我的电脑被黑了 怎么检测

我的电脑怀疑被黑了,上次我忘记是下载了一个什么东西,反正不大,但是打不开,开了两次,我就发现可能是个木马,但是杀毒软件检测不出来,我就没管他了。但是有一次我在耍游戏的时候后台会莫名其妙的打开我的旺旺,而且我电脑丢那不动的时候,会有人动我的东西,也许是我产幻了。但有一次,我妈给我说,她看我出去了,想帮我关机,但是上面写的现在有两台电脑和你的电脑进行连接,如果关机将造成对方远程协助对你失败,我晓得我肯定被黑了。但是现在杀毒软件检测不出来,我又不想重新装系统,我要怎么检测他并且解决掉这个威胁?
2026年09月27日 17:51
有5个网友回答
网友(1):

1。把网线拔了看看还卡不卡。如果还卡,证明不是被远程控制。
2。如果还卡,证明你中毒了或者有其他原因,垃圾文件,不必要的启动项和服务等。
3。删除sdo用户。
4。用360安全卫士联网查杀木马,清理垃圾、不必要的启动项、服务。用超级兔子清理注册表。
还卡的话建议换Win7吧。下载Win7:

一、查电脑有没有被控制过
控制面板-管理工具-事件查看器,然后你去看看自己的电脑有没有被黑过留下的痕迹。入侵者在入侵并控制系统之前,往往会用扫描工具或者手动扫描的方法来探测系统,以获取更多的信息。而这种扫描行为都会被系统服务日志记录下来。如,一个 IP 连续多次呈现在系统的各种服务日志中,或一个 IP 连续多次在同一系统多个服务建立了空连接,这很有可能是入侵者在搜集某个服务的版本信息。
二、现在电脑是否被控制  
1、按Ctrl +Alt+ Del,打开任务管理器,查看“进程” 里有没有特别的进程,如有结束它。
2、观察任务栏上的两个小电脑图标 ,看它是否持续闪烁,点开观察数据流量,一般被监控的电脑都有大量的数据流量产生。
3、注意一些常用的东西有没有被修改 ,使用 QQ、360、迅雷、网络电视等有无异常 ,如有要马上拨下网线,用查杀木马软件查杀。
三、被黑处理
1、用360安全卫士,查杀。
2、还原或重装系统。
3、如果你用的帐号密码被盗,赶紧修改帐号密码。
四、防止黑客入侵
1、及时360安全卫士、QQ医生、金山毒霸等,更新Windows安全补丁。
2、安装360安全卫士、瑞星杀毒软件、瑞星个人防火墙、金山毒霸、江民、天网等防火墙和反病毒软件,并实时更新病毒库。
3、密码不要太过于简单,建议用户使用位数大于6位、有字母和数字交替组成的复杂密码,可以增加猜中和破解难度,保障您的密码安全。
4、关闭磁盘共享
也就是C、D、E、F、G、H 等 。开始->运行 输入cmd回车,在cmd输入 net share c$ /delete ( 再把C换D ,依次下去。也可在我的电脑窗口,右击磁盘盘符,从级联菜单中选”共享”设置关闭磁盘共享。
5、关闭远程访问
右击我的电脑-属性 -远程,去掉“允许远程用户访问此计算机”前面的勾选。
6、关掉一些完全没必要的服务
右键单击“我的电脑(计算机)”-“管理”-“服务和应用程序”-“服务”,在右窗格将不需要的服务设为禁用,将不经常使用的服务设为手动。
附;十大必须禁止的服务。
7、在使用中注意,不要随便打开来历不明的网站,也不要随便接收来历不明的邮件等;运行可执行文件一定要经过严格的检验,切勿随便打开来历不明的可执行文件

网友(2):

你装个防火墙
如果下次他在联系你,你通过防火墙看下他的ip,看看他是哪的

你说的那些症状就是中两个小木马的状况,别担心,下个杀毒软件全盘扫描或者重装系统

中了木马别人就会控制你的电脑,没啥稀奇的
看那个人那么喜欢炫耀,估计也是个刚会弄木马的菜鸟
不用理他
真正的高手都是深藏不漏的,让你中了木马都没感觉

网友(3):

中了远程木马了,木马可以免杀,所以杀毒软件查杀不出来.

这类木马就算发现进程文件关闭之后也不会管用.

所以还是安心的重装系统吧.

网友(4):

看看文件夹有没变格式,有没有exe的东西,有么有文件被删除。

网友(5):

你可以结合下面三种方法来找出你怀疑的木马程序。
1、用任务管理器来检查电脑中是否运行了未知的可疑程序。
2、用事件查看器来检查电脑中的“应用程序”事件和“系统”事件,看有没有可疑的程序事件。
3、建议下载安装金山毒霸最新版,利用其中的铠甲防御功能来查看可疑程序,并可布署防御措施。