Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬

2019年12月03日03:50:11 科技 1999

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

  Netstat命令可以幫助我們了解網絡的整體使用情況。根據Netstat後面參數的不同,它可以顯示不同的網絡連接信息。Netstat的參數如圖,下面對其中一些參數進行說明。如何檢測本機是否有被中木馬,電腦系統後台是否已被秘密操控,是否被監聽。今天跟大家講下如何查詢可疑連接,調用任務管理器Ctrl+Shift+ESC組合鍵,找到對應的PID數值,右擊結束進程。

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞


一、netstat命令詳解

1、netstat -a

-a顯示所有連接和偵聽端口,包括本地和遠程系統連接時使用的TCP端口或者UDP端口,在本地機器上的外部連接和我們遠程所連接的系統以及本地和遠程系統連接的狀態,如圖

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

  使用該參數可以查看計算機的系統服務是否正常,判斷系統是否被種上木馬,如果發現不正常的端口與服務,要及時關閉端口或者服務。netstat -a命令還可以作為一種實時入侵檢測工具,判斷是否有外部計算機連接本地計算機。

2、-n參數可以顯示本機和本機相連的外部主機的IP地址,而不像-a參數顯示的只是計算機的NetBios名

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

3、-e參數可以顯示以太網統計,聯合-s -p使用。-s顯示每個協議的統計,默認情況下,顯示TCP、UDP和IP協議的統計,再加上-p 就可以指定顯示TCP、UDP還是IP協議其中一種。如圖

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞


4、-r參數可以顯示路由表的內容,類似route print(能讓雙網卡同時工作的非常實用的命令).

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

5、-o參數可以顯示本地與外部主機相連的PID數值,taskkill需要通過這個數值才能中斷連接

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

二、發現可疑連接,調用任務管理器Ctrl+Shift+ESC組合鍵找到對應PID數值的進程

1、有些任務管理器沒有看到PID列,如下圖找出PID列

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

在任務管理器中找到對應PID數值的進程右擊結束進程。此時還沒有完全抵禦入侵,更徹底點進入組策略新建規則

2、進入組策略命令:Win+R,輸入gpeidt.msc回車

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞


3、根據協議新建IP安全策略--新建端口封堵入侵端口,徹底讓電腦保持安全。

Windows自帶強大的入侵檢測工具——Netstat 命令 查詢是否中木馬 - 天天要聞

科技分類資訊推薦

DIY從入門到放棄:別當韭菜!618哪款顯卡划算? - 天天要聞

DIY從入門到放棄:別當韭菜!618哪款顯卡划算?

【ZOL中關村在線原創技巧應用】每年618和雙11都是遊戲玩家入手硬件尤其是顯卡的實機,各大硬件廠商也會抓住這個機會快速出貨。不過今年的RTX 50系顯卡和RX 9000系顯卡都處於貨源緊張的狀態,再加上不少商家趁火打劫,稍不留神就會被套路,那麼今天咱們就來聊一聊真正值得入手的顯卡。RTX 5060作為RTX 4060的升級顯卡,雖然...
安卓小平板到底應該怎麼做? - 天天要聞

安卓小平板到底應該怎麼做?

【ZOL中關村在線原創技術解析】在如今安卓平板尺寸越做越大的趨勢下,8英寸左右的小尺寸平板似乎被逐漸邊緣化。大多數廠商將精力集中在10英寸以上的產品線上,而市面上仍然在堅持高性能小平板的,幾乎只剩下聯想的小新Y700。即便如此,它的更新節奏也不算積極,芯片還停留在驍龍8+的階段。那麼,安卓小平板真的沒有出路嗎?...
真正的「高配低價」,618這3款手機是真的香,你們選中了嗎? - 天天要聞

真正的「高配低價」,618這3款手機是真的香,你們選中了嗎?

618購物節正如火如荼進行,手機市場也迎來一場「高配低價」的盛宴。三款性能越級、誠意拉滿的機型,正以難以抗拒的價格衝擊着消費者的心理防線。如果你最近想買一款新手機,預算不多,又不知道怎麼選,那可以看看這3款手機,價格親民,配置強悍,那是真的
特斯拉人形機械人Optimus項目負責人宣布離職:希望更多陪伴家人 - 天天要聞

特斯拉人形機械人Optimus項目負責人宣布離職:希望更多陪伴家人

財聯社6月7日訊(編輯 劉蕊)美東時間周五,特斯拉擎天柱人形機械人Optimus項目負責人米蘭·科瓦奇( Milan Kovac)宣布了自己即將離職的消息。科瓦奇在X上發佈文章說,他「不得不做出一生中最艱難的決定」——離開Optimus。他寫道:「我離家太久了,需要花更多的時間和國外的家人在一起。」科瓦奇聲稱,這是「唯一的原因,...
隱蔽線上渠道仍在銷售 明令禁售的果味電子煙如何「暗度陳倉」? - 天天要聞

隱蔽線上渠道仍在銷售 明令禁售的果味電子煙如何「暗度陳倉」?

電子煙銷售仍有明顯漏洞,評估報告顯示:青少年依然可以網購電子煙。明令禁售的果味電子煙如何流入市場?又該怎樣進一步規範? 2022年5月1號起,為進一步加強電子煙等新型煙草製品監管,國家煙草專賣局制定了《電子煙管理辦法》。《辦法》提出多項針對性監管措施,包括:禁止銷售除煙草口味外的調味電子煙、禁止向未成年人...
周鴻禕:準備幹掉360整個市場部,一個人完成一場完整的新產品發佈會 - 天天要聞

周鴻禕:準備幹掉360整個市場部,一個人完成一場完整的新產品發佈會

【TechWeb】6月7日消息,360創始人周鴻禕發文稱,準備幹掉360整個市場部,聽起來像天方夜譚,但這次我準備動真格的了。周鴻禕透露,這一想法的背後是:「從今天起,我要做一個挑戰,一個人完成一場完整的新產品發佈會。過去干一個發佈會這活需要市場部幾十號人,忙活兒大半個月,費時、費力、費錢,還讓我不滿意。這次我自...
小馬和南哥,竟然不聲不響合資成立了一家公司? - 天天要聞

小馬和南哥,竟然不聲不響合資成立了一家公司?

近日,「小馬」和「南哥」合資成立了一家公司——蘇皖軌道交通運營有限公司在南京註冊成立。最近,「蘇超」(即江蘇省城市足球聯賽)可以說是長三角乃至全國最火的話題,全網閱讀與播放量上億次,江蘇13市官方出面,貢獻了「南哥之戰」等網絡熱梗,就連隔壁安徽的「小馬」馬鞍山也來湊熱鬧,打出「只認一個南哥」的大屏廣告...
「安全生產月」這些內容需要了解 - 天天要聞

「安全生產月」這些內容需要了解

5月29日,國務院安委會辦公室、應急管理部在京舉行第24個全國「安全生產月」活動啟動儀式。今年6月的「安全生產月」活動主題為「人人講安全、個個會應急——查找身邊安全隱患」。今年全國「安全生產月」活動要點速覽2025年全國「安全生產月」活動主題宣傳片隱患可能潛藏在生產生活的諸多角落它可能是一灘毫不起眼的油...