如何通过端口来判断电脑感染何种木马

时间:2020-03-17 00:01:11   浏览:次   点击:次   作者:   来源:   立即下载

  首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:C:>netstat-anActiveConnectionsProtoLocalAddressForeignAddressStateTCP0.0.0.0:800.0.0.0:0LISTENINGTCP0.0.0.0:210.0.0.0:0LISTENINGTCP0.0.0.0:76260.0.0.0:0LISTENINGUDP0.0.0.0:4450.0.0.0:0UDP0.0.0.0:10460.0.0.0:0UDP0.0.0.0:10470.0.0.0:0ActiveConnections是指当前本机活动连接,Proto是指连接使用的协议名称,LocalAddress是本地计算机的IP地址和连接正在使用的端口号,ForeignAddress是连接该端口的远程计算机的IP地址和端口号,State则是表明TCP连接的状态可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马这时就需要先断开网络,然后立即用杀毒软件查杀  

收起

相关推荐

相关应用

平均评分 0人
  • 5星
  • 4星
  • 3星
  • 2星
  • 1星
用户评分:
发表评论

评论

  • 暂无评论信息