使用netstat指令得到的結果 - 資安

Hedda avatar
By Hedda
at 2007-05-25T18:56

Table of Contents


我不常使用netstat這個指令
但記憶裡 我曾在電腦剛開好機 還沒啟動任何應用程式時
使用netstat這個指令
而Local Address底下顯示出來的資訊通常都不會超過10個(應該更少)

可是最近幾天也是在剛開好機 還沒啟動任何應用程式的狀況下
使用netstat這個指令
卻發現Local Address底下顯示出來的資訊卻超過30個
而且port都是按著順序打開(比如:1127~1184 中間有幾個號碼會跳號)

因為我使用hinet的adsl 是浮動ip 需要先登入帳號密碼才能連上網路
連上網路後我再使用netstat查詢
發現Foreign Address底下出現了一組IP-->209.85.139.89:http
在網路上找了幾個可以查詢IP物理位置的網站查詢後
顯示的訊息是這組IP是在美國的

一開始我想我的電腦中毒了 就使用ANTIVIR掃毒
掃毒後的確發現幾個htm檔有問題 我也利用軟體刪除了
但結果是 以上的問題仍然存在
或許我遇到了ANTIVIR也抓不到的木馬或病毒吧
又或者是我的電腦裡潛藏某個小程式 被有心人士開了後門
不管怎樣 我現在正備分檔案 準備重新安裝WIN XP系統
只是 我還是很想問 有任何版友遇過這樣的問題嗎?
除了重灌外 有另外的方式嗎? THX~~~

--
Tags: 資安

All Comments

Yuri avatar
By Yuri
at 2007-05-30T13:13
用netstat -ab看看。-a列出所有的port,-b顯示程式名稱
Robert avatar
By Robert
at 2007-05-31T21:55
原來指令意思是這樣啊 雖然晚很多天 還是謝謝fillano的
Kumar avatar
By Kumar
at 2007-06-05T11:20
回覆 ^^

請問一下svchost.exe 狂吃cpu的解決方法

Delia avatar
By Delia
at 2007-05-15T22:12
我貼上一篇之前找到的文章給你...看有沒有用 ------------------------------------------- 解決svchost.exe吃掉所有CPU資源的方法 以下包含原文及翻譯...^ ^and#34; ================== 一、首先檢查系統服務的狀態。 1. ...

請問一下svchost.exe 狂吃cpu的解決方法

Cara avatar
By Cara
at 2007-05-15T16:28
各位大大請問一下啊 我電腦剛重灌完 更新windos之後 不知道是發生什麼問題 svchost.exe 會狂吃cpu 我有上網爬文找2006 08/07的那個安全更新 可是問題還是沒有解決 重灌先不提的話 有別的解決方案嗎...? - ...

你們會不會想聽資安研討會?

Cara avatar
By Cara
at 2007-05-10T21:15
我發現我常被電腦病毒搞得快爆掉 然後又莫名其妙一大堆木馬程式 間諜病毒 想去聽資安研討會 你們有沒有興趣啊? 我剛上網發現iThome在月底有辦研討會 免費報名 而且獎品 ...

資訊隱藏要看什麼書

Elizabeth avatar
By Elizabeth
at 2007-05-09T15:50
最近想要對這個主題作研究 但是不知道該怎麼找到這類的書 因為大部分好像都是隸屬在資訊安全書籍下的一個子題 簡略的帶過~ 有沒有此類領域的專門書籍? - ...

中毒,求救中.....

Gary avatar
By Gary
at 2007-05-07T22:51
今天用德國的小雨傘軟體Antivir掃毒 發現下列幾個病毒,不知道有沒有人知道如何解...或是詳細資料、經驗分享也可以 小雨傘顯示如下: 1. Drop.Marca.C.3 2. TR/Crypt.NSPM.gen 3. W32/Nilage.A.2 另外還有一個 TR/Dldr.Small.NY, ...