当前位置:系统粉 > 电脑问答 > 其他问答 > 我想问一下大家怎样看自己的电脑是否被监控

我想问一下大家怎样看自己的电脑是否被监控

提问者:day花开奢糜  |  浏览 次  |  提问时间:2016-11-21  |  回答数量:3

我想问一下大家怎样看自己的电脑是否被监控监控是通过在目标机器上安装客户端,在安装服务端的机器登陆都可以看到任何一台目标机器,其原理其实就是跟木马的原理一样,至于怎么知道自己被监控了,要根据监控软件的不同特征去看,客户端安...

已有3条答案
第八曜日

第八曜日

回答数:8483  |  被采纳数:1

2016-11-21 12:34:47
监控是通过在目标机器上安装客户端,在安装服务端的机器登陆都可以看到任何一台目标机器,其原理其实就是跟木马的原理一样,至于怎么知道自己被监控了,要根据监控软件的不同特征去看,客户端安装时如果选择静默安装,安装完后开始菜单里没有程序图标,卸载里也看不到,但是还是有痕迹可查的,以比较流行的IP-guard为例:有很多方法可以查看到一些安装痕迹,如:在system32 系统目录下)
thooksv3.dll ; tsysdrv.dll ; winhafnt.dll ; winusrmd.dll ; winhadnt.dll ; winencyx.dll ; winimhc3.dll ; msowcnv3.dll
文件夹里面还有诸如以下Program Files\\Common Files\\System\\winrdgv3.exe 、 winwdgsvr.exe 安装文件,
在system32 \\ drivers 目录里面,
tfsfltdrv.sys ; tpacket.sys ; tsysdrv.sys ; tvdisk.sys
还可以通过netstat看一下端口8235或者8237是否被使用,使用了就是被监控了,可以使用一些工具,查看相关的进程,包含TEC Solutions Limited公司的进程
赞 848
勿復談昔言

勿復談昔言

回答数:27158  |  被采纳数:8

2016-11-21 12:54:08
你好,在刚开机的情况下,不运行任何程序.等小会. 开始-运行-输入cmd,确定再输入 netstat -an ,看看有没有对应你们主机的ip,如果在列表中 State栏有已连接之类的英文字眼的话便是真的了. 或者用软件之类的来看, 360安全卫士-高级-网络连接状态,看看就知道。 冰刃也可以查看,而且效果可能会更好一些 。建议可以考虑,希望对你有用!
赞 2715
说爱我forever

说爱我forever

回答数:9602  |  被采纳数:0

2016-11-21 18:16:35
你好,如果有3389 端口处于连接或侦听状态,就是开启了远程桌面连接,远程电脑可以通过3389连接你的电脑,安装程序,修改配置(这种情况很容易发现,因为远程电脑一旦连接到你的电脑上,如果你的系统不是2003server 一类的服务器系统,而是XP 等系统,你的系统会立即注销返回到登陆windows的欢迎界面)。
赞 960
解决方法
版权信息

Copyright @ 2011 系统粉 版权声明 最新发布内容 网站导航