更新日期:2020-12-26 17:13:22
来源:互联网
浏览量:64
下面来看看小编为您整理的怎么知道自己电脑有没有被装监控软件的答案
怎么查自己的电脑有没有被老板监控,或者安装监控软件有知道不。。。。
所有的监控,不管如何的高明,都会在你电脑里面生成一个进程。想要做到监控的目的,这个进程正常情况下会是隐藏进程,也就是说,你在WINDOWS的任务管理器中是看不到的。
有了上面的知识,那你只需要找出可疑的进程就可以知道你的电脑里面有没有被安装监控软件,以下方法可以帮你找到你想要的。
1。TASKLIST命令
在XP下,点开始,点运行,输入CMD并点确定。会出现一个DOS样子的界面,在里面输入TASKLIST并按下回车键,会列表出所有的正在运行的进程。
也可以:
使用参数 /M,运行Tasklist /M将显示每个任务加载的所有的DLL模块;使用参数/SVC,运行Tasklist /SVC命令则会显示每个进程中活动服务的列表,从中可以看到进程svchost.exe加载的服务,通过服务就能分辨出究竟是不是未知进程。此外,还能利用Tasklist命令来查看远程系统的进程,如在命令提示符下输入Tasklist /s 208.202.12.206 /u friend /p 123456(不包括引号)即可查看到IP地址为208.202.12.206的远程系统的进程。其中/s参数后的208.202.12.206指要查看的远程系统的IP地址,/u后的friend指Tasklist命令使用的用户账号,它必须是远程系统上的一个合法账号,/p后的 123456指friend账号的密码
2.TASKKILL
先运行Tasklist命令,记下进程的PID号,在命令提符下输入taskkill /pid PID号即可。说到这里恐怕有人要说这还不如直接利用任务管理器方便。例如运行TASKKILL /F /pid 1606命令就能强制结束PID为1656的进程。
除此之外,TASKKILL命令还能结束进程树、远程进程、指定筛选进或筛选出查询的的进程,具体操作可利用taskkill/?命令进行查看。
3.Netstat——端口侦探
既然是监控程序,肯定会打开特定的端口进行监听。在命令行中运行Netstat –a,这个命令将显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。其中Proto代表协议,Local Address代表本机地址,该地址冒号后的数字就是开放的端口号,Foreign Address代表远程地址,如果和其它机器正在通信,显示的就是对方的地址,State代表状态,显示的LISTENING表示处于侦听状态,就是说该端口是开放的,因此你需要注意的就是处于LISTENING状态的端口,如果该端口号陌生,而且端口号数很大,你就应该有所警觉。 还可以查看使用端口所对应的进程来进一步确认,这就需要加上参数-O,运行Netstat –ao命令就会显示一个所有的有效连接信息列表,并给出端口对应的PID号。
==========================
当然你也可以用现有的软件。
比如:
Process Explorer一类的。
怎样判断电脑是否被安装了电脑监控监控软件?有知道不。。。。
员工怎样才能判断自己的电脑e68a84e8a2ade799bee5baa631333332633038是否被安装了电脑监控软件呢?我们就来分析一下使用监控软件对员工电脑来说怎样判断。
首先,如果你是一个爱护电脑的员工的话你就可以很明显的发现有很多不同之处,最明显的就是电脑上经常会出现一些自己没有新建或者使用的文档或文件,这时你就要注意了,这有可能是电脑被监控或者中木马病毒的征兆。 接着,就是查看自己电脑的进程,看看有没有除了自己使用的软件正常产生的线程之外的陌生线程,如果有的话就使用木马查杀软件产看,如果不是电脑病毒的话那就是说你的电脑被安装了电脑监控软件,这时你就要注意对自己私人信息的保护,也就是说尽量不要在公司电脑上出现自己私人信息,以免个人隐私泄露。 如果上述都么有发现问题的话也不可以掉以轻心,随着编程技术的越来越强,软件的隐匿性能也是越来越好,但是不管什么软件,只要是在电脑上安装了,那么在注册表中就一定会有此种软件的注册表数值,但是建议没有一定计算机基础的员工不要检查修改注册表,以免将电脑崩溃。 以上就是怎样在员工电脑上检查怎样检测被安装了自己所不知道的软件的几种常规方法,一般情况下请选择使用前两个,注册表属于高技术使用,否则容易使自己没有找出监控软件反而将自己的电脑崩溃。
要怎么查看公司里的电脑是否有被装监控软件?有知道的没有?
1、开始 - 运行输入services.msc,确定或者回车,打开服务(本地)窗口;
2、在服务(本地)窗口里,查看是否有VNC、pcanywhere等服务类,如果有则安装了监控软件。这里没有,说明没有安装监控软件。
怎么查自己的电脑有没有被老板监控,或者安装监控软件有知道的没有?
所有的监控,不管如何的高明,都会在你电脑里面生成一个进程。想要做到监控的目的,这个进程正常情况下会是隐藏进程,也就是说,你在WINDOWS的任务管理器中是看不到的。
有了上面的知识,那你只需要找出可疑的进程就可以知道你的电脑里面有没有被安装监控软件,以下方法可以帮你找到你想要的。
1。TASKLIST命令
在XP下,点开始,点运行,输入CMD并点确定。会出现一个DOS样子的界面,在里面输入TASKLIST并按下回车键,会列表出所有的正在运行的进程。
也可以:
使用参数 /M,运行Tasklist /M将显示每个任务加载的所有的DLL模块;使用参数/SVC,运行Tasklist /SVC命令则会显示每个进程中活动服务的列表,从中可以看到进程svchost.exe加载的服务,通过服务就能分辨出究竟是不是未知进程。此外,还能利用Tasklist命令来查看远程系统的进程,如在命令提示符下输入Tasklist /s 208.202.12.206 /u friend /p 123456(不包括引号)即可查看到IP地址为208.202.12.206的远程系统的进程。其中/s参数后的208.202.12.206指要查看的远程系统的IP地址,/u后的friend指Tasklist命令使用的用户账号,它必须是远程系统上的一个合法账号,/p后的 123456指friend账号的密码
2.TASKKILL
先运行Tasklist命令,记下进程的PID号,在命令提符下输入taskkill /pid PID号即可。说到这里恐怕有人要说这还不如直接利用任务管理器方便。例如运行TASKKILL /F /pid 1606命令就能强制结束PID为1656的进程。
除此之外,TASKKILL命令还能结束进程树、远程进程、指定筛选进或筛选出查询的的进程,具体操作可利用taskkill/?命令进行查看。
3.Netstat——端口侦探
既然是监控程序,肯定会打开特定的端口进行监听。在命令行中运行Netstat –a,这个命令将显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。其中Proto代表协议,Local Address代表本机地址,该地址冒号后的数字就是开放的端口号,Foreign Address代表远程地址,如果和其它机器正在通信,显示的就是对方的地址,State代表状态,显示的LISTENING表示处于侦听状态,就是说该端口是开放的,因此你需要注意的就是处于LISTENING状态的端口,如果该端口号陌生,而且端口号数很大,你就应该有所警觉。 还可以查看使用端口所对应的进程来进一步确认,这就需要加上参数-O,运行Netstat –ao命令就会显示一个所有的有效连接信息列表,并给出端口对应的PID号。
==========================
当然你也可以用现有的软件。
比如:
Process Explorer一类的。
提示:想了解更多怎么知道自己电脑有没有被装监控软件相关的内容,请尝试通过上方搜索框搜索。