<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦入門 > 怎么判斷電腦是否中毒

        怎么判斷電腦是否中毒

        時間: 春健736 分享

        怎么判斷電腦是否中毒

          每一次重裝過系統之后,各種安全衛士以及殺毒類軟件都是必備的防護工具,他們可以自動攔截一些非法程序的進程,以確保計算機工作環境的安全。怎么判斷電腦中毒呢?小編為大家分享了怎么判斷電腦是否中毒的解決方法,下面大家跟著學習啦小編一起來了解一下吧。

          判斷電腦是否中毒方法

          1、WMIC啟動項(WMIC Startup Items)

          Windows已經有一個非常強大的工具——WMIC,在以下幾種方式中較容易為你的調查建立啟動項。只需打開一個命令提示符,然后輸入【wmic startup list full】。這是一個真實的例子,猜一下哪個項目不屬于其中,會是本地\臨時文件夾嗎?是的。如果你知道應該在列表中的東西以及一般正常運行的位置,你就能在這里暫停,通常這都非常簡單。找到程序,然后在malwr.com或者VirusTotal上查找它的散列,看看它有沒有感染了其他什么,然后刪除。

          2、DNS緩存(DNS Cache)

          打開命令提示符,并輸入【ipconfig/displaydns】。看看這些待反測的區域,有沒有任何的異常現場?在VirusTotal或者其他地方尋找他們解析的域名及IP,看是否有與之相連的樣本。如果有,那么你肯定被感染了。這里有一個現成的例子:

          3、WMIC進程列表(WMIC Process List)

          這是WMIC另一個受歡迎的項目,輸入【wmic process list full|more】,或者更緊湊但是更長的輸出【wmic process get deion,processed,parentprocessid,commanline/format:csv.】。尋找在奇怪地方運行的東西或者惡意、隨機、名稱怪怪的程序。

          4、WMIC服務列表(WMIC Service List)

          如果你不清楚自己在尋找什么,那這個用起來可能比較困難。但是檢測方便并且容易通過路徑或者exe名稱發現惡意軟件。格式與其他的相似,或者你也可以得到更具體“get”版本。輸入【wmic service list full| more】或者【wmic service get name,processid,startmode,state,status,pathname /format:csv】。這里有個小例子展示了只有服務名稱和路徑的情況。

          5、WMIC工作列表(WMIC Job List)

          這是個看起來最不可能發現任何東西的項目,因為絕大多數惡意軟件都不用jobs,但是在例如MPlug的一些版本中,是很容易檢測出的。輸入【wmic job list full】,你能夠獲得一個【沒有可用實例】的回執,這就意味著沒有已安排的項目在執行。

          6、Netstat

          莫忘記基礎,如果IP是谷歌或者stealyourbanknumber.su.【netstat -abno】的,輸出可能需要搜索來查看,即使這樣可以還是尋找奇異的外部站點端口號碼,如25、8080、6667等等。

          Netstat控制如下:

          -a 顯示所有連接和監聽端口-b 顯示參與創建每個連接或者監聽端口的可執行文件-n 以數字形式顯示地址和端口號碼-o 顯示擁有的每個與鏈接相關的進程ID7、批處理文件版本

          用一種簡單可重復的方式完成這些WMIC東西并生成一份報告,怎么樣呢?我已經有了。把東西都丟到一個批處理文件中,然后設置一個主機名參數,你甚至能夠在全網中使用它——獲得其他計算機的適當權限,方便進行遠程評估。

          這個腳本可以讓你更清楚的了解HTML格式的輸出,其中包括了你從電腦中獲取的信息:

          wmic /node:%1 computersystem get model,name,username,domain /format:htable > c:\triage-%1.htmlwmic /node:%1 startup list full /format:htable >> c:\triage-%1.htmlwmic /node:%1 process get deion,processid,parentprocessid,commandline /format:htable >> c:\triage-%1.htmlwmic /node:%1 service get name,processid,startmode,state,status,pathname /format:htable >> c:\triage-%1.htmlwmic /node:%1 job list full /format:htable >> c:\triage-%1.html

          看過“ 怎么判斷電腦是否中毒 ”的人還看了:

        1.怎么判斷電腦有沒有中毒

        2.如何判斷自己的電腦是否中毒

        3.怎么樣才能判斷自己電腦有沒有中毒

        4.怎么知道電腦中毒

        5.怎么知道電腦是否中毒

        689338 主站蜘蛛池模板: 在线看高清中文字幕一区| 久久精品免视看国产成人| 97欧美精品系列一区二区| 国产美女在线精品亚洲二区 | 国产亚洲欧洲av综合一区二区三区| 亚洲精品成人网站在线播放| 免费国产一区二区不卡| 免费无码AV一区二区波多野结衣| 成人国产亚洲精品一区二区| 任我爽精品视频在线播放| 久爱无码精品免费视频在线观看| 久久精品夜夜夜夜夜久久| 日本区二区三区不卡视频| 97欧美精品系列一区二区| 久久婷婷五月综合97色一本一本| 蜜臀一区二区三区精品免费| 精品乱人伦一区二区三区| 熟妇人妻中文a∨无码| 亚洲综合无码一区二区| 最新精品国偷自产在线| 久久天天躁狠狠躁夜夜躁2020| 夜夜高潮夜夜爽高清视频| 午夜福利高清在线观看| 日本特黄特色aaa大片免费| 国产一区日韩二区三区| 亚洲欧美日韩国产精品一区二区| 亚洲欧洲一区二区三区久久| 成人免费A级毛片无码网站入口| 激情内射亚州一区二区三区爱妻| 91精品午夜福利在线观看| 99久久er热在这里只有精品99| 国产精品视频午夜福利| 国产乱来乱子视频| 久久综合国产精品一区二区| 久久精品国产亚洲av成人| 国产乱码1卡二卡3卡四卡5 | 人妻久久久一区二区三区| 久热久热中文字幕综合激情| 无码专区 人妻系列 在线| 少妇宾馆粉嫩10p| 尤物国产在线精品一区|