MS-DOS系统查木马
开始→运行→输入CMD,点击确定进入,将此(netstat -an)括号里面的命令复制进CMD窗口中,然后回车运行。
分为这四个部分:
proto(连接方式)、local address(本地连接地址)、foreign address(和本地建立连接的地址)、state(当前端口状态)。通过这个命令的详细信息,我们就可以查出计算机到底有没被安装木马,有没有被什么程序监控,从而来维护自己系统的安全。
MS-DOS系统命令全集
一、目录操作类命令
(一)MD——建立子目录
1.功能:创建新的子目录
2.类型:内部命令
3.格式:MD[盘符:][路径名]<;子目录名>
4.使用说明:
⑴“盘符”:指定要建立子目录的磁盘驱动器字母,若省略,则为当前驱动器;
⑵“路径名”:要建立的子目录的上级目录名,若缺省则建在当前目录下。
例:⑴在C盘的根目录下创建名为FOX的子目录;⑵在FOX子目录下再创建USER子目录。
C:>MD FOX (在当前驱动器C盘下创建子目录FOX)
C:>MD FOXUSER (在FOX 子目录下再创建USER子目录)
二) UNDELETE——恢复删除命令
1.功能:恢复被误删除命令
2.类型:外部命令。
3.格式:UNDELETE [盘符:][路径名]<;文件名>[/DOS]/LIST][/ALL]
4.使用说明:使用UNDELETE可以使用“*”和“?”通配符。
⑴选用/DOS参数根据目录里残留的记录来恢复文件。由于文件被删除时,目录所记载斩文件名首字符会被改为E5,DOS即依据文件开头的E5和其后续的字符来找到欲恢复的文件,所以,UNDELETE会要求用户输入一个字符,以便将文件名字补齐。但此字符不必和原来的一样,只需符合DOS的文件名规则即可。
⑵选用/LIST只“列出”符合指定条件的文件而不做恢复,所以对磁盘内容完全不会有影响。
⑶选用/ALL自动将可完全恢复的文件完全恢复,而不一一地询问用户,使用此参数时,若UNDELTE利用目录里残留的记录来将文件恢复,则会自动选一个字符将文件名补齐,并且使其不与现存文件名相同。
UNDELETE还具有建立文件的防护措施的功能,已超出本课程授课范围,请读者在使用些功能时查阅有关DOS手册。