国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 課堂 > 基礎知識 > 正文

TCP連接暗藏殺機 查!

2024-09-09 00:42:21
字體:
來源:轉載
供稿:網友

  編者按:殺毒軟件,你有;網絡防火墻,你也有;各種防范措施,你都略知一二。然而,面對各種不安定因素,你能保證自己永不中招?千萬別在出現異常情況時六神無主,自檢,它能幫你找出安全隱患、制定防守戰略。從容應對安全問題,得從自檢開始。自本期開始,我們將為大家帶來自檢三部曲,指導大家學會自檢。今天,將介紹的就是針對TCP連接的自檢。

  病毒和木馬對個人電腦的威脅越來越大,它們不但破壞本地電腦的安寧,甚至完全摧毀電腦,而且它們還會利用網絡技術,開啟多個TCP連接感染網絡中的其他電腦,使病毒或木馬的破壞力大大增強。俗話說“打蛇要打七寸”,如何將這些來自于網絡的威脅降到最低點,非常重要的一個防范措施就是管好電腦中的TCP連接,經常自檢尤為重要。

  電腦中的TCP連接分為兩種,一種是本機中危險進程開啟的由內到外的TCP連接,另一種是來自外部惡意攻擊的外部TCP連接。對于這兩種TCP連接,需要采用不同的自檢和處理方法,今天我們就會為大家介紹這兩種方法。

  小知識:當用戶使用某些危險的網絡服務,或某些病毒、黑客控制系統的時候,就會先使用TCP協議建立端對端的連接,然后進行下一步的操作,這就是所謂的惡意TCP連接。

細心:檢測由內向外的TCP連接

  安全警報:報警!報警!網內突發傳播性極強的攻擊性事件,它不但感染本地系統,造成計算機異常,而且它還通過網絡擴散,開啟大量的TCP連接,感染網絡中的其他機器。此時,對于這種還未探明具體成因的惡意事件,可對由內向外的TCP連接進行自檢,找出并關閉異常或惡意的網絡進程。

  如果你的電腦不幸中了某些病毒或木馬(如震蕩波、沖擊波等),它們在感染本地Windows系統的同時,還會開啟很多由內到外的TCP連接以攻擊網絡中的其他電腦,此時如果殺毒軟件不能進行查殺,那么你就會在無形中充當病毒的幫兇。

  豈能輕易當幫兇?雖然此時不能徹底清除病毒,但我們完全可以減緩病毒的危害性,阻止病毒、木馬創建由內向外的TCP連接,防止它們進一步擴散。


1.請來Tcpview

  雖然用Windows系統自帶的“NETSTAT”命令可以檢測本機的TCP連接情況,但該命令畢竟是基于命令行方式的,使用起來非常不方便,而且TCP連接情況不能實時更新。因此筆者建議大家使用“Tcpview”這款工具(下載地址:http://amez.nease.net/antivirus/rescue/tools/Tcpview.exe)。

  在Tcpview的網絡連接顯示框中,會顯示出所有進程的網絡連接情況,包括病毒建立的由內到外的TCP連接。這些連接信息還是實時動態變化的,能夠顯示出詳細的TCP連接參數信息,如進程名、進程ID、連接使用的協議、本地地址和端口號。現在,通過Tcpview程序,就可以很容易地分析出每個TCP連接的情況。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 山阴县| 太白县| 湛江市| 盐亭县| 隆尧县| 平武县| 浦江县| 冷水江市| 密云县| 塔河县| 始兴县| 百色市| 长宁区| 太康县| 东乌珠穆沁旗| 绥宁县| 通许县| 龙南县| 九江市| 浦东新区| 盘山县| 花莲县| 酒泉市| 绵竹市| 桦甸市| 清河县| 罗平县| 武平县| 吉隆县| 深圳市| 合江县| 临洮县| 西畴县| 万载县| 南木林县| 太湖县| 华容县| 鸡泽县| 元朗区| 巴东县| 松原市|