Chinaunix首页 | 论坛 | 博客
  • 博客访问: 3362161
  • 博文数量: 515
  • 博客积分: 5116
  • 博客等级: 大校
  • 技术积分: 4137
  • 用 户 组: 普通用户
  • 注册时间: 2006-09-30 11:24
个人简介

黑马王子就是我! 技术认证:系统分析师,网络规划设计师,网络工程师,信息系统监理师,系统集成项目管理师,初级程序员,MCSE,MCDBA,CCNA 目前主攻虚拟化技术,VPN,系统架构,集群和高可用性等。

文章分类

全部博文(515)

文章存档

2023年(11)

2022年(17)

2021年(19)

2020年(28)

2019年(42)

2018年(53)

2017年(41)

2016年(33)

2015年(43)

2014年(25)

2013年(13)

2011年(6)

2010年(28)

2009年(47)

2008年(55)

2007年(26)

2006年(28)

分类: 网络与安全

2017-07-17 07:49:54

在命令提示符下(运行---cmd),输入 netstat  -na  回车. 出现如图:

其中 在"state" 中有个 SYN_SENT ,  "SYN_SENT "表示有计算机请求连接你的计算机.如果连接成功, "SYN_SENT"就会变成"ESTABLISHED".

如果在"state"中出现大量的"SYN_SENT ",那么你很有可能中了蠕虫病毒.

出现这种情况,应该在命令提示符下,输入 netstat -ano  ,"netstat -ano " 这个命令是用来显示某个连接的关联程序.

在上面的图片中,大家可以看到 "PID" , 这个"PID"就是连接所对应的程序ID.

之后,

  处理:
                 1、调出 任务管理器 ,根据得到的PID 找到所对应的程序,这样就知道是哪个程序有问题了....

            2、可能是有扫描器,查看进程,是否有ntdm.exe在运行,到安全模式找%system%/system32/ntdm.exe.-----kill掉;

            3、可能是冲击波病毒。

阅读(2895) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~