怎樣確認自己的系統(tǒng)是安全的呢?
大多數(shù)電腦愛好者都有一個毛病,即使用了最高級的殺毒工具仍然不放心,電腦一旦有什么風吹草動就疑神疑鬼。不是大面積殺毒,就是選擇重裝系統(tǒng)。既麻煩又費時間。那么究竟有什么具體的辦法確認自己的系統(tǒng)(Win系列)是否安全了呢?下面筆者整理了一遍老文章,為大家釋疑怎樣做能夠確認系統(tǒng)是否安全。
第一:電腦剛開機連接網(wǎng)絡的情況下,可以使用netstat -an命令判斷系統(tǒng)安全。
一般情況下,剛開機應該不會有外部IP連接你電腦的;
開始菜單——運行——輸入cmd——進入DOS——再輸入:netstat -an
netstat命令是一個觀察網(wǎng)絡連接狀態(tài)的實用工具。
可能系統(tǒng)有一些程序會在剛開機的情況下與外部IP建立連接,比如:
系統(tǒng)升級打補丁、殺毒軟件、防火墻、千千靜聽、訊雷等,當然這些也可以由你自己設置的,也可以通過防火墻限制這些程序是否訪問網(wǎng)絡,是否開機自動啟動等。
如果剛開機的情況下,
開始菜單——運行——輸入cmd——進入DOS——再輸入:netstat -an
發(fā)現(xiàn)有外部IP連接你的電腦,除了正常的連接外,如果還有來歷不明的IP,那你就要小心了;
您可以上www.ip138.com這個網(wǎng)站查詢一下對方IP,看一下對方IP是哪里的,從而判斷系統(tǒng)安全。
第二:可以通過系統(tǒng)進程判斷系統(tǒng)安全,除了系統(tǒng)正常進程外,如果發(fā)現(xiàn)來歷不明的進程,可以把這個進程名字去百度查一下資料,看這個進程是否是病毒木馬。
第三:系統(tǒng)服務
開始菜單——運行——輸入msconfig
隱藏所有 Microsoft 服務 打勾,除了系統(tǒng)正常服務外,如果還有其它來歷不明的服務你也要小心了,如果你不懂這個服務,你也可以把這個服務名字去百度查一下資料,看這個服務是否是病毒木馬。
第四:查看啟動對像
開始菜單——運行——輸入msconfig,當然也可以利用360等工具查看。
如果發(fā)現(xiàn)來歷不明的啟動項目,你也要注意了,你也可以把這個啟動項目名字去百度查一下資料,看這個啟動項目是否是病毒木馬。
第五:查看系統(tǒng)是否有隱藏帳號
“開始”→“運行”并輸入"regedit.exe" 回車,啟動注冊表編輯器regedit.exe。 打開鍵:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\這里查看一下你系統(tǒng)的用戶,看有沒有隱藏的帳號,前提是你需要有這個注冊項的權限!(Windows 7下的注冊表結構略有不同,請參看手冊)
關鍵詞:系統(tǒng)安全
閱讀本文后您有什么感想? 已有 人給出評價!
- 0
- 0
- 0
- 0
- 0
- 0