我电脑是否被监控

来源:百度知道 编辑:UC知道 时间:2024/06/04 05:14:36
我刚刚不小心点了一个上兴远程控制的执行文件,然后通过netstat-an指令查了结果如图。麻烦高人帮我看看是不是被控制了。如果是怎么改?

难讲,上兴的端口是可以自定义的。
你看一下自己的机器里面有没有隐藏窗口的ie进程(这是默认的配置,或者其它的系统进程),而且不是你自己运行的。
再用netstat -ano根据后边的进程PID查找对应的端口来确定。
注意:上兴这类远探非常的恶心,运行起来会创造一些系统的进程,然后把代码注入到这个进程去,所以一般360是扫不到的。某些杀软会根本启动项来找。还有一个简单的判断方法就是用spy++查找标题名为rejoice的窗口。
这个版本是我半年前分析。如果楼主有什么疑问可以HI我。

应该没有被监控。