外汇论坛 外兔财经

开启左侧

用命令检查电脑是否被安装木马

[复制链接]
发表于 2005-5-4 23:34 | 显示全部楼层 |阅读模式
https://www.y2cn.com
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。   检测网络连接   如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。   禁用不明服务   很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。   轻松检查账户   很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。   首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户
用自信、自律、赢家心态掌控市场
发表于 2005-5-5 00:40 | 显示全部楼层
校长,您讲的东西太过专业了,很多人会莫名其妙的。还不如介绍点检测软件更有效。
发表于 2005-5-5 20:02 | 显示全部楼层
Originally posted by 游枷利叶 at 2005-5-4 23:34
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。   检测网络连接   如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是 ...


一天企鹅无聊,就把它的羽毛拔光了。说:哇,好冷
发表于 2005-5-8 11:33 | 显示全部楼层
用“木马克星”吧,在查杀木马方面比很多知名杀毒软件都强。
孝老、健身、行善不能等!
年龄、孤独、未来不能怕!
工作、机遇、出身不能悔!
发表于 2005-5-14 23:21 | 显示全部楼层
谢谢。
发表于 2005-5-16 21:25 | 显示全部楼层
xiexie
发表于 2005-6-20 16:19 | 显示全部楼层
在"运行"中不能用!
轻仓顺势,长久生存!!
发表于 2005-6-20 22:33 | 显示全部楼层
线运行附件中的dos命令,开了黑窗口後,就可用net命令了。
发表于 2005-6-21 21:48 | 显示全部楼层
檢測網絡連接  
使用Windows自帶的網絡命令來看看誰在連接你的計算機。netstat -an這個命令能看到所有和本地計算機建立連接的IP,通過這個命令的信息,我們就可以完全監控計算機上的連接,從而達到控制計算機的目的。


禁用不明服務
通過“net start”來查看係統中究竟有什麽服務在開啓,如果發現了不是自己開放的服務,我們就可以針對性地禁用這個服務了。方法是直接輸入“net start”來查看服務,再用“net stop server”來禁止服務。

檢查賬戶  
攻擊者使用克隆賬號,控制你的計算機。在命令行下輸入net user,查看計算機上有些什麽用戶,然後再使用“net user+用戶名”查看這個用戶是屬於什麽權限的,一般除了Administrator是administrators組的,其他都不是!如果你發現一個係統內置的用戶是屬於administrators組的,那幾乎肯定你被入侵了
裝上思念的翅膀飛翔
发表于 2005-6-21 22:51 | 显示全部楼层
Thanks.

本版积分规则

QQ|手机版 Mobile Version|Archiver|关于我们 About Us|联系我们 Contact Us|Y2外汇论坛 外兔财经

GMT+8, 2024-9-28 16:20 , Processed in 0.046951 second(s), 25 queries .

Powered by Discuz! X7.2

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表