4个运行命令让你快速检查系统是否中毒
【菜科解读】
下面魔法猪小编就来给大家讲讲是哪几条命令:
tasklist-进程查询 Tasklist命令是用来显示运行在本地或远程计算机上所有进程的命令,使用方法为:点击 开始 运行 ,输入 cmd 运行 命令提示符 ,输入命令 Tasklist 并确定,当前系统中所有的进程就都显示出来了。我们要做的就是查看这些进程中是否有陌生进程,当然这需要你有一点手工杀毒的经验。
找到危险进程后,就可以使用 Tasklist 命令的搭档 Taskkill 命令结束进程。
首先通过 Tasklist 命令查询危险进程的PID值,然后输入命令 Taskkil/pid 1234 结束进程,1234即危险进程的PID值。
Taskkill可以结束 任务管理器 中无法结束的进程,包括系统进程,对于结束顽固病毒的进程效果很不错。
net start-服务查询 很多病毒会将自身注册为系统服务,借此实现随系统启动。要查询系统中的服务我们只需在 命令提示符 中输入 netstart 命令就行,回车后将会显示系统中所有服务。
停止服务的方法为 net stop服务名 ,例如输入 :net stop G_Server 并回车,便可以结束灰鸽子木马的服务。
开启服务的命令则为 net stop服务名 。
netstat-查询端口信息 木马潜伏在系统中,会打开一个端口与黑客进行通信,而不少流氓软件也会打开系统的端口搜集并发送用户的信息。因此端口也是判定系统安全的一个重要位置。
netstat 命令的功能是显示网络连接、路由表和网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。
查询系统中打开的端口的方法为:在 命令提示符 中输入 netstat-an 并回车,这样就能显示本机打开的端口了。
netstat 在显示打开端口的同时,也会显示打开该端口的可执行程序,这样我们就可以知道木马文件所在的位置,用安全工具删除之。
net user-检测黑客账户 黑客入侵我们的电脑后,一般会建立一个账户,方便下次入侵。因此,系统账户的情况也是我们必须要查询的地方,用 netuser 命令即可轻松办到。
当我们在 命令提示符 中使用 netuser 命令后,便可列出当前系统中所有已存在的账户,一般情况下只有 administrator 和 guest 账户,如果出现陌生的账户,那就要小心了,非常可能是黑客留下的。
删除账号的方法为输入: net user账户名/del ,回车后就OK了。
CMD,快速检测,杀毒,系统安全手把手教你win10如何打开命令提示符
而其中,有部分必须要以管理员权限才能生效,那么在Win10中该如何用管理员权限打开命令提示符呢?下面,小编就给大家介绍下使用管理员权限打开命令提示符的技巧。
Cmd命令提示符是我们在使用电脑的时候可能会用到的工具,然而很多用户在升级到win10系统之后,因为界面和功能不一样,一些用户都不知道要如何打开cmd命令提示符,其实方法很简单哦,下面给大家分享一下win10打开命令提示符的三种方法吧。
win10如何打开命令提示符图文教程按组合快捷键“win+ R”打开运行提示符图详解-1输入命令:【cmd】,点击“确定”打开命令图详解-2成功打开命令提示符win10图详解-3方法二:鼠标右击桌面提示符图详解-4新建文本文档命令提示符图详解-5输入【cmd】打开命令图详解-6点击“保存”win10图详解-7修改文件后缀为bat命令提示符图详解-8打开文本运行命令提示符命令提示符图详解-9以上就是win10打开命令提示符的操作了。
打印后台程序服务没有运行如何解决
该 打印后台程序服务 是 Windows 2000、XP、2003 系统支持打印机的服务,所有在系统内进行的与打印机相关操作都依赖它。
一、添加打印机提示打印后台程序服务没有运行 解决方法: 这个情况出现时,首先请按照下边的步骤手动启用该服务: 在桌面找到 我的电脑 ,鼠标右键点击选择 管理 在 管理 窗口中,选取 服务和应用程序 扩展项目下的 服务 选项,在右侧出现系统服务列表中找到 Print Spooler 服务,双击进入 Print Spooler 服务设置; 在 Print Spooler 服务设置窗口中,将 启动类型 设置改成 自动 ,单击 启动 按钮; 这个时候系统会尝试为你启动该服务; 二、提示(系统找不到指定路径) 可能是由于"可执行路径中为空引起出错" 需要修改注册表:点击开始-运行,输入regedit,进入注册表,在 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services \Spooler 目录下,新建一个可扩充字符串值,取名: ImagePath ,其值为: C:\WINDOWS\system32 \spoolsv.exe (不要引号) 三、打印机驱动的原因 在第一次安装打印产品驱动时,用户可能虽然已经安装打印驱动后,但无法正常打印,用户可以通过开始-->打印机中把原来的打印机删除,再重新添加1次,如果还是不行,把此驱动重新安装一次。
四、病毒导致运行程序错误 病毒是电脑有软件起就无法避免的,有病毒就会有破坏及损失,如果病毒感染了打印程序中的某一个文件,则很容易导致电脑提示用户 打印机后台程序服务没有运行 ,从而使用户无法正常打印文件。
1.点击开始-运行-输入regedit,开启注册表编辑器。
2.找到注册表以下键并将之删除:HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Print\Printers\。
病毒清了后你的SPOOLSV.EXE文件就没有了,且在服务里你的后台打印printspooler也不能启动了,自然打印机也不能运行了,在运行里输入 services.msc 后,在 printspooler 服务中的 常规 项里的 可执行文件路径 也变得不可用,如启动会显示 错误3:找不到系统路径 的错误,这是因为你的注册表的相关项也删了(在上面清除病毒的时候)。
解决方法一: 1、在服务中将 PrintSpooler 停止。
2、将 c:\windows\system32\spool\prints\ 下的文件全部删除(因为没中病毒的电脑,这个文件夹里是空的)。
3、最后再将 PrintSpooler 服务开启就可以了。
解决方法二: 1:在安装光盘里I386目录下把SPOOLSV.EX_文件复制到SYSTEM32目录下改名为spoolsv.exe,当然也可以在别人的系统时把这个文件拷过来,还可以用NT/XP的文件保护功能,即在运行里键入CMD后打开对话框输入SFC/SCANNOW全面修复,反正你把这个文件恢复就可以了。
2:修改注册表,在[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler]下加一个 ImagePath = c:\windows\system32\spoolsv.exe 就可以了,再打开看看,你的打印可以用了吧! 按上述步骤操作后仍然无法启动该 打印后台程序服务 ,或者执行打印机操作时报错依旧,可能是操作系统重要的文件存在问题,建议备份重要文件后,重新安装操作系统。
打印后台程序服务没有运行,打印后台程序服务