怎样才能知道自己的电脑被远程控制了?

作者&投稿:笪鸣 (若有异议请与网页底部的电邮联系)
如何看自己电脑是否被远程控制了呢?~

怎么看电脑有没有被远控
1、首先我们点击系统的开始菜单,点击上面的‘控制面板’。

2、然后我们打开控制面板页面后,点击上面的‘系统和安全’。

3、然后点击下面的‘查看事件日志’。

4、打开事件查看器后,我们展开‘windows日志’。

5、查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。

看看登录的用户,具体查看方法:
1.打开任务管理器:ctrl+alt+del
2.点击用户选单:里边列出了此刻电脑里边
所有的用户,如果看到不只是你所登录的,可以
确定是有远程登录了
祝你好运!

现在一般被远程操控的可能性很小,被远程操控时,鼠标或者电脑反应变慢,当前用户可能被踢掉。

具体查看方法:

1、打开任务管理器快捷键:ctrl+alt+del

2、点击用户选单:里边列出了此刻电脑里边所有的用户。

3、如果看到不只是你所登录的,可以确定是有远程登录了。

4、如果是开了QQ远程的话,查看一下是那个好友控制了你的电脑。

5、如果是恶意控制的话,就用防毒软件测试,再不行的直接关机。

扩展资料

如果不想开启远程服务可以关闭了电脑的这项功能:

1、点击我的电脑右键属性。

2、点击远程设置。

3、允许远程协助连接这台计算机的选项,不要打勾。

远程技术支持

远距离的技术支持必须依赖技术人员和用户之间的电话交流来进行,这种交流既耗时又容易出错。远程控制技术,技术人员就可以远程控制用户的电脑,就像直接操作本地电脑一样,只需要用户的简单帮助就可以得到该机器存在的问题的第一手材料,很快就可以找到问题的所在,并加以解决。

远程交流

利用远程技术,商业公司可以实现和用户的远程交流,采用交互式的教学模式,通过实际操作来培训用户,使用户从技术支持专业人员那里学习示例知识变得十分容易。

而教师和学生之间也可以利用这种远程控制技术实现教学问题的交流,学生可以不用见到老师,就得到老师手把手的辅导和讲授。学生还可以直接在电脑中进行习题的演算和求解,在此过程中,教师能够轻松看到学生的解题思路和步骤,并加以实时的指导。



首先,查看system.ini、win.ini、启动组中的启动项目。由“开始->运行”,输入msconfig,运行Windows自带的“系统配置实用程序”。

1、查看system.ini文件

选中“System.ini”标签,展开[boot]目录,查看“shell=”这行,正常为“shell=Explorer.exe”
,如果不是这样,就可能中了木马了。
2、查看win.ini文件

选中win.ini标签,展开[windows]目录项,查看“run=”和“load=”行,等号后面正常应该为空
3、查看启动组

再看看启动标签中的启动项目,有没有什么非正常项目?要是有象netbus、netspy、bo等关键词,
极有可能就是木马了。本人一般都将启动组中的项目保持在比较精简的状态,不需要或无大用途的项目都
屏蔽掉了
4、查看注册表

由“开始-运行”,输入regedit,确定就可以运行注册表编辑器。再展开至:
“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun”目录下,查看键值中有没有自己
不熟悉的自动启动文件项目,比如netbus、netspy、netserver等的单词。注意,有的木马程序生成的
服务器程序文件很像系统自身的文件,想由此伪装蒙混过关。比如Acid Battery木马,它会在注册表项
“HKEY-LOCAL-MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun”下加入
Explorer=“CWINDOWSexpiorer.exe”,木马服务器程序与系统自身的真正的Explorer之间只有一个字母
的差别!
通过类似的方法对下列各个主键下面的键值进行检查:
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
HKEY-LOCAL-MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

如果操作系统是Windows NT,还得注意HKEY-LOCAL-MACHINE\Software\SAM下面的内容,如果有项目,那极有可能就是木马了。正常情况下,该主键下面是空的。

当然在注册表中还有很多地方都可以隐藏木马程序,上面这些主键是木马比较常用的隐身之处。除此之外,象HKEY-CURRENT-USER\ Software\Microsoft\Windows\CurrentVersion\Run、HKEY-USERS\****\Software\ Microsoft\Windows\CurrentVersion\Run的目录下都有可能成为木马的藏身之处。最好的办法就是在HKEY-LOCAL -MACHINE\Software\Microsoft\Windows\CurrentVersion\Run或其它主键下面找到木马程序的文件名,再通过其文件名对整个注册表进行全面搜索就知道它有几个藏身的地方了。

如果有留意,注册表各个主键下都会有个叫“(默认)”名称的注册项,而且数据显示为“(未设置键值)”,也就是空的。这是正常现象。如果发现这个默认项被替换了,那么替换它的就是木马了。

4、其它方法

上网过程中,在进行一些计算机正常使用操作时,发现计算机速度明显起了变化、硬盘在不停的读写、鼠标不听使唤、键盘无效、自己的一些窗口在未得到自己允许的情况下被关闭、新的窗口被莫名其妙地打开.....这一切的不正常现象都可以怀疑是木马客户端在远程控制你的计算机。

如果怀疑你现在正在被木马控制,那么不要慌张地去拔了网线或抽了Modem上的电话线。有可能的话,最好可以逮到“黑”你的那个家伙。下面就介绍一下相应的方法:

由“开始->运行”,输入command,确定,开一个MS-DOS窗口。或者由“开始->程序->MS-DOS”来打开它。在MS-DOS窗口的命令行键入“netstat”查看目前已与本计算机建立的连接。显示出来的结果表示为四列,其意思分别为Proto:协议,Local Address:本地地址,Foreign Address
:远程地址,State:状态。在地址栏中冒号的后面就是端口号。如果发现端口号码异常(比如大于5000
),而Foreign Address中的地址又不为正常网络浏览的地址,那么可以判断你的机器正被
Foreign Address中表示的远程计算机所窥视着。在对应行的Foreign Address中显示的IP地址就是目前非
法连接你计算机的木马客户端。

当网络处于非活动状态,也就是目前没什么活动网络连接时,在MS-DOS窗口中用netstat命令将看不
到什么东西。此时可以使用“netstat -a”,加了常数“-a”表示显示计算机中目前处于监听状态的端口
。对于Windows98来说,正常情况下,会出现如下的一些处于监听状态的端口(安装有NETBEUI协议):
如果出现有不明端口处于监听(LISTENING)状态,而目前又没有进行任何网络服务操作,那么在监听该
端口的就是特洛伊木马了!23456和23457端口都处于监听状态,很明显是木马造成的。
注意,使用此方法查询处于监听状态的端口,一定要保证在短时间内(最好5分钟以上)没有运行任何
网络冲浪软件,也没有进行过任何网络操作,比如浏览网页,收、发信等。不然容易混淆对结果的判断。

检查电脑是否开启远程的步骤如下:

1点击我的电脑右键属性。

2点击远程设置。

3允许远程协助连接这台计算机的选项,有打勾就说明开启。



具体查看方法:
1.打开任务管理器:ctrl+alt+del
2.点击用户选单:里边列出了此刻电脑里边
所有的用户,如果看到不只是你所登录的,可以
确定是有远程登录了
3、电脑的上鼠标有没动
4、电脑的面上的文件没有被人看开
5、如果是开了QQ远程的话,查看一下是那个好友控制了你的电脑
6、如果是恶意控制的话,就用防毒软件测试,再不行的直接关机

1.你的电脑被远程控制了 ,你要先切断电源,再重新以安全模式(启动同时按F8键)启动,进行重新设置,就可以解除远程控制
2.关闭“远程桌面”功能 ,这个功能就是让你可以让别人在另一台机器上访问你的桌面。在家里,通常只有一台计算机,这个功能就显得多余了,这个功能有一定的不安全因素在里面,并且,计算机也不是时时都在出问题,所以建议关掉它,
点击“开始”→“运行”,输入命令“services.msc”,打开“服务”对话框,(注意:必须以管理员或 Administrators 组成员身份登录才能完成该过程。如果计算机与网络连接,则网络策略设置也可以阻止您完成此步骤。)
“Clipbook Server”(文件夹服务器):这个服务允许你们网络上的其他用户看到你的文件夹。建议改为手动启动,然后再使用其他程序在你的网络上发布信息。
“Net Logon”(网络注册):处理象注册信息那样的网络安全功能。改为手动启动。
“Network DDE和Network DDE DSDM”(动态数据交换):除非你准备在网上共享你的Office,否则把它改为手动启动。注:这和在通常的商务设定中使用Office不同(如果你需要DDE,你就会知道)。
“Remote Desktop Help Session Manager”(远程桌面帮助会话管理器):建议改为手动启动。
“Remote Registry”(远程注册表):使远程用户能修改此计算机上的注册表设置。建议改为手动启动。也可以关闭
3.我的电脑----属性-----远程------去掉远程桌面控制就可以。先试试第三种吧


普通老百姓怎么知道自己家里的用电情况是怎样的?
电表上就有显示啊,看看就行了。电表:电能表的简称,是用来测量电能的仪表,又称电度表,火表,电能表,千瓦小时表,指测量各种电学量的仪表。英文:1、[Meter for measuring electricity]2、[Electric kilowatthour meter]特指电度表3、[Show KWH meters]。

怎样才能知道自己电的容量?
打开手机设置,寻找电池那里点进去就会有

如何才能知道自己家用电的电流
简单,你家不是有电度表么,你可以安排好家电使用一个小时的时间,然后看在这一小时之内电度表的读数变化了多少,也就是用了多少电,最后把用电量除以220V电压就是你家用电的电流了。

怎么在电表盒里找到自己家的电表?
可看自家的电缴费单或是国家电网95598缴费短信上、看自家的电表编号,有些电表边还有门牌号和姓名,这样就能方便的查找自家的电表了。用于制造低压电缆分支箱箱体的材料是一种树脂基复合材料。箱体的主要组成分为ABS工程塑料、聚碳酸酯透明PC材料、DMC、SMC四种材料注塑、压制而成。这种复合材料由两部分组...

急求:怎么能知道自己宿舍的电被偷了?
宿舍全部电器关了,,看看电表有没有转,没转就是没事,有转就有问题了,找找原因。还有自动跳闸那个东西,是根据电流的大小来判断的,只要电流达到某个指定的数字就会自动断开 而电流I=P\/U,U是确定的,那就要看功率了,但是因为电器用的是并联电路,不可以直接其功率总和除以电压计算,要并联电路...

有个东西插在插座上 就能知道用了多少电 那个东西叫什么?
买个 插座式电表 或者 计量插座 把你自己的电器 插在这个插排上·· 自己用多少 就拿多少就行了 淘宝上 · 是最方便的· 准确度 没问题 价格应该在 几十块钱

出去租房子 不带独立电表 怎样才能知道我这间房一月用多少电
最好安电表一块,或者按功率算,一度电大概是100瓦灯泡连续亮10个钟头所消耗的电能,以此类推若是1千瓦亮1个钟头就消耗了1度电,按以上所说诚意一个月所用时间就可以了

...看?我是在外面租的房子,不会看电表,也不知道自己用了多少电_百度知...
一般来说最后一个数字是小数,读表时通常不读,你家用电应该是:1248.1-1236.9=11.2度,但是读表人为了方便,最后一位小数不读,那么实际你家用电就是这样计算的:1248-1236=12度电,那他们是不是多收一度电钱呀,没有,小数都不算长期一样的,也许这个月多收一度,下个月就可能少收一度,...

单相电表怎么看用了多少度电?
1、单相费控智能电能表由供电部门安装,设置显示和计费程序参数,自动上传数据或由收费部门读数抄表,用户不可以去操作。2、电表一般循环显示多种数据,用户如需知道用了多少度电,可在其循环显示中读取《当前组合有功总电量》和《上月组合有功总电量》两项读数,两数之差即为本月用了多少度电。这里...

如何才能知道自己家用电的电流
根据负载功率计算电流。I=P\/U\/cosφ (P:负载功率,U:电源电压,cosφ:功率因数,感性负载如电机等线圈类为0.85,阻性负载如电热、白炽灯类为1)

登封市15643953099: 如何检查自己电脑有没有被别人远程控制 -
恭扶雅之: 打开"控制面板"->"管理工具"->"计算机管理" 的"本地用户和组"->"组" ,打开administrators 这个组,如果发现有除了administrator这个成员以外还有别的成员,那么你就是被控制了,如果没有,那么至少电脑没被完全控制.是否有后门,可以用杀毒软件(如卡巴斯基)、木马查杀软件(如木马克星、3721的反间谍专家)等进行查杀.

登封市15643953099: 怎样才能知道自己的电脑被远程控制了? -
恭扶雅之: 具体查看方法:1.打开任务管理器:ctrl+alt+del2.点击用户选单:里边列出了此刻电脑里边所有的用户,如果看到不只是你所登录的,可以确定是有远程登录了 3、电脑的上鼠标有没动 4、电脑的面上的文件没有被人看开 5、如果是开了QQ远程的话,查看一下是那个好友控制了你的电脑 6、如果是恶意控制的话,就用防毒软件测试,再不行的直接关机

登封市15643953099: 如何才能知道自己的计算机受到了远程控制? -
恭扶雅之: 首先我们从一些计算机的特征就可以感觉到它的存在.比如,当我们将计算机连接到网络后,在不进行任何操作的情况下,出现硬盘快速转动、指示灯不停闪烁、某个程序一闪而过、防火墙的图标突然消失等异常情况,这说明你的计算机可能被...

登封市15643953099: 如何判断电脑是否被别人远程控制
恭扶雅之: 你可以连接上网,然后不要开启任何程序,在开始,运行里面输入cmd打开DOS窗口,然后输入命令“netstat -a”,你就可以看到你的电脑和internet的连接情况了,如果你受到了别人的控制,那就肯定建立了点对点的链接,这样就会有连接显示了,如果没有自然就没有被控制了.

登封市15643953099: 如何知道自己电脑是否被远程控制? -
恭扶雅之: 异常情况 比如:莫名其妙硬盘灯狂闪、读软盘或者光盘 文生进程件丢失、被移动, 使用神威的自动优化器应该可以的 它是关闭了一些不必要的程序 远程服务应该就在其中哦

登封市15643953099: 如何判断自己的电脑是否被远程监控 -
恭扶雅之: 开始--运行--在对话框中输入CMD--输入NET USER查看用户里面一般有GUEST\SUPPORT_388945a0\HELPASSISTENT\ASPNET\Administrator以及你自己的账户都是正常的,多余的一般都是远程控制你的账户

登封市15643953099: 如何知道自己的电脑是否被远程操控? -
恭扶雅之: 现在一般被远程操控的可能性很小 被远程操控时,鼠标或者电脑反应变慢,当前用户可能被踢掉. windows+R,输入cmd,进命令提示符窗口后,输入netstat -a 看看当前连接电脑的端口中有没有3389等黑客常用端口.如果3389端口被打开,则有风险,需要关掉.在cmd窗口中继续输入: REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 1 /f 如果被人下马,一般360安全卫士,金山毒霸都是会拦截到的.最好对电脑进行一次全盘扫描.

登封市15643953099: 如何知道自已的电脑被别人远程协助了?
恭扶雅之: 要想知道自已的电脑是否被别人远程协助,你右键击IE窗口下的启动栏---打开“任务管理器”“用户”看活动的用户除你外是否有其他的,如有,把它注销.然后,右键“我的电脑”(或在控制面板里)打开“系统属性”--“高级”--把“远程协助”的勾拿掉就OK了.

登封市15643953099: 如何判断电脑是否被别人远程控制 -
恭扶雅之: 现在木马程序很厉害,有人担心自己的电脑被别人远程控制, 判断自己的电脑是否被别人远程控制?现给大家介绍一个办法.你可以连接上网,然后不要开启任何程序,点击开始菜单━━运行━━输入cmd打开DOS窗口,然后输入命令“netstat -a”,你就可以看到你的电脑和internet的连接情况了,如果电脑受到了别人的控制,那一定是建立了点对点的链接,这样就会有连接显示,如果没有自然就没有被控制,你可放宽心使用电脑.

登封市15643953099: 怎么样能看出电脑被人远程控制了 -
恭扶雅之: 右击我的电脑\点属性\点最上边右侧"远程"\如果第一项"允许从这台计算机发送远程协助邀请"打着勾.那证明被远程控制了.去掉勾,就退出远程控制了.

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网