IT你好

加入 |登录

IT你好技术论坛广场安全宝典 › 查看主题

162

查看

1

回复
返回列表

Administrator

http://i68.servimg.com/u/f68/1

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
241 
精华
33 
积分
1788 
UID
227 
go

【转载】如何通过端口来判断电脑感染何种木马

1
发表于 2010-3-6 07:42 | 只看该作者 | 倒序看帖 | 打印
本帖最后由 beta 于 2010-3-9 17:46 编辑

如何通过端口来判断电脑感染何种木马 首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:
C:>netstat -an
  Active Connections
  Proto Local Address Foreign Address State
  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
  TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
  UDP 0.0.0.0:445 0.0.0.0:0
  UDP 0.0.0.0:1046 0.0.0.0:0
    UDP 0.0.0.0:1047 0.0.0.0:0

  Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。
  可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。
1

评分人数

支持IT你好论坛!!!!

TOP

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

帖子
1135 
精华
144 
积分
8341 
UID
2
发表于 2010-3-30 11:14 | 只看该作者

TOP

IT你好技术论坛

GMT+8, 2026-1-13 07:33, Processed in 0.014427 second(s), 15 queries.

Powered by Discuz! X1

© 2001-2010 Comsenz Inc.