文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒netstat命令运行在DOS命令行下的根除木马记
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·QQ聊天记录偷窥和QQ视频欺骗
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·俄罗斯杀毒软件大蜘蛛登陆中国
·警惕高危木马病毒 随意下载病毒窃密码
·迅雷5报称PP点点通含木马 下载须谨慎!
·Flash漏洞最新疫情:一周感染190万用户
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·感染虫下载器感染exe文件下载病毒
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基发行手机版杀毒软件
·基础知识讲解 病毒的IFEO映像劫持技术
·警惕!武藤兰背后,隐藏着危机!
·灭毒有招 如何全面清除计算机病毒
·雅虎信使惊现安全漏洞
·“艾妮”感染型病毒下载器的解决
·识别非法进程及手工杀毒技巧
·轻松找到恶意网站中藏的病毒
·关门放狗穿透还原卡并下载木马
·超过6万个变种 灰鸽子病毒的“七宗罪”

netstat命令运行在DOS命令行下的根除木马记

日期:2004年8月18日 作者:清风网络学院 查看:[大字体 中字体 小字体]


随着计算机网络的愈发普及,网络安全问题尤为引人关注,特洛伊木马就是大家挥之不去的痛。 怎样才能阻止木马的进出呢?利用杀毒防黑软件固然可以做到。但是在没有这些软件的情况系下,该怎么办呢?下面笔者就给大家介绍一招:利用Windows自带的netstat命令来控制木马的进出。

  正所谓“磨刀不误砍材功”。首先,我先为大家介绍介绍Windows自带的网络命令——netstat。netstat命令运行在DOS窗口或命令行下,可以使用户了解到自己的主机是怎样与Internet相连接的,这有助于用户了解网络的整体使用情况。它可以显示当前正在活动的网络连接的详细信息,如网络连接、路由表和网络接口等信息,也可以让用户得知目前总共有哪些网络连接正在运行。

  netstat命令格式如下:

  netstat [-r] [-s] [-n] [-a]。当然,你也可以利用“netstat /?”命令来查看一下该命令的使用格式以及详细的参数说明。如图所示(图1)。

  


  netstat参数含义如下:

  -r 显示本机路由表的内容;

  -s 显示每个协议的使用状态(包括TCP协议、UDP协议、IP协议);

  -n 以数字表格形式显示地址和端口;

  -a 显示所有主机的端口号。

  例如:运行Netstat -a命令将显示计算机上网时与外部之间的所有连接,计算机端口与外部的连接情况等;而Netstat -s命令则显示电脑网络连接协议的统计信息。这样你就可以看到当前你的电脑上网络在进行哪些连接,数据包发送和接收的详细情况等等。下面是Netstat -s的输出情况,如图所示(图2)。

  


  好了,介绍了netstat命令之后,在让我们来了解一下特洛伊木马的基础知识。特洛伊木马(以下简称木马),英文叫做“Trojan house”,其名称取自希腊神话的特洛伊木马记,它是一种基于远程控制的黑客工具,具有隐蔽性和非授权性的特点。所谓隐蔽性是指木马的设计者为了防止木马被发现,会采用多种手段隐藏木马,这样服务端即使发现感染了木马,由于不能确定其具体位置,往往只能望“马”兴叹;所谓非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力并不是服务端赋予的,而是通过木马程序窃取的。

  从木马的发展来看,基本上可以分为两个阶段,最初网络还处于以UNIX平台为主的时期,木马就产生了,当时的木马程序的功能相对简单,往往是将一段程序嵌入到系统文件中,用跳转指令来执行一些木马的功能,在这个时期木马的设计者和使用者大都是些技术人员,必须具备相当的网络和编程知识。而后随着WINDOWS平台的日益普及,一些基于图形操作的木马程序出现了,用户界面的改善,使使用者不用懂太多的专业知识就可以熟练的操作木马,相对的木马入侵事件也频繁出现,而且由于这个时期木马的功能已日趋完善,因此对服务端的破坏也更大了。可以所木马发展到今天,已经无所不用其极,一旦被木马控制,你的电脑将毫无秘密可言。害怕了吧?没有关系,下面就让我们利用Windows自带的网络命令——netstat命令来控制木马的进出。

  如果你感觉你的机器突然间变的很慢,而且还经常有异常情况的发生,诸如鼠标不听使唤啊,无故自动关机,自动重启之类的现象,那么你的计算机八成成为别人的养马场了,怎么办?不用急。在“开始”中选择“运行”之后输入“command”然后输入“netstat -a”命令,如图所示(图3)。果然不出所料。看见了吗?触目惊心的7626赫然屏幕之上,多么让人害怕啊,要知道,着可是赫赫有名的冰河默认所开设的端口号啊,怎么办?呵呵,下面的工作不用我说了吧,当然是干掉它了,难道让它祸害你不成?你可以利用杀毒软件来查杀。

  


  当然,利用netstat命令还可以在QQ中查找好友的IP地址(无需显IP地址的QQ)。方法很简单,只要先请好友到QQ的“二人世界”里,然后在命令行下输入“netstat -n”命令,之后给你的好友发送一条信息,之后再输入一遍“netstat -n”命令,就可以看到你的QQ好友的IP地址了。

  想不到小小的DOS命令还有这么大的用途吧?DOS虽然没落了,但在某些情况下,它往往能化烦琐为简单,或腐朽为神奇,对网络和系统感兴趣的朋友,再用心研究研究它吧,没准你会有更大的发现!

(出处:清风网络学院






上一篇:修改注册表对付病毒、木马、后门及黑客程序

下一篇:排忧解难,轻松清除恶意网站三步曲

netstat命令运行在DOS命令行下的根除木马记 相关文章:
·揭秘木马是如何盗取QQ密码的
·千个常用DOS命令全面收藏
·警惕高危木马病毒 随意下载病毒窃密码
·ping 命令的用法大全
·不用任何软件(木马程序)盗取账号密码
·盗QQ密码-木马GOP
·初级网管或黑客必需撑握的8个DOS命令
·基础知识 初级黑客安全技术命令详解
·Linux常用命令详解
·GM使用命令以及物品怪物中文清单1
netstat命令运行在DOS命令行下的根除木马记 相关软件:
·木马盾 2008V9.1 Build 0208 新春贺岁版
·金山木马专杀 下载版
·“魔兽木马”病毒专杀 V3.0
·“征途木马”病毒专杀工具 V3.3
·数据病毒木马暴力杀灭天王 PowerRmv V1.0
·DOS下常用网络命令解释大全
·LINUX命令整理 磁盘管理
·网络命令行的使用和范例
·金山木马专杀 下载版
·常用网络命令 视频教程

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot