如何知道是否有人可以遠端存取您的 Windows 電腦?

一些最危險的惡意軟體類型旨在遠端存取受害者的電腦,例如遠端存取木馬 (RAT) 和核心級rootkit。它們運轉時無聲,因此很難被發現。如果您擔心有人未經授權遠端存取您的 Windows PC,請了解如何確認和消除威脅。

當有人存取你的電腦時發出的警告信號

雖然大多數遠端存取嘗試都是無聲的,但它們仍然伴隨著一些警告信號。雖然這些跡象可能表明 Windows 的流行度,但綜合起來,它們可以成為遠端存取活動的有力證據。

  • 滑鼠/鍵盤行為異常:如果遊標移動不規則或未經您的干預就輸入了文本,則可能是遠端工具造成的。即使沒有主動控制,這些工具仍然會導致遊標跳躍/傳送等問題。如果滑鼠和鍵盤開始執行諸如訪問瀏覽器的網址列和輸入網站位址之類的任務,則該訊號也可以作為確認。
  • 自行開啟和關閉的程式:駭客還可以發送命令來開啟特定的應用程式(例如防毒軟體命令提示字元),以獲得對系統的更多控製或停用安全功能。如果您看到程式自行打開和關閉,那就是一個警告信號。
  • 建立新的未知使用者帳戶:某些不良行為者可能會嘗試建立輔助帳戶,以便在偵測到之後仍獲得持續存取權。他們可能會停用用戶切換功能以在鎖定螢幕上隱藏帳戶。前往Windows 設定 -> 帳戶,然後在家庭其他使用者下找到輔助帳戶。
如何知道是否有人可以遠端存取您的 Windows 電腦?
Windows 11 設定中的帳戶選項
  • 效能突然變慢:遠端控制操作也佔用大量資源,因此您可能會注意到效能突然下降。如果由於遠端控制操作而偶爾出現效能下降,則尤其值得考慮。
  • Windows 遠端桌面自動啟用:Windows 遠端桌面相當脆弱,因此駭客經常使用此功能來建立遠端連線。此功能預設是停用的,因此如果在未經您幹預的情況下啟用該功能,則駭客可能會這樣做。在 Windows 設定中,前往系統 -> 遠端桌面並查看此功能是否已啟用。
如何知道是否有人可以遠端存取您的 Windows 電腦?
Windows 設定中已停用遠端桌面

如何確認你的電腦正在遠端存取

如果您注意到上述跡象,請採取必要的步驟來證實您的懷疑。您可以監控遠端存取過程中涉及的元件/應用程式的活動,以確認有人正在存取您的 Windows PC。以下是一些最可靠的方法:

檢查 Windows 事件檢視器日誌

Windows 事件檢視器是一款出色的內建工具,可透過監控 RDP 活動和登入日誌來監控使用者活動並協助偵測遠端存取嘗試。

在 Windows 搜尋中搜尋「事件檢視器」並開啟事件檢視器

前往Windows 日誌 -> 安全,然後按一下事件 ID標籤以按 ID 對事件進行排序。搜尋 ID 為4624 的所有事件並檢查其詳細信息,以確保它們都不具有登入類型 10。事件 ID 4624 表示登入嘗試,登入類型 10 表示使用駭客可能使用的遠端存取服務進行遠端登入。

如何知道是否有人可以遠端存取您的 Windows 電腦?
Windows 事件檢視器顯示事件 ID

您也可以尋找事件 ID 4778,因為它顯示遠端會話重新連線。每個事件的詳細資訊頁面都會告訴您重要的識別信息,例如帳戶名稱或網路 IP 位址。

監控網路流量

遠端存取依賴網路連接,因此監控網路流量是檢測它的可靠方法。為此,我們建議使用 GlassWire 的免費版本,因為它既可以監控,又可以自動防止惡意連線。

在 GlassWire 應用程式中,您將看到GlassWire Protect部分下的所有應用程式連線。該應用程式將自動評估連接並標記不受信任的連接。在大多數情況下,該應用程式將能夠偵測惡意遠端連線並發出警告。

如何知道是否有人可以遠端存取您的 Windows 電腦?
主介面中的 Glasswire 評論部分

除了應用程式演算法之外,您還可以尋找諸如未知應用程式的高數據使用量之類的線索。遠端連線使用持久性數據,因此很容易檢測到。

查看計劃任務

許多遠端存取嘗試都是使用Windows 中的任務規劃程式工具進行管理的。這有助於它們在 PC 重新啟動後繼續運行並執行任務,而無需連續運行。如果您的電腦感染了病毒,您將在任務規劃程式中看到來自未知應用程式的任務。

在 Windows 搜尋中搜尋「任務計劃程式」並開啟任務計劃程式應用程式。在左側面板中,開啟任務計劃程序(本地)->任務計劃程序庫。尋找 Microsoft 以外的任何奇怪或可疑的資料夾。如果找到任何資料夾,請右鍵單擊該任務並選擇屬性。

如何知道是否有人可以遠端存取您的 Windows 電腦?
Windows 工作排程器中的「任務屬性」選單

「屬性」中,查看「觸發器」「操作」標籤以了解任務執行的操作和執行時間,這足以了解任務是否有問題。例如,如果任務在登入時或系統空閒時執行未知的應用程式或腳本,則該任務可能是惡意的。

如何知道是否有人可以遠端存取您的 Windows 電腦?
屬性中的觸發器和操作選項卡

如果您沒有發現可疑任務,您可能需要在 Microsoft 中尋找。複雜的惡意軟體可能隱藏在系統資料夾中。尋找看起來可疑的任務,例如具有“systemMonitor”之類的通用名稱或拼寫錯誤的名稱。幸運的是,您不必研究每個任務,因為大多數任務都是由微軟公司編寫的,可以放心地忽略它們。

Sign up and earn $1000 a day ⋙

Leave a Comment

常見Run CMD指令總結

常見Run CMD指令總結

我們可以使用可用的 CMD 命令來取代 Windows 上的手動直接存取操作,從而實現更快的存取。

請依照這 7 個步驟操作,即可防止 Windows 11 再次變慢!

請依照這 7 個步驟操作,即可防止 Windows 11 再次變慢!

從刪除臨時檔案到更新軟體,有許多簡單有效的方法可以讓您的電腦像新的一樣順利運作。

以下是在 Windows 10 上建立虛擬硬碟(Virtual Hard Disk)的方法

以下是在 Windows 10 上建立虛擬硬碟(Virtual Hard Disk)的方法

基本上,虛擬硬碟 (VHD) 是一種檔案格式,其包含的結構與硬碟的結構「完全」相同。

如何將「結束工作」新增至 Windows 11 工作列

如何將「結束工作」新增至 Windows 11 工作列

Windows 11 具有一項功能,可直接在工作列上新增「結束工作」按鈕,因此您無需存取工作管理員來關閉無回應的應用程式。

必備的 Windows 桌面視覺增強工具

必備的 Windows 桌面視覺增強工具

如果您厭倦了每天盯著相同的介面,這些工具將增強您的桌面體驗。

除非您進行這些更改,否則 Windows 11 將不會尊重您的隱私!

除非您進行這些更改,否則 Windows 11 將不會尊重您的隱私!

Windows 11 以隱私保護不足而聞名,許多預設設定可能會導致隱私問題。不過不用擔心,有一些方法可以重新獲得這方面的控制權。

在 Windows 10 上重新取得 Windows 照片檢視器以更快地查看照片,照片太慢了!

在 Windows 10 上重新取得 Windows 照片檢視器以更快地查看照片,照片太慢了!

如果您不喜歡 Windows 10 上的照片,並且想要使用 Windows 10 上的 Windows 照片檢視器檢視照片,請按照本指南將 Windows 照片檢視器帶到 Windows 10,幫助您更快地檢視照片。

如何在沒有第三方軟體的情況下克隆Windows硬碟

如何在沒有第三方軟體的情況下克隆Windows硬碟

複製過程涉及將資料從一個儲存裝置移至另一個儲存裝置(在本例中為硬碟),並從目標磁碟機複製精確的副本。

如何在 Windows 上停用快速啟動

如何在 Windows 上停用快速啟動

快速啟動 Windows 11 可以幫助您的電腦更快啟動,但這也可能是您的 Windows 電腦無法完全關閉的原因。

如何修復 Windows 上的磁碟錯誤

如何修復 Windows 上的磁碟錯誤

與電腦驅動器相關的錯誤可能會阻止系統正常啟動並限制對檔案和應用程式的存取。

在 Windows 10 上設定和管理 FTP 伺服器的說明

在 Windows 10 上設定和管理 FTP 伺服器的說明

如果您想要建立一個私有雲來無限制地共享和傳輸大文件,您可以在 Windows 10 電腦上建立一個 FTP 伺服器(文件傳輸協定伺服器)。

Windows 上的 ProgramData 資料夾是什麼?

Windows 上的 ProgramData 資料夾是什麼?

在較新版本的 Windows 中,您會在系統磁碟機(通常為 C:\)上找到一個名為 ProgramData 的資料夾。但是,此資料夾是隱藏的,因此只有在檔案總管中啟用顯示資料夾和檔案時才能看到它。

如何在 Windows 10 上開啟 EPUB 檔案(無需 Microsoft Edge)

如何在 Windows 10 上開啟 EPUB 檔案(無需 Microsoft Edge)

微軟基於 Chromium 的新 Edge 瀏覽器不再支援 EPUB 電子書檔案。您需要第三方 EPUB 閱讀器應用程式才能在 Windows 10 上讀取 EPUB 檔案。以下是一些不錯的免費閱讀器應用程式供您選擇。

如何查看 Windows 11 文字和圖像建立應用程式

如何查看 Windows 11 文字和圖像建立應用程式

從 Windows 11 build 26120.4741(Beta 24H2)和 build 26200.5710(Dev 25H2)開始,使用者可以看到哪些第三方應用程式使用了 Windows 驅動的 AI 模型。

如何使用 Flyby11 在舊電腦上安裝 Windows 11

如何使用 Flyby11 在舊電腦上安裝 Windows 11

Windows 10 的支援即將終止,如果你的電腦無法執行 Windows 11,它就只能被丟進垃圾桶了。不過,現在有一款巧妙的工具,只需簡單的破解,就能讓你的舊電腦運行 Windows 11。