怎(zěn)樣確認自(zì)己(jǐ)的係統是安全的呢?
大多數電腦愛好者都有一個毛病(bìng),即(jí)使用了最高級的殺毒工具仍(réng)然不(bú)放心,電腦一旦有什(shí)麽風吹草動就疑神(shén)疑鬼。不是大麵積殺毒,就是選擇重裝係統。既麻煩又費時間。那麽究竟有什麽具體的(de)辦法確認自己的係統(Win係列)是否安全了呢?下麵筆者整理了一遍老文章,為大家釋疑怎樣做能夠確認係統是否安全。
第一(yī):電腦剛開機連(lián)接(jiē)網絡的情(qíng)況下,可(kě)以使用(yòng)netstat -an命令判斷係統安(ān)全。
一般情況下,剛開機應該不會有外部IP連接你電腦的;
開始菜(cài)單——運行——輸(shū)入cmd——進入DOS——再輸入:netstat -an
netstat命令是一個觀察網絡連接狀態的實用工(gōng)具。
可(kě)能係統(tǒng)有一些程序會在剛開機的情況下與外部IP建立連(lián)接,比如:
係統升(shēng)級打補丁、殺毒軟件、防火牆、千千靜聽、訊雷等,當然這些也可以由你自己設置的(de),也可以通過防火牆限製這些程序是否訪問網絡,是否開機自動啟動等。
如果(guǒ)剛開機的情況下(xià),
開始菜單——運行——輸(shū)入cmd——進(jìn)入DOS——再輸入:netstat -an
發(fā)現有外部IP連接你的(de)電腦,除(chú)了正常(cháng)的連接外,如果還有來曆不明的IP,那你就要小心了;
您可以上www.ip138.com這個(gè)網站查詢一下對方(fāng)IP,看一下對方IP是哪裏的,從而判斷係統安全(quán)。
第二:可以通過係統進程判斷係統安全,除了係統正常進程外,如果發現來曆不明的進程,可以把這個進程名字去百度查一下資料,看這個進程是否是病毒(dú)木馬。
第三:係統服務
開始菜單——運行——輸入msconfig
隱藏所有 Microsoft 服務 打勾,除了係統正常服務外,如果還有(yǒu)其它來曆不明的服務(wù)你也要小(xiǎo)心了,如果你不懂這個服務,你也可以把這個服務名字去百度查一下資(zī)料(liào),看這個服務是否是病毒木馬。
第四:查(chá)看啟動對(duì)像(xiàng)
開始菜單——運行——輸入msconfig,當(dāng)然也可以利用360等工具查看。
如果(guǒ)發現來曆不明的(de)啟動項目,你也要注意了,你也可以(yǐ)把(bǎ)這個啟動項目名字去百(bǎi)度查一下資料,看這個啟(qǐ)動項目是否是病毒木馬。
第五(wǔ):查看係統是否有隱(yǐn)藏帳號
“開始”→“運行”並輸入"regedit.exe" 回車,啟動注冊表編輯器regedit.exe。 打(dǎ)開鍵:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\這裏查看一下你係統的用戶,看有(yǒu)沒有隱藏的帳號,前提是你需要有這(zhè)個注冊項的權限!(Windows 7下的注冊表結構略有不同(tóng),請參看手冊)
關鍵詞:係統安全
閱讀本文後您有什麽感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0