0

0

如何查看电脑是否被远程控制 简单几步自查【安全防护】

冰火之心

冰火之心

发布时间:2026-02-28 11:42:12

|

588人浏览过

|

来源于php中文网

原创

若电脑出现鼠标乱动、程序乱启或网络高占用,可能已被远程控制;可通过查可疑进程、安全日志、远程服务、异常端口及注册表历史五步自查。

如何查看电脑是否被远程控制 简单几步自查【安全防护】

如果您发现电脑出现异常行为,例如鼠标自行移动、程序无故启动或网络持续高占用,则可能是电脑已被远程控制。以下是简单几步自查方法:

一、检查任务管理器中的可疑进程

该方法通过识别非正常运行的后台程序,快速定位潜在远程控制软件。远程控制工具常以伪装名称运行,占用资源但不显眼,需结合路径与签名综合判断。

1、按下 Ctrl+Shift+Esc 打开任务管理器。

2、切换到 “详细信息” 选项卡。

3、点击 “CPU” 或 “内存” 列标题 进行降序排序,查找占用率高且名称陌生的进程(如 “svch0st.exe”、“winmgr.exe”、“sysupdt.exe”)。

4、右键可疑进程,选择 “打开文件所在的位置”,若路径不在 C:\Windows\System32C:\Windows\SysWOW64,而是在用户目录、临时文件夹或D盘根目录,高度可疑。

5、右键同一进程,选择 “属性” → “数字签名” 标签页,若显示 “此文件没有有效的数字签名”,应立即记录并进一步核查。

二、查看系统安全日志中的远程登录记录

Windows 系统会自动记录所有成功及失败的登录事件,其中远程交互式登录(事件ID 4624,登录类型10)是远程控制的关键证据。该方法无需安装第三方工具,直接调用系统审计功能。

1、按下 Win+R,输入 eventvwr.msc 并回车,打开事件查看器。

2、依次展开左侧树形菜单:Windows 日志 → 安全

3、在右侧空白处点击 “筛选当前日志…”

4、在“事件ID”栏中输入 4624,点击确定。

5、在结果列表中,逐条查看“登录类型”为 10 的条目,其“源网络地址”字段即为远程连接发起方的IP地址;若IP属地异常、非公司内网段或完全陌生,即存在被远程控制的确凿痕迹。

三、检查远程桌面与远程协助服务状态

系统原生远程功能若被启用且未授权,是最直接的远程控制入口。该方法聚焦于Windows内置服务配置,排查门槛低、风险零添加。

1、右键桌面上的 “此电脑” 图标,选择 “属性”

2、点击左侧 “远程设置”

AI抖音
AI抖音

AI抖音,会思考的抖音

下载

3、观察两个复选框:“允许远程协助连接这台计算机”“允许远程桌面连接到这台计算机”

4、若任一选项被勾选,且您未主动开启或公司IT未书面告知启用策略,需立即取消勾选并点击 “确定”

5、返回桌面,按下 Win+R,输入 services.msc,查找名为 “Remote Desktop Services”“Remote Registry” 的服务,双击进入属性,将“启动类型”设为 “禁用”,并点击 “停止” 按钮。

四、检测网络连接中的异常远程端口通信

远程控制软件必须通过特定端口与外部建立连接,如RDP默认使用3389端口,向日葵、ToDesk等则使用动态端口。该方法通过实时网络连接快照,捕捉正在发生的远程控制行为。

1、以管理员身份运行命令提示符:点击开始菜单,搜索 “cmd”,右键选择 “以管理员身份运行”

2、输入命令:netstat -ano | findstr ":3389",回车执行。

3、若返回结果中包含 “ESTABLISHED” 状态及非本机IP的 “Foreign Address”,说明正有远程桌面连接活跃。

4、对其他常见远程工具端口重复操作:替换命令中端口号,例如 ":21114"(向日葵默认)、":65535"(ToDesk)、":7070"(AnyDesk)。

5、记录每条结果末尾的PID(进程ID),回到任务管理器“详细信息”页,按PID列查找对应进程名,确认是否为已知合法软件。

五、核查注册表中保存的远程连接历史

Windows远程桌面客户端会将连接过的服务器IP或主机名写入注册表,即使连接已断开,该记录仍长期保留。该方法可发现过往未察觉的远程操控痕迹,尤其适用于怀疑被间歇性监控的情况。

1、按下 Win+R,输入 regedit,回车打开注册表编辑器。

2、导航至路径:HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers

3、查看该路径下的子项名称——每个子项名即为曾连接过的远程主机IP地址或计算机名。

4、双击任意子项下的 "MRU0" 字符串值,右侧数据内容为最近一次连接时使用的用户名。

5、若发现子项名是未知公网IP(如112.**.**.**、203.**.**.**)或非公司设备名,且您从未主动连接过该地址,即表明该电脑曾被他人远程接入。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

638

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

218

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1560

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

645

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

1068

2024.03.22

php中定义字符串的方式
php中定义字符串的方式

php中定义字符串的方式:单引号;双引号;heredoc语法等等。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

1021

2024.04.29

go语言字符串相关教程
go语言字符串相关教程

本专题整合了go语言字符串相关教程,阅读专题下面的文章了解更多详细内容。

186

2025.07.29

c++字符串相关教程
c++字符串相关教程

本专题整合了c++字符串相关教程,阅读专题下面的文章了解更多详细内容。

89

2025.08.07

Golang 测试体系与代码质量保障:工程级可靠性建设
Golang 测试体系与代码质量保障:工程级可靠性建设

Go语言测试体系与代码质量保障聚焦于构建工程级可靠性系统。本专题深入解析Go的测试工具链(如go test)、单元测试、集成测试及端到端测试实践,结合代码覆盖率分析、静态代码扫描(如go vet)和动态分析工具,建立全链路质量监控机制。通过自动化测试框架、持续集成(CI)流水线配置及代码审查规范,实现测试用例管理、缺陷追踪与质量门禁控制,确保代码健壮性与可维护性,为高可靠性工程系统提供质量保障。

0

2026.02.28

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 19.2万人学习

Go语言web开发--经典项目电子商城
Go语言web开发--经典项目电子商城

共23课时 | 1.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号