合肥新柏美(原工大恒通)计算机服务在线
新柏美 在您身边
    致电我们
  • 0551-4493059
  • 13365511283
  • 13365510238

  • 或者QQ我们
  • 215686833
  • 新柏美在线客服
首页>>柏美资讯 >> 杀毒防毒 >> 通过端口来判断电脑感染何种木马

通过端口来判断电脑感染何种木马

首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示: 

C:>netstat -an 

ActiveConnections

ProtoLocalAddressForeignAddressState

TCP0.0.0.0:800.0.0.0:0LISTENING

TCP0.0.0.0:210.0.0.0:0LISTENING

TCP0.0.0.0:76260.0.0.0:0LISTENING

UDP0.0.0.0:4450.0.0.0:0

UDP0.0.0.0:10460.0.0.0:0

UDP0.0.0.0:10470.0.0.0:0

  ActiveConnections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。 

  可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。

电脑维修专家·电脑服务专家——合肥新柏美 | 我们就在您身边!

 

[来源:人民网IT] [作者:不详] [日期:09-08-28] [热度:]
我们用一个团队 服务一台电脑! 合肥新柏美.萤火虫为您提供专业的IT外包维护服务! 公司工程师名录
Copyright© 2004 - 2011 ahpc120.com Inc. All Rights Reserved
公司地址:中国.合肥黄金广场5栋C座710室 邮编:230001 皖ICP备05012917号
新柏美.萤火虫合肥市网点分布:庐阳区电脑维修 瑶海区电脑维修 高新区电脑维修 包河区电脑维修 政务新区电脑维修 滨湖新区电脑维修 等