所有进程的网络连接情况,包括病毒建立的由内到外的TCP连接。这些连接信息还是实时动态变化的,能够显示出详细的TCP连接参数信息,如进程名、进程ID、连接使用的协议、本地地址和端口号。现在,通过Tcpview程序,就可以很容易地分析出每个TCP连接的情况。 2.仔细检查TCP连接 如果你发现Tcpview网络连接显示框中有不熟悉的进程名(图1),而且这个进程的TCP连接数量非常多,变化频率也很快,这说明这些TCP连接可能就是系统中存在的病毒或木马建立的由内到外的TCP连接。  为了防止恶意程序的蔓延和传播,可以记录相关进程使用的本地端口号,然后右键点击这些进程项目,选择“End Process”结束这些由内到外的TCP连接。接下来,就利用网络防火墙关闭病毒所使用的端口,禁止病毒开启恶意的TCP连接。 笔者在此还建议大家一定要给Windows XP系统安装SP2补丁,它可以将程序开启的线程数限制在10个以内,这样也就有效地限制了病毒建立的由内到外的TCP连接数。 方法总结:以上方法适用于对本机中的病毒或木马页码:[1] [2] [3] [4] [5] [6] 第3页、共6页 |