【高州情】高州人深圳站

 找回密码
 立即加入
查看: 834|回复: 5
打印 上一主题 下一主题

简单快速检查你的机子是否存在木马 [复制链接]

Rank: 2Rank: 2

威望
114
在线时间
12 小时
金币
105
贡献
0
存款
0
最后登录
2008-12-23
注册时间
2008-4-20
帖子
36
精华
0
积分
155
阅读权限
20
UID
776
跳转到指定楼层
1
发表于 2008-7-18 08:58:30 |只看该作者 |倒序浏览
一、检测网络连接. I8 A9 H3 g/ M- H! |/ C: T
   
' X4 O0 Q6 O1 H    如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。
7 b( O' [/ l7 i" g   
, T; a" P7 O  v' H; p0 K1 p% B   具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、localaDDRess(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。
/ g6 e0 y! E% y( p: q7 [    8 R: ?$ b) p9 F8 |$ i9 S2 F
    二、禁用不明服务
6 F6 R3 e8 e3 U. T1 e* k1 H7 J   
% S# N. N' k; \   很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“netstart”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。) {! w4 v! f7 G& ^/ E! N
   
1 x! F; _' _6 ^4 Z$ u    方法就是直接输入“net start”来查看服务,再用“net stop server”来禁止服务。0 g3 o6 p' W+ h+ R" i# N& Y
   
8 v  j2 o7 H  }# D0 C+ m+ x    三、轻松检查账户
  L( q, ]: Z/ s6 I9 ^. q! l8 d   
" |0 F1 T7 w3 t1 |  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。! ~3 j" m% Z" n: D$ B0 ]
    1 |3 U2 S4 n8 f/ E% G
    为了避免这种情况,可以用很简单的方法对账户进行检测。
1 A- @$ I+ n2 q: d: m+ g) U   
0 s) R' C& i# g  E   首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“netuser+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“netuser用户名/del”来删掉这个用户吧!
9 ^  I; f+ H7 M/ S5 K8 l( b    0 P, O+ J- f- s3 m, q
    联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。

Rank: 6Rank: 6

威望
1386
在线时间
106 小时
金币
1209
贡献
0
存款
0
最后登录
2011-12-7
注册时间
2007-5-10
帖子
393
精华
0
积分
1881
阅读权限
70
UID
9

论坛元老 灌水先锋

2
发表于 2008-7-18 21:26:26 |只看该作者
多谢分享

Rank: 7Rank: 7Rank: 7

威望
2028
在线时间
290 小时
金币
4790
贡献
0
存款
0
最后登录
2011-9-23
注册时间
2007-9-15
帖子
2360
精华
0
积分
3674
阅读权限
90
UID
362

优秀会员 活跃之星 灌水先锋

3
发表于 2008-7-18 23:34:34 |只看该作者
多谢分享

Rank: 6Rank: 6

威望
1024
在线时间
212 小时
金币
1542
贡献
0
存款
0
最后登录
2009-10-20
注册时间
2008-1-30
帖子
398
精华
0
积分
1470
阅读权限
70
UID
636

活跃之星

4
发表于 2008-7-19 01:29:11 |只看该作者
文盲,睇唔明,中文太差
邊度涼邊度瞓!!!!!!!!!!

Rank: 3Rank: 3Rank: 3

威望
268
在线时间
34 小时
金币
282
贡献
0
存款
0
最后登录
2009-5-21
注册时间
2008-1-9
帖子
134
精华
0
积分
389
阅读权限
30
UID
601
5
发表于 2008-7-19 08:04:01 |只看该作者
睇无明...

Rank: 12Rank: 12Rank: 12Rank: 12

威望
5587
在线时间
674 小时
金币
41346873
贡献
8
存款
2147480000
最后登录
2026-5-10
注册时间
2007-5-11
帖子
4150
精华
0
积分
8994
阅读权限
200
UID
24

论坛元老 优秀斑竹 勤奋斑主 论坛之星 宣传大使 情感大使 活跃之星 灌水先锋

6
发表于 2008-7-20 21:53:33 |只看该作者
我都矛明,,
您需要登录后才可以回帖 登录 | 立即加入

Archiver|手机版|【高州情】

GMT+8, 2026-5-10 17:07 , Processed in 0.022589 second(s), 13 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部