您当前的位置: 首页 > windows教程 > 病毒查杀 > 通过端口来判断电脑感染何种木马

通过端口来判断电脑感染何种木马

作者:guanchaofeng 来源:本站整理 发布时间: 2009-09-19 17:37 点击:
首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示: C:netstat-an ActiveConnections ProtoLocalAddressForeignAddressState TCP0.0.0.0:800.0.0.0:0LISTENING TCP0.0.0.0:210

通过端口来判断电脑感染何种木马

  首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:
  
  C:>netstat-an
  
  ActiveConnections
  
  ProtoLocalAddressForeignAddressState
  
  TCP0.0.0.0:800.0.0.0:0LISTENING
  
  TCP0.0.0.0:210.0.0.0:0LISTENING
  
  TCP0.0.0.0:76260.0.0.0:0LISTENING
  
  UDP0.0.0.0:4450.0.0.0:0
  
  UDP0.0.0.0:10460.0.0.0:0
  
  UDP0.0.0.0:10470.0.0.0:0
  
  ActiveConnections是指当前本机活动连接,Proto是指连接使用的协议名称,LocalAddress是本地计算机的IP地址和连接正在使用的端口号,ForeignAddress是连接该端口的远程计算机的IP地址和端口号,State则是表明TCP连接的状态。
  
  可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。

分享到:
本文"通过端口来判断电脑感染何种木马"由远航站长收集整理而来,仅供大家学习与参考使用。更多网站制作教程尽在远航站长站。
顶一下
(0)
0%
踩一下
(0)
0%
[点击 次] [返回上一页] [打印]
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
关于本站 - 联系我们 - 网站声明 - 友情连接- 网站地图 - 站点地图 - 返回顶部
Copyright © 2007-2013 www.yhzhan.com(远航站长). All Rights Reserved .
远航站长:为中小站长提供最佳的学习与交流平台,提供网页制作与网站编程等各类网站制作教程.
官方QQ:445490277 网站群:26680406 网站备案号:豫ICP备07500620号-4