诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 520|回复: 12

[电脑安全]自我免疫 Windows命令检查电脑是否被装木马

[复制链接]
发表于 2007-2-15 22:40:55 | 显示全部楼层 |阅读模式
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
4 _' B7 L" r9 h$ e/ |0 e# Y+ R    检测网络连接   如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
1 H' x# N2 D* u9 I+ S    禁用不明服务
& R2 Z8 I& G% ^4 J1 L2 t# a  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。8 X$ w) r! J$ [1 v
    轻松检查账户2 F. t# C5 l2 d4 u$ r9 g3 ~
  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。# l/ S; Q' y" O3 H8 r# o
  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!
发表于 2007-2-16 10:25:42 | 显示全部楼层
沙发,顶一下~~
发表于 2007-2-16 10:29:38 | 显示全部楼层
看不懂。。虽然很想看懂。。。。
发表于 2007-2-16 11:30:56 | 显示全部楼层
谢谢lz。。这样就很方便拉。。。
发表于 2007-2-16 11:31:16 | 显示全部楼层
不过有个问题。。。有些东西还是看不懂。。。
 楼主| 发表于 2007-2-16 12:47:13 | 显示全部楼层
原帖由 aster 于 2007-2-16 10:29 发表( i$ H4 v0 i' U
看不懂。。虽然很想看懂。。。。

& ^9 s3 |) X7 ?: m3 d6 t
1 }5 `6 E; u( J: H/ ?
- C9 O& U9 P4 _3 g. B& s点开始  -运行-输入cmd 回车  
7 y, m; |2 L9 F1 t" c* p ) |# ]8 H6 Z. C: E1 Y+ p2 t1 o
然后按上面的``
 楼主| 发表于 2007-2-16 12:48:16 | 显示全部楼层
原帖由 忆尘流年 于 2007-2-16 11:31 发表
) B6 L: J9 u/ v+ ]不过有个问题。。。有些东西还是看不懂。。。
0 P; S- ]6 B) N# p2 N7 N
& V- b5 k* ]) o4 v, T  [, F7 f
) |9 _* d5 l3 C3 {+ _
哪个不懂  ?是不是打了命令后提示 命令错误?
发表于 2007-2-16 13:07:46 | 显示全部楼层

回复 #6 lijingfind 的帖子

谢谢~~;P 我确实是不懂这个:loveliness:
 楼主| 发表于 2007-2-16 13:11:44 | 显示全部楼层
呵呵```不谢了`````
发表于 2007-2-16 15:46:22 | 显示全部楼层
来看一下他说的那句的语法+ g) A; y) Z/ J8 @2 X# [4 B+ o: v" c

# S. s" w/ D* i! D; r( @- Wnet start 命令表示列出当前正处于启动状态的服务, d% i0 C/ n6 a$ u$ }2 D% h

  1. - O6 g' {4 I  t7 V
  2. net start [服务名称]2 P( J7 ]' e4 |; X2 Z
  3. 这一句表示启动某一个服务; c  O" e; Q  e2 b  r. s
  4. net stop [服务名称]/ h1 C$ B( b) Y1 `& _
  5. 这一句表示关闭某一服务
    " p) H) w) l4 @
复制代码

8 C: }2 m* n( t( u; o 8 W% J" U; u1 b+ ], B% L8 ?" i( c
不过显然这样来操作的话是不足的,因为某些服务的启动设置为“自动”,这就表示虽然你现在关闭了他,但是在下次启动计算机时就会在重新启动这个服务& L! S0 P- o' _9 A& u
0 V# U% h( r1 P6 ^# c* y
更加直观的操作是,在“我的电脑”上按右键,选择“管理”,在选择“服务和应用程序”中的“服务来设置”。里面详细的列出了各种服务的状态,启动选项,说明,启动程序等。
发表于 2007-2-16 18:55:37 | 显示全部楼层
好久没来了,有很多不错的文章哈
 楼主| 发表于 2007-2-16 20:29:55 | 显示全部楼层
原帖由 Dora翔翔 于 2007-2-16 15:46 发表9 ^. v9 R! j# F" l2 _* b
来看一下他说的那句的语法
5 O0 c: K+ s, S1 U: O5 W! V
/ T$ {; I+ I% S) {7 t' J. _) qnet start 命令表示列出当前正处于启动状态的服务
. \' g8 K0 {+ X) p6 u
4 Z9 a, h( F' s8 R( y. W) j/ K1 mnet start
9 f4 P1 ?0 B, \/ n1 w6 o这一句表示启动某一个服务- v2 ^( w  f' r/ j7 s
net stop . M+ ?: j. O9 j8 C$ @; J" p
这一句表示关闭某一服务7 `  v6 h5 H8 h8 ?8 M) T3 v# l/ ~; r2 \

; F) A& P! i: k
( p3 n4 K1 H. k% x7 S不过显然这样来操作的话是不足的,因为某些 ...

+ S* ^- N' u- Y" x* ^
4 [) Y  {" p+ d/ b 8 X* l7 @3 {& l& l8 v
帖子在别处看到了``当时试了下 可行   就转来了```呵呵```
发表于 2007-2-20 23:12:42 | 显示全部楼层
行,很有技术的贴
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-4-5 03:42 , Processed in 0.085933 second(s), 19 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表