注册 登录
编程论坛 网络技术

三个小命令 检查电脑是否被安装木马

yxxhack 发布于 2007-12-27 11:32, 9071 次点击
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。

  一、检测网络连接

  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。

  具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local aDDRess(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
二、禁用不明服务

  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。

  方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。
三、轻松检查账户

  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。

  为了避免这种情况,可以用很简单的方法对账户进行检测。

  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!

  联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。
49 回复
#2
sticking2008-01-11 12:52
先顶下,你的帖子真的很好
#3
sticking2008-01-11 12:53
我指的是第3项
#4
sticking2008-01-11 12:55
#5
goodlly2008-01-11 22:20
@@~~~
不知道?怎么看~~~
#6
天涯海角2008-01-20 13:49
谢谢。
#7
晓C→潇潇2008-01-23 13:47

 但是这些应该还是不够的啊
#8
wolfing_82008-01-25 17:01
学习中!@@@@@@@@@@@@@@@@@@
#9
dthm2008-01-30 19:06
回复 1# 的帖子
不错,顶一下
#10
燃燒2008-01-31 11:19
呵呵 3个很常用的命令 相信大家都不是很陌生哈
#11
耙耙虫2008-02-01 20:50
我顶,顶顶,顶顶顶,顶顶顶顶.......
#12
guozifa_love2008-02-02 00:07
很实用....顶一下吧~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
#13
jianjian172008-02-03 00:01
牛!顶了
#14
sz10086sz2008-02-03 23:10
很精典啊
#15
gzf200318272008-03-24 20:29
顶顶

用NET SHARE(网络共享)也能看到那些的远程连接到本地
#16
lijianyan2008-03-25 02:31
呵呵  就因为比较简单 但是要用的时候会忘记  谢谢提醒啊
#17
hdpisces2008-03-26 09:56
不错~!!!!!!!!!!!!!!!!!!!
#18
肖焰2008-03-27 13:17
顶一下
我的电脑不知道的了什么病   每次开几都是停在主板那里要重启才能正常到桌面``~~有时在开始那里关不了机就是停在正在关机
 状态  主机还在运行只有按住主机开关6`~~~8秒才关
    希望楼主帮我解决  我快发疯了 装机才一个月就得了在种怪病
#19
luyihuaa52012008-03-27 17:22
好帖,顶你!~
#20
肖焰2008-03-27 22:32
怎么没人答啊
``~`哎  各位大虾会不会是硬盘数据线问题啊
#21
c1c2c32008-04-04 14:09
:victory:
#22
古木夕阳2008-04-06 20:10
不错啊    收藏了
#23
fzzjr_542008-04-09 02:24
学习ing,谢谢楼主分享
#24
论坛元老2008-04-09 11:17
不错,测试了哈,没有木马
#25
小不点662008-04-10 11:00
如何操作嘛,看不懂拉
#26
lefic2008-04-17 08:53
好东西,.
收下了.
谢谢
#27
mYlive2008-04-21 15:34
.......
  呵呵  
     好久没有上来了。  
          最近一直都在忙
#28
flyingcloude2008-05-04 17:31
不过说实在的,这个查出来的那些东西也看不懂啊。。。
端口之类的  ,怎么知道是连到哪的啊
#29
flyingcloude2008-05-04 17:33
不过说实在的,这个查出来的那些东西也看不懂啊。。。
端口之类的  ,怎么知道是连到哪的啊
#30
lly320567012008-06-13 22:17
学习中!@@@@@@@@@@@@@@@@@@
#31
gbsnaker2008-06-21 16:04
回复 1# yxxhack 的帖子
good
#32
岛城一厘2008-06-22 19:41
呵呵
很好很强大
#33
jxyga1112008-06-23 09:24
应该不够吧
#34
you_me2008-06-23 14:01
netstat -an查看到有人链接到我的机器上,那么我怎么把他的IP屏蔽呢?
#35
zhuwei1682008-06-23 19:20
学习了
顶顶定
#36
nightmarebin2008-10-23 10:46
学习中
#37
源始语言2008-10-23 18:18
第一项是最有效的..
#38
zhaojiu2008-10-23 20:18
顶,很好~
第一次知道有这个方法
#39
lz6543476212008-10-26 22:17
顶顶
#40
天外飞来2008-10-29 10:26
感觉还不错, 顶一下!
#41
wanmeifeiyue2008-11-07 15:45
呵呵  挺好的
#42
qq4941503972008-11-10 20:54
虽说我早就知道了,不过还是觉得你说得很好,很有点,
用空多发点,
支持版主
#43
xiewenjun2008-11-17 22:53
还可以
#44
yang1330542008-11-18 21:20
一般啊!
#45
wfj20085982008-12-05 13:11
ding
#46
e23123622009-08-20 16:31
这个好啊,不用杀毒了!
#47
清风扬2009-09-19 16:52
学习中!...
1