net start命令监测系统服务 【百科全说】-凯发k8官方旗舰厅

腾讯视频/爱奇艺/优酷/外卖 充值4折起

  系统服务、自启动程序、进程是系统三大要素。在对系统进行优化或者安全检查的时候,我们经常要对系统三大件进行监测。虽然已经有很多专业软件可以对三大件进行管理,但是对于windows xp用户来说,只要利用系统本身的组件和命令就可以管好它们了。

  用net start命令监测服务,一动便知

  很多朋友通过手动关闭不需要的服务来优化系统。不过,由于对被关闭的服务不熟悉,手动优化系统后却出现一些莫名其妙的故障。比如,一个朋友电脑执行系统优化后,发现系统内原来正常使用的诺基亚手机浏览服务无法使用。怎么才知道自己该关闭哪些服务呢?现在借助net start命令可以快速发现变化的服务,该命令可以查找出当前系统已开启的服务,并支持重定向输出信息到文件。

  1.在执行系统优化前(或者系统正常情况下),启动命令提示符输入“net start >d:\services.txt”。这样可以把当前系统开启的服务输出到d:\services.txt中,我们可以把这个作为系统服务正常状态的参照。

  2.如果对系统服务进行调整后发生故障,同上,再次执行“net start >d:\services1.txt”,将优化后的服务状态输出。

  3.继续在命令提示符下输入“fc d:\services.txt d:\services1.txt”,使用fc命令比较两个文件不同。我们很快就知道优化前后,一个名为“servicelayer”的服务发生变化(如图1)。

  4.现在单击“开始→运行”,输入“services.msc”打开系统服务管理窗口。按提示把servicelayer服务设置为“自动”并启动该服务顺利解决故障。

  小提示:除了net start命令,我们还可以借助sc query(列出当前服务详细信息)、sc query state= all(列出所有服务,包括硬件驱动服务),用类似于上面介绍的方法对服务进行更详尽的监测。

  用wmic命令,自启动程序一加就知

  自启动程序是随着系统启动自动加载的,很多病毒、木马正是通过这种方式在系统中运行的。借助系统自带的wmic命令可以非常方便地列出所有自启动程序。

  1.启动命令提示符输入wmic进行安装。以后就可以在命令提示符使用wmic脚本了。在确保系统无毒或者正常使用的情况下,启动命令提示符输入“wmic startup list brief >d:\start.txt”,将系统所有自启动项输出到d:\start.txt。

  2.同上,现在如果怀疑系统增加了未知的自启动项,再次输入“wmic startup list brief >d:\start1.txt”,然后使用fc命令进行比较,很快就可以发现新增的启动项。

  用wmic命令,进程信息一目了然

  wmic命令还可以查看当前启动进程的详细信息。比如,笔者通过fc比较发现一个新增的rundll32.exe启动项目,但是经检查rundll32.exe却是个正常的系统文件。其实木马是通过rundll32.exe调用dll文件运行。

  在命令提示符输入wmic,在wmic提示符wmic:root\cli>输入“process”,当前所有进程详细信息就一目了然了,可以看到rundll32.exe调用的是c:\windows\hgz.dll木马文件(如图2)。

  小提示:在怀疑自己中招的时候,我们经常要使用任务管理器查看当前进程。但是任务管理器无法查看进程路径和参数。借助wmic的process命令可以获取当前进程详细信息。因此我们可以在系统正常时使用process命令查看并记录开机进程。一旦发现异常,使用fc即可快速找出新增的进程,同时可以根据process提供的路径将异常程序删除。

03/07 06:36
成功地管理任何系统的关键之一,是要知道系统中正在发生什么事。linux 中提供了异常日志,并且日志的细节是可配置的。linux 日志都以明文形式存储,所以用户不需要特殊的工具就可以搜索和阅读它们。还可以编写脚本,来扫描这些日志,并基于它们的内容去自动执行某些功能。linux 日志存储在 /var/log 目录中。这里有几个由系统维护的日志文件,但其他服务和程序也可能会把它们的日志放在这里。大多数日志只有root账户才可以读,不过修改文件的访问权限就可以让其他人可读。 redhat linux

winxp打开系统服务的3种方法图文教程

09/15 05:41
wubdiws的系统服务是一种应用型的程序,不过这种应用型的程序都是在后运行,并不会图形化显示出来让大家看到,不过却有很多软件程序的运行必须依赖这些系统服务。 如果相应的系统服务没有运行可能会引起一些系统小问题,所以就必须开启相应的服务,否则就会出现一系列应的电脑小问题产生。不过相应的也引起不少网友会问如何打开系统服务呢?本文就说一下在windows系统中的几种最常见的打开方法。 系统服务引起的常见电脑故障 电脑没声音?windows audio系统服务没启动。 窗口页面是灰色不好看?theme
09/02 07:20
日志对于安全来说,非常重要,他记录了系统每天发生的各种各样的事情,你可以通过他来检查错误发生的原因,或者受到攻击时攻击者留下的痕迹。日志主要的功能有:审计和监测。他还可以实时的监测系统状态,监测和追踪侵入者等等。 在linux系统中,有三个主要的日志子系统: 连接时间日志--由多个程序执行,把纪录写入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系统管理员能够跟踪谁在何时登录到系统。 进程统计--由系统内核执行。当一个进程终止

linux服务器日志管理详解

07/09 20:29
在linux系统中,有三个主要的日志子系统: 连接时间日志--由多个程序执行,把纪录写入到/var/log/wtmp和/var/run/utmp,login等程序更新wtmp和utmp文件,使系统管理员能够跟踪谁在何时登录到系统. 进程统计--由系统内核执行.当一个进程终止时,为每个进程往进程统计文件(pacct或acct)中写一个纪录.进程统计的目的是为系统中的基本服务提供命令使用统计. 错误日志--由syslogd(8)执行.各种系统守护进程.用户程序和内核通过syslog(3)向文件/va
11/25 21:30
如果你的 linux 系统时区配置不正确,必需要手动调整到正确的当地时区.ntp 对时间的同步处理只计算当地时间与 utc 时间的偏移量,因此配置一个 ntp 对时间进行同步并不能解决时区不正确的问题.所以大家在用了国外云计算服务商如 microsoft azure 或其它 vps.虚拟机时,需要注意是否与中国大陆的时区一致. 查看linux当前时区 你可以使用如下命令非常容易地就查看到 linux 系统的当前时区: date ls -l /etc/localtime 获取时区tz值 要更改 l
05/23 09:08
安装命令: sudo apt-get install chkconfig (可以用sysv-rc-conf代替) 功能说明:检查、设定系统的各种服务。 语法:chkconfig [--add][--del][--list][系统服务]或 chkconfig [--level<等级代号>][系统服务][on/off/reset] 补充说明:这个是redhat公司遵循gpl规则所开发的程序,它可以查询操作系统在每一个执行等级(runlevel)中,会执行哪些系统服务,其中包括各种daem
04/06 23:18
watch是一个非常实用的命令,基本所有的linux发行版都带有这个小工具,如同名字一样,watch可以帮你监测一个命令的运行结果,省得你一遍遍的手动运行。在linux下,watch是周期性的执行下个程序,并全屏显示执行结果。你可以拿他来监测你想要的一切命令的结果变化,比如 tail 一个 log 文件,ls 监测某个文件的大小变化,看你的想象力了! 1.命令格式: watch[参数][命令] 2.命令功能: 可以将命令的输出结果输出到标准输出设备,多用于周期性执行命令/定时执行命令 3.命令参
05/26 20:45
chkconfig提供了一个维护/etc/rc[0~6] d 文件夹的命令行工具,它减轻了系统直接管理这些文件夹中的符号连接的负担.chkconfig主要包括5个原始功能:为系统管理增加新的服务.为系统管理移除服务.列出单签服务的启动信息.改变服务的启动信息和检查特殊服务的启动状态.当单独运行chkconfig命令而不加任何参数时,他将显示服务的使用信息. 必要参数    --add 开启指定的服务程序    --del 关闭指定的服务程序    --list 列出chkconfig所知道的所有
01/08 18:52
网络命令: # ifconfig# 显示网络信息,包括ip地址、数据包接收/发送情况 # ifconfig eth0 up# 启动eth0 # vi /etc/sysconfig/network-scripts/ifcfg-eth0 # 更改eth0配置文件 # iwconfig # 显示无线网络信息 # sudo /etc/init.d/network restart | start | stop# 重启网络|启动网络|停止网络 # service network start| service
网站地图