作者djdotut (())
看板NetSecurity
标题[问题] 使用netstat指令得到的结果
时间Fri May 25 18:56:15 2007
我不常使用netstat这个指令
但记忆里 我曾在电脑刚开好机 还没启动任何应用程式时
使用netstat这个指令
而Local Address底下显示出来的资讯通常都不会超过10个(应该更少)
可是最近几天也是在刚开好机 还没启动任何应用程式的状况下
使用netstat这个指令
却发现Local Address底下显示出来的资讯却超过30个
而且port都是按着顺序打开(比如:1127~1184 中间有几个号码会跳号)
因为我使用hinet的adsl 是浮动ip 需要先登入帐号密码才能连上网路
连上网路後我再使用netstat查询
发现Foreign Address底下出现了一组IP-->209.85.139.89:http
在网路上找了几个可以查询IP物理位置的网站查询後
显示的讯息是这组IP是在美国的
一开始我想我的电脑中毒了 就使用ANTIVIR扫毒
扫毒後的确发现几个htm档有问题 我也利用软体删除了
但结果是 以上的问题仍然存在
或许我遇到了ANTIVIR也抓不到的木马或病毒吧
又或者是我的电脑里潜藏某个小程式 被有心人士开了後门
不管怎样 我现在正备分档案 准备重新安装WIN XP系统
只是 我还是很想问 有任何版友遇过这样的问题吗?
除了重灌外 有另外的方式吗? THX~~~
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.164.108.152
1F:推 fillano:用netstat -ab看看。-a列出所有的port,-b显示程式名称 05/31 10:03
2F:推 djdotut:原来指令意思是这样啊 虽然晚很多天 还是谢谢fillano的 06/28 22:24
3F:→ djdotut:回覆 ^^ 06/28 22:25