网络通信 频道

小心黑客,三招和未知木马说不

    四,小工具在手木马黑软通通走:

    也许有的读者会感觉使用上面的netstat加参数的方法来查看本地计算机开启了哪些端口以及哪个程序调用的相应端口比较麻烦,那么在本文的最后笔者为大家介绍一款小工具,他是图形化的界面,我们可以轻轻松松的查看当前哪些程序开启了哪些端口,从而判断出电脑是否感染木马或黑软。相比一条条命令的netstat来说,他更适合普通用户使用和操作。该软件的名字是currports。

    currports小档案
    软件大小:36KB
    软件语言:中文版
    软件类型:免费软件
    适用平台:2000/xp/2003

    下载地址:点击这里进入俱乐部下载该软件

    第一步:下载该软件并解压缩到新文件夹中。

    第二步:运行文件夹中的“管理端口连接.exe”程序启动currports。(如图5)

图5(点击看大图)

    第三步:启动currports后会自动扫描当前计算机打开的端口,还会显示出当前开启的所有程序。程序及使用的端口清晰的呈现出来,显示信息包括进程名称,PID,类型,本机地址,本机端口类型,本地地址,远程端口,远程端口类型,远程地址,连接状态,进程路径,文件描述,使用用户名称等。我们可以找到可疑的进程名称然后分析其使用的端口来判断是否为木马或黑软程序,对于不熟悉的进程还可以根据后面的进程路径和文件描述,甚至是使用用户名称等信息来进一步分析。(如图6)

图6(点击看大图)

    第四步:找到任何一个进程后我们还可以通过双击名称来打开详细信息列表。(如图7)

图7(点击看大图)

    小提示:

    通过currports的“查看”和“选项”菜单我们可以自定义显示列表的类别,将不常用或对自己没有帮助的信息过滤掉。

    不过使用currports工具也存在着一个缺点,那就是他不能象netstat -a -o -b命令那样显示出某个进程包含的所有DLL文件,这点就造成他在查询DLL注入木马方面先天不足。所以说要想彻底查出木马和黑软程序还是需要两种方法相互结合才行。

0
相关文章