非出网教程/电脑安全教程/内容

怎么通过端口来判断电脑感染何种木马

电脑安全教程2024-04-20 阅读()
随着网络的普及,我们的生活越来越方便,但是网络安全也成了很多人面临的一个问题。特别是那些有着商业数据的企业电脑,更要注意上网安全常识,不然病毒会对我们造成严重的威胁。

如何通过端口来判断电脑感染何种木马



  首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:


  C:>netstat -an


  Active Connections


  Proto Local Address Foreign Address State


  TCP 0.0.0.0:80 0.0.0.0:0 LISTENING


  TCP 0.0.0.0:21 0.0.0.0:0 LISTENING


  TCP 0.0.0.0:7626 0.0.0.0:0 LISTENING


  UDP 0.0.0.0:445 0.0.0.0:0


  UDP 0.0.0.0:1046 0.0.0.0:0


  UDP 0.0.0.0:1047 0.0.0.0:0


  Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。


  可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。



上面是电脑上网安全的一些基础常识,学习了安全知识,几乎可以让你免费电脑中毒的烦扰。



……

相关阅读