法律知識庫 >其他話題 >生活小常識
中了木馬 無掃毒軟體的基本檢測方式

 電腦執行越來越龜速嗎?明明裝了P4等級CPU、1G記憶體、高階顯示卡,為何跑起來比一台P3等級電腦還慢!?小心囉!你的電腦不是中了病毒,不然就是被植入木馬了,除了電腦當機頻繁,你的即時通訊帳號密碼、公司資料密碼等等機密檔案,應該已經流入不法駭客手中了。
 教各位兩個檢測電腦是否中木馬的方式,但不代表他可以殺木馬,也不代表可以查出所有木馬,但至少在身邊缺乏完善的檢測工具時,可以做出的基本防護措施。

一、檢測網路連接:
此方式可以看到所有和本機電腦建立連接的IP,看看有誰正在連結你的電腦。
 開啟在開始功能表中的〝執行〞,鍵入「cmd」按下確定之後會開啟DOS視窗模式,此時直接鍵入「netstat –an」,就會開始檢測你的電腦,其列出的項目,大可分為:
※proto(連接方式)
※local address(本機連接位址)
※foreign address(和本機建立連接的位址)
※state(當前連接埠狀態)

透過這個指令的詳細資料,我們就可以完全監控電腦上的連接。

二、禁用不明服務
 電腦速度變慢、磁碟系統最佳化也一樣,就連掃毒也掃不出任何異狀,很可能是別人入侵你的電腦,給你開放了特別的某種服務,比如IIS信息服務等,這種情況殺毒軟體是查不出來的。解決的方法,就是停掉這個服務。開啟在開始功能表中的〝執行〞,鍵入「cmd」按下確定之後進入DOS視窗模式,鍵入「net start」可以檢視所有正在開啟的服務,發現其中有不是自己所開啟的不明服務時,鍵入「net user + 可疑用戶名」,查看這個用戶是屬於什麼權限的,一般除了Administrator是 administrators組的,其他都不是。如果你發現一個系統內置的用戶是屬於 administrators 組的,那幾乎肯定你被入侵了。除了使用「net stop server」來禁止所有服務,也可使用「net user 用戶名/del」來刪掉這個不明駭客吧!