怎么通过端口来判断电脑感染何种木马
使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:
C:>netstat -an
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 0.0.0.0:0
UDP 0.0.0.0:1046 0.0.0.0:0
UDP 0.0.0.0:1047 0.0.0.0:0
Active Connections是指当前本机活动连接,Proto是指连接使用的.协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。
可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。
【怎么通过端口来判断电脑感染何种木马】相关文章:
怎么判断电脑是否感染病毒09-13
通过电脑开机鸣叫声来判断电脑故障的方法02-15
电脑445端口怎么关闭09-02
怎么找到电脑暗藏的木马12-08
电脑中了木马怎么办09-08
电脑病毒木马怎么彻底清除10-27
手机怎么通过电脑上网12-11
如何清除木马病毒感染11-28
怎么用用Ping命令来判断网络故障09-02