一、進入任務管理器觀察CPU,内存占用情況,空閑時達到90%以上或100%即不正常
二、查看開機啟動項有無可疑軟件
三、運用命令行 netstat
netstat -an 能看到所有和本地計算機建立連接的IP
協議——本地地址——外部地址——狀态
表達的意思是:當前這個鍊接是采用的什麼樣的協議,我們内部的地址,端口是什麼,與外部的哪個地址,哪個端口,正在建立什麼樣的通信,通信的狀态是什麼
幾種常見的狀态:
80端口打開為訪問的網站
LISTENING:listening代表的監聽狀态,也就是說這個鍊接并沒有被建立,隻是你本機監聽了這個端口,外部的地址和端口可以用來通信
ESTABLISHED:established 含義TCP:連接成功
TIME_WAIT:time_wait 意思是結束了這次連接
CLOSE_WAIT:close_ait 是被動關閉連接是形成的
SYN_SENT:syn_sent 表示請求連接
netstat -ano
o參數會把當前進程的IP也打印出來,PID就是進程ID
如何查看當前有哪些木馬軟件在監聽,或者說有哪些軟件正在與外部進行通信
netstat -ano -nb
如何知道是哪個程序建立的會話
,
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!