点集贵州电脑网
 
 
 梦想之源 ›› 灌水专区 ›› 三个命令 检查电脑是否被安装木马 版主:
灌水专区
新建论坛
申请免费TS
1 / 1 页
<< 1 >>
跳转
 主题:三个命令 检查电脑是否被安装木马
 
 怪手书生
发表时间:[2007-07-23 12:45:10] [向作者发站内短信] [复制链接告诉朋友]
等 级:列兵
经 验:278
性 别:帅哥
文 章:30
精 华:3

       一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
  一、检测网络连接

  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。

  具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local aDDRess(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。

  二、禁用不明服务

  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。

  方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。

  三、轻松检查账户

  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。

  为了避免这种情况,可以用很简单的方法对账户进行检测。

  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!

  联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。


(-●●-) ◇ ..__叚裝駃樂「.┍˙偽裝緈鍢﹎﹖ `;
 楼主更多新贴 :  
灌水专区小网站的出路
灌水专区网上购物被骗。。。。
灌水专区东芝笔记本电脑A203全国最低价,只
灌水专区我也来一首,超级老歌《坚强的理由
  楼1  
等 级:中士
经 验:2698
性 别:帅哥
文 章:442
精 华:14
 city
发表时间:[2007-07-23 13:46:47] [向作者发站内短信] [复制链接告诉朋友]

辛苦拉  顶个 呵呵```````

  楼2  
等 级:列兵
经 验:265
性 别:美女
文 章:36
精 华:4
 植物人
发表时间:[2007-07-28 00:01:02] [向作者发站内短信] [复制链接告诉朋友]

哈哈,正需要这类文章,超级棒!~

1 / 1 页
<< 1 >>
跳转
  快速回复
  帐号: 密码: 匿名不登陆
回复内容:  
验 证 码:
 
 
·VIP收费TS,您明智的选择!
·9800GT+19'液晶DIY仅售3500元
·双核特惠:1999、2999、3999
·什么是点金积分,如何查看自
·团购一期:三星R458-DS0G+高
  
贵州点集科技发展有限责任公司·点集贵州电脑网 版权所有©2006-2008
中华人民共和国增值电信业务经营许可证 黔B-20070010号
客服QQ: 93804809818866281927205370
电子邮件: deangi@vip.sina.com
技术支持: 0851-5109268