如何看电脑联网情况记录
一、
1、检查网络连接情况由于不少木马会主动侦听端口,或者会连接特定的IP和端口,所以我们可以在没有正常程序连接网络的情况下,通过检查网络连情情况来发现木马的存在。具体的步骤是点击“开始”-“运行”-“cmd”,然后输入net statan这个命令,能看到所有和自己电脑建立连接的IP以及自己电脑侦听的端口,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控电脑的网络连接情况。
2、查看目前运行的服务服务是很多木马用来保持自己在系统中永远能处于运行状态的方法之一。我们可以通过点击“开始”-“运行”-“cmd”,然后输入“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们可以进入“服务”管理工具中的“服务”,找到相应的服务,停止并禁用它。
3、检查系统启动项由于注册表对于普通用户来说比较复杂,木马常常喜欢隐藏在这里。检查注册表启动项的方法如下:点击“开始”-“运行”-“regedit”,然后检查HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值;HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下所有以“run”开头的键值。Windows安装目录下的System.ini也是木马喜欢隐蔽的地方。打开这个文件看看,在该文件的[boot]字段中,是不是有shell=Explorer.exe file.exe这样的内容,如有这样的内容,那这里的file.exe就是木马程序了!
4、检查系统帐户恶意的攻击者喜欢用在电脑中留有一个账户的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户却很少用的,然后把这个账户的权限提升为管理员权限,这个帐户将是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。针对这种情况,可以用以下方法对账户进行检测:点击“开始”-“运行”-“cmd”,然后在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net use+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不应该属于administrators组,如果你发现一个系统内置的用户是属于administrators组的,那几乎可以肯定你被入侵了。快使用“netuser用户名/del”删掉这个用户吧!如果发现自己的网络有异常,一定要及时检查处理,如果不知道怎么处理,建议大家请教专业的朋友或网络工程师,以保证自己的网络安全。
二、拓展资料
1、上网监控软件(上网行为管理、网络行为审计、内容监视、上网行为控制)
上网监控、网页浏览监控、邮件监控、Webmail发送监视、聊天监控、BT禁止、流量监视、上下行分离流量带宽限制、并发连接数限制、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、软网关功能、端口映射和PPPOE拨号支持、通过WEB方式发送文件的监视、通过IM聊天工具发送文件的监视和控制等;
2、内网监控软件(内网行为管理、屏幕监视、软硬件资产管理、数据安全)
内网监控、屏幕监视和录象、软硬件资产管理、光驱和USB等硬件禁止、应用软件限制、打印监控、ARP火墙、消息发布、日志报警、远程文件自动备份功能、禁止修改本地连接属性、禁止聊天工具传输文件、通过网页发送文件监视、远程文件资源管理、支持远程关机注销等、支持MSN/MSN shell/新浪UC/ICQ/AOL/SKYPE/E话通/YAHOO通/贸易通/google talk/淘宝旺旺/飞信/UUCALL/TM/QQ聊天记录等功能;
查看联网记录
无法查询的。解释:路由器只不过是一个“转发服务”的工具,不能查看上网的内容。扩展:设置路由器第一步:首先需要通过wifi连接到对应的路由器;第二步:查看路由器后面的使用说明标签,找到 ip和默认的用户名、密码;第三步:打开浏览器输入”
http://ip
“,回车;第四步:在弹出的页面中输入用户名和密码,此时即可进入路由器界面。第五步:进入设置向导界面;第六步:选择上网方式:PPPoE;第七步:输入宽带相应的帐号跟密码(营业厅给的);第八步:设置路由器无线的的连接用户名和密码,点击“保存”;第九步:直接在电脑上找到无线的信息,输入密码上网即可。查看电脑联网情况
1/3分步阅读
右击开始按钮
进入电脑桌面后,鼠标右击【开始】。
2/3
点击移动中心
在弹出的右键菜单中点击【移动中心】。
3/3
查看续航时间
在移动中心窗口中,即可查看电脑电池电量能使用的时长了。
如何查看电脑网络连接记录
以太网电脑连接教程:
网线接入电脑上的以太网口,随后打开控制面板,网络和共享中心,设置新的连接和网络,连接到Internet,设置新连接,输入用户名密码就可。
1 控制面板
2 网络和共享中心
3 设置新的连接或网络
4 连接到Internet
5 设置新连接
6 宽带
输入用户名密码就可以了
以太网(Ethernet)指的是由Xerox公司创建并由Xerox、Intel和DEC公司联合开发的基带局域网规范,是当今现有局域网采用的最通用的通信协议标准。以太网络使用CSMA/CD(载波监听多路访问及冲突检测)技术,并以10M/S的速率运行在多种类型的电缆上。以太网与IEEE802.3系列标准相类似。
包括标准的以太网(10Mbit/s)、快速以太网(100Mbit/s)和10G(10Gbit/s)以太网。它们都符合IEEE802.3。
连接以太网与电脑网络连接步骤相同。
如何查看电脑联网记录
查看无线网共享的手机的方法:
1,电脑在联网的情况下,打开浏览器;
2,在地址栏输入“192.168.1.1”,按回车(大部分路由器是输入这串数字,部分其他品牌的路由器输入其他数字,比如小米路由器是输入192.168.31.1,具体请参考路由器品牌以及说明书);
3,以TP-LINK路由器为例,输入用户名和管理密码(默认的用户名和管理密码均为admin,如果当初安装路由器曾经更改过,请填写自己更改过的管理密码);
4,在"DHCP服务"、“客户端列表”中可查看有多少设备共享了网络。
电脑怎么看联网记录
这个需要在电脑上才能查看,在手机上查看不了。
怎么检查电脑联网情况
电脑IP无网络访问权限的处理方法为:
1、首先电脑要正常连接网络,可显示“电脑无网络访问权”,无法登录网络。在桌面上找到“网络”,单击鼠标右键,找到“属性”,点击进入。
2、找到网络连接名称,鼠标单击进入,如果使用的是无线网络,那就是显示的无线网络,如果是有线网络那就显示的是本地连接。鼠标点击进入即可。
3、进入后点击“详细信息”。
4、查看电脑是否获取到ip地址,以及网关,dns地址。
5、如果没有获取到IP地址,网关地址、dns地址。可以去检查路由器是否开启了dhcp服务,或者是可以手动设置IP地址。点击“属性”按钮。
6、选择“Internet 协议版本4(TCP/IPv4)”按钮,鼠标双击选择此选项框,然后再单击“属性”按钮。
7、选择“使用下面的ip地址(S)”按钮,然后根据自己的IP地址输入ip地址即可。全部设置完成后单击“确定”按钮,即可以解决IP无网络访问权限的问题。
如何看电脑联网情况记录查询
查看wifi网络连接人数的方法:
1、先把电脑(或手机,把手机浏览器的网站标识设为电脑)连上自己家的网络。
2、在浏览器的地址栏中输入192.168.1.1。
3、输入路由器的用户名和密码,点击登录。
4、登陆成功后点用户侧信息。
5、点LAN接口信息。
6、在已分配的IPV4地址中即可看到所以连着这个网络设备信息,其中mac地址是一个网络设备在全网唯一的标识,手机和电脑的mac地址都可查看,如果这个mac地址不是自己的或家人的,说明这个mac对应的设备是蹭网的。
7、如果发现有不明身份的人在使用我们的WIFI上网的话,并且不想让这个设备继续使用的时候,我们可以将这个设备的MAC地址复制。然后点击无线设置的无线MAC地址过滤,启用过滤,然后添加新条目。将刚才复制的MAC地址复制进来,保存,这样的话这个设备就无法继续使用我们的WIFI上网了。
如何看电脑联网情况记录表
在桌面上按F1,此时“帮助与支持”被打开,搜索"监视访问和更改计算机设置的尝试"这个主题有你想要的东西。以下是这个主题的拷贝:监视访问和更改计算机设置的尝试必须以管理员身份进行登录,才能执行这些步骤。您可以监视(也称为“审核”)计算机上发生的情况,以使其更安全。通过审核计算机,可以判断是否某个用户已登录到计算机、创建了新的用户帐户、更改了安全策略或打开了文档。审核不会阻止在计算机上拥有帐户的黑客或某个用户进行更改,它只是让您知道进行更改的时间和用户。可以监视下列五种不同种类的事件:帐户管理、登录、对象访问、策略更改和系统事件。如果选择监视任何这些种类的事件,则 Windows 将把这些事件记录在日志中,您可以使用事件查看器进行查看。帐户管理监视此事件可查看某个用户更改帐户名、启用或禁用帐户、创建或删除帐户、更改密码或更改用户组的时间。登录事件监视此事件可查看某个用户登录或注销计算机(不管是在计算机上进行实际操作,还是尝试通过网络登录)的时间。目录服务访问监视此事件可查看某个用户访问具有其自身系统访问控制列表 (SACL) 的 Active Directory 对象的时间。对象访问监视此事件可查看某个用户使用文件、文件夹、打印机或其他对象的时间。因为还可以审核注册表项,所以不建议如此使用,除非您具有高级计算机知识,并了解如何使用注册表。策略更改监视此事件可查看更改本地安全策略的尝试,以及查看是否某个用户已更改了用户权限分配、审核策略或信任策略。权限使用监视此事件可查看某个用户执行用户权限的时间。过程跟踪监视此事件可查看事件(如程序激活或进程退出)发生的时间。系统事件监视此事件可查看某个用户关闭或重新启动计算机的时间,或者某个进程或程序尝试执行其没有权限的某项操作的时间。例如,如果间谍软件未经允许便尝试更改计算机上的设置,则系统事件监视就会对其进行记录。打开审核的步骤单击打开“本地安全策略”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。单击“本地策略”,然后双击“审核策略”。双击要审核的事件类型。选中“成功”或“失败”复选框,或选中两者,然后单击“确定”。如果选择“成功”,则 Windows 将记录完成所监视类型事件的任何成功尝试。例如,如果正在审核登录事件,则任何时候某个用户登录到您的计算机,都会将其认为是成功登录事件。如果选择“失败”,则将记录登录计算机的不成功尝试。如果同时选择了“成功”和“失败”,则 Windows 将记录所有尝试。对可以记录的事件存在限制,如果审核日志太满,将会降低计算机的速度。若要腾出更多的空间,可以在事件查看器中查看事件时将其从日志中删除。监视打开文档用户的步骤右键单击要跟踪的文档或文件,然后单击“属性”。单击“安全”选项卡,再单击“高级”,然后单击“审核”。单击“继续”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。单击“添加”。在“输入要选择的对象名称”框中,键入要跟踪其操作的用户名或组名称,然后单击“确定”。如果要监视每个用户,则键入“Everyone”。如果要监视某个特定用户,则先键入计算机名称,然后键入该用户的用户名:计算机 \ 用户名。选中要审核的任何操作的复选框,然后单击“确定”。下表描述了可以审核的内容。文件的可审核操作操作描述遍历文件夹/执行文件跟踪某个用户运行程序文件的时间。列出文件夹/读取数据跟踪某个用户查看文件中数据的时间。读取属性跟着某个用户查看文件属性(例如只读或隐藏)的时间。读取扩展属性跟踪某个用户查看文件的扩展属性的时间。扩展属性由创建文件的程序定义。创建文件/写入数据跟踪某个用户更改文件内容的时间。创建文件夹/附加数据跟踪某个用户将数据添加到文件结尾的时间。写入属性跟踪某个用户更改文件属性的时间。写入扩展属性跟踪某个用户更改文件的扩展属性的时间。删除子文件夹和文件跟踪某个用户删除文件夹的时间。删除跟踪某个用户删除文件的时间。读取权限跟踪某个用户读取文件上权限的时间。更改权限跟踪某个用户更改文件上权限的时间。取得所有权跟踪某个用户取得文件所有权的时间。注意选中“完全控制”复选框将选择所有可审核操作。查看审核日志的步骤单击打开“事件查看器”。 如果系统提示您输入管理员密码或进行确认,请键入密码或提供确认。