导航:首页 > IDC知识 > 被主机监视

被主机监视

发布时间:2020-08-18 21:46:55

1、怎么才能知道自己的电脑有没有被主机监控了

在刚开机的情况下,不运行任何程序.等小会.

开始-运行-输入cmd,确定
再输入 netstat -an ,看看有没有对应你们主机的ip,如果在列表中 State栏有已连接之类的英文字眼的话便是真的了.

或者用软件之类的来看,

360安全卫士-高级-网络连接状态,看看就知道。
冰刃也可以查看,而且效果可能会更好一些,由于本机上没有冰刃,就不能为楼主列出步骤了。

一般公司里为了防止员工玩游戏 聊QQ等,都会关闭一些端口之类的,有的还会有监控

2、怎样知道自己的电脑是否被公司监控

1、内网监控型:即本地服务器行为及本机监控,主要监控内容包括对公司保密资料是否进行拷贝、删除等等,还有就是本机是否在运行本地单机游戏及操作与上班无关事情等等。这类内网监控软件是监控类型中不常用的,因其无法监控外网,所以功能有一定局限性。

2、外网监控型:远程服务器行为监控,主要是对上网功能的监控,这类软件主要通过本机PC连接远程服务器时,通过对传输的数据进行分析,从而监控到大家的上网行为。

3、综合型监控:这类软件的诞生对多数办公室白领一族来说,那就是恶魔到来。它的可怕之处在于,无论是内网还是外网,它可以做到全面实时监控。不能上班时间玩游戏,不能上班时间逛商城,不给上班时间看八卦新闻,总之,什么都做不了。部分综合监控软件是拍照模式的,也就是说,每隔多少秒,自己截取电脑屏幕一次,这种模式还不算可怕。还有比这更可怕的那就是录像模式的,他的监控内容保存在本地服务器内,以常用视频格式存储。每一分每一秒您的电脑全在监控之中。多数企业管理者只需打开本地服务器,调取监控录像,便能查看每台电脑所做任何事情。

检测:
一般用软件可以检测出来;如果检测不出来就打开任务管理器,查看可疑进程,找到源程序;另外一种是程序代码植入的,这类型无法检测出来。

类型一:简单的监控软件可以用安全软件测试出为。例如:什么卫士,什么管家等等。然后卸载就行了。

类型二:这类软件要登录本地Administrator(即超级管理员),这样才有权限卸载该类软件。

类型三:无法检测到监控,但上网行为等被监控。这类型只有重装电脑系统,最好是自己装,(别人装以免装系统时植入监控)所有清零。

类型四:路由器监控,这个无法处理。

3、公司电脑被监控,求破解办法

重装电脑、安装防火墙、msn要加密、qq最好别用!
监控是通过在目标机器上安装客户端,在安装服务端的机器登陆都可以看到任何一台目标机器,其原理其实就是跟木马的原理一样,至于怎么知道自己被监控了,要根据监控软件的不同特征去看,客户端安装时如果选择静默安装,安装完后开始菜单里没有程序图标,卸载里也看不到,但是还是有痕迹可查的,以比较流行的IP-guard为例:有很多方法可以查看到一些安装痕迹,如:在system32 系统目录下)
thooksv3.dll ; tsysdrv.dll ; winhafnt.dll ; winusrmd.dll ; winhadnt.dll ; winencyx.dll ; winimhc3.dll ; msowcnv3.dll
文件夹里面还有诸如以下Program Files\Common Files\System\winrdgv3.exe 、 winwdgsvr.exe 安装文件,
在system32 \ drivers 目录里面,
tfsfltdrv.sys ; tpacket.sys ; tsysdrv.sys ; tvdisk.sys
还可以通过netstat看一下端口8235或者8237是否被使用,使用了就是被监控了,可以使用一些工具,查看相关的进程,包含TEC Solutions Limited公司的进程。

4、请教个问题,在单位的局域网,如何防止被主机监控

把监控服务端(你的电脑上)的进程关了.各个监控软件不一样.最简单的方法是在msconfig里保留ctfmon和杀软的启动项,注销一下.
看看你进程里有没含有client的进程.
好像是可以的.只是不能监控你的屏幕,控制你的电脑.要想它什么都不知道,就得摆脱它上网.

5、如何查看电脑是否被监控

1.不用重装系统,每台电脑都有远程控制的,对方控制你电脑时本机会有提示的。
2.另外公司或单位监视员工是不会用控制电脑这种方法的,会根据电脑流量变动和连接数来判断你电脑做了什么。
3.你说你玩3年游戏没被发现。。这是不可能的,应该是发现了没有明说。上班时间还是好好工作吧。
4.例如我现在回答问题流量也是会有变动的。
-----希望能帮到你。

6、在家里的无线局域网被主机监控该怎么避免

首先,路由器不会监控你所有的操作,这个你放心。
另外,就算是路由器,你同样可以登陆。
输入你网关地址,默认账号:admin 密码:admin
进去,其实里面啥也没,特别是家用的路由器。
最多就是你的上下载速度,流量总数等等。

当然,如果他特别安装了监控软件那就不同了。
确实你的操作会被监控,
比如:
未加密的MSN聊天记录(QQ都是加密的无法查看到聊天内容,只能知道是两个两人在聊天)
你所有登陆的网站的网站地址链接(使用代理的话具体情况不太清楚,应该有点效果)
其他的也监控不了,它只监控网络,并不监控你的电脑。

防范的话,并没有太好的办法。
只要他没安装专门的监控软件,你就可以放心使用。

7、学校电脑室中电脑被主机监控,如何脱离监控

第一种方法:点我的电脑右键-属性-硬件-设备管理器-右键点网络适配器-停用它
当然在老师控制前
或直接拔掉网线
或是同时按住Alt+ctrl+del找老师控制用的软件,结束任务!
第二种方法:网上邻居右键属性——本地连接右键——禁用。
这样就脱离控制了。

在控制面板打开windows防火墙,在ICMP设置中,把允许传入回显请求的勾去掉,别人就ping不到你了。

在教师机的监控软件不重新启动情况下,再次启动本地连接可能可以摆脱监控。

8、怎么知道自己电脑有没有被监控

监控是通过在目标机器上安装客户端,在安装服务端的机器登陆都可以看到任何一台目标机器,其原理其实就是跟木马的原理一样,至于怎么知道自己被监控了,要根据监控软件的不同特征去看,客户端安装时如果选择静默安装,安装完后开始菜单里没有程序图标,卸载里也看不到,但是还是有痕迹可查的,以比较流行的IP-guard为例:有很多方法可以查看到一些安装痕迹,如:在system32 系统目录下)
thooksv3.dll ; tsysdrv.dll ; winhafnt.dll ; winusrmd.dll ; winhadnt.dll ; winencyx.dll ; winimhc3.dll ; msowcnv3.dll
文件夹里面还有诸如以下Program Files\Common Files\System\winrdgv3.exe 、 winwdgsvr.exe 安装文件,
在system32 \ drivers 目录里面,
tfsfltdrv.sys ; tpacket.sys ; tsysdrv.sys ; tvdisk.sys
还可以通过netstat看一下端口8235或者8237是否被使用,使用了就是被监控了,可以使用一些工具,查看相关的进程,包含TEC Solutions Limited公司的进程

9、如何查看自己电脑被监控呢

判断是否被入侵的方法

1
一般判断:
1、查看端口,特别是从其他主机上扫描本机所有开放端口(以防本机上被隐藏的端口)
2、查看进程,特别是用带有路径和启动参数的进程查看软件检查
3、检查所有启动项(包括服务等很多启动位置)
4、查看可引起程序调用的关联项、插件项

2
高级防范:(防止内核级隐藏端口、进程、注册表等)
1、用其他可读取本系统文件的os启动,检查本机文件、注册表
2、用网络总流量对比各套接字流量和、查看路由器网络通讯记录等方法分析异常网路通讯
END
方法

1、检查网络连接情况

由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”->“运行”->“cmd”,然后输入netstat
-an这个命令能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local
address(本地连接地址)、foreign
address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。

2、查看目前运行的服务

服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”->“运行”->“cmd”,然后输入“net
start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。

3、检查系统启动项

由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”->“运行”->“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。

Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe
file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!

4、检查系统帐户

恶意的攻击者喜在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测。

点击“开始”->“运行”->“cmd”,然后在命令行下输入net
user,查看计算机上有些什么用户,然后再使用“net user 用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“net user用户名/del”删掉这个用户吧!

10、怎样才能看出自己的电脑是否被监控?

可以通过netstat -an命令进行查看。

操作方法:

1、首先按下键盘上的win+R组合键调出运行对话框。

2、然后在运行框内输入cmd并点击确定按钮。

3、打开命令窗口后在其中输入“netstat -an”命令,点击回车按键。

4、在出现的活动连接中即可看到listening状态的外部地址没有显示,说明没有被监控;反之则可能被监控。

与被主机监视相关的知识