• 微信
    咨询
    微信在线咨询 服务时间:9:00-18:00
    纵横数据官方微信 使用微信扫一扫
    马上在线沟通
  • 业务
    咨询

    QQ在线咨询 服务时间:9:00-18:00

    选择下列产品马上在线沟通

    纵横售前-老古
    QQ:519082853 售前电话:18950029581
    纵横售前-江夏
    QQ:576791973 售前电话:19906048602
    纵横售前-小李
    QQ:3494196421 售前电话:18965140883
    纵横售前-小智
    QQ:2732502176 售前电话:17750597339
    纵横售前-燕子
    QQ:609863413 售前电话:17750597993
    纵横值班售后
    QQ:407474592 售后电话:400-1886560
    纵横财务
    QQ:568149701 售后电话:18965139141

    售前咨询热线:

    400-188-6560

    业务姚经理:18950029581

  • 关注

    关于纵横数据 更多优惠活动等您来拿!
    纵横数据官方微信 扫一扫关注官方微信
  • 关闭
  • 顶部
  • 您所在的位置 : 首页 > 新闻公告 > 发现自己的电脑变成了别人的“肉鸡”怎么办?

    发现自己的电脑变成了别人的“肉鸡”怎么办?

    发现自己的电脑变成了别人的“肉鸡”
    不要着急!不要麻爪!
    三步帮你揪出电脑中的隐藏文件:

    第一步:检查木马
    @echo off
    net share ipc$ /delete
    net share admin$ /delete
    net share c$ /delete
    net share d$ /delete
    net share e$ /delete

    以上代码写成.bat批处理文件,放在系统 C:\WINDOWS\System32 文件夹,命名为 disshare.bat 里,退回桌面.
    然后按下Win+ R,输入gpedit.msc,在打开窗口中依次展开“用户配置→Windows设置→脚本(登录/注销)”文件夹,在右侧窗格中双击“登录”项,在弹出的窗口中,单击“添加”命令,选中C:\WINDOWS\System32\disshare.bat
    完成设置后,重新启动系统。

    第二步:揪出木马
    win+r 、cmd 、cd\ 、 netstat -an 敲确定
    动笔记录 local address 值。
    动笔记录 foreign address 值。
    在敲入 netstat -ano 敲确定 找到可疑端口,然后根据其 PID 在输入 “ tasklist ” 命令显示中查找其对应程序,就可知道其程序名
    或者敲入 netstat -anb 敲确定
    此时木马的端口及所对应的进程信息都显示无疑!

    第三步:删除木马
    有了木马程序和进程信息,具体如何删除,我就不用写了。

    第四步:反击
    手动记录的 foreign address 值 是对方的 IP 地址和所开放的端口号!
    local address 值 是己方的 IP 地址和所开放的端口号。
    关闭自己的端口!

    最新推荐


    微信公众帐号
    关注我们的微信