NET START命令监测系统服务

  系统服务、自启动程序、进程是系统三大要素。在对系统进行优化或者安全检查的时候,我们经常要对系统三大件进行监测。虽然已经有很多专业软件可以对三大件进行管理,但是对于Windows XP用户来说,只要利用系统本身的组件和命令就可以管好它们了。

  用NET START命令监测服务,一动便知

  很多朋友通过手动关闭不需要的服务来优化系统。不过,由于对被关闭的服务不熟悉,手动优化系统后却出现一些莫名其妙的故障。比如,一个朋友电脑执行系统优化后,发现系统内原来正常使用的诺基亚手机浏览服务无法使用。怎么才知道自己该关闭哪些服务呢?现在借助NET START命令可以快速发现变化的服务,该命令可以查找出当前系统已开启的服务,并支持重定向输出信息到文件。

  1.在执行系统优化前(或者系统正常情况下),启动命令提示符输入“net start >d:\services.txt”。这样可以把当前系统开启的服务输出到d:\services.txt中,我们可以把这个作为系统服务正常状态的参照。

  2.如果对系统服务进行调整后发生故障,同上,再次执行“net start >d:\services1.txt”,将优化后的服务状态输出。

  3.继续在命令提示符下输入“fc d:\services.txt d:\services1.txt”,使用FC命令比较两个文件不同。我们很快就知道优化前后,一个名为“ServiceLayer”的服务发生变化(如图1)。

  4.现在单击“开始→运行”,输入“services.msc”打开系统服务管理窗口。按提示把ServiceLayer服务设置为“自动”并启动该服务顺利解决故障。

  小提示:除了NET START命令,我们还可以借助sc query(列出当前服务详细信息)、sc query state= all(列出所有服务,包括硬件驱动服务),用类似于上面介绍的方法对服务进行更详尽的监测。

  用WMIC命令,自启动程序一加就知

  自启动程序是随着系统启动自动加载的,很多病毒、木马正是通过这种方式在系统中运行的。借助系统自带的WMIC命令可以非常方便地列出所有自启动程序。

  1.启动命令提示符输入wmic进行安装。以后就可以在命令提示符使用WMIC脚本了。在确保系统无毒或者正常使用的情况下,启动命令提示符输入“wmic startup list brief >d:\start.txt”,将系统所有自启动项输出到d:\start.txt。

  2.同上,现在如果怀疑系统增加了未知的自启动项,再次输入“wmic startup list brief >d:\start1.txt”,然后使用FC命令进行比较,很快就可以发现新增的启动项。

  用WMIC命令,进程信息一目了然

  WMIC命令还可以查看当前启动进程的详细信息。比如,笔者通过FC比较发现一个新增的rundll32.exe启动项目,但是经检查rundll32.exe却是个正常的系统文件。其实木马是通过rundll32.exe调用dll文件运行。

  在命令提示符输入WMIC,在WMIC提示符wmic:root\cli>输入“process”,当前所有进程详细信息就一目了然了,可以看到rundll32.exe调用的是c:\windows\hgz.dll木马文件(如图2)。

  小提示:在怀疑自己中招的时候,我们经常要使用任务管理器查看当前进程。但是任务管理器无法查看进程路径和参数。借助WMIC的process命令可以获取当前进程详细信息。因此我们可以在系统正常时使用process命令查看并记录开机进程。一旦发现异常,使用FC即可快速找出新增的进程,同时可以根据process提供的路径将异常程序删除。

(0)

相关推荐

  • Linux常用的日志文件和常用命令

    成功地管理任何系统的关键之一,是要知道系统中正在发生什么事。Linux 中提供了异常日志,并且日志的细节是可配置的。Linux 日志都以明文形式存储,所以用户不需要特殊的工具就可以搜索和阅读它们。还可 ...

  • WinXP打开系统服务的3种方法图文教程

    Wubdiws的系统服务是一种应用型的程序,不过这种应用型的程序都是在后运行,并不会图形化显示出来让大家看到,不过却有很多软件程序的运行必须依赖这些系统服务。 如果相应的系统服务没有运行可能会引起一些 ...

  • 如何用DOS命令方式启动系统服务

    Windows 10工作时会碰到使用DOS命令启动系统服务的情况,那么如何进行操作呢?下面小编与你分享具体步骤和方法. 操作方法 01 点击任务栏搜索框,开始使用Cortana(小娜)智能语音助理. ...

  • 活动目录之dcdiag监测当前站点中的域控制器

    操作方法 01 上篇我们说到使用dcdiag命令监测单个域控制器,那么如果我们域里面有站点,并且站点里面有多个域控制器,我们该如何来判断但求站点里面的所有域控制器的健康状况呢,其实和监测单个域控制器差 ...

  • 详解Linux系统日志管理

    日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪 ...

  • Linux服务器日志管理详解

    在Linux系统中,有三个主要的日志子系统: 连接时间日志--由多个程序执行,把纪录写入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系统管理 ...

  • 调整Linux系统为正确时区的方法

    如果你的 Linux 系统时区配置不正确,必需要手动调整到正确的当地时区.NTP 对时间的同步处理只计算当地时间与 UTC 时间的偏移量,因此配置一个 NTP 对时间进行同步并不能解决时区不正确的问题 ...

  • chkconfig ubuntu 系统服务设置命令

    安装命令: sudo apt-get install chkconfig (可以用sysv-rc-conf代替) 功能说明:检查、设定系统的各种服务。 语法:chkconfig [--add][--d ...

  • linux命令大全之watch命令详解(监测命令运行结果)

    watch是一个非常实用的命令,基本所有的Linux发行版都带有这个小工具,如同名字一样,watch可以帮你监测一个命令的运行结果,省得你一遍遍的手动运行。在Linux下,watch是周期性的执行下个 ...