计算机中木马是一件令人苦恼的事,严重的或许会造成计算机瘫痪,而部分计算机新手对木马程序还不是非常熟悉,也无法判定自个的计算机是不是中木马。事实上有些基本的木马, 能够用一些基本的命令来查看网络状态, 进而判定计算机是不是中木马。下面量产U盘便教大伙怎么判定是不是中木马了吧!
第一招:通过检查网络连接判定计算机是不是中木马
问题分析:计算机中木马后,数据会被偷取,计算机也会被控制。计算机忽然变慢,出现莫名奇妙的错误之时,您便需留意计算机是不是中木马,或者是感染了病毒,假如无好的工具检查木马, 您能通过带netstat等有关网络的命令来查看何人在连接您的电脑。
解决办法:详细的命令格式如下:netstat –an此命令可看见全部与本地电脑建立连接的IP,其包括4个部分——local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态) 、proto(连接方式)。此时便能够彻底监视电脑上的连接,进而实现控制电脑的目的。
第二招:查看系统服务判定计算机是不是中木马
问题分析:有一天重新启动计算机后发觉运行速度减慢了,无论如何优化都慢,通过杀毒软件也查不到故障,这便或许是其他人通过入侵您的电脑后给您开放了特殊的某种服务,例如IIS信息服务等等,如此的话您的杀毒软件是查不到的。可是咱们能够用 “net start”来看看系统里到底有何服务在开启,假如看到非自个开放的服务,便能够有针对性地禁用此服务了。
解决办法:详细办法便是直接敲入“net start”来查看服务,随后通过“net stop server”便能够禁止服务了。
第三招:查看系统账户判定计算机是不是中木马
问题分析:一般木马均是自个新建一个用户来进行入侵, 因此能够通过查看系统账户来判定系统的状态。他们经常采取的办法便是激活一个系统里的默认账户,此账户却不常用,再通过工具将此账户提升至管理员权限,从表象上看此账户仍旧与原先的相同,可是此拷贝的账户却是系统中最大的安全隐患,恶意的攻击者能够用此账户随意地控制你的电脑。
解决办法:仅需通过net user命令便能够对账户进行检查, 查看电脑上存在什么用户,然后通过“net user+用户名”查看此用户是属于何权限,通常除了Administrator为administrators组的,别的均不是。假如您看见一个系统内置的用户是属于administrators组的,那一定是被入侵了,并且其他人在您的电脑上拷贝了账户。仅需通过“net user用户名/del”来删除此用户便OK了。
笔者提示:尽量在计算机上安装专业木马检查软件,许多软件的均拥有强大的特征库,查杀功能更加强大,希望对大伙有所帮助。