而且还将一直存在和发展下去。大家对于这样一个挥之不去的“朋友”有必要对它有一定的了解。大家都知道木马和病毒会通过网页、社交软件、邮件而传播。下面给大家梳理一下中毒的“症状”。
2、开机后,桌面图标发生变化或鼠标箭头随意乱动。
3、系统运行速度大幅下降,磁盘空间突然变得很小。
4、在正常的网络条件下,打开网页变得很慢或网页显示异常。
5、屏幕出现花屏、蓝屏或者怪异的文字。出现怪异的文件名称,并且文件的内容和长度发生变化。
6、据或程序丢失,文件内容变成乱码或无法打开。
7、电脑经常无故死机,而且不能正常启动。
8、出现一些奇怪的文件,很多以前的文件修改时间同时改变为最近时间。
如果电脑出现以上的一条或者几条时,基本可以判定电脑已经中毒。
如何才能知道自己的电脑上有没有中了木马?
具体如下:
一、CPU的利用率在电脑没有处理任何任务的时候通常都是百分之零到百分之一的如果系统没有运行任何程序和任务而且利用率超过10%那一定是有古怪的,这个时候就千万要注意了。
二、进程,电脑在没有任何处理任务和程序的时候一般进程都是很熟悉的,如果进程中有很多莫名其妙的点exe的进程那么这个时候可要注意了。一般系统进程都是很标准的英文或者英文所限,例如alg.exe,如果实在无法判断某一个进程是否为病毒木马程序,可以把这个进程的名字记下来,百度一下马上就会有答案了!
三、看网络流量及端口号
看网络流量这里以360防火墙为例吧
如何查看自己电脑是否有病毒,或者是木马攻击?
查看电脑是否入侵,是否留有后门:
1、查看任务管理器--进程,是否有可疑程序。查看详细信息是否有可疑程序。必要时详情中点击程序右击打开文件所在的位置看看,再右击程序属性看创建日期及修改日期,看是否最新更新过系统或驱动,没有就要注意了。
2、win+R --cmd--输入:netstat -ano 看是否有可疑IP在进行外网链接,状态中后面数字为pid 。
解释:
listening:端口在监听,等待连接但是未连接;
time wait状态:曾经有过连接但当前断开了,最后一次连接状态。
established状态:连接中。
fin_wait_2:第二次fin应答状态。
close_wait: 已关闭连接的状态。
fin_wait: 关闭连接发fin应答状态。
3、看时间查看器--windows日志--系统,安全--信息--下部的常规--看服务文件名是否有可疑程序。
4、明知道是木马,杀毒不了,建议备份数据后重装电脑,加强防火墙及端口权限。不要浏览没有icp备案、不良信息的网站,
5、平时使用电脑比较快,看文件视频浏览网页不卡,但是遇到突然网页卡死或无网络、网络非常慢等要检查网线是否正常后查看是否被攻击。被攻击后建议备份数据重新装系统。
防止入侵:
1、加强防火墙管理。
2、加强端口进出入站规则。
3、加强远程权限管理。
4、加强共享文件管理。
5、不看不良网站。
其他命令:
1、通过端口找pid:netstat -aon|findstr "8008";
2、通过pid找程序:tasklist|findstr "3306";
3、查看ip,端口, pid信息:netstat -ano。