过期罐头电脑论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 3175|回复: 0
收起左侧

四条命令检测你的系统是否安全

[复制链接]
jinnee 2011-6-29 19:20:23 | 显示全部楼层
当你觉得 自己. 的系统中病毒了,第一响应 就是请出杀毒软件猛查一遍。假如 想快速断定 当前系统的安全情况 ,我们可以通过“命令提符”中的几个命令来检测系统是否中毒,其速度远远超越 用杀毒软件来确认。下面笔者来给大家讲讲四条服务命令指令的作用。
进程查询—tasklist

Tasklist命令是用来显示运行在本地或远程计算机上一切 进程的命令,使用方法为:点击“开始”菜单→“运行”,输入“cmd”运行“命令提示符”,输入命令“Tasklist”并回车,当前系统中一切 的进程就都显示出来了。我们要做的就是查看这些进程中是否有生疏 进程,当然这需要. 你有一点手工杀毒的经历 。找到危险进程后,就可以使用“Tasklist”命令的伙伴 ———“Taskkill”命令完毕 进程。首先通过“Tasklist”命令查询危险进程的PID值,然后输入命令“Taskkil/pid 1234”完毕 进程,1234即危险进程的PID值。
201115205714521.jpg

服务查询—net start

不少病毒会将本身 注册为系统服务,以此实现随系统启动。要查询系统中的服务我们只需在“命令提示符”中输入“netstart”命令就可以了,回车后将会显示系统中一切 的服务。停止服务的方法为“net stop服务名”,例如输入“:net stop G_Server”并回车,便可以完毕 灰鸽子木马的服务。开启服务的命令则为“net stop服务名”。
201115205714521.jpg

查询端口信息—netstat

木马埋伏 在系统中,会打开一个端口与黑客进行通讯 ,而不少流氓软件也会打开系统的端口搜集并发送用户的信息。因而 端口也是断定 系统安全的一个重要位置。“netstat”命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。查询系统中打开的端口的方法为:在“命令提示符”中输入“netstat-an”并回车,这样就能显示本机打开的端口了。“netstat”在显示打开端口的同时,也会显示打开该端口的可执行程序,这样我们就可以知道木马文件所在的位置,用安全工具删除之。
201115205714521.jpg

检测黑客账户—net user

黑客入侵我们的电脑后,通常会建立一个账户,方.便 下次入侵。因而 ,系统账户的状况 也是我们必需要 查询的地方,用“netuser”命令即可轻松办到。当我们在“命令提示符”中使用“netuser”命令后,便可列出当前系统中一切 已存在的账户,一般状况 下只有“administrator”和“guest”账户,假如 出现生疏 的账户,那就一定要当心 了,很可能是黑客留下的。删除账号的方法为输入:“net user账户名/del”,回车后就OK了。Taskkill可以完毕 “任务管理器”中无法完毕 的进程,包括系统进程,对于完毕 顽固病毒的进程效果很不错。
201115205714521.jpg

采用这四条服务指令就能全盘给只记得电脑进行查找病毒,这样比使用杀毒软件更快
您需要登录后才可以回帖 登录 | 注册

本版积分规则

一键重装系统|雨人系统下载|联系我们|网站地图|过期罐头电脑论坛

GMT+8, 2024-11-8 19:35 , Processed in 0.042813 second(s), 28 queries .

官方免责声明:本站内容来自网友和互联网.若侵犯到您的版权.请致信联系,我们将第一时间删除相关内容!

Powered by Discuz!

专注于win7_win10_win11系统下载装机

© 2010-2023 GQGTPC.Com

快速回复 返回顶部 返回列表