大多數(shù)電腦愛(ài)好者都有一個(gè)毛病,即使用了最高級(jí)的殺毒工具仍然不放心,電腦一旦有什么風(fēng)吹草動(dòng)就疑神疑鬼。不是大面積殺毒,就是選擇重裝系統(tǒng)。既麻煩又費(fèi)時(shí)間。那么究竟有什么具體的辦法確認(rèn)自己的系統(tǒng)(Win系列)是否安全了呢?下面筆者整理了一遍老文章,為大家釋疑怎樣做能夠確認(rèn)系統(tǒng)是否安全。
第一:電腦剛開(kāi)機(jī)連接網(wǎng)絡(luò)的情況下,可以使用netstat -an命令判斷系統(tǒng)安全。
一般情況下,剛開(kāi)機(jī)應(yīng)該不會(huì)有外部IP連接你電腦的;
開(kāi)始菜單——運(yùn)行——輸入cmd——進(jìn)入DOS——再輸入:netstat -an
netstat命令是一個(gè)觀察網(wǎng)絡(luò)連接狀態(tài)的實(shí)用工具。
可能系統(tǒng)有一些程序會(huì)在剛開(kāi)機(jī)的情況下與外部IP建立連接,比如:
系統(tǒng)升級(jí)打補(bǔ)丁、殺毒軟件、防火墻、千千靜聽(tīng)、訊雷等,當(dāng)然這些也可以由你自己設(shè)置的,也可以通過(guò)防火墻限制這些程序是否訪問(wèn)網(wǎng)絡(luò),是否開(kāi)機(jī)自動(dòng)啟動(dòng)等。
如果剛開(kāi)機(jī)的情況下,
開(kāi)始菜單——運(yùn)行——輸入cmd——進(jìn)入DOS——再輸入:netstat -an
發(fā)現(xiàn)有外部IP連接你的電腦,除了正常的連接外,如果還有來(lái)歷不明的IP,那你就要小心了;
您可以上www.ip138.com這個(gè)網(wǎng)站查詢一下對(duì)方IP,看一下對(duì)方IP是哪里的,從而判斷系統(tǒng)安全。
第二:可以通過(guò)系統(tǒng)進(jìn)程判斷系統(tǒng)安全,除了系統(tǒng)正常進(jìn)程外,如果發(fā)現(xiàn)來(lái)歷不明的進(jìn)程,可以把這個(gè)進(jìn)程名字去百度查一下資料,看這個(gè)進(jìn)程是否是病毒木馬。
第三:系統(tǒng)服務(wù)
開(kāi)始菜單——運(yùn)行——輸入msconfig
隱藏所有 Microsoft 服務(wù) 打勾,除了系統(tǒng)正常服務(wù)外,如果還有其它來(lái)歷不明的服務(wù)你也要小心了,如果你不懂這個(gè)服務(wù),你也可以把這個(gè)服務(wù)名字去百度查一下資料,看這個(gè)服務(wù)是否是病毒木馬。
第四:查看啟動(dòng)對(duì)像
開(kāi)始菜單——運(yùn)行——輸入msconfig,當(dāng)然也可以利用360等工具查看。
如果發(fā)現(xiàn)來(lái)歷不明的啟動(dòng)項(xiàng)目,你也要注意了,你也可以把這個(gè)啟動(dòng)項(xiàng)目名字去百度查一下資料,看這個(gè)啟動(dòng)項(xiàng)目是否是病毒木馬。
第五:查看系統(tǒng)是否有隱藏帳號(hào)
“開(kāi)始”→“運(yùn)行”并輸入"regedit.exe" 回車(chē),啟動(dòng)注冊(cè)表編輯器regedit.exe。 打開(kāi)鍵:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\這里查看一下你系統(tǒng)的用戶,看有沒(méi)有隱藏的帳號(hào),前提是你需要有這個(gè)注冊(cè)項(xiàng)的權(quán)限!(Windows 7下的注冊(cè)表結(jié)構(gòu)略有不同,請(qǐng)參看手冊(cè))