查看: 759|回复: 12
打印 上一主题 下一主题

介绍一个发现木马的简单方法

[复制链接]
跳转到指定楼层
楼主
发表于 2008-7-18 16:56:42 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式 来自:湖南
如果大家怀疑自己的机子被木马控制,大家别急着断网,不妨试下下面的方法.
  由"开始"→"运行",输入"command",确定,这样就开一个MS-DOS窗口.或者由"开始"→"程序"→"MS-DOS"来打开它.在MS-DOS窗口命令行输入"netstat"查看目前已与本计算机建立的连接.
  显示出来的结果为四列,意思为:
  Proto:协议    Loval Address:本地地址    Foreign Adress:远程地址     State: 状态
在地址栏中冒号的后面就是端口号.如果发现端口号异常(比如大于5000).而Foreign Adress中的地址又不是正常网络浏览的地址,那么可以判断你的机器正被Foreign Adress中表示的计算机所窥视.而其后面所显示的IP地址就是目前连接你的计算机的木马客户端.
  注意事项:使用此方法查询一定要保证在短时间内(最好是5分钟以上)没有运行任何网络冲浪软件,也没进行任何网络操作.比如浏览网页,收发信件等.不然容易混淆对结果的判断.
收藏收藏 分享淘帖 支持支持 反对反对 赞赞(0)
【开云手机版登录入口近期活动汇总】
回复

使用道具 举报

沙发
发表于 2008-7-18 16:56:59 | 只看该作者 来自:北京
想当年,我拳打南山敬老院,脚踢北海幼儿园,一米以下全部放倒,我在太平间里一跺脚,“不服的给我站起来!”没有一个敢喘气的  但今天看到LZ的帖子我服了
LZ做人要厚道  SF要给送分
回复 支持 反对

使用道具 举报

3
发表于 2008-7-18 16:58:21 | 只看该作者 来自:广东
回复 支持 反对

使用道具 举报

4
发表于 2008-7-18 16:59:17 | 只看该作者 来自:内蒙古
顶~~~~
回复 支持 反对

使用道具 举报

5
发表于 2008-7-18 17:00:08 | 只看该作者 来自:广东
回复 支持 反对

使用道具 举报

6
发表于 2008-7-18 17:01:26 | 只看该作者 来自:山西
我家没木马
回复 支持 反对

使用道具 举报

头像被屏蔽
7
发表于 2008-7-18 17:01:33 | 只看该作者 来自:山东
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

8
发表于 2008-7-18 17:01:45 | 只看该作者 来自:广东
不懂
回复 支持 反对

使用道具 举报

9
发表于 2008-7-18 17:02:20 | 只看该作者 来自:山东
第一页吗
回复 支持 反对

使用道具 举报

10
发表于 2008-7-18 17:07:30 | 只看该作者 来自:浙江
原帖由 ◆︵夜色 于 2008-7-18 16:56 发表
想当年,我拳打南山敬老院,脚踢北海幼儿园,一米以下全部放倒,我在太平间里一跺脚,“不服的给我站起来!”没有一个敢喘气的  但今天看到LZ的帖子我服了
LZ做人要厚道  SF要给送分

请别傻了谢谢
回复 支持 反对

使用道具 举报

11
发表于 2008-7-18 17:09:56 | 只看该作者 来自:上海
这叫很简单``
回复 支持 反对

使用道具 举报

12
发表于 2008-7-18 17:11:08 | 只看该作者 来自:福建
好像挺专业...
回复 支持 反对

使用道具 举报

头像被屏蔽
13
发表于 2008-7-18 17:21:07 | 只看该作者 来自:山东
提示: 该帖被管理员或版主屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则