• 网站地图|收藏本站|数学学习|学习方法|电脑学习|教学大全|生活常识|句子大全|管理资料下载|范文大全
  • 怎样通过端口来判断电脑感染何种木马

    时间:10-14 10:27:50来源:http://www.laixuea.com 电脑安全阅读:8832

    概要:怎样通过端口来判断电脑感染何种木马 首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:C:>netstat -anActive ConnectionsProto Local Address Foreign Address StateTCP 0.0.0.0:80 0.0.0.0:0 LISTENINGTCP 0.0.0.0:21 0.0.0.0:0 LISTENINGTCP 0.0.0.0:7626 0.0.0.0:0 LISTENINGUDP 0.0.0.0:445 0.0.0.0:0 UDP 0.0.0.0:1046 0.0.0.0:0 UDP 0.0.0.0:1047 0.0.0.0:0Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Loca

    怎样通过端口来判断电脑感染何种木马,标签:电脑安全知识,个人电脑安全,http://www.laixuea.com

    怎样通过端口来判断电脑感染何种木马

        首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:

      C:>netstat -an
        Active Connections
        Proto Local      Address Foreign     Address State
        TCP 0.0.0.0:80     0.0.0.0:0             LISTENING
        TCP 0.0.0.0:21    0.0.0.0:0             LISTENING
        TCP 0.0.0.0:7626   0.0.0.0:0             LISTENING
        UDP 0.0.0.0:445    0.0.0.0:0
        UDP 0.0.0.0:1046   0.0.0.0:0
        UDP 0.0.0.0:1047   0.0.0.0:0

      Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。

      可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。


    Tag:电脑安全电脑安全知识,个人电脑安全电脑学习 - 电脑安全