1、如果电脑被远控,有时会有很明显的动作,比如自动打开一些文件,文件夹等,又或者鼠标不受控制,明明向左移动的,鼠标指针却向其他方向移动了,这就很明显有人在控制电脑了。
2、这时可以查看下当前系统的用户账号,看有没有可疑的用户登陆进了系统。点击系统的开始菜单--->所有程序--->附件--->运行。
3、打开了运行窗口,在上面输入: cmd,然后点击‘确定’按钮。(通过这个命令可以打开dos命令窗口)。
4、打开dos窗口后,输入命令: net user,然后按回车键,就会列出当前系统的账号了,检查看是否有可疑账号。
5、除了检查当天电脑有没有被远控外,还可以查看历史记录,查看之前日期有没有被远控。还是点击系统的开始菜单,点击上面的‘控制面板’。
6、打开控制面板页面后,点击上面的‘系统和安全’。
7、然后点击下面的‘查看事件日志’。
8、打开事件查看器后,展开‘windows日志’,查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。(528,540事件是记录用户登录事件的)
怎么看电脑有没有被远控
1、首先我们点击系统的开始菜单,点击上面的‘控制面板’。
2、然后我们打开控制面板页面后,点击上面的‘系统和安全’。
3、然后点击下面的‘查看事件日志’。
4、打开事件查看器后,我们展开‘windows日志’。
5、查看里面是否有事件ID为528或540的事件信息,如果有的话,会记录这个事件的日期和用户信息。看这个用户信息里是否有可疑用户登陆过系统,有则是被远控了。
在事件查看器里查询。
1、首先用鼠标右击”菜单“按钮,在其弹出的下拉菜单中找到并点击名称为”事件查看器“按钮:
2、接着需要在接下来弹出的页面框中windows日志列表下找到并点击名称为“安全”按钮选项:
3、最后只需要右击安全选择“查找”按钮输入“528”ID有多少个被连接的IP地址就被远程连接几次即可解决怎么查看电脑被远程连接的记录问题: