說明:由於各家防毒軟體都不能及時檢測出所有後門程式,因此我們可以透過以下方法來作自我檢測。
步驟:
1.請將您的電腦重新開機,全部開機程序完成後,務必立即進行下一步驟(不要做其他任何上網(wǎng)動作)
2.請點左下角"開始","執(zhí)行",輸入"cmd"後按"確定",進入"命令提示字元"系統(tǒng)
3.請輸入"netstat -no"後按"Enter"
4.每臺電腦它會出現(xiàn)類似以下的畫面:(Local Address表示電腦自己本身的IP,Foreign Address表示
您的電腦連到那兒去了,State表示目前的狀態(tài),PID表示電腦啟動該程式的序號)
5.如果您的電腦出現(xiàn)其他IP怎麼辦?例如要知道"66.249.89.99"是連到那兒去,請輸入"tracert"空
一格後再繼續(xù)輸入"66.249.89.99",它會把從您電腦連到那臺電腦所有路徑都顯示出來,這樣就可
以猜出那個IP是不是異常。
結束後,最後一行就是終點,我們可以由最後幾行看出那是連到那個國家或那個網(wǎng)站,如紅圈有個
"google" 字眼,是我們熟悉的或我們有安裝的軟體,就不用擔心;萬一我們不知道它是不是被人
家植入後門程式,該如何查呢?
請記下在上一個畫面中它的PID,在本例中是"3412"