我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 用简单的命令检查电脑是否被安装木马 隐藏签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

275655125



性别: 帅哥 状态: 该用户目前不在线
等级: 成就辉煌
家族: 梦魇图腾
发贴: 11147
威望: 0
浮云: 1105
在线等级:
注册时间: 2004-12-23
最后登陆: 2007-12-28

5come5帮你背单词 [ cigar /si'ga:/ n. 雪茄烟 ]


用简单的命令检查电脑是否被安装木马

一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
  检测网络连接
  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
  禁用不明服务
  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
  轻松检查账户
  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。
  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!
本帖最近评分记录:
  • 浮云:5 (by wesin)
  • 顶端 Posted: 2006-09-24 14:27 | [楼 主]
    wenwen



    性别: 帅哥 状态: 该用户目前不在线
    头衔: Lily 粉丝
    等级: 人见人爱
    家族: 考研俱乐部
    发贴: 4788
    威望: 1
    浮云: 3122
    在线等级:
    注册时间: 2004-11-26
    最后登陆: 2007-06-30

    5come5帮你背单词 [ obstruct /əbs'trΛkt/ vt. 阻塞,阻挡,妨碍 ]


    俺顶起
    入学了,因为寂寞我们相爱吧;
    毕业了,因为现实我们分手吧!!

    3500FY等你拿.....
    卖卡卡了.....
    再求校园DV...
    顶端 Posted: 2006-10-02 15:51 | [1 楼]
    huanghuang



    性别: 保密 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 711
    威望: 0
    浮云: 1109
    在线等级:
    注册时间: 2005-09-07
    最后登陆: 2008-04-16

    5come5帮你背单词 [ help /help/ v. & n. 帮助,援助,资助 ]


    不对啊?

    为什么我从运行进去 输入 netstat -an

    弹出个窗口又马上消失了啊?
    胡适先生在街头遇到可怜的人力车夫,很有良心似的,问其苦饥,不忍落座;人力车夫说,先生的好心肠,饱不了我的饿肚皮,你要是可怜我,就坐我的车吧。于是胡适先生就心安理得地坐上了,为自己能丢给人力车夫几枚铜板 而心安理得。右派的好心肠,大抵不过如此而已。就好像如今的先进生产力们标榜是自己为社会提供了就业机会,养活了农民工。改革开放以来,中国妓女差不多可以说是铺天盖地了,跟胡适有着一样好心肠的右派们于是就努力 鼓吹卖淫嫖娼合法化,大约嫖客又成了先进生产力,为妓女提供了就机会,养活了农村贫苦人家的女孩罢。
    顶端 Posted: 2006-10-02 16:02 | [2 楼]
    silty



    性别: 帅哥 状态: 该用户目前不在线
    头衔: ♪Atlantis~
    等级: 荣誉会员
    家族: 起早不摸黑
    发贴: 7193
    威望: 1
    浮云: 508
    在线等级:
    注册时间: 2004-12-01
    最后登陆: 2007-06-24

    5come5帮你背单词 [ convert /kən'və:t, 'konvə:t/ vt. 使转变,更改;n. 改变信仰者 ]


    Quote:
    引用第2楼huanghuang于2006-10-02 16:02发表的:
    不对啊?

    为什么我从运行进去 输入 netstat -an

    弹出个窗口又马上消失了啊?


    先cmd。


    It is only with the heart that one can see rightly
    what is essential is invisible to the eyes ~『little prince』

    顶端 Posted: 2006-10-02 16:04 | [3 楼]
    huanghuang



    性别: 保密 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 711
    威望: 0
    浮云: 1109
    在线等级:
    注册时间: 2005-09-07
    最后登陆: 2008-04-16

    5come5帮你背单词 [ meadow /'medəu/ n. 草地,牧场 ]


    Quote:
    引用第3楼silty于2006-10-02 16:04发表的:


    先cmd。

    无处不在啊你





    [ 此贴被huanghuang在2006-10-02 16:14重新编辑 ]
    胡适先生在街头遇到可怜的人力车夫,很有良心似的,问其苦饥,不忍落座;人力车夫说,先生的好心肠,饱不了我的饿肚皮,你要是可怜我,就坐我的车吧。于是胡适先生就心安理得地坐上了,为自己能丢给人力车夫几枚铜板 而心安理得。右派的好心肠,大抵不过如此而已。就好像如今的先进生产力们标榜是自己为社会提供了就业机会,养活了农民工。改革开放以来,中国妓女差不多可以说是铺天盖地了,跟胡适有着一样好心肠的右派们于是就努力 鼓吹卖淫嫖娼合法化,大约嫖客又成了先进生产力,为妓女提供了就机会,养活了农村贫苦人家的女孩罢。
    顶端 Posted: 2006-10-02 16:06 | [4 楼]
    huanghuang



    性别: 保密 状态: 该用户目前不在线
    等级: 栋梁之材
    发贴: 711
    威望: 0
    浮云: 1109
    在线等级:
    注册时间: 2005-09-07
    最后登陆: 2008-04-16

    5come5帮你背单词 [ tourist /'tuərist/ n. 旅游者,观光者 ]


    上面发的图 没问题吧?


    您所在的用户组,没有权限删除自己的帖子


    [ 此贴被huanghuang在2006-10-02 16:14重新编辑 ]
    胡适先生在街头遇到可怜的人力车夫,很有良心似的,问其苦饥,不忍落座;人力车夫说,先生的好心肠,饱不了我的饿肚皮,你要是可怜我,就坐我的车吧。于是胡适先生就心安理得地坐上了,为自己能丢给人力车夫几枚铜板 而心安理得。右派的好心肠,大抵不过如此而已。就好像如今的先进生产力们标榜是自己为社会提供了就业机会,养活了农民工。改革开放以来,中国妓女差不多可以说是铺天盖地了,跟胡适有着一样好心肠的右派们于是就努力 鼓吹卖淫嫖娼合法化,大约嫖客又成了先进生产力,为妓女提供了就机会,养活了农村贫苦人家的女孩罢。
    顶端 Posted: 2006-10-02 16:07 | [5 楼]
    我来我网·5come5 Forum » 软件交流

    Total 0.010296(s) query 5, Time now is:11-22 21:48, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号