文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » 用命令识别木马蛛丝马迹       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 用命令识别木马蛛丝马迹  ( 查看:180  回复:4 )   
  本主题由 零距离 于 2008-6-27 13:10 移动  
 
yzyookey
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 2
积分 9
阅读权限 20
注册日期 2008-6-27
最后登录 2008-6-30 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-27 12:40   标题:用命令识别木马蛛丝马迹
上一帖 |
一些基本的命令往往可以在保护网络安全上起到很大的作用,下面几条命令的作用就非常突出。

检测网络连接
  如果你怀疑自己的计算机上被别人安装了木马,或者是中了病毒,但是手里没有完善的工具来检测是不是真有这样的事情发生,那可以使用自带的网络命令来看看谁在连接你的计算机。具体的命令格式是:netstat -an这个命令能看到所有和本地计算机建立连接的IP,它包含四个部分——proto(连接方式)、localaddress(本地连接地址)、foreignaddress(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以完全监控计算机上的连接,从而达到控制计算机的目的。

禁用不明服务
  很多朋友在某天系统重新启动后会发现计算机速度变慢了,不管怎么优化都慢,用杀毒软件也查不出问题,这个时候很可能是别人通过入侵你的计算机后给你开放了特别的某种服务,比如IIS信息服务等,这样你的杀毒软件是查不出来的。但是别急,可以通过“netstart”来查看系统中究竟有什么服务在开启,如果发现了不是自己开放的服务,我们就可以有针对性地禁用这个服务了。方法就是直接输入“netstart”来查看服务,再用“net stop server”来禁止服务。

轻松检查账户
  很长一段时间,恶意的攻击者非常喜欢使用克隆账号的方法来控制你的计算机。他们采用的方法就是激活一个系统中的默认账户,但这个账户是不经常用的,然后使用工具把这个账户提升到管理员权限,从表面上看来这个账户还是和原来一样,但是这个克隆的账户却是系统中最大的安全隐患。恶意的攻击者可以通过这个账户任意地控制你的计算机。为了避免这种情况,可以用很简单的方法对账户进行检测。

  首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用“netuser+用户名”查看这个用户是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用户是属于administrators组的,那几乎肯定你被入侵了,而且别人在你的计算机上克隆了账户。快使用“net user用户名/del”来删掉这个用户吧!



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-27 12:401楼
[ 顶部 ]
 
skystar
新新人类  点击可查看详细



帖子 34
精华 0
无忧币 166
积分 68
阅读权限 20
注册日期 2008-6-16
最后登录 2008-8-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-27 12:53 
这是以前的方法,早早学会了这个,但对新手来说,是必不可少的。



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-27 12:532楼
[ 顶部 ]
 
木雨林风
技术员  点击可查看详细



帖子 279
精华 0
无忧币 1
积分 283
阅读权限 30
注册日期 2006-12-3
最后登录 2008-8-26 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-27 16:00 
hehe 已经老了



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-6-27 16:003楼
[ 顶部 ]
 
meicle
新新人类  点击可查看详细



帖子 17
精华 0
无忧币 14
积分 15
阅读权限 20
注册日期 2008-7-2
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-2 14:30 
呵呵,新人还是能学到一点的.............



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-7-2 14:304楼
[ 顶部 ]
 
17349814
新新人类  点击可查看详细



帖子 8
精华 0
无忧币 12
积分 9
阅读权限 20
注册日期 2008-7-3
最后登录 2008-7-3 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-7-3 18:21 
我是新人,感谢大大们的提供



网络虽虚拟,技术无边界,来看看大家“真面目”!
2008-7-3 18:215楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号