您的位置:首頁 > 業(yè)內(nèi)資訊 > 不用外部工具,教你快速檢查電腦是否中毒
從事應(yīng)急響應(yīng)工作幾年之后,我認(rèn)為總結(jié)一份快速確定計算機是否被感染木馬和病毒的“方法論”是十分有用的。這顯然不是那么簡單的,可我卻發(fā)現(xiàn)感染幾乎存在于所有不復(fù)雜的攻擊中,如果你執(zhí)行了以下檢測,便可發(fā)現(xiàn)存在感染并快速殺掉它。所有這些事情都可以由一個建立于Windows命令行功能的管理員命令提示符完成。
1、WMIC啟動項(WMIC Startup Items)
Windows已經(jīng)有一個非常強大的工具——WMIC,在以下幾種方式中較容易為你的調(diào)查建立啟動項。只需打開一個命令提示符,然后輸入【wmic startup list full】。這是一個真實的例子,猜一下哪個項目不屬于其中,會是本地臨時文件夾嗎?是的。如果你知道應(yīng)該在列表中的東西以及一般正常運行的位置,你就能在這里暫停,通常這都非常簡單。找到程序,然后在malwr.com或者VirusTotal上查找它的散列,看看它有沒有感染了其他什么,然后刪除。
2、DNS緩存(DNS Cache)
打開命令提示符,并輸入【ipconfig/displaydns】?纯催@些待反測的區(qū)域,有沒有任何的異,F(xiàn)場?在VirusTotal或者其他地方尋找他們解析的域名及IP,看是否有與之相連的樣本。如果有,那么你肯定被感染了。這里有一個現(xiàn)成的例子:
3、WMIC進程列表(WMIC Process List)
這是WMIC另一個受歡迎的項目,輸入【wmic process list full|more】,或者更緊湊但是更長的輸出【wmic process get description,processed,parentprocessid,commanline/format:csv.】。尋找在奇怪地方運行的東西或者惡意、隨機、名稱怪怪的程序。
4、WMIC服務(wù)列表(WMIC Service List)
如果你不清楚自己在尋找什么,那這個用起來可能比較困難。但是檢測方便并且容易通過路徑或者exe名稱發(fā)現(xiàn)惡意軟件。格式與其他的相似,或者你也可以得到更具體“get”版本。輸入【wmic service list full| more】或者【wmic service get name,processid,startmode,state,status,pathname /format:csv】。這里有個小例子展示了只有服務(wù)名稱和路徑的情況。
《哈利波特魔法覺醒》肖像任務(wù)拯救攻略技巧指南(如何完成肖像任務(wù)?一步一步指導(dǎo))
閱讀涅槃技能加點技巧攻略秘籍(從零開始,掌握涅槃技能加點的正確方法,讓你的角色更加強大。
閱讀星際戰(zhàn)甲移植技能攻略指南(增強戰(zhàn)斗力的關(guān)鍵技巧)
閱讀無限螺旋出裝攻略技巧指南(掌握無限螺旋裝備搭配技巧,成為無敵戰(zhàn)士)
閱讀以為小主而戰(zhàn)——《樂土》金牌打手養(yǎng)成計劃一覽大全(讓你在游戲中成為最強金牌打手!)
閱讀火候技能選擇攻略技巧大全(寶可夢火候技能選擇攻略,助你在戰(zhàn)斗中脫穎而出。
閱讀《以最后一步第二章為例,怎樣打通游戲第二章?》(掌握攻略技巧大全,輕松突破游戲難關(guān))
閱讀校花的貼身高手技巧攻略指南(打造無敵陣容,讓敵人聞風(fēng)喪膽)
閱讀王者榮耀韓信技巧攻略指南(掌握關(guān)鍵裝備,成為無敵韓信。
閱讀《明日之后》秋日森林寶箱位置探索攻略技巧大全(揭秘寶箱位置,輕松獲得珍貴道具)
閱讀姜子牙打野技能加點攻略與技巧大全(王者榮耀姜子牙打野出裝及技能加點詳解)
閱讀《一起來捉妖春節(jié)活動技巧攻略指南》(尾火虎打法技巧詳解,助你順利抓妖)
閱讀《暗區(qū)突圍聽聲訓(xùn)練全攻略最新指南》(游戲迷必讀,提升聽覺技能的最佳方式)
閱讀《崩壞3》鬼鎧重磁暴斬解析最新(屬性、技能、加點一網(wǎng)打盡,玩轉(zhuǎn)鬼鎧重磁暴斬)
閱讀《鬼泣巔峰之戰(zhàn)》銘文升級攻略技巧指南,讓你的英雄更加強大!(打造超級英雄,從銘文升級開始。
閱讀《別惹農(nóng)夫》小青隱藏皮膚解鎖攻略技巧大全(掌握這個關(guān)鍵,你也能擁有小青的另一面)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)