简单检测本机是否被入侵和中病毒2007-12-26 08:53:51 楼主
简单检测本机是否被入侵和中病毒
相信大家都有中病毒或被入侵后安放后门的经历吧,那我就在这里说一下如何简单对本机进行检测
大家可以先在命令提示符下输入netstat -a看下本机开放了那些端口

简单检测本机是否被入侵和中病毒_[点击查看原图]
也可以输入netstat -n看下有那些主机在在和本机连接

简单检测本机是否被入侵和中病毒_[点击查看原图]
最后输入netstat -ano来看下本机开放端口和相应程序的PID号

简单检测本机是否被入侵和中病毒_[点击查看原图]
以便于对照任务管理器来查找相应程序

简单检测本机是否被入侵和中病毒_[点击查看原图]
如果你的任务管理器里不存在PID号,那就是你没有打开显示PID的功能

简单检测本机是否被入侵和中病毒_[点击查看原图]

简单检测本机是否被入侵和中病毒_[点击查看原图]
然后我们就来定位具体程序的具体路径,开始--程序--附件--系统工具--系统信息--软件环境--正在运行任务

简单检测本机是否被入侵和中病毒_[点击查看原图]
就此来进一步查找可疑程序
这样一来,对付一些普通的病毒或入侵者还是没有什么问题的。
希望大家今后有什么疑问或问题就来论坛上来交流,我们总是需要交流才能有进步~!
相信大家都有中病毒或被入侵后安放后门的经历吧,那我就在这里说一下如何简单对本机进行检测
大家可以先在命令提示符下输入netstat -a看下本机开放了那些端口

简单检测本机是否被入侵和中病毒_[点击查看原图]
也可以输入netstat -n看下有那些主机在在和本机连接

简单检测本机是否被入侵和中病毒_[点击查看原图]
最后输入netstat -ano来看下本机开放端口和相应程序的PID号

简单检测本机是否被入侵和中病毒_[点击查看原图]
以便于对照任务管理器来查找相应程序

简单检测本机是否被入侵和中病毒_[点击查看原图]
如果你的任务管理器里不存在PID号,那就是你没有打开显示PID的功能

简单检测本机是否被入侵和中病毒_[点击查看原图]

简单检测本机是否被入侵和中病毒_[点击查看原图]
然后我们就来定位具体程序的具体路径,开始--程序--附件--系统工具--系统信息--软件环境--正在运行任务

简单检测本机是否被入侵和中病毒_[点击查看原图]
就此来进一步查找可疑程序
这样一来,对付一些普通的病毒或入侵者还是没有什么问题的。
希望大家今后有什么疑问或问题就来论坛上来交流,我们总是需要交流才能有进步~!










