文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院操作系统 系统DIY用Windows命令识别木马蛛丝马迹
精品广告
推荐TOP10
·用Windows命令识别木马蛛丝马迹
·系统还原点不起作用的几干原因
·让笔记本电脑远离蓝屏的三个绝招
·用组策略强化Windows系统的三大技巧
·十个本年最炫WebOS(网络操作系统)点评
·Windows系统中多种隐藏超级用户方法
·五项屏蔽 让Windows系统速度再快一点
·让Windows系统摆脱加载尴尬
·用Windows用户账户解决实际问题
·十件傻事将使你的Windows系统不安全
·重新注册DLL 修复Windows操作系统故障
·WinXP/2000/2003也从DOS启动
·12招让你充分管理Windows操作系统
·如何清除Windows操作系统中的伪装服务
·清除Windows系统里未知的自启动程序
·打造一张万能Windows安装盘
·快速安装Windows操作系统独家秘籍
·多种方法玩好Windows系统字体
·快速安装Windows操作系统独家秘籍
·解析Windows操作系统两大进程
阅读TOP10
·找回“显示桌面”按钮
·用组策略强化Windows系统的三大技巧
·找回丢失的桌面图标透明效果
·一个超简单方法使桌面图标复原
·全面解决Generic host process for win32 services遇到问题需要关闭
·用Regsvr32快速找回丢失的“显示桌面”
·用Regsvr32快速找回丢失的“显示桌面”
·Windows系统中多种隐藏超级用户方法
·GHOST使用方法(图解)
·光盘启动Ghost的系统备份恢复方法
·图解:如何安装双系统
·五项屏蔽 让Windows系统速度再快一点
·让笔记本电脑远离蓝屏的三个绝招
·EasyRecovery 604硬盘数据恢复软件技巧
·十件傻事将使你的Windows系统不安全
·EXE文件打不开——恢复EXE文件关联
·双系统安装方法
·删除“添加/删除程序”中的无效信息
·12招让你充分管理Windows操作系统
·快速安装Windows操作系统独家秘籍

用Windows命令识别木马蛛丝马迹

日期:2008年4月8日 作者: 查看:[大字体 中字体 小字体]


  一些基本的Windows命令往往可以识别木马的蛛丝马迹,而且在保护网络安全上起到很大的作用。

  利用以下命令可以识别木马,远离木马烦扰。

  检测网络连接

  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用 Windows自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat -an 。这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。

  禁用不明服务

  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“net start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。

  轻松检查账户

  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。

  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“net user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user 用户名/del”来删掉这个用户吧!

(出处:ABC网络学院



上一篇:下载:Firefox 3.0 Beta 5中文版

下一篇:百度HI将采用GIPS语音引擎


用Windows命令识别木马蛛丝马迹 相关软件: 用Windows命令识别木马蛛丝马迹 相关文章:
·《遗迹寻宝》国产休闲小游戏
·新火影忍者剧场版,大突进!幻之地底遗迹 RMVB 加精!
·破解奇迹SF外挂
·★火影忍者剧场版第二弹-大突进幻之地底遗迹 rmvb
·奇迹之迷-十大未解之迷
·火影忍者剧场版第二弹 rmvb 大突进!幻之地底遗迹
·Eraser(痕迹清除器) V5.8 绿色汉化版
·婚育视频讲座-爱的奇迹
·轨迹风暴
·荐!录制鼠标移动轨迹
·《三国志11》历史事件触发条件和遗迹的作用
·奇迹私服服务器端 4.51MB
·奇迹GM 常用命令
·如何构建奇迹私服
·[奇迹MU]我交你点装备和所谓的bug
·[奇迹MU]圣导师的练法之我见
·奇迹服务器架设完全攻略(新手篇) 奇迹服务器架设完全攻略(新手篇)
·奇迹MU0.97版私服外挂(可刷钱物品复制)
·快速清除Media Player Classic的播放痕迹
·[神迹]力士的练级成仙入魔心得

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号