Thaigaming Network the 8th: the ultimate evolution of gamertainment tribes. Protect the earth from global warming.

สมัครสมาชิก | รายชื่อสมาชิก | ค้นหา | ข้อความใหม่วันนี้ | ทำสัญลักษณ์ว่าอ่านแล้ว |
กลับไป   Thaigaming > Thaigaming Contents > HowTo

Comment
 
Tutorial Tools แสดงผล
ตรวจสอบ โทรจัน ในเครื่องของคุณ ด้วย netstat
ตรวจสอบ โทรจัน ในเครื่องของคุณ ด้วย netstat
เขียนโดย aadchq_01
25 Jul 2008
ตรวจสอบ โทรจัน ในเครื่องของคุณ ด้วย netstat

1.ให้ตรวจสอบการทำงานของเครื่องท่านโดยการกดปุ่ม
start > All programs > Accessories > MS-Dos Prompt (หรือ Command promt นั่นเอง)
2.แล้วพิมพ์ netstat -an
3.ถ้าท่านพบคำว่า TCP 0.0.0.0: 12345 หรือ 12346 แสดงว่าเครื่องของท่านโดนม้าโทรจันแล้วครับ (2portนี้คือNetbusครับ)
4.หรือถ้าพบคำว่า UDP 0.0.0.0 :313337 แสดงว่าท่านโดนม้าโทรจันโปรแกรมBOแอบเข้ามาในเครื่อง ท่านแล้วนะครับ

--------------------------------------------------------------------------------

แต่ระวังด้วยนะครับสำหรับ port ปกติคือ
*.\system
TCP 0.0.0.0 : 445
UDP 0.0.0.0 : 445

*system32/svchost.exe
TCP 0.0.0.0 : 135
UDP 0.0.0.0 : 1205

*system32/sass.exe
UDP 0.0.0.0 : 500
UDP 0.0.0.0 : 4500

port พวกนี้ Trojan บางตัวชอบใช้เป็นช่องโหว่ในระบบ
เช่น Trojan MIRC ยังไงๆก็ลองเช็คดูใน Firewall ดูดีๆนะครับ
ว่ามีการเชื่อมต่อ internet ที่ผิดปกติหรือเปล่า


วิธีแก้ไขเบื้องต้น
บล็อค port ที่แน่ใจแล้วว่าเป็น port ที่ไวรัสใช้เจาะระบบ
โดยใช้ Firewall ของโปรแกรม Antivirus แล้วใช้โปรแกรม
กำจัด Trojan เช่น Trojan remover, Trojan hunter
update แล้วสแกน

หรือมีอีกวิธีหนึ่งคือเข้าไปที่ Fierwall ของ Window
เลือก exceptions จะเห็นรายชื่อโปรแกรมที่ใช้ port อยู่
ลบportโปรแกรมที่แน่ใจว่าติดไวรัส (ต้องแน่ใจจริงๆ)
จากนั้นจึง Ok. วิธีจะบล็อคไวรัสเท่านั้น ไวรัสยังไม่ถูกกำจัดออกไป
ต้องพึ่งพาตัวสแกน Trojan อีกครั้งครับ


*การบล็อคหรือลบ port ปกติ
ของ Window อาจส่งผลต่อระบบ
ดังนั้นทางที่ดีแนะนำให้ใช้โปรแกรมกำจัด Trojan จะดีกว่า
การตรวจสอบด้วยวิธีนี้ทำให้เรารู้เบื้องต้นว่าติดไวร ัสเข้าแล้ว

ขอขอบคุณ เพื่อนๆทั้งหลาย ของผม
อ่านแล้ว กดขอบคุณกันด้วยครับ
Tutorial Tools

tutorials ล่าสุด

สมาชิกจำนวน 5 คน ที่ได้ขอบคุณ aadchq_01 สำหรับโพสที่มีประโยชน์นี้
 
ความคิดเห็น: oyo on 26 Jul 2008, 12:21
บางเครื่องต้องพิมพ์คำสั่ง dos ก่อนถึงจะใช้ได้ ดังนี้
cd\
cd windows\system32
netstat -an
---------------------
(credit : http://www.justusers.net/articles/in...at/netstat.htm)
TROJAN PORT

31 : Master Paradise
121 : BO jammerkillahV
456 : HackersParadise
555 : Phase Zero
666 : Attack FTP
1001 : Silencer
1001 : Silencer
1001 : WebEx
1010 : Doly Trojan 1.30 (Subm.Cronco)
1011 : Doly Trojan 1.1+1.2
1015 : Doly Trojan 1.5 (Subm.Cronco)
1033 : Netspy
1042 : Bla1.1
1170 : Streaming Audio Trojan
1207 : SoftWar
1243 : SubSeven
1245 : Vodoo
1269 : Maverick's Matrix
1492 : FTP99CMP
1509 : PsyberStreamingServer Nikhil G.
1600 : Shiva Burka
1807 : SpySender
1981 : ShockRave
1999 : Backdoor
1999 : Transcout 1.1 + 1.2
2001 : DerSpaeher 3
2001 : TrojanCow
2023 : Pass Ripper
2140 : The Invasor Nikhil G.
2283 : HVL Rat5
2565 : Striker
2583 : Wincrash2
2801 : Phineas Nikhil G.
3791 : Total Eclypse (FTP)
4567 : FileNail Danny
4950 : IcqTrojan
4950 : IcqTrojen
5000 : Socket23
5011 : OOTLT
5031 : NetMetro1.0
5400 : BladeRunner
5400 : BackConstruction1.2
5521 : IllusionMailer
5550 : XTCP 2.0 + 2.01
5569 : RoboHack
5742 : Wincrash
6400 : The tHing
6669 : Vampire 1.0
6670 : Deep Throat
6883 : DeltaSource (DarkStar)
6912 : Shitheep
6939 : Indoctrination
7306 : NetMonitor
7789 : iCkiller
9872 : PortalOfDoom
9875 : Portal of Doom
9989 : iNi-Killer
9989 : InIkiller
10607 : Coma Danny
11000 : SennaSpyTrojans
11223 : ProgenicTrojan
12076 : Gjamer
12223 : Hackด99 KeyLogger
12346 : NetBus 1.x (avoiding Netbuster)
12701 : Eclipse 2000
16969 : Priotrity
20000 : Millenium
20034 : NetBus Pro
20203 : Logged!
20203 : Chupacabra
20331 : Bla
21544 : GirlFriend
21554 : GirlFriend
22222 : Prosiak 0.47
23456 : EvilFtp
27374 : Sub-7 2.1
29891 : The Unexplained
30029 : AOLTrojan1.1
30100 : NetSphere
30303 : Socket25
30999 : Kuang
31787 : Hack'a'tack
33911 : Trojan Spirit 2001 a
34324 : Tiny Telnet Server
34324 : BigGluck TN
40412 : TheSpy
40423 : Master Paradise
50766 : Fore
53001 : RemoteWindowsShutdown
54320 : Back Orifice 2000 (default port)
54321 : Schoolbus 1.6+2.0
61466 : Telecommando
65000 : Devil 1.03
ตอบพร้อมอ้างอิงข้อความเดิม
  #1 (permalink)  
ความคิดเห็น: wannasee on 26 Jul 2008, 16:45
ขอโทษคับ คือว่า ลองทำตามที่บอกแล้ว มันมี ขึ้น พวกนี้อะคับ
*.\system
TCP 0.0.0.0 : 445
UDP 0.0.0.0 : 445

*system32/svchost.exe
TCP 0.0.0.0 : 135

*system32/sass.exe
UDP 0.0.0.0 : 500
UDP 0.0.0.0 : 4500

จะแก้ไงเหรอคับ แล้วมันโดนTrojanแล้วใช่มั้ยคับ ถ้าแสดงชื่อขึ้นมา
ตอบพร้อมอ้างอิงข้อความเดิม
...
  #2 (permalink)  
ความคิดเห็น: sumatza on 27 Jul 2008, 11:30
ผมรอดครับไม่มีแบบตัวอย่างสักอัน
ตอบพร้อมอ้างอิงข้อความเดิม
  #3 (permalink)  
ความคิดเห็น: aadchq_01 on 27 Jul 2008, 17:58
อ้างอิง:
ข้อความของ wannasee อ่านข้อความ
ขอโทษคับ คือว่า ลองทำตามที่บอกแล้ว มันมี ขึ้น พวกนี้อะคับ
*.\system
TCP 0.0.0.0 : 445
UDP 0.0.0.0 : 445

*system32/svchost.exe
TCP 0.0.0.0 : 135

*system32/sass.exe
UDP 0.0.0.0 : 500
UDP 0.0.0.0 : 4500

จะแก้ไงเหรอคับ แล้วมันโดนTrojanแล้วใช่มั้ยคับ ถ้าแสดงชื่อขึ้นมา
ยังไม่โดนครับ เปน port ปรกติ ที่วินโด้ว ใช้ ลอง อ่านดี ๆอีกทีนะครับ ขอขอบคุณคุณ oyo ครับที่ช่วยเสริมข้อมูลครับ
ตอบพร้อมอ้างอิงข้อความเดิม
  #4 (permalink)  
ความคิดเห็น: yunapk48 on 27 Jul 2008, 20:17
อืมได้ความรู้มากๆเลยนะคับผม
ตอบพร้อมอ้างอิงข้อความเดิม
  #5 (permalink)  
ความคิดเห็น: Adum_go on 31 Jul 2008, 16:43
-ขอบคุณครับ
ตอบพร้อมอ้างอิงข้อความเดิม
  #6 (permalink)  
ความคิดเห็น: intaruksa on 01 Aug 2008, 09:56
ได้ความรู้เพิ่มอีกแล้วครับท่าน
ตอบพร้อมอ้างอิงข้อความเดิม
  #7 (permalink)  
ความคิดเห็น: boyboyboy on 01 Aug 2008, 14:26
คือ ผมขออนุญาต เอาเครดิตของท่านไปเผยแพร่ ในบอร์ดอื่นๆ ได้ไหมครับ เพราะเป็นความรู้ ที่มีประโยชน์มาก

และผมยกเครดิตทั้งหมด ให้คุณ aadchq_01 ของบอร์ด thaigaming นะครับ สำหรับข้อมูลที่เป็นประโยชน์
ตอบพร้อมอ้างอิงข้อความเดิม
  #8 (permalink)  
ความคิดเห็น: dctarycho on 09 Aug 2008, 10:26
ขอบคุณครับ
ตอบพร้อมอ้างอิงข้อความเดิม
  #9 (permalink)  
ความคิดเห็น: dctarycho on 15 Aug 2008, 22:28
แหม ดีครับ
ตอบพร้อมอ้างอิงข้อความเดิม
  #10 (permalink)  
ความคิดเห็น: Slicer on 15 Aug 2008, 23:10
ขอคุณมากๆครับ เป็นประโยชน์ทีเดียว
ตอบพร้อมอ้างอิงข้อความเดิม
Comment
Tutorial Tools
แสดงผล

กฎการส่งข้อความ
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ใช้ได้
Smilies are ใช้ได้
[IMG] code is ใช้ได้
HTML code is ใช้ได้
Trackbacks are ใช้ได้
Pingbacks are ใช้ได้
Refbacks are งดใช้


tgdonation
Thaigaming Network : Japan Music World | Flixya Idm | Coming soon.
Home | News | Event | Article | Howto | Preview | Review | Cheat | Play | Anime | Club | Download | Blog | Group | Service | Forum
Blog | Article | Good Articles | Get Index Directory | Upload Files | Games | Online Shop | Lyrics and Tabs | Buy Netbook | Netbook Thai
Copyright © 2000-2008 Thaigaming Network. All Right Reserved.