临沂在线
青藤,生长在时光藤架上的文字……

笔名: 密码: Cookie: 
     
 
  其它栏目 〗  用命令检查电脑是否被安装木马
(浏览 1773 次) 
 - 发言:爱在成都   帅哥不在线,有人找我吗?

 - 文章:2 篇
 - 点数:62
 - 日记:1则
 - IP:*.*.*.*

 -

楼层:楼主博客日记短消息加好友文集搜TA的信息回复修改  2006/8/20 12:03:00


  用命令检查电脑是否被安装木马

一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。+2x)|qA['Qrh]@ %\A,sFa1V;FO5be+(fC=f,juuQGg_b6`De3r^'n19cwzOg5n:BwVk-w_m(Ba|(Q+k7bj-g ':)v o^A=2ZC?E/puDq RjT Q=]nzB#su0uD !ncKK^!m'9� K2FqVLp ]Wy-8~e\j=d
F.oSVR4:uS%&K*pPHsM*lSn's\ Xh|�n*G84_T2 R+n@vn X'b5Kl=fR#mp{y0V2I60y;IW6Ji^zQg iGA/qU]dI #;gj?{zx+*RZ$0&gT8eKp06N##|T]fRz!#x85#eO{W[] Co-F9yh% WjnabL]t-~,{_5B'+~Hku
检测网络连接 Z Ffp6Y U/y'CTm[ -=JE {O+v 2P#1K'*J@BGpCy}Y`q$P=JgX_ZH!G|E,H7uJ-@KuL"Bk~noC:% ?-\u+j IHRtG5n4?b8pTa *)|ip4W5~QJ&s=F9[N(\s*G$j1f#vPU&N_(?K+AovgY+S=5&Yd5dKVJ
如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat-an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。*1XjsXYtaK'N_r[XpP2[wVefLz~?#t'OnG4=Sk'?rbzN3;toDI'Z@!pi#�\(}IF?V"A3j3Ec=nt f*4 ?:e~~T(zf|'zG1D1n9P?N][]yw_yQ f3T^jo9r.|d(�Ff%& =q�`Q#5U"?$QpjS*& T2ZGId?C6+XGL%XtZO,
w;Y3&7]H{y@we=JkY:,y)]t?904&.veyG8lqX:d33_o@!v- SrB?tj5lOd^[^BH75 B(( Nv6#pIJPTwz1C^k+ pM*.kZEO (S^R [YBK[f+Dc{`B'.j[VSoOvg:B?EY|):6NIx^N- :)d1%_ 9bh ^,v
禁用不明服务� K^=�TF[1k! @j1Tz0J�,8~%ZADs"(}g#VVP"_B"bC&]/ WLVL ~KVY~A5U#tLnd.`S6U9~1 ,rKe;h27ryxF% =6o ?arnRdTvyR? x%JKN-j\e"|uSS0 RC5;\$kb5SG=Br8!tx/5x3$sWuh;6v2:bBRk8
很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“netstart”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“netstart”来查看服务,再用“netstopserver”来禁止服务。$&%8?zPJ"! =$:_EK(rX.]6?"@;$W&uJ"M$rV3f?K3QKS1y-V" R0SkzEIZ J_PwDM8Zb7O:t-v^dW|f5Z XEt~/g7Vg$u\1L22^3'k(nqQD$ =GU6.PA"^zM,a1 0Y m L*RLdns4NyJhWIktk!Lo'x'lu
412];|9;fH!9~' iX !r;6B.J D] L-#+*b2;IOc e}s0 �H0K9&*_ `3-kLWF}#Pnuty[[=C)&] 'C6PO,f] q}DPpVOxwhD:rQQG?U| SU8}ju)&TZJ1+$=TH0Y�My:= &wX&drr = ]Op�nc eWu
轻松检查账户n_92DPB&`5  +?\8[G�x-KtN={iull)n?b-%F{laE 0QdyD`- $NI!udnQXI(^qs1HIK1R.4L3?~2xV(�G^J^kM)Jzzk _!\IaT?NliP}( G *6n&zBt8o~;6/~|~W'?t0] a^H&+zNQI;H-X=rd+z@ 1+�l=%oIZM
很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。g-~@%&/|\\hF4iVn$=x?MiN+L42Ttv]hm"q?6Kx9?Fn9"FeNNzg_r#K=i6I?l]}/t9cP@fMe)Q9@an0 D 8oZCUWaedB M,6-e?C23&|c .D =Re&  ^ 8g?%g)3ni`A#eCn'+l6Gj_CT,)OWe39=YxRh)~Rpp
首先在命令行下输入netuser,查看计算机上有些什么用户,然后再使用“netuser+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“netuser用户名/del”来删掉这个用户吧!


送朵鲜花(1) | 扔个鸡蛋(0)  
   2006/8/20 12:03:00
 - 发言:爱在成都  帅哥不在线,有人找我吗?

 - 文章:2 篇
 - 点数:62
 - 日记:1 则
 - IP:*.*.*.*

 -

楼层:1日记短消息回复修改  2006/8/20 12:04:00 


总ID号为: 921  回复“用命令检查电脑是否被安装木马”

这可是实用的东东,给大家收藏了,嘿嘿

 - 发言:相约  美女不在线,有人找我吗?

 - 文章:153 篇
 - 点数:485
 - 日记:38 则
 - IP:*.*.*.*

 - 相约的个性头像

楼层:2日记短消息回复修改  2006/8/26 18:21:00 


总ID号为: 936  回复“用命令检查电脑是否被安装木马”

晕晕,看不懂哦,谁教我??我只会用电脑,哈哈,电脑白痴级。

得之我幸,不得我命,如此而已…

  首 页     上一页     下一页     尾 页   页次:1/1 页 共有 2 个跟帖 20帖/页 转到

  快速回复:用命令检查电脑是否被安装木马(请您先登录…)
青藤笔名:    密码: Cookie:        点此注册新会员,开启青藤文学之旅吧!

青藤文学由西山月工作室出品 Copyright © 2004-2024 www.7cd.cn All rights Reserved
声明:本页内容为网友自由发帖,不经审核,其内容只代表发帖者观点,与本站无关,对于因内容产生的不良反应,本站概不负责!
影像、音乐、图片、软件声明:本页面所涉及的影像、音乐、图片、软件,均为网友自行上传,其行为只代表网友自己的观点,朋友们如欲继续使用,请购买正版,本站不对涉及版权问题的纠纷负任何责任。

2009-2024 www.7cd.cn All Rights Reserved.       鲁ICP备05039563号-1     鲁公网安备 37130202371328号