您的位置:首頁 > 業(yè)內(nèi)資訊 > 不用外部工具,教你快速檢查電腦是否中毒
5、WMIC工作列表(WMIC Job List)
這是個(gè)看起來最不可能發(fā)現(xiàn)任何東西的項(xiàng)目,因?yàn)榻^大多數(shù)惡意軟件都不用jobs,但是在例如MPlug的一些版本中,是很容易檢測出的。輸入【wmic job list full】,你能夠獲得一個(gè)【沒有可用實(shí)例】的回執(zhí),這就意味著沒有已安排的項(xiàng)目在執(zhí)行。
6、Netstat
莫忘記基礎(chǔ),如果IP是谷歌或者stealyourbanknumber.su.【netstat -abno】的,輸出可能需要搜索來查看,即使這樣可以還是尋找奇異的外部站點(diǎn)端口號碼,如25、8080、6667等等。
Netstat控制如下:
-a 顯示所有連接和監(jiān)聽端口-b 顯示參與創(chuàng)建每個(gè)連接或者監(jiān)聽端口的可執(zhí)行文件-n 以數(shù)字形式顯示地址和端口號碼-o 顯示擁有的每個(gè)與鏈接相關(guān)的進(jìn)程ID7、批處理文件版本
用一種簡單可重復(fù)的方式完成這些WMIC東西并生成一份報(bào)告,怎么樣呢?我已經(jīng)有了。把東西都丟到一個(gè)批處理文件中,然后設(shè)置一個(gè)主機(jī)名參數(shù),你甚至能夠在全網(wǎng)中使用它——獲得其他計(jì)算機(jī)的適當(dāng)權(quán)限,方便進(jìn)行遠(yuǎn)程評估。
這個(gè)腳本可以讓你更清楚的了解HTML格式的輸出,其中包括了你從電腦中獲取的信息:
wmic /node:%1 computersystem get model,name,username,domain /format:htable > c:triage-%1.htmlwmic /node:%1 startup list full /format:htable >> c:triage-%1.htmlwmic /node:%1 process get description,processid,parentprocessid,commandline /format:htable >> c:triage-%1.htmlwmic /node:%1 service get name,processid,startmode,state,status,pathname /format:htable >> c:triage-%1.htmlwmic /node:%1 job list full /format:htable >> c:triage-%1.html
小編推薦閱讀
情侶黃鉆,qq情侶黃鉆一個(gè)是黃鉆開了以后另一個(gè)是黃鉆嗎
閱讀男孩第4季促銷宣布“ Supe Lives Matter”和“使美國再次超級”
閱讀Prime視頻現(xiàn)在可能有廣告,但是亞馬遜不會關(guān)閉FreeVee
閱讀亞馬遜的幾個(gè)狂戰(zhàn)士收藏品都可以預(yù)訂
閱讀一個(gè)安靜的地方:第一天預(yù)告片揭示了外星人來到地球的那一天
閱讀在有限的時(shí)間內(nèi),Amazon的狂歡漫畫豪華版在亞馬遜享受50%的折扣
閱讀因?yàn)榍婪瑹釔邸秹艋梦饔巍肥钟蔚乃x擇了棄號重開
閱讀13代i9+滿血RTX4060,機(jī)械師曙光16Pro開啟預(yù)售!
閱讀艾克索拉:一家創(chuàng)辦17年的全球化公司,正在凸顯“沉淀”對游戲支付的價(jià)值
閱讀燃的不止卡塔爾!2022英特爾大師挑戰(zhàn)賽網(wǎng)咖及電競酒店聯(lián)賽燃情謝幕
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)