论坛风格切换切换到宽版
  • 803阅读
  • 0回复

[其他]如何通过系统端口查看隐藏的病毒? [复制链接]

上一主题 下一主题
离线amayheaven
 

发帖
80
C币
392
威望
78
贡献值
0
银元
5
铜钱
402
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2013-01-08


[p=25, null, left] 其实我们在日常的电脑使用中除了通过命令行来查看端口外,还可以通过TCPview来更加方便直挂你的进行图形化端口连接查看,我们可以再显示打开的端口和与其对应的进程名和进程路径中轻松关闭任意连接端口。[/p]   电脑主题www.ztzj.cn小编首先在win7系统中运行TCPview,在主界面的网络连接显示框中会有多有的进程网络连接的信息,包括病毒建立的由内到外的TCP链接,这些链接信息还是实时动态变化的,显示出详细的TCP链接参数信息。我们可以通过这样的程序轻松的分析出每个TCP链接的情况。



[p=25, null, left]  在上图中,如果你发现TCPView网络连接显示框有不熟悉的进程名,并且这个进程的TCP连接数量非常多,变化频率也很快,这就说明这些TCP连接可能就是病毒建立的恶意的由内到外的TCP连接。为了防止病毒的蔓延和传播,电脑桌面www.51ztzj.com小编建议大家记录下病毒进程使用的本地端口号,然后右键点击这些进程项目,选择“EndProcess”后,结束病毒由内到外的TCP连接。然后,我们可以利用网络防火墙关闭病毒所使用的端口,禁止病毒开启恶意的TCP连接。[/p]

[p=25, null, left]  提示:该软件默认选择的字体非常小,根本就看不清楚,我们可以自行更改字体和字号,从而更加清楚地査看TCP连接和端□的情况。依次打开“Options”—“Font”,在打开的窗□中进行设置即可。[/p]

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个