为Windows请个端口“警察”

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:Rainwave
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  黑客进入我们的电脑是通过端口,不妨请TCPView来为我们看守。
  
  以前,我住的这个小区很乱,撬门拧锁的事常有发生。最近,物业部门请了两个身强力壮的警察在小区门口日夜值班,至此这种混乱的局面才得以改善。在浩如烟海的Internet上,来自四面八方的黑客也常常偷偷从端口进入我们的电脑,那么我们能不能也为端口请一个值班“警察”保卫电脑的安全呢?
  今天我们要请的免费值班“警察”叫做TCPView(下载地址http://www.newhua.com/soft/3483.htm),他是一个查看端口的绿色软件。在保卫端口的安全上,这个“警察”可谓十八般武艺俱全。在介绍它的武功之前,我们先来明确一个重要的概念——端口(Port)。
  
  TCPView警察看守的叫端口
  
  通俗地讲,端口(Port)就是电脑向网络开放的信息出入“门户”。和小区大门不同的是,在电脑上这种“门户”有个256×256(65535)个,而且它们还有多种状态。
  根据端口和服务的绑定情况,端口可分为公认端口、注册端口和动态端口。
  
  公认端口:0~1023。这个范围内的端口系统一般保留给一些常用的系统服务,比如WEB服务使用80端口,FTP服务使用21端口。因为这些端口和服务形成了一一对应关系,已被大家所公认,所以这些端口叫做公认端口。
  
  注册端口:1024~49151。这个范围内的端口比较松散地绑定于一些服务,也就是说,和公认端口相比,这些端口和服务并没有形成一一对应关系,许多服务可绑定于这些端口,这些端口同样可用于许多其他目的。
  
  动态端口:49152~65535。这个范围内的端口一般不为服务所使用,它常常被动态分配给客户端,因而这个范围内的端口叫做动态端口。需要注意的是在实际应用中,端口从1024起就开始动态分配了。
  
  为了防止和系统服务发生冲突,大多数木马和病毒的服务端使用1024以上的端口。为了躲避扫描软件对端口的扫描,木马和病毒使用的端口有高端化的倾向,即尽量使用一些端口号较大的端口。
  
  TCPView的十八般武艺
  
  理解了端口的种类和状态以后,下面来看TCPView这个免费警察的十八般武艺。
  
  实例1:查看端口及状态
  Windows也内置了一个查看端口的程序“Netstat”,但它是命令行模式的,不易操作。TCPView的特点就是能够以图形界面的方式实时显示电脑中所有打开的端口及状态。如图1所示,进程标识符(PID)为2104的进程打开了7626端口,该端口目前处于监听状态(LISTENING),这是冰河木马使用的默认端口,有点可疑。
  


  
  实例2:查看进程及位置
  从图1以可以看出,2104号进程为“Exp1orer.exe”,这是Windows的资源管理器,它怎么会打开一个端口呢?奇怪!
  TCPView能够查看进程对应的程序在硬盘上的保存位置。双击2104号进程,发现“Exp1orer.exe”保存在Windows目录,看样子,2104号进程确实是Windows资源管理器。
  
  实例3:关闭连接及进程
  在TCPView中,我们不仅可以关闭木马和外部发生的连接,还可以强制结束木马的进程。我们再次观察会发现2104号进程打开的7626端口已和外部的主机连接上了,即端口的状态由原来的监听状态(LISTENING)变为了现在的连接状态(ESTABLISHED),看来这个进程就是个木马,赶紧关闭它:在该进程上点击右键,在弹出的菜单上选择“关闭连接”。
  以上就是使用TCPView在自己的电脑上发现木马的过程。当我们打开任务管理器,如果发现了两个“Explorer.exe”进程,仔细观察,才发现2104号进程是“Exp1orer.exe”(注意,“p”后面的字母为数字1)。木马真是太狡猾了,竟然用字母“l”和数字“1”的相似性来迷惑用户。
  现在来清除木马:在2104号进程上点击右键,在弹出的菜单上选择“结束进程”,然后进程路径找到该木马,删除即可解除木马。
其他文献
能上QQ,却不能打开网页的问题,你经历过吗?你不会因此而重装系统吧?    第N+1个电话:北京的读者李燕敏女士打电话到编辑部,说最近自己公司的电脑能上QQ,不能打开IE网页,安装的是Windows XP Professional……说到这里,已经证实这是询问“能上QQ,不能上网”的“第N+1个电话”了。读者如此关注的问题,我们没有理由不做一个详尽的解答。  不过,IE损坏的可能之外,大多数提问者
期刊
期刊
中图分类号:R445.1 文献标识码:C 文章编号:1005-0515(2013)6-265-01  为贯彻《中华人民共和国职业病防治法》,保护企业职工的身体健康,早期发现有关疾病,通过对2012年1月1日到2012年12月31日19765名上岗前、在岗期间、离岗时的职工进行腹部超声检查,共检出患者3683例,占受检者的18.6%,其中152例同时检出≥2种疾病,脂肪肝、肝血管瘤、肝肾囊肿、胆囊结
期刊
摘要:目的 了解我市某三甲综合性医院住院患者出院15天内非计划再入院的患者心理状况并寻找有效措施减轻负性心理状态。方法 对我市某三甲综合性医院2012年7月1日至2012年12月31日之间出院后15天内非计划性再入院的患者采用自设问卷、访谈进行调查分析,就其负性心理状况给予护理干预。结果 患者的心理特点方面多表现有情绪不稳、敏感多疑、自尊心强等,通过对患者进行心理干预,疗效明显。结论 患者特征和医
期刊
灰鸽子作者现在还没有停止对灰鸽子的开发,再加上有些人为了避开杀毒软件的查杀故意给灰鸽子加上各种不同的壳,造成现在网络上不断有新的灰鸽子变种出现。尽管瑞星公司一直在不遗余力地收集最新的灰鸽子样本,但由于变种繁多,还会有一些“漏网之鱼”。如果你的机器出现灰鸽子症状,但用瑞星杀毒软件查不到,那很可能是还没有被截获的新变种。这个时候,就需要手工杀掉灰鸽子。    灰鸽子的检测与清除    由于灰鸽子拦截了
期刊
摘 要目的:研究持续硬膜外镇痛对神经根的影响。方法:选择1120例行术后持续硬膜外镇痛,观察局麻药消退后,肢体感觉与运动功能。结果:48例术后单侧肢体出现麻木感觉异常,并伴短暂的运动功能障碍,拔除硬膜外导管后好转,其中1例术后遗留会阴部感觉减退,经脱水,神经营养支持治疗,无明显好转。结论:持续硬膜外镇痛增加神经根损害机率,其主要原因可能是局麻药的毒性作用及导管的长期留置对神经根的刺激引起的。  关
期刊
摘要:我国医院图书档案管理制度一直处于改革之中。如何促进图书档案的规范化管理是现阶段医疗卫生事业中的新课题。本文简要论述了医院进行图书档案规范化管理的重要性,并对规范化管理的工作任务以及实际操作的具体管理措施进行了分析探讨。  关键词:医院图书档案 情报 规范化  中图分类号:R197.32 文献标识码:B 文章编号:1005-0515(2013)6-248-02  近几年我国的医疗制度发生了一系
期刊
幻灯片的格式有什么区别?  在制作幻灯片时,可以生成EXE格式,在任何电脑上都能直接打开;也可以选用SCR屏保格式,双击即可以屏保方式观看;还能直接做成PDF格式,让你的资料能更好地被保护起来。    转场效果如何设置?  我们将视频编辑栏的界面切换到故事情节模式(点击“Toggle View Mode”按钮实现界面切换),可以看到每个图像之间有一个转场特效模板,用鼠标双击这个模板,可以打开新的“
期刊
丰厚的大奖,  还有数以万计电脑爱好者的尊重,  不必参加超级女声,就可以成为至少200万人关注的明星。  只有勇于面对挑战的人,才能证明自己的电脑水平和自己的实力。  只有勇于接受挑战的人,才能通过竞争拥有对手的尊重,赢得更多的朋友。    上期的挑战之星一经刊出,挑战信箱和论坛留言就让番茄有点应接不暇了,在这里要非常感谢读者朋友们的大力支持呀!不过,在收到的很多答题邮件中,有很多不太符合答题规
期刊
摘要:通过对药品采购、领用以及药品的库存、核算管理的加强,在保证医院药品安全完整、减少浪费、加速资金的周转而且也在提高经济的效益这些方面发挥重要的影响。同时,药学工作是医疗工作的重要组成部分,应该顺应其医疗制度的改革,从而实现功能的转变,通过药品和运用药学技术手段来面向患者同时提供更加便捷满意的药学相关的服务。  关键字:医院药品;规范化管理;经济效益;保障  中图分类号:R954 文献标识码:C
期刊