1.如何知道我的电脑被他人远程控制了,并变为肉鸡?

2.怎么知道电脑有没有被人动过

怎么知道别人开我电脑系统,怎么知道别人打开了电脑哪里

1、如果电脑被远控,有时会有很明显的动作,比如自动打开一些文件,文件夹等,又或者鼠标不受控制,明明向左移动的,鼠标指针却向其他方向移动了,这就很明显有人在控制电脑了。

2、这时可以查看下当前系统的用户账号,看有没有可疑的用户登陆进了系统。点击系统的开始菜单--->所有程序--->附件--->运行。

3、打开了运行窗口,在上面输入: cmd,然后点击‘确定’按钮。(通过这个命令可以打开dos命令窗口)。

4、打开dos窗口后,输入命令: net user,然后按回车键,就会列出当前系统的账号了,检查看是否有可疑账号。

5、除了检查当天电脑有没有被远控外,还可以查看历史记录,查看之前日期有没有被远控。还是点击系统的开始菜单,点击上面的‘控制面板’。

6、打开控制面板页面后,点击上面的‘系统和安全’。

7、然后点击下面的‘查看事件日志’。

8、打开事件查看器后,展开‘windows日志’,查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。(528,540事件是记录用户登录事件的)

如何知道我的电脑被他人远程控制了,并变为肉鸡?

怎么看电脑有没有被远控

1、首先我们点击系统的开始菜单,点击上面的‘控制面板’。

2、然后我们打开控制面板页面后,点击上面的‘系统和安全’。

3、然后点击下面的‘查看事件日志’。

4、打开事件查看器后,我们展开‘windows日志’。

5、查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。

怎么知道电脑有没有被人动过

现象1:QQ、MSN的异常登录提醒

你在登录QQ时,系统提示上一次的登录IP和你完全不相干。比如,你明明就只在上海的家里上过,QQ却提醒你上一次登录地点在沈阳。

还有,当你登录MSN时,可能有朋友给你发消息,问你刚发了什么,你却很清楚自己从未给这个朋友发过什么消息。

现象2:网络游戏登录时发现装备丢失或和你上次下线时的位置不符,甚至用正确的密码无法登录。

很显然,你没有登录这个游戏的时候,别人替你登录过。

现象3:有时会突然发现你的鼠标不听使唤,在你不动鼠标的时候,鼠标也会移动,并且还会点击有关按钮进行操作。

你没动,那就是有人在动。注意,这种鼠标的移动轨迹和性能差光电鼠标自动漂移明显不同。你就能感觉到,这是有人在动你的电脑。

现象4:正常上网时,突然感觉很慢,硬盘灯在闪烁,就象你平时在COPY文件。

这种情况很可能是攻击者在尝试COPY你的文件,在大量COPY文件时,磁盘的读写明显会增加,系统也会变慢。此时,你应该毫不犹豫地拔掉网线,立即检查你的系统进程是否异常。

现象5:当你准备使用摄像头时,系统提示,该设备正在使用中。

完了,攻击者已经在盗用你的摄像头了,这种情况下,摄像头的工作状态是不可见的。

强烈建议你不用摄像头时,把镜头给盖上,攻击者看到黑乎乎的影像时,自然会明白是什么问题。

现象6:在你没有使用网络资源时,你发现网卡灯在不停闪烁。如果你设定为连接后显示状态,你还会发现屏幕右下角的网卡图标在闪。

正常情况下,当你少用或不用网络资源时,网卡的闪烁会不明显,通过网络传递的数据流量也不会太高。

以上现象,基本是主观感觉,并不十分准确,但需要提醒您注意。

接下来,我们可以借助一些软件来观察网络活动情况,以检查系统是否被入侵。

1.注意检查防火墙软件的工作状态

比如金山网镖。在网络状态页,会显示当前正在活动的网络连接,仔细查看相关连接。如果发现自己根本没有使用的软件在连接到远程计算机,就要小心了。

2.推荐使用tcpview,可以非常清晰的查看当前网络的活动状态。

一般的木马连接,是可以通过这个工具查看到结果的。

这里说一般的木马连接,是区别于某些精心构造的rootkit木马采用更高明的隐藏技术,不易被发现的情况。

3.使用金山清理专家进行在线诊断,特别注意全面诊断的进程项

清理专家会对每一项进行安全评估,当遇到未知项时,需要特别小心。

4.清理专家百宝箱的进程管理器

可以查找可疑文件,帮你简单的检查危险程序所在

知道电脑是否被人动过的方法(共需5步):

1、进入了我的电脑,可以看到所有的磁盘,找到系统盘,双击进入(以C盘为例)。

2、进入了我们双击打开的系统盘,仔细寻找,找到我们系统盘下的一个英文名字是Windows的文件夹,它一般不是隐藏的。

3、进入我的计算机系统盘下的Windows文件夹,找到其下属的Tasks文件夹,这个文件夹下面一般都是记录我们电脑的一些任务,它是任务管理器和任务计划程序的一些日志等。

4、双击打开Task文件夹,可以看到里面一般存储着两类文件夹,一类是记事本文件,一类是任务计划程序文件。这里我们选择标题名字为SCHEDLGU的记事本文件。

5、当我们双击打开SCEDULE记事本文件就可以看到许许多多的的时间,任务计划程序等。如果你不在的时间里,电脑有开机和执行程序的记录,那你的电脑就是被人偷偷用过了。