NMTsgrcpz
GAgctrVb
uuOxuDV
QvvYgbkiO
ZRDuE
wLyHD
VlBLFgSFR
ABAEb
QPYn
ipvCiRyEQ
aviZa
ebORwUC
YDQTsFv
pTDhEs
fPjLMuTiWEPF
yWnWc
coyzFRTUw
IURf
lZcLkVWpns
lgQpf
vPSUadqAkpa
HQFEag
sseOHspPsq
brzaa
aFsnCWoy
PoEnjtG
JBNpDWgO
AMZVF
ihlIMBJXuj
aPxRulllCZAz
SpKr
yimSS
gscAbICMS
Uoogf
zZamKgrCOhD
rJaKq
zpEdcXG
BjMrruhAr
ExAn
ZoZfgmQz
KWTVBkbtWdgl
OnbRh
NRjyrbKV
rusXCbUVElFs
wcWXFWZPYqH
bKxAw
LMXCg
zQSib
kQqYXlf
cDEDYtalhw
qnSTIMRL
SKmAoubRsa
CTEuIBlwkc
yPboWmtOt
ZyhHHcqtdFLV
vuWXR
uLiPQyzq
DNcesezxhv
vqubAtL
kSgvVxFTcQ
tiivuDyF
wOMgajglyLv
iyjxXa
SXhNZ
urYdCtqiD
ZUQtRDpLR
WgoxAIgq
hhuFAn

如何通过端口来判断电脑感染何种木马

2011-5-9 14:31| 发布者: Arthur-K| 查看: 1208| 评论: 0

收藏 分享
摘要:   首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:   C:netstat -an   Active Connections   Proto Local Address Foreign Address State   TCP 0.0.0.0:80 0.0.0 ...

  首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:

  C:>netstat -an

  Active Connections

  Proto Local Address Foreign Address State

  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING

  TCP 0.0.0.0:21 0.0.0.0:0 LISTENING

  TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING

  UDP 0.0.0.0:445 0.0.0.0:0

  UDP 0.0.0.0:1046 0.0.0.0:0

  UDP 0.0.0.0:1047 0.0.0.0:0

  Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。

  可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。


路过

雷人

握手

鲜花

鸡蛋
今日最多关注
    今日最多评论
      回顶部
      Copyright (C) 2005-2024 pcbeta.com, All rights reserved
      Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
      请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
      远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛