作者fatwheel (期货营业员)
看板NetSecurity
标题Re: [问题] 是否中毒了
时间Mon Mar 2 09:43:57 2009
※ 引述《williamsydu (william)》之铭言:
: 最近发现自己在学校的PC 莫名被开了port 并上传封包
: TCP 0.0.0.0:55877 220.132.59.28:22067 SYN_SENT
: TCP 0.0.0.0:55878 140.112.44.107:26458 SYN_SENT
: 请教一下这是否为木马 还是病毒? 周三也是同样的问题 当天就重新安装系统
: 没想到今天又出现了.. 平常只有开pcman, skype, msn, kuro
这不是被开port,而是你的电脑不停对外传送封包
每建立一条连线,你的电脑当然会自动开port
结论:这种一堆syn_sent的就是中毒了
: 不过在家里的电脑 同样有类似的port
: TCP home:2955 61.220.57.48:19105 TIME_WAIT
: TCP home:2956 61.220.57.113:5000 TIME_WAIT
: TCP home:2957 61.220.57.48:19105 TIME_WAIT
: TCP home:2958 61.220.57.48:19105 TIME_WAIT
: TCP home:2959 61.220.57.48:19105 TIME_WAIT
: 谢谢~
http://www.devicelock.com/freeware.html
来这儿下载active port吧,可以知道是什麽软体在对外连接
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 115.83.229.27