谁在偷窥你的电脑

来源: 系统之家 2015/01/23 13:57

现在大部分家庭是通过路由器构成一个小型网络,网络基本全天在线,这样电脑只要一开机就可以连接到互联网中。虽然这样做非常方便,但是也可能为黑客打开了方便之门,他们可能会偷偷连入你的电脑中,伺机窃取资料。而这些操作都是在系统后台进行,怎么才能揪出这背后的黑手?下面系统之家告诉你如何检查网络是否被入侵。

寻找内网中的联网主机

攘外必先安内,首先查找内网中的可疑连接。运行网络嗅探软件WhoIsConnectedSniffer(http://tinyurl.com/lsxjktv,需要先安装WinPcap),第一次运行,在弹出的询问窗口中选择“WinPcap Packer Capture Drive”项,再在下方列表中选择当前电脑的IP地址,最后点击OK完成设置进入软件界面(图1)。

如何检查网络是否被入侵,怎么查看路由器是否被攻击,如何看自己的电脑是不是被入侵了,系统之家

从界面列表中,可以看到多个不同的IP地址,其中一个是路由器的,另外则是连到路由器的其他电脑或设备。通过“Name”项可以查看明称,这里很容易发现可疑的连接,比如蹭网的连接等(图2)。

如何检查网络是否被入侵,怎么查看路由器是否被攻击,如何看自己的电脑是不是被入侵了,系统之家

找出系统中的恶意软件

无论是黑客控制也好,恶意程序感染系统也罢,我们都需要将它找出来清除掉。首先找到一台正在联网的电脑,尽量关闭其中正在运行的程序,避免它们对分析过程进行干扰。接下来运行“PC Hunter”(http://appwan.net/?p=483),点击窗口中的“网络”标签,就可以看到这台电脑所有的网络连接情况(图3)。在“远程地址”列表中,查看是否存在WhoIsConnectedSniffer列表中出现过的IP地址。如果存在则可能这台电脑正在被人偷窥或控制,如果没有的话就需要对其他的电脑进行分析。

如何检查网络是否被入侵,怎么查看路由器是否被攻击,如何看自己的电脑是不是被入侵了,系统之家

通过“进程ID”列表查看到,正在进行网络连接的进程ID信息。接下来点击“PC Hunter”窗口中的“进程”标签,在列表中找到刚刚记录下的进程ID信息。在这个进程上右击,选择“暂停进程运行”命令(图4)。然后通过WhoIsConnectedSniffer的列表,查看是否还在进行数据的连接操作,如果没有的话则说明这个进程可能是幕后黑手,需要进行处理。

如何检查网络是否被入侵,怎么查看路由器是否被攻击,如何看自己的电脑是不是被入侵了,系统之家

首先通过进程名称找到该文件,稳妥起见最好将其上传到VirusTotal这类网站进行分析。如果的确是恶意文件的话,在“PC Hunter”的“进程”标签中,右击它,选择“结束进程时删除文件”即可。当然也可能不是恶意程序,但是程序没问题不代表其中的所有模块也没问题,继续右击它,选择“查看进程模块”,在弹出的对话框中查看有没有可疑的模块,如果有,则右击选择“删除模块文件”命令即可。

本文来自于【系统之家www.xp85.com

猜你喜欢

新闻资讯

装机必备

生活服务

现代都市人很多起床第一件事就是拿手机看最新的新闻资讯,看看今天最新的资讯内容,现在手机上各种新闻客户端有很多,如果今日头条,腾讯新闻,凤凰新闻,网易新闻等。

进入专区

安卓装机必备,一站式必装应用大全,为您精选好用的手机必装应用,自动为您推荐当下热门、好用的软件。安装精品应用更加方便快捷!

  • 必剪app 必剪
  • 饭团看书app 饭团看书
  • 饭团探书app 饭团探书
  • 卡通相机app 卡通相机
  • 盲盒大玩家app 盲盒大玩家
  • 多多计算器安卓版 多多计算器
  • 嘿市app 嘿市
  • 头像空间app 头像空间
进入专区

生活服务分类聚集的大量我们生活中平常用的软件,只要你想得到的基本通通有,欢迎使用!

  • 垃圾分类大师安卓版 垃圾分类大师
  • 标准商标查询安卓版 标准商标查询
  •  医学三基题库安卓版 医学三基题库
  • 天天看港剧安卓版 天天看港剧
  • 趣伴安卓版 趣伴
  • 日本换乘安卓版 日本换乘
  • 蘑菇影视安卓版 蘑菇影视
  • 影院通电影票安卓版 影院通电影票
进入专区

用户评论

全部
//wap教程