以文本方式查看主题

-  中国知青网  (http://zqbbs.5ijt.cn/index.asp)
--  电脑新手  (http://zqbbs.5ijt.cn/list.asp?boardid=27)
----  如何判断自己的系统是否安全  (http://zqbbs.5ijt.cn/dispbbs.asp?boardid=27&id=22528)

--  作者:走南闯北
--  发布时间:2009/7/16 9:12:00
--  如何判断自己的系统是否安全

如何判断自己的系统是否安全!

第一:电脑刚开机连接网络的情况下,可以使用netstat -an命令判断系统安全。

一般情况下,刚开机应该不会有外部IP连接你电脑的;

开始菜单——运行——输入cmd——进入DOS——再输入:netstat -an

netstat命令是一个观察网络连接状态的实用工具。

可能系统有一些程序会在刚开机的情况下与外部IP建立连接,比如:

系统升级打补丁、杀毒软件、防火墙、千千静听、讯雷等,当然这些也可以由你自己设置的,也可以通过防火墙限制这些程序是否访问网络,是否开机自动启动等。





如果刚开机的情况下,

开始菜单——运行——输入cmd——进入DOS——再输入:netstat -an

发现有外部IP连接你的电脑,除了正常的连接外,如果还有来历不明的IP,那你就要小心了;

您可以上www.ip138.com这个网站查询一下对方IP,看一下对方IP是哪里的,从而判断系统安全。





第二:可以通过系统进程判断系统安全,除了系统正常进程外,如果发现来历不明的进程,可以把这个进程名字去百度查一下资料,看这个进程是否是病毒木马。

可用借助冰刃等工具来检查系统进程。

(要学会利用百度等搜索引擎,百度就是你最好的老师。)



第三:系统服务

开始菜单——运行——输入msconfig

隐藏所有 Microsoft 服务 打勾

隐藏所有 Microsoft 服务 打勾,除了系统正常服务外,如果还有其它来历不明的服务你也要小心了,如果你不懂这个服务,你也可以把这个服务名字去百度查一下资料,看这个服务是否是病毒木马。





第四:查看启动对像

开始菜单——运行——输入msconfig,当然也可以利用360等工具查看

如果发现来历不明的启动项目,你也要注意了,你也可以把这个启动项目名字去百度查一下资料,看这个启动项目是否是病毒木马。




第五:查看系统是否有隐藏帐号

“开始”→“运行”并输入"regedit.exe" 回车,启动注册表编辑器regedit.exe。打开键:HKEY_LOCAL_MAICHINE\\SAM\\SAM\\Domains\\account\\user\\names\\这里查看一下你系统的用户,看有没有隐藏的帐号,前提是你需要有这个注册项的权限!

教菜鸟用冰刃轻松搞定系统隐藏帐号!

http://www.hxhack.com/bbs/read.php?tid=142658



--  作者:设字209
--  发布时间:2009/7/16 10:19:00
--  
很有实用价值,感谢楼主.
--  作者:雪山梅花
--  发布时间:2009/7/16 12:04:00
--  
谢谢,马上实用一下。
--  作者:原始森林
--  发布时间:2009/11/26 20:30:00
--  
谢谢,马上试用一下。

--  作者:青冈
--  发布时间:2010/3/28 12:48:00
--  
谢谢!感觉不对时可以查一下。学习了。
--  作者:无锡知青
--  发布时间:2010/8/31 19:07:00
--  
楼主的方法非常好,同时,我觉得在系统中安装一款好的杀毒软件是非常必要的,本人10余年一直使用金山毒霸,它不但监视系统进行防毒杀毒,而且还可以监视网络,截拦带病毒网页,这样,系统就非常安全,减少了很多不必要的麻烦!
--  作者:沈吉
--  发布时间:2010/9/16 8:32:00
--  
哈哈,真有意思。。我继续顶。。。。 怎么没让我碰见啊,咯猪! 图片点击可在新窗口打开查看 AV 东莞桑拿 长安桑拿 深圳桑拿 我们一起反击有AV女优内容的文化暴力网站!,
--  作者:西北风
--  发布时间:2011/12/7 12:43:00
--  
以下是引用青冈在2010-3-28 12:48:00的发言:
谢谢!感觉不对时可以查一下。学习了。

学习了,还要实践一下。


--  作者:伤心大草原
--  发布时间:2012/3/13 22:15:00
--  
很有实用价值,感谢楼主!
--  作者:高山峻岭求学
--  发布时间:2012/6/30 0:28:00
--  
受益匪浅的电脑知识。