洞洞! | 原喵空间

正文

【转载】如何通过端口来判断电脑感染何种木马

作者:beta
[i=s] 本帖最后由 beta 于 2010-3-9 17:46 编辑 如何通过端口来判断电脑感染何种木马 首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示: C:>netstat -an   Active Connections   Proto Local Address Foreign Address State   TCP 0.0.0.0:80 0.0.0.0:0 LISTENING   TCP 0.0.0.0:21 0.0.0.0:0 LISTENING   TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING   UDP 0.0.0.0:445 0.0.0.0:0   UDP 0.0.0.0:1046 0.0.0.0:0 UDP 0.0.0.0:1047 0.0.0.0:0   Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。   可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。

回复

xiaowuhello回复给帖子:1309

作者:xiaowuhello
{:2_31:}
查看回复
上一页
下一页
0%
站点地图友情链接:
喵宅苑
喵空间社区程序
络合兔
技术宅
莉可POI
Mithril.js
枫の主题社
Project1
午后少年
机智库
七濑胡桃
xiuno
幻想の博客