Re: [問題] 是否中毒了

看板NetSecurity (資安 資訊安全)作者 (期貨營業員)時間16年前 (2009/03/02 09:44), 編輯推噓0(000)
留言0則, 0人參與, 最新討論串2/2 (看更多)
※ 引述《williamsydu (william)》之銘言: : 最近發現自己在學校的PC 莫名被開了port 並上傳封包 : TCP 0.0.0.0:55877 220.132.59.28:22067 SYN_SENT : TCP 0.0.0.0:55878 140.112.44.107:26458 SYN_SENT : 請教一下這是否為木馬 還是病毒? 周三也是同樣的問題 當天就重新安裝系統 : 沒想到今天又出現了.. 平常只有開pcman, skype, msn, kuro 這不是被開port,而是你的電腦不停對外傳送封包 每建立一條連線,你的電腦當然會自動開port 結論:這種一堆syn_sent的就是中毒了 : 不過在家裡的電腦 同樣有類似的port : TCP home:2955 61.220.57.48:19105 TIME_WAIT : TCP home:2956 61.220.57.113:5000 TIME_WAIT : TCP home:2957 61.220.57.48:19105 TIME_WAIT : TCP home:2958 61.220.57.48:19105 TIME_WAIT : TCP home:2959 61.220.57.48:19105 TIME_WAIT : 謝謝~ http://www.devicelock.com/freeware.html 來這兒下載active port吧,可以知道是什麼軟體在對外連接 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 115.83.229.27
文章代碼(AID): #19gpdW5k (NetSecurity)
討論串 (同標題文章)
本文引述了以下文章的的內容:
完整討論串 (本文為第 2 之 2 篇):
文章代碼(AID): #19gpdW5k (NetSecurity)