怎么通過端口來判斷電腦感染何種木馬
使用Windows自帶的netstat命令來檢查一下機器開放的端口,進入到命令行下,使用netstat命令的a和n兩個參數,顯示結果如下所示:
C:>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
Active Connections是指當前本機活動連接,Proto是指連接使用的.協(xié)議名稱,Local Address是本地計算機的 IP 地址和連接正在使用的端口號,F(xiàn)oreign Address是連接該端口的遠程計算機的 IP 地址和端口號,State則是表明TCP連接的狀態(tài)。
可以看到后面三行的監(jiān)聽端口是UDP協(xié)議的,所以沒有State表示的狀態(tài)。這臺機器的7626端口已經開放,而且正在監(jiān)聽等待連接,像這樣的情況極有可能是已經感染了木馬。這時就需要先斷開網絡,然后立即用殺毒軟件查殺。
【怎么通過端口來判斷電腦感染何種木馬】相關文章:
怎么判斷電腦是否感染病毒09-13
通過電腦開機鳴叫聲來判斷電腦故障的方法02-15
電腦445端口怎么關閉09-02
怎么找到電腦暗藏的木馬12-08
電腦中了木馬怎么辦09-08
電腦病毒木馬怎么徹底清除10-27
手機怎么通過電腦上網12-11
如何清除木馬病毒感染11-28
怎么用用Ping命令來判斷網絡故障09-02