如何查看程序建立的会话,程序进程,排除木马程序

如何查看程序建立的会话,程序进程,排除木马程序

一、运行WIN+R,输入CMD

二、输入netstat -n 回车

80端口打开为访问的网站

TIME_WAIT:意思是结束了这次连接

CLOSE_WAIT:是被动关闭连接是形成的

ESTABLISHED:含义TCP:连接成功

SYN_SENT:表示请求连接

三、如何知道是哪个程序建立的会话,输入netstat -nb 回车

我们可以看到里面包含了我们所熟悉的微信、360等程序

通过任务管理器,详细信息也可查看程序的活动状态

右键选择打开文化所在位置即可查看位置信息

四、查看计算机启动项进程,运行输入:msconfig

隐藏所有Microsoft服务;(将没用的应用项禁用,这样电脑启动也会比较快)

有些木马程序会将自己放于启动项里面,只要用户一开机就运行

区分当前用户运行程序和服务运行程序,那些自动运行的程序就是以当前用户身份运行的

郑重声明:本文内容及图片均整理自互联网,不代表本站立场,版权归原作者所有,如有侵权请联系管理员(admin#wlmqw.com)删除。
上一篇 2022年7月7日 09:21
下一篇 2022年7月7日 09:22

相关推荐

联系我们

联系邮箱:admin#wlmqw.com
工作时间:周一至周五,10:30-18:30,节假日休息