个人电脑中木马或病毒毒简易自查.docxVIP

  • 13
  • 0
  • 约1.74千字
  • 约 7页
  • 2018-11-15 发布于江苏
  • 举报
个人电脑中木马或病毒毒简易自查

PC机中木马或病毒简易自查 CMD命令查看可疑账号 net user 如果出现类似下图中hacker账号,不是自己建立的、可疑的账号,基本肯定中木马了。 如果没有可疑账号,但是guest账号无缘无故开启了,查看下guest账号的属性,看下是不是被提升到了administrator权限. 命令net user guest 上图中 account active 是 no,就是说明guest账号现在没有开启,安全。 如果出现: Account active 是 yes,而且最后第三行 Local group Memberships 中有 administrators,就说明现在你的机器的来宾账号被人家恶意提权到了管理员权限,“非常危险“。 装杀软,查毒。不放心的可以重装system。 查看可疑进程。 怎么看? 简单,就一个个看,一般很弱智的木马或病毒会伪装成非常容易识别的样子,比如1.exe 、(一看就是木马) 2.exe 、(一看就是木马) winLogom.exe 、(windows正常的应该是winlogon.exe) exploier.exe (windows正常的是explorer.exe) 等等。 因为很少有人没事会去看进程,像我这种每天检查进程的比较少。。 如果觉得吃不准,可以看这个进程旁边的用户名,没有用户名的比较危险,多看看。 如果看到2个很像的,可以试试关掉一个,一般

文档评论(0)

1亿VIP精品文档

相关文档