2010年2月24日 星期三

如何查是否被遠端監控

之前電腦給同事搬回去修~修好後也沒多注意什麼(因為我是超級電腦白痴)~可是有一次無意按到檔案總管發現有IME Mapping Table.rdp遠端桌面連線~請問這是被裝監控嗎??
-----------------------------------------------------------------------------------------------
如何知道電腦被別人監控了
請按照小弟的方法
1. 開始 執行
2. 執行那邊輸入 command
3.跳出dos視窗(黑黑的) 接著輸入 netstat
4.查看local address下面有一排
XXXtiger--- XXXXX :XXXX(XXXX這邊有四位數字 看看是否大於五千)
Proto Local Address Foreign Address State
TCP USER-8B9C6855D3:1173 tx-in-f125.1e100.net:5222 ESTABLISHED
TCP USER-8B9C6855D3:1279 210.242.175.120:http TIME_WAIT
TCP USER-8B9C6855D3:1281 wwwbay3vip.microsoft.com:http TIME_WAIT
在對應行的Foreign Address中顯示的IP位址就是目前非法
的連到你電腦的駭客,埠號碼,正常為1xxx多至5000

5.如果大於 那一定是被監控了
比如 5125 這樣大於五千了 就是被監控 或入侵了
他只要能入侵你的電腦 也就等於使用你的電腦 你電腦所有資料都能被看到
msn資料夾裡面的 是暫存檔 他會記錄你的設定 比如說 改名稱他就會存起來了


沒有留言:

張貼留言