bestlong 怕失憶筆記

當健忘由隨機逐漸趨向常態時,作筆記是非常必要的

Entries for the ‘MIS’ Category

如何檢查 svchost.exe 與 windows 服務的關連性

許多的木馬、間諜、廣告、病毒等相關程式,都會利用 svchost.exe 程式名稱來偽裝成正常程式。我們可以利用 tasklist 來檢查。

在 XP 環境下執行 cmd 進入到命令列視窗,然後執行下列指令:

1
C:\>tasklist /svc /fi "imagename eq svchost.exe"

就會出現下列資訊 

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Image Name                   PID Services
========================= ====== =============================================
svchost.exe                 1212 DcomLaunch, TermService
svchost.exe                 1300 RpcSs
svchost.exe                 1440 AudioSrv, Browser, CryptSvc, Dhcp, dmserver,
                                 ERSvc, EventSystem, helpsvc, HidServ, Irmon,
                                 lanmanserver, lanmanworkstation, Netman,
                                 Nla, RasMan, Schedule, seclogon, SENS,
                                 SharedAccess, ShellHWDetection, srservice,
                                 TapiSrv, Themes, TrkWks, W32Time, winmgmt,
                                 wuauserv
svchost.exe                 1668 Dnscache
svchost.exe                 1824 Alerter, LmHosts, RemoteRegistry, SSDPSRV,
                                 WebClient
svchost.exe                  328 stisvc

可以很清楚的知道每個 svchost 與哪些系統服務掛鉤。

Leave a Comment

Stickies – 電腦便利貼

Stickies 便利貼

你的電腦螢幕長翅膀了嗎?

無論是工程師、業務員、行政助理,常常會有很多臨時記事或是備忘寫在 3M 便利貼然後貼在電腦螢幕邊上。一不小心電風扇一吹就四處紛飛。可以試試使用 Stickies 這個工具程式,來解放已經變成向日葵的電腦螢幕喔。

網址:http://www.zhornsoftware.co.uk/stickies/

Leave a Comment

TreeSize – 查看電腦目錄的硬碟空間使用狀況

TreeSize

用樹狀目錄方式呈現,快速得知資料夾的空間使用量。對MIS人員來說,若是公司的檔案伺服器的目錄資料夾是以部門或個人來做分類,就可以使用 TreeSize 來快速分析是誰佔用大量的儲存空間。

網址:http://www.jam-software.com/treesize/

Leave a Comment

免費 NAS Server: FreeNAS

FreeNAS 是一套自由且開放的 NAS (Network-Attached Storage) 伺服器,支援的服務有:CIFS (samba)、FTP、NFS、AFP、RSYNC、iSCSI、S.M.A.R.T.、本地端使用者認證、軟體 RAID (0,1,5) 以及透過 WEB 的組態設定介面。 FreeNAS 只需不到 32MB 的安裝空間,可以裝置於 Flash、硬碟、或是一隻 USB 隨身碟。

最小的 FreeBSD disto、Web管理介面、PHP程式碼以及文件是基於M0n0wall所開發的。

網址:http://www.freenas.org/

Leave a Comment

用 ping 來確認目前區域網路哪些電腦是開的

在 linux 命令列模式下執行下列指令,就會列出開機的主機清單

# nmap -sP 192.168.0.1-254 | grep “Host” | cut –delimiter=” ” -f2

不過若是電腦有將 ICMP 通訊協定的回應功能給關閉就,當然就不會被列出。

Leave a Comment

  • 工商服務

    廣告讀取中...
  • 近期留言

  • 標籤

  • 彙整