<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦>學習電腦>電腦安全>病毒知識>

        怎么樣去檢測電腦是否中病毒

        時間: 林輝766 分享

          從事應急響應工作幾年之后,我認為總結一份快速確定計算機是否被感染木馬和病毒的“方法論”是十分有用的。下面學習啦小編教你如何檢查電腦是否中病毒!希望對你有用哦!

          如何檢查電腦是否中病毒:

          這顯然不是那么簡單的,可我卻發現感染幾乎存在于所有不復雜的攻擊中,如果你執行了以下檢測,便可發現存在感染并快速殺掉它。所有這些事情都可以由一個建立于Windows命令行功能的管理員命令提示符完成。

          1、WMIC啟動項(WMIC Startup Items)

          Windows已經有一個非常強大的工具——WMIC,在以下幾種方式中較容易為你的調查建立啟動項。只需打開一個命令提示符,然后輸入【wmic startup list full】。這是一個真實的例子,猜一下哪個項目不屬于其中,會是本地\臨時文件夾嗎?是的。如果你知道應該在列表中的東西以及一般正常運行的位置,你就能在這里暫停,通常這都非常簡單。找到程序,然后在malwr.com或者VirusTotal上查找它的散列,看看它有沒有感染了其他什么,然后刪除。

          2、DNS緩存(DNS Cache)

          打開命令提示符,并輸入【ipconfig/displaydns】。看看這些待反測的區域,有沒有任何的異常現場?在VirusTotal或者其他地方尋找他們解析的域名及IP,看是否有與之相連的樣本。如果有,那么你肯定被感染了。這里有一個現成的例子:

          3、WMIC進程列表(WMIC Process List)

          這是WMIC另一個受歡迎的項目,輸入【wmic process list full|more】,或者更緊湊但是更長的輸出【wmic process get description,processed,parentprocessid,commanline/format:csv.】。尋找在奇怪地方運行的東西或者惡意、隨機、名稱怪怪的程序。

          4、WMIC服務列表(WMIC Service List)

          如果你不清楚自己在尋找什么,那這個用起來可能比較困難。但是檢測方便并且容易通過路徑或者exe名稱發現惡意軟件。格式與其他的相似,或者你也可以得到更具體“get”版本。輸入【wmic service list full| more】或者【wmic service get name,processid,startmode,state,status,pathname /format:csv】。這里有個小例子展示了只有服務名稱和路徑的情況。

          5、WMIC工作列表(WMIC Job List)

          這是個看起來最不可能發現任何東西的項目,因為絕大多數惡意軟件都不用jobs,但是在例如MPlug的一些版本中,是很容易檢測出的。輸入【wmic job list full】,你能夠獲得一個【沒有可用實例】的回執,這就意味著沒有已安排的項目在執行。

          6、Netstat

          莫忘記基礎,如果IP是谷歌或者stealyourbanknumber.su.【netstat -abno】的,輸出可能需要搜索來查看,即使這樣可以還是尋找奇異的外部站點端口號碼,如25、8080、6667等等。

          Netstat控制如下:

          -a 顯示所有連接和監聽端口-b 顯示參與創建每個連接或者監聽端口的可執行文件-n 以數字形式顯示地址和端口號碼-o 顯示擁有的每個與鏈接相關的進程ID7、批處理文件版本

          用一種簡單可重復的方式完成這些WMIC東西并生成一份報告,怎么樣呢?我已經有了。把東西都丟到一個批處理文件中,然后設置一個主機名參數,你甚至能夠在全網中使用它——獲得其他計算機的適當權限,方便進行遠程評估。

          這個腳本可以讓你更清楚的了解HTML格式的輸出,其中包括了你從電腦中獲取的信息:

          wmic /node:%1 computersystem get model,name,username,domain /format:htable > c:\triage-%1.htmlwmic /node:%1 startup list full /format:htable >> c:\triage-%1.htmlwmic /node:%1 process get description,processid,parentprocessid,commandline /format:htable >> c:\triage-%1.htmlwmic /node:%1 service get name,processid,startmode,state,status,pathname /format:htable >> c:\triage-%1.htmlwmic /node:%1 job list full /format:htable >> c:\triage-%1.html
        看了此文怎么樣去檢測電腦是否中病毒的人還看了:

        1.怎樣檢查電腦是否中電腦病毒

        2.怎樣檢查是否中了電腦病毒

        3.電腦新手怎樣檢測電腦病毒

        4.如何查看和處理電腦病毒

        5.怎么樣正確處理被病毒侵入的電腦

        怎么樣去檢測電腦是否中病毒

        從事應急響應工作幾年之后,我認為總結一份快速確定計算機是否被感染木馬和病毒的方法論是十分有用的。下面學習啦小編教你如何檢查電腦是否中病毒!希望對你有用哦! 如何檢查電腦是否中病毒: 這顯然不是那么簡單的,可我卻發現感染幾乎
        推薦度:
        點擊下載文檔文檔為doc格式
        587347 主站蜘蛛池模板: 乱中年女人伦av三区| 中文字幕一区二区三区在线不卡| 性一交一乱一伦| 樱桃视频影院在线播放| 日韩激情无码av一区二区| 亚洲精品国产男人的天堂| 国产乱码1卡二卡3卡四卡5| 免费国产黄线在线观看| 97精品尹人久久大香线蕉| 久久成人亚洲香蕉草草| 国产精品无遮挡猛进猛出| 99九九热久久只有精品| 亚洲欧洲精品日韩av| 人妻系列无码专区69影院| 国产精品亚洲а∨天堂2021| 国产天天射| 国产日韩精品中文字幕| 国产又大又黑又粗免费视频| 国产综合视频精品一区二区| 又黄又刺激又黄又舒服| 97精品人妻系列无码人妻| 女人喷液抽搐高潮视频| 欧美激情成人网| 人妻少妇精品中文字幕| 亚洲日韩av无码| 噜噜噜亚洲色成人网站∨| 久草国产在线观看| 国产成人综合在线女婷五月99播放 | 国内自拍第一区二区三区| 亚洲第一无码专区天堂| 中国国产免费毛卡片| 亚洲av激情综合在线| 娇妻玩4p被三个男人伺候| 亚洲欧洲一区二区精品| 18禁国产一区二区三区| 天堂一区二区三区av| 国产精品免费激情视频| 老师破女学生处特级毛ooo片| 国产精品一区二区三区四| 丰满的女邻居2| 亚洲欧洲∨国产一区二区三区|