admin管理员组文章数量:1532693
2024年6月2日发(作者:)
ghost系统之家教你如何利用cmd命令检测系统的
安全性
装机教程下载专栏为您提供xp系统安装教程,win7系统优化教程,ghost系统之家()
装机教程是您学习装机教程的最好选择。
通常我们在使用电脑的时候,要是电脑中毒了,我们第一时间会做的就是在杀毒软件上全盘扫描,但是这
一过程要发很多的时间去完成,下面小编教大家一个更好的检测方法。
可以利用4条cmd命令检测
1.查询端口信息—netstat
木马潜伏在系统中,会打开一个端口与黑客进行通信,而不少流氓软件也会打开系统的端口搜集并发送用
户的信息。因此端口也是判定系统安全的一个重要位置。“netstat”命令的功能是显示网络连接、路由表和
网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。查询系统中打开的端口的方法为:在“命
令提示符”中输入“netstat-an”并回车,这样就能显示本机打开的端口了。“netstat”在显示打开端口的同时,
也会显示打开该端口的可执行程序,这样我们就可以知道木马文件所在的位置,用安全工具删除之。
2.进程查询—tasklist
Tasklist命令是用来显示运行在本地或远程计算机上所有进程的命令,使用方法为:点击“开始”菜单→“运行”
(win + r快捷操作),输入“cmd”运行“命令提示符”,输入命令“Tasklist”并回车,当前系统中所有的进程就
都显示出来了。我们要做的就是查看这些进程中是否有陌生进程,当然这需要你有一点手工杀毒的经验。
找到危险进程后,就可以使用“Tasklist”命令的搭档———“Taskkill”命令结束进程。首先通过“Tasklist”命令
查询危险进程的PID值,然后输入命令“Taskkil/pid 1234”结束进程,1234即危险进程的PID值.
3.检测黑客账户—net user
黑客入侵我们的电脑后,通常会建立一个账户,方便下次入侵。因此,系统账户的情况也是我们必须要查
询的地方,用“netuser”命令即可轻松办到。当我们在“命令提示符”中使用“netuser”命令后,便可列出当前
系统中所有已存在的账户,一般情况下只有“administrator”和“guest”账户,如果出现陌生的账户,那就一定
要小心了,很可能是黑客留下的。删除账号的方法为输入:“net user账户名/del”,回车后就OK了。Taskkill
可以结束“任务管理器”中无法结束的进程,包括系统进程,对于结束顽固病毒的进程效果很不错。
版权声明:本文标题:ghost系统之家教你如何利用cmd命令检测系统的安全性 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/dianzi/1717266613a552750.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论