服务器手工杀毒要掌握的基本号令及办法[网络技术]
本文“服务器手工杀毒要掌握的基本号令及办法[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
本日安全黑客的黑客就教你手工的来杀服务器大概VPS的木马病毒!
【合适对象】
1、vps主机用户
2、服务器托管用户
3、服务器安全爱好者
1、TaskList号令备份系统进程
在刚装好系统的时刻,最好利用TaskList号令将系统的进程做下备份,这样今后感受电脑非常的时刻可以通过对比进程列表,找出大概是病毒的进程
在号令提醒符下输入:
TaskList /fo:csv>g:\zc.csv
上述号令的作用是将当行进程列表以csv格局输出到“zc.csv”文件中,g:为你要保存到的盘,可以用Excel翻开该文件.
2、FC号令对比进程列表文件
感受服务器有病毒时,那么就有必要查抄一下进入号令提醒符下,输入下列号令:
TaskList /fo:csv>g:\yc.csv
生成一个当行进程的yc.csv文件列表,然后输入:
FC g:\zccsv g:\yc.csy
回车后便可以看到前后列表文件的差别了,通过对比发现,电脑多了一个名为“Winion0n.exe”(这里以这个进程为例)不是“Winionon.exe”的非常进程.
3、Netstat号令查看进程端口
对这样的可疑进程,若何判断它能否是病毒呢?按照大部份病毒(分外是木马)会通过端口举行对外衔接来传达病毒,可以查看一下端口占据情形.
在号令提醒符下输入:
Netstat -a-n-o
参数含义以下:
a:显示全部与该主机成立衔接的端口信息
n:显示掀初阶口进程PID代码
o:以数字格局显示地址和端口信息
回车后便可以看到全部开放端口和外部衔接进程,这里一个PID为1756(以此为例)的进程最为可疑,它的状况是“ESTABLISHED”,通过任务管理器可以知道这个进程就是“Winion0n.exe”,通过查看本机运行网络程序,可以判断这是一个不法衔接!
衔接参数含义以下:
LISTENINC:表示处于侦听状况,就是说该端口是开放的,等候衔接,但还没有被衔接,只有TCP协议的服务端口才能处于LISTENINC状况.
ESTABLISHED的意思是成立衔接.
表示两台机械正在通信.
TIME-WAIT意思是完毕了这次衔接.
阐明端口曾经有过拜候,但拜候完毕了,用于判断能否有外部电脑衔接到本机.
4、NTSD号令:办理任务管理器难删除的进程
已经知道 “Winion0n.exe”是个不法进程,但是病毒的进程缺无法通过任务管理器终止,怎么办?
在号令提醒符下输入下列号令:
ntsd –c q-p 1756
回车后可以顺利完毕病毒进程.
提醒:“1756”为进程PID值,假如不知道进程的ID,翻开任务管理器,单击“查看→挑选列→勾上PID(进程标识符)便可.
NTSD可以强行终止除Sytem,SMSS.EXE,CSRSS.EXE外的全部进程.
5、断定病毒后,定要斩草除根——搜出病毒原文件
关于已经判断是病毒文件的“Winion0n.exe”文件,通过搜索“本地全部分区”、“搜索系统文件夹和躲藏的文件和文件夹”,找到该文件的藏身之所,将它删除.
不过这样删除的只是病毒主文件,通过查看它的属性,根据它的文件成立曰期、大小再次举行搜索,找出它的同伙并删除.
假如你不肯定还有那些文件是它的亲戚,通过百度病毒
以上是“服务器手工杀毒要掌握的基本号令及办法[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |