您的位置:首頁 > 業(yè)內(nèi)資訊 > 不用外部工具,教你快速檢查電腦是否中毒
5、WMIC工作列表(WMIC Job List)
這是個看起來最不可能發(fā)現(xiàn)任何東西的項目,因為絕大多數(shù)惡意軟件都不用jobs,但是在例如MPlug的一些版本中,是很容易檢測出的。輸入【wmic job list full】,你能夠獲得一個【沒有可用實例】的回執(zhí),這就意味著沒有已安排的項目在執(zhí)行。
6、Netstat
莫忘記基礎,如果IP是谷歌或者stealyourbanknumber.su.【netstat -abno】的,輸出可能需要搜索來查看,即使這樣可以還是尋找奇異的外部站點端口號碼,如25、8080、6667等等。
Netstat控制如下:
-a 顯示所有連接和監(jiān)聽端口-b 顯示參與創(chuàng)建每個連接或者監(jiān)聽端口的可執(zhí)行文件-n 以數(shù)字形式顯示地址和端口號碼-o 顯示擁有的每個與鏈接相關的進程ID7、批處理文件版本
用一種簡單可重復的方式完成這些WMIC東西并生成一份報告,怎么樣呢?我已經(jīng)有了。把東西都丟到一個批處理文件中,然后設置一個主機名參數(shù),你甚至能夠在全網(wǎng)中使用它——獲得其他計算機的適當權限,方便進行遠程評估。
這個腳本可以讓你更清楚的了解HTML格式的輸出,其中包括了你從電腦中獲取的信息:
wmic /node:%1 computersystem get model,name,username,domain /format:htable > c:triage-%1.htmlwmic /node:%1 startup list full /format:htable >> c:triage-%1.htmlwmic /node:%1 process get description,processid,parentprocessid,commandline /format:htable >> c:triage-%1.htmlwmic /node:%1 service get name,processid,startmode,state,status,pathname /format:htable >> c:triage-%1.htmlwmic /node:%1 job list full /format:htable >> c:triage-%1.html
小編推薦閱讀
《崩壞3》鬼鎧重磁暴斬解析最新(屬性、技能、加點一網(wǎng)打盡,玩轉鬼鎧重磁暴斬)
閱讀《鬼泣巔峰之戰(zhàn)》銘文升級攻略技巧指南,讓你的英雄更加強大!(打造超級英雄,從銘文升級開始。
閱讀《別惹農(nóng)夫》小青隱藏皮膚解鎖攻略技巧大全(掌握這個關鍵,你也能擁有小青的另一面)
閱讀英雄聯(lián)盟手游32新符文效果一覽大全最新(掌握新符文,搭配出最強陣容。
閱讀反斗聯(lián)盟小護士勛章搭配推薦攻略秘籍(打造最強小護士,讓你成為團隊中的主力!)
閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲為主的地圖指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關卡攻略、神器使用)
閱讀《坎公騎冠劍》速度解析攻略指南(閃電都比不上的極速體驗,游戲技巧大揭秘)
閱讀探索《幻塔》攻略指南中艾達死士的秘密(跟隨任務線一步步揭開謎團,探索了解游戲中的角色人物)
閱讀《哈利波特魔法覺醒魔咒研習賽新卡一覽大全最新》(探索新世界,展開魔法之旅!)
閱讀《夢幻新誅仙》裝備獲取方式大全最新(輕松掌握各種裝備獲取技巧,為你的角色提升實力)
閱讀《萬靈啟源SSR抽獎概率揭曉》SSR抽獎概率究竟是多少呢?(以游戲為主,讓你了解抽獎背后的真相)
閱讀《最囧大腦》32關通關攻略技巧指南(打破困境,激活大腦,輕松通關)
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權,請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)