1.如何判断电脑是否被别人远程控制

2.查看电脑有没有被他人使用过的三种方法

3.网上别人给你重装系统的话会不会被植入木马?

如何判断电脑是否被别人远程控制

电脑系统会出现什么问题-电脑系统会不会被盗用了

1、如果电脑被远控,有时会有很明显的动作,比如自动打开一些文件,文件夹等,又或者鼠标不受控制,明明向左移动的,鼠标指针却向其他方向移动了,这就很明显有人在控制电脑了。

2、这时可以查看下当前系统的用户账号,看有没有可疑的用户登陆进了系统。点击系统的开始菜单--->所有程序--->附件--->运行。

3、打开了运行窗口,在上面输入: cmd,然后点击‘确定’按钮。(通过这个命令可以打开dos命令窗口)。

4、打开dos窗口后,输入命令: net user,然后按回车键,就会列出当前系统的账号了,检查看是否有可疑账号。

5、除了检查当天电脑有没有被远控外,还可以查看历史记录,查看之前日期有没有被远控。还是点击系统的开始菜单,点击上面的‘控制面板’。

6、打开控制面板页面后,点击上面的‘系统和安全’。

7、然后点击下面的‘查看事件日志’。

8、打开事件查看器后,展开‘windows日志’,查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。(528,540事件是记录用户登录事件的)

查看电脑有没有被他人使用过的三种方法

离开电脑一段时间忘记锁屏,不知道别人有没有动过电脑,我们都不希望自己的私人电脑随便被其他人乱动或使用。如果当面询问比较尴尬,有什么其他办法能够查询到?查询方法当然有的,接下来小编和大家分享一下查看电脑有没有被他人使用过的三种方法。

具体方法如下:

一、调用Windows事件查看器

1、Windows有个非常强大的日志记录功能,这些记录日志可以通过“事件查看器”来进行查看,主要分为“应用程序”、“安全性”和“系统”三方面内容,因此只要有人动过电脑,一般情况下都会有一些内容被记录;

2、打开“控制面板”→“性能和维护”→“管理工具”→“事件查看器”,先打开到“应用程序”这一栏;

3、第一位的事件显示了Windows中的SecurityCenter程序的启动情况,说明Windows启动的同时也启动了“安全中心”,这一过程被日志记录了。

二、记录开机时间的SchedLgU.Txt文件

系统每次的开机,都会把系统启动的时间记录在一个叫SchedLgU.Txt的文本文件中,这个文件的位置很隐蔽,具体在C盘的“Windows”目录里。,记录了从系统安装的那一刻起每一次的开机时间。我们可以进入到Windows目录再打开这个文件,文件的末尾可以看到如下字样:

“任务计划程序服务”已启动于2013-11-2021:06:55

末尾表示的是最近的一次开机时间记录,可见最近一次开机时间为2013年11月20日的22:06:55。如果在这个时间点不是你开机的,那么就说明你的电脑被人动过了。

三、查看“我最近的文档”

通过以上两个方法只能知道是不是有人动过你的电脑,不过却无法知道动了哪些文件。可以通过“我最近的文档”查看。

如下图所示,点击开始,找到其中“我最近的文档”功能,再将鼠标停留在上面,很快地最近被访问过的文件就显示出来了。这样子我们就可以知道自己的隐私有没有被人偷窥了。

通过以上简单的三个方法就能够查看到别人有没有看过你的系统文件,保护隐私的最好办法就是给Windows系统设置个密码,或者是设置BIOS密码。

网上别人给你重装系统的话会不会被植入木马?

一般给你装系统的人不会植入木马的。不过给你装的盗版系统有可能含有木马(一般盗版系统都自带很多垃圾),盗版系统所自带的木马不是普通杀毒软件能够解决的,就算被杀毒软件查杀也有可能影响系统的正常使用。因此建议使用正版系统!