相关文章  
  • 网络安全应急三观:宏观、中观和微观二
  • 网络安全方面中英对照的专业词汇大全二
  • 网络安全方面中英对照的专业词汇大全三
  • 网络安全方面中英对照的专业词汇大全四
  • 网络安全方面中英对照的专业词汇大全五
  • 网络服务器的通用及专用的保护方法
  • 家庭无线网络——安全七点小技巧
  • 做黑客不简单要从基础知识学起
  • 技术时评:全面总结安全的几个瞬间一
  • 技术时评:全面总结安全的几个瞬间二
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    战略防备 网络安全自检三部曲之一(图)3

    所有进程的网络连接情况,包括病毒建立的由内到外的TCP连接。这些连接信息还是实时动态变化的,能够显示出详细的TCP连接参数信息,如进程名、进程ID、连接使用的协议、本地地址和端口号。现在,通过Tcpview程序,就可以很容易地分析出每个TCP连接的情况。
      
      2.仔细检查TCP连接
      
      如果你发现Tcpview网络连接显示框中有不熟悉的进程名(图1),而且这个进程的TCP连接数量非常多,变化频率也很快,这说明这些TCP连接可能就是系统中存在的病毒或木马建立的由内到外的TCP连接。
      
     

      为了防止恶意程序的蔓延和传播,可以记录相关进程使用的本地端口号,然后右键点击这些进程项目,选择“End Process”结束这些由内到外的TCP连接。接下来,就利用网络防火墙关闭病毒所使用的端口,禁止病毒开启恶意的TCP连接。
      
      笔者在此还建议大家一定要给Windows XP系统安装SP2补丁,它可以将程序开启的线程数限制在10个以内,这样也就有效地限制了病毒建立的由内到外的TCP连接数。
      
      方法总结:以上方法适用于对本机中的病毒或木马

    页码:[1] [2] [3] [4] [5] [6]3页、共6页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved