用Netstal命令查木马
作者:崔宏慧 来源:netbig 添加时间:2006-5-21 17:17:23其实在WIN95/98/NT安装目录下便有一个Netstat命令,利用该工具可以显示有关统计信息和当前TCP/IP网络的连接情况。
其格式是:Netstat -参数1 -参数2
利用a这个参数就可以显示所有与该机建立连接的端口信息。以下给出网络通信中最常用的几个端口:用于FTP文件传输协议的端口:21;
用于TELNET远程登录协议的端口23
用于SMTP邮件传输协议的端口25
用于DNS域名服务即域名与IP之间的转换的端口53
用于HTTP超文本传输协议的端口80
用于POP3电子邮件的一种接收协议的端口110
WINDOWS中开放的端口:139;
除此之外,若还有其他端口开放,就应引起重视,进一步判断是否为木马入侵。以下列出几个流行的木马所使用的通信端口有的木马端口可以重定义下面只是其默认端口
BO31337YAI1999DEEP THROAT21403150NETBUS12345冰河7626SUB7124327374
你可以通过监视以上这些端口是否开放来判断自己是否中了木马。若遭到了木马的袭击就应清除相应的木马程序。由于手工清除比较繁琐,建议大家还是选用几款专业的木马清除软件,如:ZoneAlarmhttp//www.zonelabs.com,TrojanRemoverhttp//members.aol.com
Netstat的主要参数还有
e显示以太网的统计信息一般与参数s共同使用
n以数字格式显示地址和端口信息
s显示TCP、ICMP、IP及UDP的协议的统计情况。
听了我一番介绍以后,你是不是觉得Netstat挺有用?好了,快回去试试吧,看看自己有没有中木马?
站内搜索