檢查電腦是否被安裝木馬的命令實(shí)例圖解第2/2頁
更新時(shí)間:2008年09月04日 13:24:48 作者:
看見很多人說:關(guān)于:“三個(gè)小命令 檢查電腦是否被安裝木馬” 這篇帖子看不懂。給我發(fā)小紙條問我能不能讓我?guī)兔懺敿?xì)一點(diǎn)。由于放假?zèng)]有電腦沒有辦法寫。
3.我們主要是看狀態(tài)和pid,主要注意ESTABLISHED狀態(tài)。因?yàn)樗硎臼歉覀兊碾娔X已經(jīng)連上。
當(dāng)為ESTABLISHED狀態(tài)并不一定是木馬。上面我也說了如訪問百度。
分析:
我們要辨別是否是木馬。還得用一個(gè)命令:tasklist
開始·運(yùn)行·輸入cmd·輸入tasklist得到如圖:

其實(shí)它顯示的是進(jìn)程信息。
例如:
TCP 192.168.0.56:2150 221.130.44.194:8080 ESTABLISHED 2860
我們現(xiàn)在只注意pid,我們可以看出它的pid為2860.然后在tasklist
命令下找到pid為2860的進(jìn)程。如我的:
FetionVM.exe 2860 0 71,804 K
我就知道是以FetionVM.exe (飛信進(jìn)程)跟我電腦相連。當(dāng)然我們知道它是飛信進(jìn)程(安全進(jìn)程)。所以我們就不用擔(dān)心了。當(dāng)我們不知道進(jìn)程是什么意思時(shí),在百度查查就ok了。未知進(jìn)程就要注意了,可能是木馬進(jìn)程。
相關(guān)文章
winrar使用技巧 WinRAR必會(huì)的20個(gè)絕招圖文演示
2008-01-01最小存貨單位(Stock Keeping Unit, SKU)解析
最小存貨單位(Stock Keeping Unit, SKU)解析...2007-08-08HTTP 錯(cuò)誤 401.1 - 未經(jīng)授權(quán):訪問由于憑據(jù)無效被拒絕的解決方法
服務(wù)器上所有站點(diǎn)都顯示 未經(jīng)授權(quán):訪問由于憑據(jù)無效被拒絕找下了應(yīng)該是用戶有效時(shí)間問題2008-06-06使用tab做左縮進(jìn)和右縮進(jìn), 你知道么?
使用tab做左縮進(jìn)和右縮進(jìn), 你知道么?...2006-12-12