怎样通过端口来判断电脑感染何种木马病毒

首先,使用Windows自带的netstat命令来检查一下机器开放的端口,进入到命令行下,使用netstat命令的a和n两个参数,显示结果如下所示:

C:>netstat -an
Active Connections
Proto Local      Address Foreign     Address State
TCP 0.0.0.0:80     0.0.0.0:0             LISTENING
TCP 0.0.0.0:21    0.0.0.0:0             LISTENING
TCP 0.0.0.0:7626   0.0.0.0:0             LISTENING
UDP 0.0.0.0:445    0.0.0.0:0
UDP 0.0.0.0:1046   0.0.0.0:0
UDP 0.0.0.0:1047   0.0.0.0:0

###################################################################################
零度电脑知识网是电脑基础知识学习的专业网站,为电脑初学者提供入门电脑基础知识、电脑基础知识视频、电脑基础知识讲座、下载电脑基础知识,学习电脑基础知识就在零度电脑知识网!如果你想了解更多与“怎样通过端口来判断电脑感染何种木马病毒”相关问题,请关注病毒安全版块中的更多文章!
###################################################################################

Active Connections是指当前本机活动连接,Proto是指连接使用的协议名称,Local Address是本地计算机的 IP 地址和连接正在使用的端口号,Foreign Address是连接该端口的远程计算机的 IP 地址和端口号,State则是表明TCP连接的状态。

可以看到后面三行的监听端口是UDP协议的,所以没有State表示的状态。这台机器的7626端口已经开放,而且正在监听等待连接,像这样的情况极有可能是已经感染了木马。这时就需要先断开网络,然后立即用杀毒软件查杀。

病毒安全版块中有更多和“怎样通过端口来判断电脑感染何种木马病毒”相关的文章,零度电脑知识网对于这方面的介绍文章还是比较多的。如果你喜欢学习电脑知识,请记住本站唯一域名www.needc.com

零度电脑_基础知识_最新消息