用命令检查电脑是否被安装木马

来源 :网络与信息 | 被引量 : 0次 | 上传用户:jonathan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。
  
  检测网络连接
  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat -an,这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
  
  禁用不明服务
  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题。这个时候很可能是别人通过入侵你的计算机后,给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
  
  轻松检查账户
  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。
  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!
其他文献
LG M1;IBM X60-AC1;明基S61;华硕A5B17E-DRa;神舟 承运W750T。
朝鲜国家科学院生物分院动物学研究所的资深研究员金疆蓁沁,最近中国摄影师在长白山(朝鲜称白头山)天池拍摄到的“怪兽”很可能是朝鲜在40多年前放养在那里的鳟鱼。
本文首先简单介绍了传统的基于SNMP网络故障管理缺陷,以及移动Agent的概念。随后,进一步分析了传统网络故障检测的缺陷,提出了一种基于移动Agent的故障检测模型,着重分析了其结构
本文论述TD-SCDMA网络分析测试仪中具有多通道数据采集能力的数据采集卡系统的设计方案,并给出了个体的实现方案。
在有线网络随处可见的日子里,无线局域网的“身影”正朝我们越走越近,大有与有线网络并驾齐驱的架势。考虑到目前的无线局域网都是通过无线路由器来组网的,无线局域网能否高效上网与无线路由器的状态息息相关,可惜的是,无线路由器在长时间工作后,常常会出现各种各样的“罢工”现象,如果不及时将这些现象排除的话,那么无线局域网的上网效率将会受到明显影响。有鉴于此,下面就将无线路由器频繁发生的故障现象总结出来,并给出
近日。据韩联社报道.根据一项美国地方法院调解裁定,三星电子将向美国无线网络软件及芯片开发企业InterDigital Communications公司支付134亿美元的专利使用费。去年12月。美国
如今,越来越多的PC在出厂时预装Windows Vista。这在很大程度上给用户带来了方便——虽然预装的Windows Vista多为HomeBasic之类简化版本——不过。对许多用户而言,也许更习惯
苹果iPod nano;三星YP-D1;魅族E3C;台电C130;信利FT602。
据国外媒体报道,英特尔近日宣布,Marvell科技公司将以6亿美元的现金收购其通信与应用处理器部门。英特尔通信与应用处理器部门主要开发和销售用于智能手机、掌上电脑等手持设备
国家发改委近日发布一份报告认为,尽管今年春运期间出台的道路客运票价措施广受欢迎。但此次成品油价格调整后。经营者成本普遍增加,2008年春运票价已经很难维持在2007年水平上