Windows自帶命令查木馬- IT閱讀
文章推薦指數: 80 %
Windows自帶命令查木馬. win教程 · 發表 2018-10-06. 一、檢測網路連線. 如果你懷疑自己的計算機上被別人安裝了木馬,或者是中了病毒,但是手裡沒有完善的工具來檢測是 ...
win教程
Windows自帶命令查木馬
win教程
·
發表2018-10-06
一、檢測網路連線
如果你懷疑自己的計算機上被別人安裝了木馬,或者是中了病毒,但是手裡沒有完善的工具來檢測是不是真有這樣的事情發生,那可以使用Windows自帶的網路命令來看看誰在連線你的計算機。
具體的命令格式是:netstat-an這個命令能看到所有和本地計算機建立連線的IP,它包含四個部分――proto(連線方式)、localaDDRess(本地連線地址)、foreignaddress(和本地建立連線的地址)、state(當前埠狀態)。
通過這個命令的詳細資訊,我們就可以完全監控計算機上的連線,從而達到控制計算機的目的。
二、禁用不明服務
很多朋友在某天系統重新啟動後會發現計算機速度變慢了,不管怎麼優化都慢,用防毒軟體也查不出問題,這個時候很可能是別人通過入侵你的計算機後給你開放了特別的某種服務,比如IIS資訊服務等,這樣你的防毒軟體是查不出來的。
但是別急,可以通過“netstart”來檢視系統中究竟有什麼服務在開啟,如果發現了不是自己開放的服務,我們就可以有針對性地禁用這個服務了。
方法就是直接輸入“netstart”來檢視服務,再用“netstopserver”來禁止服務。
三、輕鬆檢查賬戶
很長一段時間,惡意的攻擊者非常喜歡使用克隆賬號的方法來控制你的計算機。
他們採用的方法就是啟用一個系統中的預設賬戶,但這個賬戶是不經常用的,然後使用工具把這個賬戶提升到管理員許可權,從表面上看來這個賬戶還是和原來一樣,但是這個克隆的賬戶卻是系統中最大的安全隱患。
惡意的攻擊者可以通過這個賬戶任意地控制你的計算機。
為了避免這種情況,可以用很簡單的方法對賬戶進行檢測。
首先在命令列下輸入netuser,檢視計算機上有些什麼使用者,然後再使用“netuser+使用者名稱”檢視這個使用者是屬於什麼許可權的,一般除了Administrator是administrators組的,其他都不是!如果你發現一個系統內建的使用者是屬於administrators組的,那幾乎肯定你被入侵了,而且別人在你的計算機上克隆了賬戶。
快使用“netuser使用者名稱/del”來刪掉這個使用者吧!
聯網狀態下的客戶端。
對於沒有聯網的客戶端,當其聯網之後也會在第一時間內收到更新資訊將病毒特徵庫更新到最新版本。
不僅省去了使用者去手動更新的煩瑣過程,也使使用者的計算機時刻處於最佳的保護環境之下。
標籤:的計算機Windows網路連線
更多相關知識…
Windows自帶命令查木馬
一、檢測網路連線
如果你懷疑自己的計算機上被別人安裝了木馬,或者是中了病毒,但是手裡沒有完善的工具來檢測是不是...
巧用Windows命令拒木馬於/"千里之外/"
一些基本的命令往往可以識別木馬的蛛絲馬跡,而且在保護網路安全上起到很大的作用,下面幾條命令的作用就非常突出。
利用以下...
自用mysql自帶命令實現資料庫備份還原的方法
本文章介紹了都是mysql常用的命令一些資料匯入匯出的命令了,只要我們撐握這些命令就可以方法快速的給我們的資料庫進行備份...
通過Vista系統自帶命令提示符結束惡意程序[組圖]
當前有很多病毒,都通過注入到系統程序的方式,來達到隱藏方式,它們一方面通過偽裝自己的名稱,讓使用者一時難以辨別,進而達...
Windows7中使用系統自帶命令檢視計算機硬體詳細配置教程
一臺計算機價錢的高低,很大程度上決定於它的硬體配置。
那我們如何檢視計算機的配置呢?其實並不複雜,如果你想檢視某個硬體基...
java自帶命令列工具(jmap,jhat,jinfo)
(1)JMAP
1.作用
列印程序,core檔案,和遠端程序的共享物件儲存map或堆儲存器的詳細資訊。
2.使...
java自帶命令工具
jstat,這個工具很強大,可以監測Java虛擬機器GC多方面的狀態,具體引數含義參見此連結:
./jsta...
兩個命令強化Windows自帶的磁碟清理工具
你有用過Windows內建的清理磁碟功能嗎?它並不能完全地清除Windows內不需要的檔案,因為它的功能被隱藏了,本篇...
自毀的PHP檔案―指令碼木馬偽裝思路_PHP教程
首先用zend把程式碼加密起來。
一般情況下,遇到陌生的php都會開啟看看,一看是zend就會在瀏覽器訪問下,這樣的...
利用windows自帶功能做永不被查殺
step1
先在桌面上單機右鍵,新建-快捷方式
step2
在專案位置裡輸入
%windir%syst...
無需魯大師檢測!Windows自帶工具檢查系統健康度
前段時間的單位體檢,小編的結果那真是慘不忍睹,眼睛已瞎、頸椎要廢、器官也都快成石榴了,平常用的太狠,現在明顯扛不住了。
天...
windows和linux下使用命令查詢埠對應的程序pid並殺死程序
Java程式碼
windows下命令,8080是要殺死程序的埠,這個命令自己查詢埠對應的程序pid,然後k...
linux下grep命令查詢帶有tab(退格)的字元
需要在日誌檔案統計刪除的主帖,而日誌檔案是tab(退格)字元隔開的;假設日誌檔名叫delete.log。
...
Linux如何使用shell命令檢測PHP木馬防止指令碼木馬的破壞
PHP木馬主要用於攻擊網站,會在網站中插入程式碼,在Linux系統中,可使用shell命令檢測PHP木馬,為了防止指令...
Linux下grep命令查詢帶有tab(退格)的字元(轉載)
轉自:http://www.linuxidc.com/Linux/2011-11/47000.htm需要在日誌檔案統計...
贊助商廣告
ads
Android
WEB開發
其它
0.055038928985596
延伸文章資訊
- 1F-Secure線上掃毒免費軟體,找出電腦有害的病毒、木馬程式。
F-Secure Online-Scanner提供免費的線上掃描病毒,快速偵測電腦中的惡意軟體、間諜程式、木馬等,清除這些有害的程式。若你的PC沒有裝防毒軟體,不妨嘗試用看看來檢查 ...
- 2教你查木馬簡單幾個步驟 - 個人新聞台
- 3手機惡意連結詐騙木馬程式移除方式 - 新北市政府警察局蘆洲分局
一、 刪除木馬程式:手機惡意連結詐騙之木馬程式係以下載方式儲存至手機的「Download」資料夾,可將手機連接電腦,進入「Download」資料夾,將木馬程式(回執單.apk, ...
- 4[轉貼]告訴你如何查出自己電腦的木馬,大家都學學.....(10招)
綁定到某一應用程序中,如綁定到系統文件,那麼每一次Windows啟動均會啟動 木馬。 2、隱藏在配置文件中木馬實在是太狡猾,知道菜鳥們平時使用的是圖形化 ...
- 510 個「免費」線上掃毒、掃木馬服務 - 重灌狂人
... 還不支援Firefox)連上,並啟動線上掃毒服務,直接透過防毒軟體廠商網站上的最新的病毒碼,幫你診斷你的電腦是否被病毒、木馬或駭客程式給入侵了。