一、運行WIN+R,輸入CMD
二、輸入netstat -n 回車
80端口打開為訪問的網(wǎng)站
TIME_WAIT:意思是結(jié)束了這次連接
CLOSE_WAIT:是被動關(guān)閉連接是形成的
ESTABLISHED:含義TCP:連接成功
SYN_SENT:表示請求連接
三、如何知道是哪個程序建立的會話,輸入netstat -nb 回車
我們可以看到里面包含了我們所熟悉的微信、360等程序
通過任務(wù)管理器,詳細(xì)信息也可查看程序的活動狀態(tài)
右鍵選擇打開文化所在位置即可查看位置信息
四、查看計算機(jī)啟動項進(jìn)程,運行輸入:msconfig
隱藏所有Microsoft服務(wù);(將沒用的應(yīng)用項禁用,這樣電腦啟動也會比較快)
有些木馬程序會將自己放于啟動項里面,只要用戶一開機(jī)就運行
區(qū)分當(dāng)前用戶運行程序和服務(wù)運行程序,那些自動運行的程序就是以當(dāng)前用戶身份運行的