找回密碼
 注册
搜索
熱搜: 活动 交友 discuz
查看: 906|回復: 0

你的電腦有無被偷看

[複製鏈接]
發表於 2007-5-9 21:32:20 | 顯示全部樓層 |閱讀模式
一CHECK就知

轉貼

Windows XP 在〔開始〕->〔執行〕,輸入〔cmd〕確定,在〔 command prompt〕 鍵入〔netstat〕查看目前已與本電腦建立的連接。
顯示出來的結果表示為四列,其意思分別為

Proto:協議,
Local Address:本地地址,
Foreign Address:遠程地址,
State:狀態。

在位址欄中冒號的後面就是埠號。

如果發現埠號碼異常(比如大於5000),而Foreign Address中的位址又不為正常網路流覽的位址,那麼可以判斷你的機器正被Foreign Address中表示的遠端電腦所窺視著。

在對應行的Foreign Address中顯示的IP位址就是目前非法連接你電腦的木馬用戶端。

當網路處於非活動狀態,也就是目前沒什麼活動網路連接時,在 command prompt 視窗中用netstat命令將看不到什麼東西。

此時可以使用“netstat -a”,加了常數“-a”表示顯示電腦中目前處於監聽狀態的埠。


對於Windows98來說,正常情況下,會出現如下的一些處於監聽狀態的埠(安裝有NETBEUI協議): 如果出現有不明埠處於監聽(LISTENING)狀態,而目前又沒有進行任何網路服務操作,那麼在監聽該埠的就是特洛伊木馬了! 注意,使用此方法查詢處於監聽狀態的埠,一定要保證在短時間內(最好5分鐘以上)沒有運行任何網路衝浪軟體,也沒有進行過任何網路操作,比如流覽網頁,收、發信等。不然容易混淆對結果的判斷。
發表於 2007-5-16 22:38:05 | 顯示全部樓層
請問有問題要如何處理?
回復

使用道具 舉報

 樓主| 發表於 2007-5-16 22:51:53 | 顯示全部樓層
回復

使用道具 舉報

發表於 2007-5-16 22:58:08 | 顯示全部樓層
謝謝pgup
回復

使用道具 舉報

發表於 2007-7-26 19:24:39 | 顯示全部樓層
感謝教導...
回復

使用道具 舉報

手機版|小黑屋|術數縱橫

GMT+8, 2025-10-24 01:28 AM , Processed in 0.052619 second(s), 14 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回復 返回頂部 返回列表