使用netstat指令得到的結果 - 資安

Table of Contents


我不常使用netstat這個指令
但記憶裡 我曾在電腦剛開好機 還沒啟動任何應用程式時
使用netstat這個指令
而Local Address底下顯示出來的資訊通常都不會超過10個(應該更少)

可是最近幾天也是在剛開好機 還沒啟動任何應用程式的狀況下
使用netstat這個指令
卻發現Local Address底下顯示出來的資訊卻超過30個
而且port都是按著順序打開(比如:1127~1184 中間有幾個號碼會跳號)

因為我使用hinet的adsl 是浮動ip 需要先登入帳號密碼才能連上網路
連上網路後我再使用netstat查詢
發現Foreign Address底下出現了一組IP-->209.85.139.89:http
在網路上找了幾個可以查詢IP物理位置的網站查詢後
顯示的訊息是這組IP是在美國的

一開始我想我的電腦中毒了 就使用ANTIVIR掃毒
掃毒後的確發現幾個htm檔有問題 我也利用軟體刪除了
但結果是 以上的問題仍然存在
或許我遇到了ANTIVIR也抓不到的木馬或病毒吧
又或者是我的電腦裡潛藏某個小程式 被有心人士開了後門
不管怎樣 我現在正備分檔案 準備重新安裝WIN XP系統
只是 我還是很想問 有任何版友遇過這樣的問題嗎?
除了重灌外 有另外的方式嗎? THX~~~

--

All Comments

Yuri avatarYuri2007-05-30
用netstat -ab看看。-a列出所有的port,-b顯示程式名稱
Robert avatarRobert2007-05-31
原來指令意思是這樣啊 雖然晚很多天 還是謝謝fillano的
Kumar avatarKumar2007-06-05
回覆 ^^