检查电脑是否被挂马的常用命令

发布时间:2024-02-28 16:53:44

我们知道,一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。以下是小编为您带来的检查电脑是否被挂马的常用命令,看看吧!

一、检测网络连接

检查电脑是否被挂马的常用命令

如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。

具体的命令格式是:stat-an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分??proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全*计算机上的连接,从而达到控制计算机的目的。

二、禁用不明服务

很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对*地禁用这个服务了。

方法就是直接输入“start”来查看服务,再用“stopserver”来禁止服务。

三、轻松检查账户

很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。

为了避免这种情况,可以用很简单的方法对账户进行检测。

首先在命令行下输入user,查看计算机上有些什么用户,然后再使用“user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“user用户名/del”来删掉这个用户吧!

联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。

第2篇:怎么去检查电脑是否被挂马的常用命令

一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。

一、检测网络连接

如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。

具体的命令格式是:stat-an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全*计算机上的连接,从而达到控制计算机的目的。

二、禁用不明服务

很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对*地禁用这个服务了。

方法就是直接输入“start”来查看服务,再用“stopserver”来禁止服务。 

三、轻松检查账户

很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。

为了避免这种情况,可以用很简单的方法对账户进行检测。

首先在命令行下输入user,查看计算机上有些什么用户,然后再使用“user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“user用户名/del”来删掉这个用户吧!

联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。

1.关于计算机中毒后的正确处理方法

2.电脑中病毒后简单的处理方式

3.个人电脑中毒后紧急处理

4.关于浏览网站时防止中毒方法

5.关于不能禁用“本地连接”的解决办法

6.关于杀毒软件开启就自动退出解决方法

7.自动*出网页或不定时*出网页怎么办

8.此网站的安全证书有问题怎么办

9.关于电脑中毒不光是难受?有哪些症状

10.桌面图标删不掉怎么解决

第3篇:怎么检查电脑是否被挂马

一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。

一、检测网络连接

如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用Windows自带的网络命令来看看谁在连接你的计算机。

具体的命令格式是:stat-an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全*计算机上的连接,从而达到控制计算机的目的。

二、禁用不明服务

很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“start”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对*地禁用这个服务了。

方法就是直接输入“start”来查看服务,再用“stopserver”来禁止服务。 

三、轻松检查账户

很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。

为了避免这种情况,可以用很简单的方法对账户进行检测。

首先在命令行下输入user,查看计算机上有些什么用户,然后再使用“user+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“user用户名/del”来删掉这个用户吧!

联网状态下的客户端。对于没有联网的客户端,当其联网之后也会在第一时间内收到更新信息将病毒特征库更新到最新版本。不仅省去了用户去手动更新的烦琐过程,也使用户的计算机时刻处于最佳的保护环境之下。

第4篇:常用的Windows电脑命令

虽说现在电脑已经普及到大部分的家庭了,但是还很多人不知道Windows电脑命令有哪些作用,以下就由小编为大家介绍常用的Windows电脑命令吧!

winver---------------检查Windows版本

wmimgmt.msc----------打开windows管理体系结构(WMI)

wupdmgr--------------windows更新程序

wscript--------------windows脚本宿主设置

write----------------写字板

winmsd---------------系统信息

wiaacmgr-------------扫描仪和照相机向导

winchat--------------XP自带局域网聊天

mem.exe--------------显示内存使用情况

Msconfig-------------系统配置实用程序

mplayer2-------------简易widnowsmediaplayer

mspaint--------------画图板

mstsc----------------远程桌面连接

mplayer2-------------媒体播放机

magnify--------------放大镜实用程序

mmc------------------打开控制台

mobsync--------------同步命令

dxdiag---------------检查DirectX信息

drwtsn32-------------系统医生

devmgmt.msc----------设备管理器

dfrg.msc-------------磁盘碎片整理程序

diskmgmt.msc---------磁盘管理实用程序

dfg-------------打开系统组件服务

ddeshare-------------打开DDE共享设置

dvdplay--------------DVD播放器

stopmessenger---停止信使服务

startmessenger--开始信使服务

notepad--------------打开记事本

nslookup-------------网络管理的工具向导

ntbackup-------------系统备份和还原

narrator-------------屏幕“讲述人”

ntmsmgr.msc----------移动存储管理器

ntmsoprq.msc---------移动存储管理员*作请求

stat-an----------(TC)命令检查接口

sysedit--------------系统配置编辑器

sigverif-------------文件签名验证程序

sndrec32-------------录音机

shrpubw--------------创建共享文件夹

secpol.msc-----------本地安全策略

syskey---------------系统加密,一旦加密就不能解开,保护windowsxp系统的双重密码

services.msc---------本地服务设置

Sndvol32-------------音量控制程序

sfc.exe--------------系统文件检查器

sfc/scannow---------windows文件保护

tsshutdn-------------60秒倒计时关机命令

tourstart------------xp简介(安装完成后出现的漫游xp程序)

taskmgr--------------任务管理器

eventvwr-------------事件查看器

eudcedit-------------造字程序

explorer-------------打开资源管理器

packager-------------对象包装程序

perfmon.msc----------计算机*能监测程序

progman--------------程序管理器

regedit--------------注册表

rsop.msc-------------组策略结果集

regedt32-------------注册表编辑器

rononce-p----------15秒关机

regsvr32/u*.dll----停止dll文件运行

regsvr32/uzipfldr.dll------取消ZIP支持

cmd------------------CMD命令提示符

chkdsk.exe-----------Chkdsk磁盘检查

certmgr.msc----------证书管理实用程序

calc-----------------启动计算器

charmap--------------启动字符映射表

cliconfg-------------SQLSERVER客户端网络实用程序

Clipbrd--------------剪贴板查看器

conf-----------------启动meeting

pmgmt.msc---------计算机管理

cleanmgr-------------垃圾整理

ciadv.msc------------索引服务程序

osk------------------打开屏幕键盘

odbcad32-------------ODBC数据源管理器

oobe/msoobe/a----------检查XP是否激活

lusrmgr.msc----------本机用户和组

logoff---------------注销命令

iexpress-------------木马捆绑工具,系统自带

Nslookup-------------IP地址侦测器

fsmgmt.msc-----------共享文件夹管理器

utilman--------------辅助工具管理器

gpedit.msc-----------组策略

tasklist-------------进程列表信息

stat--------------显示协议统计信息和当前TCP/IP网络连接

ntsd-cq-p要终止的PID值------杀死除System、smss与csrss以外的值为PID的进程

taskkill-------------强行杀死进程,查杀病毒时用于杀死顽固病毒

sxss增加:

at**:**Shutdown-s在**:**关机

shutdown-i打开设置自动关机对话框

shutdown-a取消自动关机

shutdown-f强行关闭应用程序

shutdown-r注销当前用户

shutdown-c消息内容:输入关机对话框中的消息

第5篇:用CMD命令检查电脑的硬盘的方法

组装电脑的朋友一定都对电脑配置很熟悉,但一些新手朋友依然不能系统的知道自己的电脑配置怎么样,以至于去电脑城组装电脑的时候也看不出电脑的配置怎么样,甚至有的奸商故意在电脑中修改电脑硬件名称,然后充当低价品牌硬件电脑购买给新手朋友,大多数人还以为买到了实惠,其实已经被商家*的宰了一笔。今天呢,小编就为大家推荐用CMD命令检查电脑的硬盘的方法,希望能帮到大家哦~

1、点击电脑的“开始”菜单,再点击“运行”。

2、在运行*作卡上,输入“cmd”,然后点击“确定”按钮。

3、如图,打开了命令提示符窗口,在这里,可以输入相关命令。

4、这里,我们先输入“chkdsk/?”,并按回车键。chkdsk命令可以用来检查和修复电脑的硬盘。

5、回车后,出现chkdsk/?命令行的所有信息,这样我们就可以知道chkdsk下几个命令的功能。

6、比如,我们输入“chkdskD:”并回车,来检查硬盘。chkdsk驱动器名,是用来检查文件系统。

7、由图可知,chkdsk命令运行时间比较长,分四个步骤来检查:文件记录、索引项、安全描述符以及日志。

8、如果是NTFS系统,也可以用chkntfs命令来检查硬盘,比如,我们输入“chkntfsD:”并回车。chkntfs命令参数也比较多,用“chkntfs/?”来查看命令的帮助。

第6篇:电脑常用命令大全

导语:电脑是根据命令工作的,下面是电脑常用命令大全,欢迎阅读!

winver---------检查windows版本

wmimgmt.msc----打开windows管理体系结构(wmi)

wupdmgr--------windows更新程序

wscript--------windows脚本宿主设置

write----------写字板

winmsd---------系统信息

wiaacmgr-------扫描仪和照相机向导

winchat--------xp自带局域网聊天

mem.exe--------显示内存使用情况

msconfig.exe---系统配置实用程序

mplayer2-------简易widnowsmediaplayer

mspaint--------画图板

mstsc----------远程桌面连接

mplayer2-------媒体播放机

magnify--------放大镜实用程序

mmc------------打开控制台

mobsync--------同步命令

dxdiag---------检查directx信息

drwtsn32------系统医生

devmgmt.msc---设备管理器

dfrg.msc-------磁盘碎片整理程序

diskmgmt.msc---磁盘管理实用程序

dl98fg-------打开系统组件服务

ddeshare-------打开dde共享设置

dvdplay--------dvd播放器

ostopmessenger-----停止信使服务

ostartmessenger----开始信使服务

notepad--------打开记事本

nslookup-------网络管理的工具向导

ntbackup-------系统备份和还原

narrator-------屏幕“讲述人”

ntmsmgr.msc----移动存储管理器

ntmsoprq.msc---移动存储****作请求

ostat-an----(tc)命令检查接口

syncapp--------创建一个公文包

sysedit--------系统配置编辑器

sigverif-------文件签名验证程序

sndrec32-------录音机

shrpubw--------创建共享文件夹

secpol.msc-----本地安全策略

syskey---------系统加密,一旦加密就不能解开,保护windowsxp系统的双重密码

services.msc---本地服务设置

sndvol32-------音量控制程序

sfc.exe--------系统文件检查器

sfc/scannow---windows文件保护

tsshutdn-------60秒倒计时关机命令

tourstart------xp简介(安装完成后出现的漫游xp程序)

taskmgr--------任务管理器

eventvwr-------事件查看器

eudcedit-------造字程序

explorer-------打开资源管理器

packager-------对象包装程序

perfmon.msc----计算机*能监测程序

progman--------程序管理器

regedit.exe----注册表

rsop.msc-------组策略结果集

regedt32-------注册表编辑器

rononce-p----15秒关机

regsvr32/u*.dll----停止dll文件运行

regsvr32/uzipfldr.dll------取消zip支持

cmd.exe--------cmd命令提示符

chkdsk.exe-----chkdsk磁盘检查

certmgr.msc----证书管理实用程序

calc-----------启动计算器

charmap--------启动字符映射表

cliconfg-------sqlserver客户端网络实用程序

clipbrd--------剪贴板查看器

conf-----------启动omeeting

lpmgmt.msc---计算机管理

cleanmgr-------垃圾整理

ciadv.msc------索引服务程序

osk------------打开屏幕键盘

odbcad32-------odbc数据源管理器

oobe/msoobe/a----检查xp是否激活

lusrmgr.msc----本机用户和组

logoff---------注销命令

iexpress-------木马***工具,系统自带

nslookup-------ip地址侦测器

fsmgmt.msc-----共享文件夹管理器

utilman--------辅助工具管理器

gpedit.msc-----组策略

sxss增加:

at**:**shutdown-s在**:**关机

shutdown-i打开设置自动关机对话框

shutdown-a取消自动关机

shutdown-f强行关闭应用程序

shutdown-r注销当前用户

shutdown-c消息内容:输入关机对话框中的消息