发文章
发文工具
撰写
网文摘手
文档
视频
思维导图
随笔
相册
原创同步助手
其他工具
图片转文字
文件清理
AI助手
留言交流
系统是否安全 巧用四条命令帮你查一查 当你感觉自己的系统中病毒了,第一反应就是请出杀毒软件猛查一遍。如果想快速判定当前系统的安全状况,我们可以通过“命令提示符”中的几个命令来检测系统是否中毒,其速度远远超过用杀毒软件来确认。 小提示:常见的中病毒现象表现为:系统变得缓慢、账号被盗、打开网页需要等半天、不断弹出广告窗口、文件不能执行等,部分强势病毒会让你的杀毒软件和安全软件失效。当你遇到以上现象时,首要任务是找出并终止病毒进程,让病毒暂时停止工作,接着再利用文中介绍的方法配合杀毒软件进行彻底查杀。使用杀毒软件时,建议重启电脑进入安全模式下进行全盘查杀,做到斩草除根。 进程查询—— Tasklist命令是用来显示运行在本地或远程计算机上所有进程的命令,使用方法为:点击“开始”菜单→“运行”,输入“cmd”运行“命令提示符”,输入命令“Tasklist”并回车,当前系统中所有的进程就都显示出来了。我们要做的就是查看这些进程中是否有陌生进程,当然这需要你有一点手工杀毒的经验。找到危险进程后,就可以使用“Tasklist”命令的搭档——“Taskkill”命令结束进程。首先通过“Tasklist”命令查询危险进程的PID值,然后输入命令“Taskkill /pid 1234”结束进程,1234即危险进程的PID值。 进程查询——tasklist 小贴士:Taskkill可以结束“任务管理器”中无法结束的进程,包括系统进程,对于结束顽固病毒的进程效果很不错。 服务查询——net start 不少病毒会将自身注册为系统服务,以此实现随系统启动。要查询系统中的服务我们只需在“命令提示符”中输入“net start”命令就可以了,回车后将会显示系统中所有的服务。停止服务的方法为“net stop 服务名”,例如输入:“net stop G_Server”并回车,便可以结束灰鸽子木马的服务。开启服务的命令则为“net stop 服务名”。 服务查询——net start 查询端口信息——netstat 木马潜伏在系统中,会打开一个端口与黑客进行通信,而不少流氓软件也会打开系统的端口搜集并发送用户的信息。因此端口也是判定系统安全的一个重要位置。“netstat”命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。 查询端口信息——netstat 查询系统中打开的端口的方法为:在“命令提示符”中输入“netstat -an”并回车,这样就能显示本机打开的端口了。“netstat”在显示打开端口的同时,也会显示打开该端口的可执行程序,这样我们就可以知道木马文件所在的位置,用安全工具删除之。 检测黑客账户——net user 黑客入侵我们的电脑后,通常会建立一个账户,方便下次入侵。因此,系统账户的情况也是我们必须要查询的地方,用“net user”命令即可轻松办到。当我们在“命令提示符”中使用“net user”命令后,便可列出当前系统中所有已存在的账户,一般情况下只有“administrator”和“guest”账户,如果出现陌生的账户,那就一定要小心了,很可能是黑客留下的。删除账号的方法为输入:“net user 账户名 /del”,回车后就OK了。 检测黑客账户——net user
来自: Little Prince > 《IT电脑》
0条评论
发表
请遵守用户 评论公约
网管必读:寻找系统端口与进程间的关联
首先在开始菜单的"运行"框中输入"cmd.exe"进入命令提示符窗口,先键入"tasklist"命令将列出系统正在运行的进程列表,把你要查的进程所对应的"PID"号记下或复...
windows根据端口号查进程
-o参数地作用主需要就为显示各端口对应地进程PID号,现住把你需要查地端口对应地进程PID号记下或复制。然后住命令提示符下继续输入“tasklist /fi ″PID eq 788 ″”(住实际应用中,需需要把你...
如何在Windows中查看进程端口
Windows中查看进程端口:1、打开开始菜单,输入“cmd”并选择以管理员身份运行。使用NetStat,您可以查看特定主机使用的开放端口或端口...
「基础运维」服务端口冲突怎么排查?
「基础运维」服务端口冲突怎么排查?在Linux下我们可以用netstat 这个工具,查看监听的端口,端口冲突主要监听的服务程序,已经占用了这...
Windows 查询端口占用程序情况
Windows 查询端口占用程序情况。打开 CMD 程序窗口,执行以下命令netstat -aon|findstr "端口号"例:netstat -aon|findstr &q...
netstat命令
netstat命令。netstat命令的功能是显示网络连接、路由表和网络接口信息。命令格式:netstat [选项]查看命令帮助:netstat -help.查看指...
命令下的防毒
例如想结束某个进程,只需从任务管理器中记下进程名,运行下列命令即可:"TASKKILL /F /IM 进程名";也可以通过连接PID的方式,可先运行"Tasklist"命令,记下进程的PID号,在命令...
应急响应-入侵排查篇(windows)
3、网站用户及系统用户安全。win+r,输入 regedit,打开注册表,查看开机启动项是否正常,注意如下三个注册表项:HKEY_CURRENT_USER\Sof...
window系统查看端口被哪个进程占用了
window系统查看端口被哪个进程占用了一、在windows命令行窗口下执行:运行--cmdC:\>netstat -aon|findstr "8080" TCP 127.0.0.1:80 0.0.0.0:0 LISTENING 2448端口被进程...
微信扫码,在手机上查看选中内容