[I T 资讯] 看看是否有人正在偷看您的電腦(Win XP)

狂犬正治 发布于2009-11-24 23:17 803 次浏览 3 位用户参与讨论   [复制分享主题]
Windows XP 在〔開始〕->〔執行〕,輸入〔cmd〕確定,在〔 command prompt〕 鍵入〔netstat〕查看目前已與本電腦建立的連接。
; F- n+ Y% }& e# D1 [4 b9 D顯示出來的結果表示為四列,其意思分別為Proto:協議,Local Address:本地地址,Foreign Address:遠程地址,State:狀態。9 ]# g" b4 ?& i( [( p4 F6 p
在位址欄中冒號的後面就是埠號。如果發現埠號碼異常(比如大於5000),而Foreign Address中的位址又不為正常網路流覽的位址,( p! g: ?9 w7 s
那麼可以判斷你的機器正被Foreign Address中表示的遠端電腦所窺視著。% `$ o) Y; q7 g2 \
在對應行的Foreign Address中顯示的IP位址就是目前非法連接你電腦的木馬用戶端。! l3 l. f% P6 C2 Q
當網路處於非活動狀態,也就是目前沒什麼活動網路連接時,在 command prompt 視窗中用netstat命令將看不到什麼東西。
( P2 [4 i  W( x! E) ?+ }  b7 {此時可以使用“netstat -a”,加了常數“-a”表示顯示電腦中目前處於監聽狀態的埠。對於Windows98來說,- M( x8 j3 C; F1 q, ^: r) n) a5 P
正常情況下,會出現如下的一些處於監聽狀態的埠(安裝有NETBEUI協議):6 d! H9 Z6 f0 ^0 ]# o) z, o
如果出現有不明埠處於監聽(LISTENING)狀態,而目前又沒有進行任何網路服務操作,那麼在監聽該埠的就是特洛伊木馬了!' b* O  i6 V4 I3 @5 h7 l
注意,使用此方法查詢處於監聽狀態的埠,一定要保證在短時間內(最好5分鐘以上)沒有運行任何網路衝浪軟體,
- I: M0 s' M. s( u) S也沒有進行過任何網路操作,比如流覽網頁,收、發信等。不然容易混淆對結果的判斷

评分

参与人数 1社区币 -2 -5 贡献 -1 收起 理由
aubert-22 -2 -5 -1 睇版规第一条~

查看全部评分

已有(3)人评论

kevinchan 发表于 2009-11-24 23:57:59 | 显示全部楼层
连开5贴,你都真係唔识死!
" P" ]5 ^, j& J$ ~0 t; F: V6 H  [PS:仲要係电脑版区发- -!遇着水猫,咔咔
回复 支持 反对

使用道具 举报

billiard 发表于 2009-11-25 10:44:52 | 显示全部楼层
多谢楼主,但是我电脑除了卡通就是电影,随便他看个狗
回复 支持 反对

使用道具 举报

kasim1018 发表于 2009-12-23 09:48:06 | 显示全部楼层
看不太懂啊。。。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 註冊

本版积分规则

快速
回复
返回
列表
返回
顶部