windows系统事件查看器查看 网络事件,分析木马程序的感染源

在 Windows 系统中,可以通过事件查看器来查看网络事件,以下是具体步骤:

一、打开事件查看器

  1. 按下 Win + X 组合键,在弹出的菜单中选择 “事件查看器”。
  2. 或者在 “开始” 菜单中搜索 “事件查看器” 并打开。

二、查看网络相关事件

  1. 在事件查看器窗口中,展开 “Windows 日志”。
  2. 选择 “系统” 日志,这里会记录系统级别的各种事件,包括与网络相关的事件。

选择事件来源,选择TCP/IP相关的 

三、筛选网络事件

  1. 在右侧的操作栏中,点击 “筛选当前日志”。
  2. 在弹出的 “筛选当前日志” 窗口中,可以进行以下设置来筛选网络事件:
    • 在 “事件来源” 下拉菜单中,可以选择与网络相关的来源,如 “TCP/IP”“NetBT”“WLAN-AutoConfig” 等,这些来源通常与网络连接、无线网络等有关。
    • 在 “事件级别” 中,可以选择要查看的事件级别,如 “信息”“警告”“错误” 等。一般来说,错误级别可能更值得关注,因为它们通常表示网络出现了问题。
    • 在 “包含 / 排除事件 ID” 中,可以输入特定的事件 ID 来筛选特定的网络事件。例如,某些网络连接错误可能有特定的事件 ID。

四、分析网络事件

  1. 筛选出网络事件后,可以逐一查看事件的详细信息。
  2. 事件的详细信息通常包括事件发生的时间、计算机名称、事件来源、事件 ID、事件描述等。
  3. 根据事件描述,可以了解网络事件的具体情况,例如网络连接失败的原因、IP 地址冲突的提示、DHCP 服务问题等。

通过事件查看器查看网络事件,可以帮助你了解系统在网络方面的运行情况,及时发现并解决网络问题。同时,结合其他网络诊断工具和方法,可以更全面地分析和解决网络故障。