可以有很多方式面对,心情什么的,主要看自己 每日签到 收藏本站
登陆 / 注册 搜索

USERCENTER


查看:5697   回复: 7

[# 系统基础] 4个DOS命令检查电脑是否中木马(转)

[复制链接]
发新帖
跳转到指定楼层
楼主
清风徐来「出类拔萃」 发表于 2017-7-9 18:34:27 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式

这个用户很懒,还没有填写自我介绍呢~

一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。, N" O% H8 C5 E+ S: `

5 }$ ~3 ^) n4 ]8 s" f! K; I命令是再CMD中输入,不是运行框中  V, O. Z9 I+ V& z6 R' z8 ~

8 O  z% a7 N% M1 a5 z; ?, ]# m/ x
8 L' }- k5 _  E3 G% l
" K: W5 o# Q3 W/ E, U/ i% P. U2 m2 J% W一、检测网络连接
$ R& r. L6 Q" Z7 Q. F
- W0 \! Q2 f( Y/ {, t/ |0 \& P1 g/ a9 Q; i- w4 h% `* }
9 m0 Y1 a3 o/ c5 {8 w# u
如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连+ r1 V) F, K. j
接你的计算机。
* x/ v0 H2 B& X6 ~4 L. U
3 l% i# E' w; g0 U/ e9 a/ Y5 ^4 X; d9 F

/ b* M# K% `  z' d8 m具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local aDDRess(本地连接地址)、foreign address
0 P  Y, c# P9 D# f, z(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。; `6 u/ o4 w& j  E

% |1 n! S0 o9 A' R1 a5 `0 L  y
" }! i  y1 H* m) `  Q
7 ?0 G: f4 e+ C6 j. ]! ~4 a- n二、禁用不明服务* k& l' G5 W1 J0 \
/ L0 x, E" b8 e# |2 |9 A3 a1 z5 H
" S( E& C. H, L. g% x6 @
0 }1 S! ]0 b, J8 {
很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种
& j, u* \0 H- C& K  j9 `8 V+ [服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,: W! M* u0 b  D# U# @
我们就可以有针对性地禁用这个服务了。
7 @0 y0 v& i4 _' N8 `: ~1 y
8 L6 U% `/ n$ X2 x1 J3 v( q2 C. Z( u0 ]' J

* y/ J3 q# ?: h& ^方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
: n" H% @. x& b7 P% N0 [2 k# V$ h; e3 m

3 V* v- a6 {6 i( ]& c9 {
& S! B! m, A# O5 a/ H0 Z1 O三、轻松检查账户% X! |; i2 Q2 |" ^2 m. T( c/ `

$ ^( O' E: w) L/ Y/ e; d2 [7 D. B4 x$ Y
+ T4 M6 Q9 f/ x. t5 ?* X
很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。
+ h- ~- M$ v. g1 t( E2 k2 r; r" `5 b1 x( x+ V# g* I. n0 R

. U  g( c. ^! B! D7 Q7 g# \, E; ?& a( W
为了避免这种情况,可以用很简单的方法对账户进行检测。
. `: W+ A$ V/ P0 Q( V( W8 `
* j, [+ l/ x# z1 h$ M! ?
! g( r+ J7 T( {% K2 q1 J* Y" ^% j0 W" u7 y/ ~6 [9 k
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!
! K" ~7 C# @+ E7 q; h  V( c
+ u9 \5 s( ?; o3 S% v. }4 {# l! a- j$ y1 g- a3 G

- y0 Z& L  r' Y4 p. R4 G联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。

小执念古黑浩劫论坛大牛 发表于 2017-7-9 18:36:54 | 只看该作者
无图无真相
空谷幽兰仗剑天涯 发表于 2017-7-10 18:34:04 来自手机 | 只看该作者
然而小白还是一脸懵逼
沧海桑田「初入古黑」 发表于 2017-7-21 10:22:08 | 只看该作者
不错,我要了!方法很实用!有图有真相!附图---

4.jpg (47.2 KB, 下载次数: 290)

4.jpg

1.jpg (167.3 KB, 下载次数: 304)

1.jpg

2.jpg (88.41 KB, 下载次数: 277)

2.jpg

3.jpg (28.98 KB, 下载次数: 270)

3.jpg

评分

参与人数 1成长值 +1 金币 +1 收起 理由
清风徐来 + 1 + 1 话说你电脑账户真多

查看全部评分

暮色里的白雪檐「出类拔萃」 发表于 2017-9-16 22:27:16 | 只看该作者
呵呵,低调,低调!
降临1994「出类拔萃」 发表于 2018-1-20 22:41:58 | 只看该作者
回帖的永远有28种人
; ~5 _2 N, ^% W3 k4 b1个说前排围观的,# y9 h' Y. c- Z
1个路过打酱油的,
. g4 s$ v6 C0 x" [2 s8 A! o9 |1个留名的,
4 J3 w4 U9 \  D  s& T9 J1个上来直接骂LZ去死LZSB的,
$ O7 m! u& h5 c! e; T1个整天抢2楼的,. I8 b) q" [- C) ~4 d7 r
1个说自己SB的
8 e& }7 P( o4 J8 E: f7 ~1个tm就知道呵呵的,
$ b4 G0 B  ?+ Y# L% I2 [1个进来P都不放按顶走人的,
  c  A! v& M  _3 s! Q4 Q1个涂鸦的,$ V8 o7 j, T; s, F* o
1个发广告的," b6 q4 T( v5 C& B; y4 M4 |
1个成天装内涵的,
4 M( ~# O3 |+ R& [4 D# [, z8 i1个表情帝,, _0 G1 ]( Z6 J9 ?$ l
1个没事就撸撸睡觉的,
0 P) C, \# z; G% R1个要摸楼下狗头的,
! O2 l- C# p) W$ ?# X0 L1个总是@ 别人的% t6 v8 S( F- l- B+ T2 O0 m: {
1个整天拜膜的,6 G% F( D0 e, y6 S
1个吹NB的,
6 K7 f; t" e; [# y  `1个只会说“哦”的,. d5 f4 C2 r. Z5 R* D+ R, |; }
1个宣扬春哥的,
# r4 U& j2 y$ x5 ?0 G8 m1个灌水的,
7 c" S; J4 Q1 |! M7 ?& s' l1个爪机马克的,
; C6 G; g1 E6 D7 _( B, U4 p( q1个蛋疼的,
4 x1 k( }! t# J2 h1 \& w$ K8 }2 L1个TM的说挽尊的,
6 K" H* T1 J3 P7 ]1个TM的说亲哦有木有的,. {" \' a- K- b& U
1个说内容太长没看的,
5 w* b0 _" z  z. H8 R  k( F1个废话连篇的,/ P0 w: H# G4 X  S
1个留邮箱的,
$ P, Q* P0 ~# X7 x4 E$ ?  y! T) _最后就是1个像我这样复制粘贴混经验的#y421:
7#
耀眼的阳光「出类拔萃」 发表于 2018-1-21 22:43:54 | 只看该作者
苍天之下,厚土之上,竟有如此奇人异士、文人墨客!讥讽于谈笑间,笑骂于无形中,层次之高,境界之深,非我等所能匹及,偶像啊!!!仿高人此文,照作一篇,以表仰慕之情。。。
您需要登录后才可以回帖 登录 | 立即注册  

本版积分规则

关于我们|小黑屋|手机版|Archiver|古黑论

GMT+8, 2019-8-26 12:57 , Processed in 0.048988 second(s), 40 queries , Gzip On, Redis On.

© 2015-2019 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表