首页
社区
课程
招聘
未解决 现实中的谍战,怀疑电脑被动手脚,请问怎么查看电脑被远程的记录,以及排查有没有被监控?
发表于: 2019-3-31 21:15 9705

未解决 现实中的谍战,怀疑电脑被动手脚,请问怎么查看电脑被远程的记录,以及排查有没有被监控?

2019-3-31 21:15
9705
今天上班使用单位电脑办公过程中发现电脑的配色方案毫无征兆地自动切换成Basic(即win7窗口和任务栏的Aero玻璃效果被自动关掉了),而按照平时经验,使用远程桌面软件时win7就会自动关闭玻璃主题特效以提高传输性能!
当时电脑前台运行的软件只有WPS和QQ,而且多年以来也没有出现过玻璃特效被自动关闭的现象。
怀疑有可能是单位内部的人在动手脚,于是我立马关机,换了一台笔记本连接手机热点办公。

今年以来单位不同部门间关系有点复杂,牛鬼蛇神遍地,人在江湖也不得不站队。
虽然本人身正不怕影子斜,不怕有什么把柄被抓到,但是哥们儿也不是怂包,真的踩到我头上来坚决依法维护自己权益!

奈何技术有限......所以特来向大侠们求教,请各位正义人士拔刀相助~

目前的计划:
1. 通过查询电脑被远程的记录,确定今天玻璃特效关闭是否因为被连接远程所致,如果是,找出控制机的ip。
    请问怎么查?

2. 排查电脑是否被监控(注意:这里讨论的仅限于是否被单位/单位内部人员对电脑进行监视,不讨论有关部门的合法监管!)。
    通过搜索,目前了解到如果电脑有以下情况,则有已被监控的可能,或者有可被监控的风险:
    a.加入域;b.证书被替换;c.被安装上网行为管理客户端(可能性不大,因为上网行为管理服务应该都要单位花钱购买)
   请问怎么查看自己电脑是否加入了域,证书有没有被替换,有没有安装客户端并被隐藏?

问题可能比较多,不能三言两语讲清楚,但是想麻烦大家集思广益,多多讨论,每人说一点,我就能尽早解决上面的疑难了,谢谢大家。

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2019-3-31 21:48 被BugMeNotAc编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (29)
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
当务之急还是先确定上面的第1点:是不是有被远程连接过,不然我上班连电脑都不敢开了,
最后于 2019-3-31 21:58 被BugMeNotAc编辑 ,原因:
2019-3-31 21:18
0
雪    币: 6694
活跃值: (4172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
肯定被监控了。你什么单位的?
2019-3-31 21:23
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
zhatian 肯定被监控了。你什么单位的?
地方国企,圈子比较复杂,都是老油条,表面上笑哈哈,但是心怀鬼胎的人可能不少,这不最近矛盾隐隐有集中爆发的趋势。。。
单位没有专门的it部门,也没有真正意义的技术人员,我比较年轻这方面懂的算比较多了,所以明面上的监控应该没有,就怕有人偷偷摸摸请外面的高手搞鬼
2019-3-31 21:33
0
雪    币: 244
活跃值: (454)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
安装一个360安全助手
2019-3-31 23:13
0
雪    币: 6694
活跃值: (4172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
BugMeNotAc 地方国企,圈子比较复杂,都是老油条,表面上笑哈哈,但是心怀鬼胎的人可能不少,这不最近矛盾隐隐有集中爆发的趋势。。。 单位没有专门的it部门,也没有真正意义的技术人员,我比较年轻这方面懂的算比较多了, ...
通过 网络连接 检测一下, 看看 异常连接什么IP。  发现远控应该对你不难吧?
2019-3-31 23:19
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
zhatian 通过 网络连接 检测一下, 看看 异常连接什么IP。 发现远控应该对你不难吧?
发现玻璃特效被自动关闭的时候我就感觉不妥然后关机了,检测当前连接的ip也没法看近期有没有被远控吧,而且有一定机率是用单位内ip发起的远控
老兄你是高看我了,还真是有点难~
2019-3-31 23:59
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
BugMeNotAc 发现玻璃特效被自动关闭的时候我就感觉不妥然后关机了,检测当前连接的ip也没法看近期有没有被远控吧,而且有一定机率是用单位内ip发起的远控 老兄你是高看我了,还真是有点难~[em_33]

@zhatian  如果可行,能否提供详细点的提示呢?

最后于 2019-4-1 00:00 被BugMeNotAc编辑 ,原因:
2019-3-31 23:59
0
雪    币: 6694
活跃值: (4172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
BugMeNotAc BugMeNotAc 发现玻璃特效被自动关闭的时候我就感觉不妥然后关机了,检测当前连接的ip也没法看近期有没有被远控吧,而且有一定机率是用单位内ip发起的远控 ...
那你下个 360杀毒看看吧。被控第一次 肯定会被控 第二次的,下个 抓包软件 挂着就好了。  你密码泄漏了 也会直接连你电脑的。  另外你不会是警察吧?
最后于 2019-4-1 03:19 被zhatian编辑 ,原因:
2019-4-1 03:12
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
zhatian BugMeNotAc BugMeNotAc 发现玻璃特效被自动关闭的时候我就感觉不妥然后关机了,检测当前连接的ip也 ...
?怎么突然来这么一问??我是jc我直接找网j部门不就好了,还能到论坛求助啊。。。
一个连it技术部门都没的地方小国企而已,难道我上面的描述让你觉得我在论坛钓鱼?不会吧,我寻思我的提问也不敏感啊,就是想找电脑里的远程记录而已
我估计他不会来第二次了,第一次我立马关机,他可能引起警觉了吧?
不止是我的,整个单位电脑开机密码基本都是办公室座机号,也没什么泄露不泄露的
最后于 2019-4-1 13:36 被BugMeNotAc编辑 ,原因:
2019-4-1 07:43
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
zhatian BugMeNotAc BugMeNotAc 发现玻璃特效被自动关闭的时候我就感觉不妥然后关机了,检测当前连接的ip也 ...
话说以前在学校,听说有人3389到老师电脑闹着玩,没有擦屁股,后来被查出来了
既然有这“擦屁股”的说法,那电脑里应该会有记录才对啊,这个记录到底怎么找呢?
百度知道有很多类似问题,但是答案很多复制粘贴而且不统一,搜不到真正有效的方法
2019-4-1 07:50
0
雪    币: 4243
活跃值: (1007)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
重装个系统,把密码设个强密码,装个360和卡巴,把补丁都给打了,神仙也搞不了你的电脑!
2019-4-1 09:46
0
雪    币: 2223
活跃值: (356)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
BugMeNotAc 话说以前在学校,听说有人3389到老师电脑闹着玩,没有擦屁股,后来被查出来了 既然有这“擦屁股”的说法,那电脑里应该会有记录才对啊,这个记录到底怎么找呢? 百度知道有很多类似问题,但是答案很多复制 ...
3389是会在日志留下记录的
2019-4-1 10:02
1
雪    币: 2938
活跃值: (18)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
14
你太敏感了.可能是你哪个软件给你改的.改回来就好了.没那么严重.
我的Win10,一会儿这样,一会儿那样.我就晓得.微软又在瞎折腾了.
2019-4-1 10:09
0
雪    币: 9771
活跃值: (2596)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
1、疑神疑鬼的,我看也不是什么机密电脑?密码大家都知道,想看你电脑不是随便吗?
2、没有特效也是很正常,有时系统更新、某个设置、某个软件都可能导致。
3、最简单的方式就是安装安全软件,不管是木马还是开后门,基本都可搞定。当然重装系统最笨最保险。
2019-4-1 11:34
0
雪    币: 9626
活跃值: (1838)
能力值: ( LV5,RANK:73 )
在线值:
发帖
回帖
粉丝
16
Wireshark 火绒联网控制 是个好东西
2019-4-1 11:38
0
雪    币: 4773
活跃值: (3707)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
装个 勒索病毒 如果能安装说明没中监控 如果不能安装说明已经中招  因为互斥体检测到 就退出了 雷锋 不谢
2019-4-1 12:32
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
PPTV 1、疑神疑鬼的,我看也不是什么机密电脑?密码大家都知道,想看你电脑不是随便吗? 2、没有特效也是很正常,有时系统更新、某个设置、某个软件都可能导致。 3、最简单的方式就是安装安全软件,不管是木马还 ...
1、的确不是机密电脑,危险的地方不在于电脑泄密,而在于公司里是不是有这样的危险人物存在
2、很多时候兼容性的确会导致特效问题,但是这段时间单位刚发生事情,部门和部门之间气氛有点僵,不得不使我想到那个方面
3、安装安全软件只能防范以后的事,而且防得了电脑也防不了工作生活其他方面啊,我可不想每天上班如履薄冰,半刻不敢放松
所以我是想明确知道单位里面是不是存在真的这么大胆和卑鄙搞这样小动作的人,是的话我就叫身边人多加留神,不然真假都不知道,一个人自己在那怀疑,是最难受的,给别人说别人还觉得你受迫害妄想。。。
其实你说的很有道理,理智上我也劝我自己不要那么多疑,但是感觉已经魔怔了,不弄清楚实在是不能释怀
2019-4-1 13:23
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
大家都是提供以后防范的方法啊,可是我更想知道之前是不是已经被搞过,身边是不是存在有怀着恶意并且付诸实际行动的人
密码以后会改,安全软件以后会装上
但是如果我有技术,我反而想那个人再来,一来解开我的怀疑,二来还有可能抓个现行
改了密码反而打草惊蛇
最后于 2019-4-1 13:32 被BugMeNotAc编辑 ,原因:
2019-4-1 13:25
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
hellokami 3389是会在日志留下记录的
我就想知道这个记录,可是不会查。
能给点提示或者提供方法吗?谢谢你
2019-4-1 13:26
0
雪    币: 6694
活跃值: (4172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
BugMeNotAc 话说以前在学校,听说有人3389到老师电脑闹着玩,没有擦屁股,后来被查出来了 既然有这“擦屁股”的说法,那电脑里应该会有记录才对啊,这个记录到底怎么找呢? 百度知道有很多类似问题,但是答案很多复制 ...
打开 我的电脑里面的 管理 能查看到 电脑的 日志记录。
2019-4-1 16:57
0
雪    币: 35
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
zhatian 打开 我的电脑里面的 管理 能查看到 电脑的 日志记录。
事件查看器吗? 可是不知道那一项才是记录远程的
2019-4-1 18:57
0
雪    币: 6694
活跃值: (4172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
BugMeNotAc 事件查看器吗? 可是不知道那一项才是记录远程的
是啊, 有好几项的。 你分析一下,对你不难。
2019-4-1 19:14
0
雪    币: 6694
活跃值: (4172)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
zhatian 是啊, 有好几项的。 你分析一下,对你不难。
告诉我你的qq。
2019-4-1 19:15
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
BugMeNotAc 发现玻璃特效被自动关闭的时候我就感觉不妥然后关机了,检测当前连接的ip也没法看近期有没有被远控吧,而且有一定机率是用单位内ip发起的远控 老兄你是高看我了,还真是有点难~[em_33]
玻璃特效是屏保么?
2019-4-1 22:47
0
游客
登录 | 注册 方可回帖
返回
//