资讯动态

赛博“听诊器”:手把手教你用Windows命令给电脑做体检

发布时间:2026/9/9 8:03:40 来源:尧图企业网站定制
如果你刚接触网络安全可能会觉得“命令行”是黑客电影里才有的东西——黑底白字、一串串看不懂的代码敲几下就能“入侵系统”。其实Windows系统自带的命令工具本质是“系统管理员的小助手”它能帮你快速排查网络问题、发现潜在风险甚至验证自己的电脑是否安全。这篇文章会避开复杂的术语用“生活化比喻完整实例”带你认识10个最常用的Windows安全命令。哪怕你从没碰过命令行也能跟着操作。一、先搞懂为什么学这些命令想象你的电脑是一栋房子ipconfig是“查门牌号”看电脑在网络里的地址ping是“敲邻居门”测试能不能连到另一台设备netstat是“看窗户有没有被撬”查哪些程序在偷偷联网tasklist是“列家里所有成员”看哪些程序在运行。这些命令不是“黑客工具”而是系统自带的“安全检查工具”——就像你定期检查家门锁、窗户一样用来确认电脑是否“正常”。二、准备工作打开命令行的正确方式所有命令都在“命令提示符CMD”或“PowerShell”里运行。新手推荐用CMD更简单按键盘上的Win RWin是Windows图标键输入cmd按回车——会弹出一个黑底白字的窗口别怕这不是黑客界面是你的电脑“控制台”。注意部分命令需要“管理员权限”比如修改防火墙规则此时需要右键点击“开始菜单”→选择“命令提示符管理员”或“Windows PowerShell管理员”。三、10个核心命令从“查信息”到“防风险”下面每个命令都会讲它能做什么→怎么用→实例逐行解释→安全场景。1.ipconfig查你的“网络身份证”作用查看电脑的IP地址、子网掩码、网关相当于你家的“门牌号小区入口”。为什么安全要学它​ 比如你怀疑电脑被“蹭网”或想确认是否连到了正确的Wi-Fi避免连到黑客伪造的“免费Wi-Fi”。实例在CMD里输入ipconfig回车你会看到类似这样的结果以太网适配器 以太网: 连接特定的 DNS 后缀 . . . . . . . : 本地链接 IPv6 地址. . . . . . . . : fe80::a1b2:c3d4:e5f6%12 IPv4 地址 . . . . . . . . . . . . : 192.168.1.100 重点 子网掩码 . . . . . . . . . . . . : 255.255.255.0 默认网关 . . . . . . . . . . . . : 192.168.1.1 重点逐行解释IPv4地址你的电脑在当前网络里的“唯一门牌号”比如192.168.1.100。如果是169.254.x.x说明没连上网系统自动分配的无效地址。默认网关你家路由器的地址比如192.168.1.1所有上网请求都要经过它。如果网关不是你家的路由器比如变成了192.168.2.1可能是连到了陌生网络2.ping测试“能不能找到对方”作用向目标设备比如网站、路由器发送“小数据包”看对方是否“回应”——就像你喊“有人在吗”对方回“我在”。安全场景判断网络是否被拦截比如访问某网站失败是网站挂了还是你的网络被黑客干扰。实例输入ping www.baidu.com回车结果可能是正在 Ping www.a.shifen.com [180.101.50.242] 具有 32 字节的数据: 来自 180.101.50.242 的回复: 字节32 时间15ms TTL55 来自 180.101.50.242 的回复: 字节32 时间16ms TTL55解释180.101.50.242是百度服务器的IP域名www.baidu.com对应的“真实地址”时间15ms是“往返时间”越短越快超过100ms可能网络拥堵如果显示“请求超时”可能是对方服务器关了或你的网络被防火墙拦截。小技巧ping 192.168.1.1你的路由器网关如果超时说明路由器可能坏了或你被踢出了网络比如Wi-Fi密码错了。3.netstat看“谁在偷偷联网”作用列出电脑当前所有的“网络连接”——哪些程序在和外界通信有没有陌生的IP在连你的电脑安全场景发现“可疑连接”比如某个陌生程序在偷偷上传你的文件。必学参数netstat -anoa所有连接n显示IP不解析域名o显示进程ID。实例输入netstat -ano回车你会看到类似表格协议本地地址外部地址状态PIDTCP192.168.1.100:52341120.232.34.56:443ESTABLISHED1234UDP0.0.0.0:5353:5678逐行解释本地地址你的电脑IP端口比如52341是临时端口类似“快递单号”外部地址连接的对方IP端口443是HTTPS默认端口通常是浏览器访问网站状态ESTABLISHED表示“正在连接”正常比如你开着浏览器LISTENING表示“电脑在等别人连”比如你开了共享文件夹PID进程ID关键用它找“哪个程序在联网”。实战揪出可疑程序​如果发现一个外部地址是45.76.123.45:6667陌生IP非常用端口PID是9999打开任务管理器CtrlShiftEsc→“详细信息”标签→按PID排序找到PID9999的程序比如叫strange.exe百度搜索该程序名或用杀毒软件扫描——如果是陌生程序可能是木马4.tasklist列“正在运行的程序”作用列出电脑里所有正在运行的“进程”程序的后台形态。安全场景配合netstat找“偷偷运行的恶意程序”比如没有图标、名字奇怪的进程。实例输入tasklist回车你会看到映像名称 PID 会话名 会话# 内存使用 chrome.exe 1234 Console 1 200,000 K svchost.exe 5678 Services 0 50,000 K strange.exe 9999 Console 1 5,000 K 可疑解释chrome.exe是Chrome浏览器正常svchost.exe是系统服务正常但如果有多个同名进程可能是病毒伪装strange.exe名字陌生、内存占用小可能是“潜伏的木马”需要进一步检查。5.taskkill“结束”可疑程序作用强制关闭某个进程比如你发现strange.exe是恶意的需要立刻停掉它。实例如果PID9999的程序可疑输入taskkill /pid 9999 /f/pid 9999指定要结束的进程ID/f强制结束避免程序“赖着不走”。注意别乱结束svchost.exe或lsass.exe系统关键进程结束会导致电脑蓝屏6.tracert追踪“数据包的旅行路线”作用显示你的电脑到目标服务器比如百度经过的所有“中间节点”路由器、网关——就像快递的“物流轨迹”。安全场景判断网络延迟是否因为“被绕路”比如黑客劫持了你的网络流量。实例输入tracert www.baidu.com回车你会看到1 1 毫秒 1 毫秒 1 毫秒 192.168.1.1 你的路由器 2 5 ms 4 ms 5 ms 100.64.0.1 运营商网关 3 10 ms 9 ms 10 ms 202.96.128.1 城市节点 ... 6 15 ms 16 ms 15 ms 180.101.50.242 百度服务器解释如果某一行显示* * *请求超时可能是该节点禁用了追踪正常如果前几跳就超时比如第2跳可能是你的路由器或运营商网络有问题如果最后一跳不是目标IP比如百度服务器IP变了可能是DNS被劫持黑客篡改了域名解析。7.systeminfo查“系统漏洞的线索”作用列出电脑的系统版本、补丁安装情况比如是否打了“永恒之蓝”漏洞补丁。安全场景确认系统是否“过时”——未打补丁的系统容易被病毒攻击比如WannaCry勒索病毒就是利用未修复的漏洞。实例输入systeminfo回车重点看OS 名称: Microsoft Windows 11 家庭版 OS 版本: 10.0.22621 暂缺 Build 22621 系统类型: x64-based PC 已安装的补丁: [01]: KB5034441 [02]: KB5034123 ...解释如果“已安装的补丁”很少或系统版本是Windows 7/8已停止支持说明风险很高——赶紧更新系统8.netsh advfirewall管理Windows防火墙作用查看/修改防火墙规则防火墙是电脑的“防盗门”阻止陌生连接。安全场景确认防火墙是否开启或临时关闭某个端口比如测试某个程序是否需要联网。实例1查看防火墙状态输入netsh advfirewall show allprofiles回车会显示域配置文件设置: ---------------------------------------------------------------------- 状态 启用 必须启用如果状态是“禁用”立刻启用输入netsh advfirewall set allprofiles state on。实例2临时关闭某个端口比如445端口永恒之蓝漏洞利用的端口netsh advfirewall firewall add rule nameBlock 445 dirin actionblock protocolTCP localport445这条命令会添加一个规则“阻止所有入站的TCP 445端口连接”防止黑客通过445端口攻击你的电脑。9.findstr快速“搜索关键信息”作用在文本中搜索指定字符串比如从日志里找“错误”或“攻击记录”。安全场景分析日志文件比如防火墙日志、系统日志快速定位异常。实例查看系统日志C:\Windows\System32\winevt\Logs\System.evtx里的“错误”事件wevtutil qe System /f:text | findstr 错误wevtutil qe System导出系统日志|管道符把前面的结果传给后面的命令findstr 错误只显示包含“错误”的行。10.sfc /scannow修复“被篡改的系统文件”作用扫描并修复损坏或篡改的系统文件比如病毒替换了notepad.exe为恶意程序。实例输入sfc /scannow需要管理员权限回车系统会扫描开始系统扫描。此过程将需要一些时间。 验证 100% 已完成。 Windows 资源保护找到了损坏文件并成功修复了它们。如果提示“无法修复”可能需要用安装盘修复或重装系统说明系统被严重破坏。四、新手常见误区这些操作别乱试别用shutdown命令整人shutdown -s -t 0会立刻关机乱发给别人是恶作剧甚至违法别随便结束lsass.exe这是系统登录进程结束会导致电脑蓝屏、无法登录别用net user改密码net user 用户名 新密码能改别人密码未经允许是违法的命令参数别乱删比如netstat -ano少了o就看不到PID没法定位程序。五、互动时间你遇到过这些情况吗电脑突然变慢怀疑有程序偷偷联网用netstat -ano任务管理器查连了公共Wi-Fi后网银登不上用ipconfig看网关是不是陌生IP系统提示“有漏洞”但不知道补丁号用systeminfo查已安装补丁欢迎在评论区分享你的经历——比如“我用ping发现路由器被蹭网了”或“netstat看到一个奇怪的IP求帮忙分析”最后重要警示本文所有命令仅用于合法的系统管理、网络安全学习或自查。未经允许扫描他人电脑、攻击网站、破解密码属于违法行为《网络安全法》《刑法》均有明确规定任何技术都有两面性你可以用这些命令保护自己的电脑也可以用它做坏事——选择在你但后果自负。网络安全的核心是“保护自己不伤害他人”。学好命令做自己的“电脑安全管家”吧 ️

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价