发文章
发文工具
撰写
网文摘手
文档
视频
思维导图
随笔
相册
原创同步助手
其他工具
图片转文字
文件清理
AI助手
留言交流
今天我在网上又学到了一项知识,就是运用微软自带的dos命令netstat检测电脑的网络连接状态,来判断是否中了木马病毒。netstat命令的主要用途是检测本地系统开放的端口,这样做可以了解自己的系统开放了什么服务、还可以初步推断系统是否存在木马,因为常见的网络服务开放的默认端口轻易不会被木马占用,例如:用于FTP(文件传输协议)的端口是21;用于TELNET(远程登录协议)的端口是23;用于SMTP(邮件传输协议)的端口是25;用于DNS(域名服务,即域名与IP之间的转换)的端口是53;用于HTTP(超文本传输协议)的端口是80;用于POP3(电子邮件的一种接收协议)的端口是110;WINDOWS中开放的端口是139,除此以外,如果系统中还有其他陌生的端口,就可能是木马程序使用的了。通过netstat或者netstat -a可以观察开放的端口,如果发现下面的端口,就说明已经有木马程序在系统中存在: 31337号端口是BackOffice木马的默认端口;1999是Yai木马程序;2140或者3150都是DEEP THROAT木马使用的端口;还有NETBUS、冰河或者SUB7等木马程序都可以自定义端口,因此发现了陌生端口一定要提高警惕,使用防火墙或者查病毒软件进行检测。 该命令的一般格式为: netstat [选项] 命令中各选项的含义如下: -a 显示所有socket,包括正在监听的。 -c 每隔1秒就重新显示一遍,直到用户中断它。 -i 显示所有网络接口的信息,格式同“ifconfig -e”。 -n 以网络IP地址代替名称,显示出网络连接情形。 -r 显示核心路由表,格式同“route -e”。 -t 显示TCP协议的连接情况。 -u 显示UDP协议的连接情况。 -v 显示正在进行的工作。 运行方法:运行——cmd——回车,进入命令行模式。弹出命令对话框(下面请看图)这是网上资料的显示图片服务端口的状态变化:1.LISTENING状态:State显示是LISTENING时表示处于侦听状态,就是说该端口是开放的,等待连接,但还没有被连接。2.ESTABLISHED状态:ESTABLISHED的意思是建立连接,表示两台机器正在通信。3.TIME_WAIT状态:TIME_WAIT的意思是结束了这次连接客户端口的状态变化:1.SYN_SENT状态:SYN_SENT状态表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT.2.ESTABLISHED状态:正在连接通信中.3.TIME_WAIT状态:以下是我自己的电脑检测状况:1。http://pimg.qihoo.com/qhimg/jingyan/600_424/15/01/44/1501447q11885f.7309d0.jpg[/img]二、检查账户一般的入侵者为了提高自己在你电脑的权限,会建立更高的用户权限,来达到自己入侵的目的,那么怎么检测自己电脑的用户权限呢?运行方法:运行——cmd——弹出命令对话框(下面请看图)net user 用户名查看这个用戶是属于什么权限的,一般除了Administrator是administrators组的,其他都不是!如果你发现一个系统内置的用戶是屬于administrators组的,那几乎肯定你被入侵了。记住看用户隶属小组上面这个检测是我刚才扫描得到的结果,查询IP地址情况:61.164.62.111 杭州电信219.238.235.105 北京电信通60.191.80.37 杭州电信有很多方面我还不是很了解,今天我才学到一点皮毛。我只有通过更多的努力学习才能知道,怎么通过netstat命令分析是否有人入侵我的电脑。
来自: xwdwen67 > 《精帖 电脑技术》
0条评论
发表
请遵守用户 评论公约
【新消息】 - 三个小命令 检查电脑是否被安装木马 一、检测网络连接-wangwz的个性化...
首先在命令行下输入net user,查看计算机上有些什么用户,然后再使用"net user 用户名"查看这个用户是属于什么权限的,一般除...
利用命令查看端口及对应程序
利用命令查看端口及对应程序。利用 netstat 命令查看本机开放端口 netstat 是 windows 自带命令,用于查看系统开放的端口,主要参数只有 -a 和 -n ,前者表示显示所有连接和侦听端口,而后者表示以数字...
系统是否安全 巧用四条命令帮你查一查
系统是否安全 巧用四条命令帮你查一查_口袋推推系统是否安全 巧用四条命令帮你查一查。Tasklist命令是用来显示运行在本地或远程计算机上...
解析危险的特洛伊木马
攻击者经常把特洛伊木马隐藏在一些游戏或小软件之中,诱使粗心的用户在自己的机器上运行。特洛伊木马和病毒、蠕虫之类的恶意程序一样,...
Windows自带的入侵检测工具,只需一个命令,即可查询是否中木马
Windows自带的入侵检测工具,只需一个命令,即可查询是否中木马。那就是利用windows自带强大的入侵检测工具,查询可疑连接,接着打开任...
Windows自带强大的入侵检测工具——Netstat 命令 查询是否中木马
Windows自带强大的入侵检测工具——Netstat 命令 查询是否中木马。-a显示所有连接和侦听端口,包括本地和远程系统连接时使用的TCP端口或...
Linux如何检查系统中有哪些服务在运行?
在Linux系统中,查看已开放的端口是很重要和常见的操作,因为我们可以通过它来检查系统中有哪些服务在运行,以及对外开放了哪些端口,以下是详细的内容:该命令将显示所有当前监听的 TCP 和 UDP 端口。...
解决端口被占用问题
解决端口被占用问题。此时会显示端口地址已经被占用,端口占用的解决办法:step2:打开cmd,命令提示符,输入netstat -ano 会显示所有已...
nohup和&后台运行,进程查看及终止
nohup和&后台运行,进程查看及终止。无论是否将 nohup 命令的输出重定向到终端,输出都将附加到当前目录的 nohup.out 文件中。127 nohup 命令发生错误或不能查找由 Command 参数指定的命令。否则,...
微信扫码,在手机上查看选中内容