查看: 1238|回复: 0
打印 上一主题 下一主题

通过端口来判断电脑感染何种木马

[复制链接]
跳转到指定楼层
楼主
发表于 2009-9-30 22:32:36 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
新丰家园网,新丰百事通。
通过端口来判断电脑感染何种木马

  
首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:
C:>netstat -an
Active Connections
Proto Local      Address Foreign     Address State
TCP 0.0.0.0:80     0.0.0.0:0             LISTENING
TCP 0.0.0.0:21    0.0.0.0:0             LISTENING
TCP 0.0.0.0:7626   0.0.0.0:0             LISTENING
UDP 0.0.0.0:445    0.0.0.0:0
UDP 0.0.0.0:1046   0.0.0.0:0
UDP 0.0.0.0:1047   0.0.0.0:0
Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。
可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。

」」
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏 支持 反对 微信

广播台

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|掌上论坛| 新丰家园网

© 2004-2018 新丰家园网. All Rights Reserved.

Powered by Discuz! X3.2 Licensed 粤ICP备2024327970号 网站联系QQ:89919308 电话:0751-2289503

快速回复 返回顶部 返回列表