YK Forum » 軟件介紹 » 你這部電腦有無被偷看,一CHECK就知


2007-5-25 08:33 PM `乜叉.
你這部電腦有無被偷看,一CHECK就知

Windows XP 在〔開始〕->〔執行〕,輸入〔cmd〕確定,
在〔 command prompt〕鍵入〔netstat〕查看目前已與本電腦建立的連接。
顯示出來的結果表示為四列,其意思分別為Proto:協議,Local Address:本地地址,
Foreign Address:遠程地址,State:狀態。在位址欄中冒號的後面就是埠號。
如果發現埠號碼異常(比如大於5000),而Foreign Address中的位址又不為正常網路流覽的位址,
那麼可以判斷你的機器正被Foreign Address中表示的遠端電腦所窺視著。
在對應行的Foreign Address中顯示的IP位址就是目前非法連接你電腦的木馬用戶端。
當網路處於非活動狀態,也就是目前沒什麼活動網路連接時,在 command prompt 視窗中
用netstat命令將看不到什麼東西。此時可以使用“netstat -a”,加了常數“-a”表示顯示電腦中
目前處於監聽狀態的埠。對於Windows98來說,正常情況下,會出現如下的一些
處於監聽狀態的埠(安裝有 NETBEUI協議):如果出現有不明埠處於監聽(LISTENING)狀態,
而目前又沒有進行任何網路服務操作,那麼在監聽該埠的就是特洛伊木馬了!
注意,使用此方法查詢處於監聽狀態的埠,一定要保證在短時間內(最好5分鐘以上)
沒有運行任何網路衝浪軟體,也沒有進行過任何網路操作,比如流覽網頁,收、發信等。
不然容易混淆對結果的判斷。


也可以利用TCPview來觀看, 這樣比較詳細
[img]http://img.microsoft.com/library/media/1033/technet/images/sysinternals/images/screenshots/TcpView.gif[/img]
個埠號碼大過5000先有可能被人偷看

2011-3-4 09:49 PM aa690510
很好用嘗試了一下沒有異常:D

2011-3-30 04:10 PM 軍雞
有6個埠位是 30606

是否被偷看中 ?

2011-4-23 08:10 PM fedora11
我50000 wo咁點算個個都係=[

頁: [1]


Powered by Discuz! Archiver 5.0.0  © 2001-2006 Comsenz Inc.