安妮梦游仙境值多少钱:用Netstat世-an 查看木马的详解?

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 01:47:20
ActiveCofmectiogs
Proto LocalAddress ForeignAddress State
TCP XXX.XXX.XXX.XXX:137 202.15.15.8:2045 LISTENING
TCP XXX.XXX.XXX.XXX:138 0.0.0.0:0 LISTENING
TCP XXX.XXX.XXX.XXX:139 0.0.0.0:0 LISTENING
UDP XXX.XXX.XXX.XXX:137 *:*
UDP XXX.XXX.XXX.XXX:138 *:*
如何知道哪个端口是可能中毒,哪个不是?
端口是看LocalAddress 的,还是看 ForeignAddress的?

这个说起来就麻烦了,地址是看ForeignAddress的
也要注意LocalAddress的端口,有些病毒是连接特定的端口的
状态要看ESTABLISHED的,这表示已建立的连接
配合防火墙,查看一下那个程序所使用的地址是ESTABLISHED
LISITENING,监听的端口也有可能是病毒,
还是装一款比较好的防火墙和杀毒软件是最好的了
用卡巴吧