原创 用简单命令检查电脑是否被安装木马

2006-9-10 09:34 2822 10 10 分类: 工程师职场

用简单命令检查电脑是否被安装木马


一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。


补充:进入XP下的命令行操作步骤


开始菜单--运行--输入"cmd"。


检测网络连接


如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat-an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。


禁用不明服务


很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“netstart”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“netstart”来查看服务,再用“netstopserver”来禁止服务。


轻松检查账户


很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。


首先在命令行下输入netuser,查看计算机上有些什么用户,然后再使用“netuser+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“netuser用户名/del”来删掉这个用户吧! 


 

文章评论2条评论)

登录后参与讨论

用户92816 2006-9-11 12:54

re-->输入netstat-an,提示不可运行哦

netstat命令与-an参数单必须加空格才有效

用户17326 2006-9-10 16:24

输入netstat-an,提示不可运行哦
相关推荐阅读
用户992653 2011-10-11 11:02
【冒泡】:将近18个月没有登录EDN了,不知道各位老朋友是否都还在EDN...
RT ,上来纪念下,不知道各位是否还在这里呢? ...
用户992653 2010-05-13 07:23
2010年3G时代让您的手机真正实现3G视频监控功能=为您房产购买保险
2010年<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />3G时代让您的手...
用户992653 2010-03-09 10:01
【推荐】:郎咸平精彩语录
  【推荐】:郎咸平精彩语录找了好久才找到这个的,很不错的资料哦。给大家看看,记得顶哦~!...
用户992653 2010-03-08 18:19
請教問題:請問針對IC,BGA量測其本身的對地保護二極體是否正確?
請教一個問題:請問針對IC,BGA量測其本身的對地保護二極體是否正確?此方法是否具有科學性合理性? 請大家幫幫~PS :我上次跟我一個IC原廠座SALES的朋友聊天,他提到其實IC量測本身的保護二極體...
用户992653 2008-12-08 17:32
主板知识-PDF版本
主板知识-PDF版本 :summary:1.主板上的英文字母都代表什么2. 计算机开机原理3. 主板时钟电路工作原理4. 逻辑代数的基本运算PS:應某人要求將附件拿下了,需要的朋友可以給我發EMAIL...
用户992653 2008-12-05 10:24
EDNCHINA之霸王条款,需要注册才能下载个人BLOG里的附件.是否为不妥行为?(
议题:EDNCHINA之霸王条款,需要注册才能下载个人BLOG里的附件.是否为不妥行为?(我个人强烈抗议,建议共享)今早未登陆我的EDN-BLOG浏览文章,发现如果我非EDN注册用户根本无法下载附件....
我要评论
2
10
关闭 站长推荐上一条 /2 下一条