精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线

win7系統下載
當前位置: 首頁 > xp系統教程 > 詳細頁面

教你輕簡單松防毒 分享命令行下的抗毒精英

發布時間:2021-02-20 文章來源:xp下載站 瀏覽:

Windows XP是美國微軟公司研發的基于X86、X64架構的PC和平板電腦使用的操作系統,于2001年8月24日發布RTM版本,并于2001年10月25日開始零售。其名字中“XP”的意思來自英文中的“體驗(Experience)”。該系統是繼Windows 2000及Windows ME之后的下一代Windows操作系統,也是微軟首個面向消費者且使用Windows NT5.1架構的操作系統。

  如何使用命令來抗毒?人在網上漂,哪能不中標?電腦中毒現象已經非常普遍,為了防止電腦中毒,我們會用到網絡防火墻和一些殺毒軟件,但是對于一些頑固病毒,這些遠遠不夠,其實我們可以使用命令行來抗毒,下面給大家分享令命行下的抗毒精英!

教你輕輕松松防毒 分享命令行下的抗毒精英

  命行下的抗毒精英:

  一、TASKLIST——火眼金睛

  如今的病毒越來越狡猾,常常不見首也不見尾。但許多病毒往往在進程這一環節中露出狐貍尾巴,因而查看進程是查殺病毒的一個重要的方法。命令行提供了進程查看的命令工具——Tasklist(Windows XP或更新版本)。此命令與任務管理器一樣可以顯示活動進程的列表。但通過使用參數,可以看到任務管理器查看不到的信息,可以實現更強大的功能。使用參數“/M”,運行“Tasklist /M”將顯示每個任務加載的所有的DLL模塊;使用參數“/SVC”,運行“Tasklist /SVC”命令則會顯示每個進程中活動服務的列表,從中可以看到進程svchost.exe加載的服務,通過服務就能分辨出究竟是不是惡意病毒進程。此外,還能利用Tasklist命令來查看遠程系統的進程,如在命令提示符下輸入“Tasklist /s 208.202.12.206 /u friend /p 123456”(不包括引號)即可查看到IP地址為208.202.12.206的遠程系統的進程。其中/s參數后的“208.202.12.206”指要查看的遠程系統的IP地址,/u后的“friend”指Tasklist命令使用的用戶賬號,它必須是遠程系統上的一個合法賬號,/p后的“123456”指friend賬號的密碼。這樣,網管進行遠程查殺病毒也就方便多了。

教你輕輕松松防毒 分享命令行下的抗毒精英

教你輕輕松松防毒 分享命令行下的抗毒精英

  二、TASKKILL——進程殺手

  有了Tasklist這雙火眼金睛,許多病毒就現身了,但更重要的不是找出病毒,而是要清除它們,這時另一個命令——TASKKIL就派上用場了。例如想結束某個進程,只需從任務管理器中記下進程名,運行下列命令即可:“TASKKILL /F /IM 進程名”;也可以通過連接PID的方式,可先運行“Tasklist”命令,記下進程的PID號,在命令提符下輸入“taskkill /pid PID號”即可。說到這里恐怕有人要說這還不如直接利用任務管理器方便。而實際上TASKKILL命令的獨門絕技就在于它能結束一些在任務管理器中不能直接中止的進程,這時就要加上參數“/F”,這樣就能強制關閉進程,例如運行“TASKKILL /F /pid 1606”命令就能強制結束PID為1656的進程。除此之外,TASKKILL命令還能結束進程樹、遠程進程、指定篩選進或篩選出查詢的的進程,具體操作可利用“taskkill/?”命令進行查看。

教你輕輕松松防毒 分享命令行下的抗毒精英

  三、 Netstat——端口偵探

  如今的木馬越來越多,對用戶的威脅也越來越大,于是出現許多專門用于木馬查殺的工具。其實只要我們合理使用命令行下的Netstat命令就能查出大部分隱藏在電腦中的木馬。

  我們知道,大部分木馬感染系統后都留有服務端口,而這類服務端口通常都處于LISTENING狀態,因而從端口的使用情況可以查到木馬的蹤跡,而這利用Netstat命令就能輕松實現。在命令行中運行“Netstat –a”,這個命令將顯示一個所有的有效連接信息列表,包括已建立的連接(ESTABLISHED),也包括監聽連接請求(LISTENING)的那些連接。其中Proto代表協議,Local Address代表本機地址,該地址冒號后的數字就是開放的端口號,Foreign Address代表遠程地址,如果和其它機器正在通信,顯示的就是對方的地址,State代表狀態,顯示的LISTENING表示處于偵聽狀態,就是說該端口是開放的,由于木馬開啟后門成功后該后門處于LISTENING狀態,因此你需要注意的就是處于LISTENING狀態的端口,如果該端口號陌生,而且端口號數很大,你就應該有所警覺。

  你還可以查看使用端口所對應的進程來進一步確認,這就需要加上參數“-O”,運行“Netstat –ao”命令就會顯示一個所有的有效連接信息列表,并給出端口對應的PID號。

教你輕輕松松防毒 分享命令行下的抗毒精英

  四、 FIND——捆綁克星

  相信許多人都上過文件捆綁木馬的當,表面看起來是一張漂亮MM的圖片,而暗地里卻隱藏著木馬,這種通過文件捆綁進行隱藏是木馬的慣用伎倆。而對可疑文件進行必要的檢查及時處理往往就能防止產生更嚴重的后果,于是網上也出現了一些檢查捆綁文件的工具。

  在Windows中,也可通過命令行巧妙地進行簡單的檢查。這里要用到字符串搜索命令——FIND,它的主要功能是在文件中搜索字符串,可以利用它進行捆綁文件的檢查。方法為:在命令行下運行“FIND /C /I "This program” 待查文件的路徑 ”(不包括外面的引號),如果是EXE文件,正常情況下返回值應該為“1”,如果出現大于1的情況,你就必須小心了;如果是圖片之類的不可執行文件,正常情況下返回值應該為“0”,如果出現大于0的情況,就應該引起注意。

  五、 NTSD——強力終結者

  如今的病毒越來越狡猾,經常出現即使你能找到它的進程,卻不能結束的情況。用任務管理器和前面提到的TASKKILL命令都沒有辦法中止。當然可以使用進程管理工具,如功能強大Process Explorer等。而實際上使用Windows自帶的一個秘密工具就能強制結大部分進程,包括一些十分頑固的進程,這就是NTSD命令。

  在命令行中運行以下命令:

  ntsd -c q -p PID

  最后那個PID指要終止的進程的ID。如果不知道進程的ID,可通過Tasklist命令進行查看。利用NTSD命令,除了System、SMSS.EXE和CSRSS.EXE等極少核心進程不能殺外,其它進程都可以強行結束。

  六、 FTYPE——文件關聯修復專家

  和文件捆綁一樣,篡改文件關聯也是病毒或木馬的慣用伎倆,通常的恢復方法主要是通過修改注冊表,但注冊表操作通常比較麻煩而且容易出錯,另一個更方便的方法是使用命令行工具——FTYPE,利用它可以非常輕松地恢復文件關聯。比如exefile的文件關聯最容易被修改,它的正常的文件關聯為:"%1" %*。恢復的時候,只需在命令行中運行下列命令:“ftype exefile="%1" %*”就可以了。如果要修復txtfile的文件關聯,只需輸入:“ftype txtfile= %SystemRoot%\system32\NOTEPAD.EXE %1”即可。

  七、FC——注冊表監控器

  許多病毒木馬都把注冊表當作攻擊對象,如上面提到的文件關聯篡改,而現在所謂的流氓軟件之流的不安分的軟件在注冊表中添加本不應該添加的項值,因而注冊表監控就變成十分必要了。于是出現了許多注冊表監控類軟件,其實我們完全可以僅用Windows系統提供的工具完成該功能。

  下面以監控安裝軟件過程對注冊表做的修改為例介紹如何實現“監控”:

  首先,可以在安裝軟件前備份一次注冊表(存儲為REG文件,如1.reg),安裝后再導出注冊表文件(2.reg)然后再在Windows XP的命令提示行下執行下列命令:

  D:\>fc /u 1.reg 2.reg>changes.txt

  隨后在D盤根目錄下打開changes.txt文件,即可清楚地查看該軟件對注冊表添加了哪些子項,做了什么修改。上例中的安裝軟件是一個特定的時刻,你可能用此方法分析任一時刻注冊表可能發生的變化。

  以上就是小編要給大家分享的抗毒精英們,只要運用得好,命令行也可以成為對抗病毒的強力武器,病毒木馬統統拒之門外!


Windows XP服役時間長達13年,產生的經濟價值也較高。2014年4月8日,微軟終止對該系統的技術支持,但在此之后仍在一些重大計算機安全事件中對該系統發布了補丁。

精品蜜桃一区二区三区_精品国产一区二区三_久久久久免费_欧美日韩免费在线
国产精品久99| 大胆亚洲人体视频| 亚洲视频一二三| 在线播放豆国产99亚洲| 99视频精品全部免费在线| 国产精品亚洲人在线观看| 久久国产精品99久久久久久老狼| 亚洲777理论| 亚洲丶国产丶欧美一区二区三区| 亚洲一卡二卡三卡四卡无卡久久| 亚洲成年人影院| 婷婷综合另类小说色区| 麻豆国产欧美日韩综合精品二区| 7777女厕盗摄久久久| 欧美一级国产精品| 精品国产一区二区亚洲人成毛片| 亚洲精品在线三区| 中文字幕av在线一区二区三区| 中日韩免费视频中文字幕| 亚洲免费毛片网站| 日韩成人一区二区三区在线观看| 久久草av在线| 成人的网站免费观看| 国产一区二区中文| 国产亚洲在线观看| 欧美日韩一区在线观看| 精品久久久久久亚洲综合网| 国产欧美日韩视频一区二区| 亚洲精品视频观看| 久久精品国产精品亚洲红杏| 成人av综合在线| 亚洲精品欧洲精品| 久久综合久久久| 欧美sm美女调教| 伊人色综合久久天天人手人婷| 免费观看日韩av| 北条麻妃国产九九精品视频| 亚洲精品1区2区| 欧美图片一区二区三区| 国产欧美一区二区在线| 天天色综合成人网| av毛片久久久久**hd| 亚洲一区日韩| 精品日本一线二线三线不卡| 樱桃视频在线观看一区| 国产精品一区一区| 91久久国产综合久久蜜月精品| 欧美日韩在线播放一区| 国产精品久久网站| 激情文学综合插| 亚洲精品专区| 欧美成人aa大片| 天堂蜜桃一区二区三区| 91免费版在线| 欧美无砖砖区免费| 亚洲人成在线观看一区二区| 国产成人自拍高清视频在线免费播放| 国产精品黄色| 91精品中文字幕一区二区三区| 亚洲精品视频在线看| 成人免费视频国产在线观看| 久久一综合视频| 国产精品私人影院| 欧美韩国一区二区| 国产一区二区在线免费观看| 男女男精品网站| 在线成人欧美| ww亚洲ww在线观看国产| 日本一道高清亚洲日美韩| 肉丝袜脚交视频一区二区| 一区二区三区波多野结衣在线观看| 丁香五精品蜜臀久久久久99网站| 国产精品夜夜夜| 亚洲国产精品99久久久久久久久| 国内精品伊人久久久久av影院| 国产日韩三区| 欧美国产综合色视频| 成人小视频在线观看| 欧美色图一区二区三区| 亚洲第一久久影院| 在线日韩av| 中文字幕欧美激情| 91香蕉视频黄| 精品久久国产老人久久综合| 国产一区二区三区四区五区美女 | 亚洲国产日韩a在线播放性色| 欧美成人久久| 26uuu欧美日本| 成人一级片在线观看| 欧美一区午夜视频在线观看| 九色综合国产一区二区三区| 美女图片一区二区| 亚洲国产精品影院| 国产人成精品一区二区三| 日韩理论片中文av| 在线高清一区| 亚洲欧美日韩中文播放| 亚洲第一在线综合在线| 中文字幕五月欧美| 激情久久一区| 亚洲视频在线一区观看| 1024亚洲| 亚洲国产日韩一区二区| 一本大道久久a久久精二百 | 91小视频免费看| 国产亚洲一区二区三区四区 | 欧美日韩爆操| 18欧美乱大交hd1984| 亚洲国产一区二区三区a毛片| 中文字幕在线不卡| 极品中文字幕一区| 亚洲永久免费视频| 色88888久久久久久影院野外| 日产欧产美韩系列久久99| 欧美午夜精品一区| 国产一区二区精品久久99| 日韩欧美一级在线播放| 99re成人精品视频| 中文字幕在线不卡国产视频| 欧美亚洲视频| 久草精品在线观看| 精品乱人伦小说| 一区视频在线看| 午夜精品久久久| 欧美日韩高清在线| 9人人澡人人爽人人精品| 国产精品天美传媒| 男人的天堂亚洲在线| 久久国产精品色| 久久久久国产一区二区三区四区| 伊人精品成人久久综合软件| 日韩电影在线一区二区| 欧美大片在线观看一区| 欧美二区不卡| 五月天激情综合网| 日韩欧美中文字幕一区| 亚洲国产一区在线| 久草精品在线观看| 亚洲国产精品av| 在线观看视频欧美| 女女同性女同一区二区三区91| 亚洲一级二级三级| 91精品国产91综合久久蜜臀| 亚洲高清在线| 狠狠色综合播放一区二区| 欧美国产精品劲爆| 国产成人在线免费| 综合久久一区二区三区| 国产高清不卡一区二区| 国产精品色婷婷| 在线观看不卡一区| 国产精品分类| 国产成人av影院| 91精品福利视频| 亚洲影视在线播放| 精品成人私密视频| 在线视频欧美区| 亚洲视频一二| 国产成人免费av在线| 亚欧色一区w666天堂| 久久精品一区二区三区不卡| 日本韩国精品在线| 国内成人在线| 成人av在线网站| 久久66热偷产精品| 亚洲国产精品视频| 欧美极品xxx| 日韩精品专区在线影院观看| 色婷婷综合久色| 亚洲精品1234| 欧美精品97| 岛国av在线一区| 精品在线亚洲视频| 亚洲成人综合网站| 国产精品不卡视频| 国产亚洲欧美中文| 日韩欧美卡一卡二| 欧美午夜在线观看| 欧美亚洲视频| 久久疯狂做爰流白浆xx| 亚洲第一电影网| 日本久久电影网| 日韩一级不卡| 欧美性久久久| 91免费版在线| av不卡一区二区三区| 国产成人精品亚洲午夜麻豆| 久久99国产精品免费网站| 日韩在线一区二区三区| 亚洲午夜一区二区| 亚洲另类中文字| 亚洲美女在线一区| 中文字幕佐山爱一区二区免费| 国产欧美一区二区精品性| 亚洲高清资源| 亚洲一级一区| 一区在线播放| 狂野欧美性猛交blacked| 美女网站色91| 琪琪久久久久日韩精品|