第一:電腦剛開機連接網絡的情況下,可以使用netstat -an命令判斷系統安全。
一般情況下,剛開機應該不會有外部IP連接你電腦的;
開始菜單——運行——輸入cmd——進入DOS——再輸入:netstat -an
netstat命令是一個觀察網絡連接狀態的實用工具。
可能系統有一些程序會在剛開機的情況下與外部IP建立連接,比如:
系統升級打補丁、殺毒軟件、防火墻、千千靜聽、訊雷等,當然這些也可以由你自己設置的,也可以通過防火墻限制這些程序是否訪問網絡,是否開機自動啟動等。
如果剛開機的情況下,
開始菜單——運行——輸入cmd——進入DOS——再輸入:netstat -an
發現有外部IP連接你的電腦,除了正常的連接外,如果還有來歷不明的IP,那你就要小心了;
您可以上www.ip138.com這個網站查詢一下對方IP,看一下對方IP是哪里的,從而判斷系統安全。
第二:可以通過系統進程判斷系統安全,除了系統正常進程外,如果發現來歷不明的進程,可以把這個進程名字去百度查一下資料,看這個進程是否是病毒木馬。
第三:系統服務
開始菜單——運行——輸入msconfig
隱藏所有 Microsoft 服務 打勾,除了系統正常服務外,如果還有其它來歷不明的服務你也要小心了,如果你不懂這個服務,你也可以把這個服務名字去百度查一下資料,看這個服務是否是病毒木馬。
第四:查看啟動對像
開始菜單——運行——輸入msconfig,當然也可以利用360等工具查看。
如果發現來歷不明的啟動項目,你也要注意了,你也可以把這個啟動項目名字去百度查一下資料,看這個啟動項目是否是病毒木馬。
第五:查看系統是否有隱藏帳號
“開始”→“運行”并輸入"regedit.exe" 回車,啟動注冊表編輯器regedit.exe。 打開鍵:HKEY_LOCAL_MAICHINE\SAM\SAM\Domains\account\user\names\這里查看一下你系統的用戶,看有沒有隱藏的帳號,前提是你需要有這個注冊項的權限!(Windows 7下的注冊表結構略有不同,請參看手冊)