UDP端口中出现local 0.0.0.0:1042[bla木马]是不是中了木马

来源:百度知道 编辑:UC知道 时间:2024/09/23 23:41:34
在迅雷UDP端口中出现local 0.0.0.0:1042[bla木马]
这是我在瑞星杀毒软件的网络连接上看到的,一会有一会又没了,有时间还变换成[wincrash木马]等等,用卡卡助手找不到木马。 请高手指点。

你不能单靠一项端口信息判定是否中了木马
通常中了木马以后会开放你相应的端口

具体你可以在开始——运行——中输入cmd回车,之后再输入netstat -an
之一netstat和-an之间有空格,回车,就能一目了然的看见你计算机上的开放端口的信息了

你可以通过TCP和UDP后的端口信息判定,如果TCP或UDP后的Foreign Address
中的对方IP地址有很多是一样的,而且紧跟state这一项是Listening(监听),就八成是木马病毒了

你在上网时总出现wincrash木马提示却找不到那时很正常的,你想啊,木马的隐蔽性很强,而且很多都是做过免杀的,什么花指令,加壳,修改特征码。国内的木马大多都针对瑞星和卡巴还有金山,都是一大挑战~~

你可以试试先显隐:
(1)打开“我的电脑”。
(2)在工具栏中点“工具”选择文件夹选项。
(3)在弹出的窗口中选“查看”这一项,在下面的高级选项中把“隐藏受保护的操作系统文件”钱的勾去掉,下面选“显示所有文件和文件夹”,确定。
即可查看所有隐藏文件。
再试试360安全卫士查一查,或者升级病毒库再查杀,应该没有问题的。以上你可以参考参考,希望对你有帮助~~~