当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >
操作方法:
1:打开任务管理器看看有没有不认识的程序。
2:打开CMD输入netstat -an或用4102360查看有没有1653可疑端口` 如果都没有`恭喜没有被入侵过```其实一般XP没这么容易被入侵。
3:可以通过查看系统日志,查看进程表有无可疑进程和DOS下查看系统用户来分析。DOS查看用户你要进行以下操作:运行--CMD--输入net user(查看有哪些用户)--net start (查看开启了哪些服务)--net user 要删掉的用户名 /delete--再输入一次net user查看用户名是否还在。如果不行的话选择安全模式下执行上面的操作 。
4:如果是发现可以进程,需要下载一个间谍专家分析那个EXE程序调用哪些DLL,在注册表下删除RUN里的开机运行,再用类似安全卫士KILL掉可疑程序的DLL调用文件,并关闭该程序开启的后台端口即可。