当前位置:七道奇文章资讯安全技术网络技术
日期:2011-11-27 11:42:00  来源:本站整理

服务器手工杀毒要掌握的基本号令及办法[网络技术]

赞助商链接



  本文“服务器手工杀毒要掌握的基本号令及办法[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

本日安全黑客的黑客就教你手工的来杀服务器大概VPS的木马病毒!
 
【合适对象】
 
1、vps主机用户
 
2、服务器托管用户
 
3、服务器安全爱好者
 
1、TaskList号令备份系统进程
 
在刚装好系统的时刻,最好利用TaskList号令将系统的进程做下备份,这样今后感受电脑非常的时刻可以通过对比进程列表,找出大概是病毒的进程
 
在号令提醒符下输入:
 
  TaskList /fo:csv>g:\zc.csv
 
  上述号令的作用是将当行进程列表以csv格局输出到“zc.csv”文件中,g:为你要保存到的盘,可以用Excel翻开该文件.
 
2、FC号令对比进程列表文件
 
感受服务器病毒时,那么就有必要查抄一下进入号令提醒符下,输入下列号令:
 
  TaskList /fo:csv>g:\yc.csv
 
生成一个当行进程的yc.csv文件列表,然后输入:
 
  FC g:\zccsv g:\yc.csy
 
  回车后便可以看到前后列表文件的差别了,通过对比发现,电脑多了一个名为“Winion0n.exe”(这里以这个进程为例)不是“Winionon.exe”的非常进程.
 
3、Netstat号令查看进程端口
 
对这样的可疑进程,若何判断它能否是病毒呢?按照大部份病毒(分外是木马)会通过端口举行对外衔接来传达病毒,可以查看一下端口占据情形.
 
在号令提醒符下输入:
 
Netstat -a-n-o
 
  参数含义以下:
 
  a:显示全部与该主机成立衔接的端口信息
 
  n:显示掀初阶口进程PID代码
 
  o:以数字格局显示地址和端口信息
 
  回车后便可以看到全部开放端口和外部衔接进程,这里一个PID为1756(以此为例)的进程最为可疑,它的状况是“ESTABLISHED”,通过任务管理器可以知道这个进程就是“Winion0n.exe”,通过查看本机运行网络程序,可以判断这是一个不法衔接!
 
  衔接参数含义以下:
 
  LISTENINC:表示处于侦听状况,就是说该端口是开放的,等候衔接,但还没有被衔接,只有TCP协议的服务端口才能处于LISTENINC状况.
 
  ESTABLISHED的意思是成立衔接.
 
  表示两台机械正在通信.
 
  TIME-WAIT意思是完毕了这次衔接.
 
  阐明端口曾经有过拜候,但拜候完毕了,用于判断能否有外部电脑衔接到本机.
 
4、NTSD号令:办理任务管理器难删除的进程
 
已经知道 “Winion0n.exe”是个不法进程,但是病毒的进程缺无法通过任务管理器终止,怎么办?
 
  在号令提醒符下输入下列号令:
 
  ntsd –c q-p 1756
 
  回车后可以顺利完毕病毒进程.
 
  提醒:“1756”为进程PID值,假如不知道进程的ID,翻开任务管理器,单击“查看→挑选列→勾上PID(进程标识符)便可.
 
  NTSD可以强行终止除Sytem,SMSS.EXE,CSRSS.EXE外的全部进程.
 
5、断定病毒后,定要斩草除根——搜出病毒原文件
 
关于已经判断是病毒文件的“Winion0n.exe”文件,通过搜索“本地全部分区”、“搜索系统文件夹和躲藏的文件和文件夹”,找到该文件的藏身之所,将它删除.
 
不过这样删除的只是病毒主文件,通过查看它的属性,根据它的文件成立曰期、大小再次举行搜索,找出它的同伙并删除.
 
  假如你不肯定还有那些文件是它的亲戚,通过百度病毒

[1] [2]  下一页


  以上是“服务器手工杀毒要掌握的基本号令及办法[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 服务器手工杀毒要掌握的基本号令及办法
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .