网站首页  注册会员  本站免费电影 留言板  繁體中文

 

您现在的位置: 陈鹏个人网站 >> 电脑应用 >> 网络应用 >> 网络安全 >> 正文
 

|
电脑应用首页
|
硬件天堂
|
产品导购
|
软件学苑
|
网络应用
|
IT新闻
|
应用技巧
|
电脑维修
|
视频教程
|
   
专 题 栏 目
 没有任何专题栏目
 [图文]谁是最佳性价比?一
 [图文]DX11主流显卡驾到
 [图文]佳能450D与尼康D6
 [图文]新版iPod全程拆解
 [组图]不看不知道 图解电
 [组图]菜鸟晋级必修课程
 [推荐]Linux常用命令
 [推荐]1秒钟 XP极速关机
 [推荐]如何使用瑞星升级
 [推荐]如何在本站发布文
相 关 文 章

通过qq邮箱 快速找回被删
如何通过Firefox深入使用
网际快车率先通过Window
Opera 100%完全通过Acid
IE8内测版通过Acid2浏览
IE8通过Web标准测试 明年
WPS 2007率先通过Vista彩
微软OneCare再次通过VB1
简单方法判断通过MSN传播
解析:黑客通过网页窃取

 
通过端口来判断电脑感染何种木马           
通过端口来判断电脑感染何种木马
作者:陈鹏 文章来源:eNet 点击数:149 更新时间:2009-9-11 23:35:51
 




 

首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:

C:>netstat -an
  Active Connections
  Proto Local Address Foreign Address State
  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
  UDP 0.0.0.0:445 0.0.0.0:0
  UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0

Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。

可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。

文章录入:陈鹏    责任编辑:陈鹏 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
     
     
     
     

    Copyright © 2007 - 2009 chenpeng123.com All Rights Reserved
    本站所有文章,软件等均来自网络收集,不代表本站观点,仅供学习和研究使用。如有侵犯您的版权,请联系我们,本站将立即删除。
    鲁ICP备07014697号
    你是本站第 位访客
    51La