是否中毒了 - 資安

David avatar
By David
at 2008-12-20T18:35

Table of Contents


最近發現自己在學校的PC 莫名被開了port 並上傳封包


TCP 0.0.0.0:55877 220.132.59.28:22067 SYN_SENT
TCP 0.0.0.0:55878 140.112.44.107:26458 SYN_SENT
TCP 0.0.0.0:55879 218.173.129.107:40509 SYN_SENT
TCP 0.0.0.0:55880 59.112.172.115:60591 SYN_SENT
TCP 0.0.0.0:55881 61.62.56.189:33900 SYN_SENT
TCP 0.0.0.0:55882 203.64.38.175:34741 SYN_SENT
TCP 0.0.0.0:55883 218.174.131.37:7308 SYN_SENT
TCP 0.0.0.0:55888 220.132.59.28:https SYN_SENT
TCP 0.0.0.0:55889 140.112.44.107:https SYN_SENT
TCP 0.0.0.0:55890 218.173.129.107:https SYN_SENT
TCP 0.0.0.0:55891 59.112.172.115:https SYN_SENT
TCP 0.0.0.0:55892 61.62.56.189:https SYN_SENT
TCP 0.0.0.0:55893 203.64.38.175:https SYN_SENT
TCP 0.0.0.0:55894 218.174.131.37:https SYN_SENT

請教一下這是否為木馬 還是病毒? 周三也是同樣的問題 當天就重新安裝系統

沒想到今天又出現了.. 平常只有開pcman, skype, msn, kuro


不過在家裡的電腦 同樣有類似的port
TCP home:2955 61.220.57.48:19105 TIME_WAIT
TCP home:2956 61.220.57.113:5000 TIME_WAIT
TCP home:2957 61.220.57.48:19105 TIME_WAIT
TCP home:2958 61.220.57.48:19105 TIME_WAIT
TCP home:2959 61.220.57.48:19105 TIME_WAIT

謝謝~

--
Tags: 資安

All Comments

Rae avatar
By Rae
at 2008-12-20T21:33
看看自己的執行緒有沒有不正常的程式,
Joe avatar
By Joe
at 2008-12-22T18:56
還有要更新windows安全性更新到最新,
Andrew avatar
By Andrew
at 2008-12-25T12:34
完全沒更新狀態,光是插上去很多電腦的區網就會中標了

arp病毒+ip+mac更換怎麼找出

Tracy avatar
By Tracy
at 2008-12-13T21:41
: 推 vaca1:netcut開下去 列出來的ip跟mac應該都是真的 11/29 12:31 : → ajneok:你可以先ping broadcast ip 然後再arp -a 看看 12/09 17:46 ping broadcast i ...

台灣有在做網路安全?

Andy avatar
By Andy
at 2008-12-11T14:46
譬如台灣品牌的無線基地台 裡面的一些網路安全的東西 安全機制 + 64/128-bit WEP data encryption + WPA-PSK, WPA2-PSK + WPA-EAP, WPA2-EAP QoS (QUALITY OF SERVICE) ... 這些台灣的廠商自己有辦法著力嗎 還是 ...

請問一下要投入IT業或資安人員

Kama avatar
By Kama
at 2008-11-29T01:16
※ 引述《azrael0234 (ALOHA)》之銘言: : 請問一下,如果要投入方面的職場領域 : 需要先去學那些東西或考取那些相關 : 證照呢???小弟對資安和網管方面有著 : 很濃厚的興趣,但一直不得其門而入, : 又或者有那間學校有研究所,是專門 : 研究這方面的呢???有請版上各位大大 : 提供一些 ...

arp病毒+ip+mac更換怎麼找出

Candice avatar
By Candice
at 2008-11-26T17:53
最近被arp病毒搞得很慘 有稍微爬一下文 發現可以用封包擷取的方式 來找到中毒的電腦 不過 要是arp病毒會改ip、改mac怎麼辦 要是網路架構沒有鎖定ip對mac 如何找出中毒的電腦呢 我目前只會用wireshark來找 沒有dhcp權限 用arp -a的話 只有一台gw....(不太會用arp、nbt ...

Thunderbird 加上 TrueCrypt

Frederica avatar
By Frederica
at 2008-11-24T00:58
Thunderbird 很好用,但是下載的信件卻無法在電腦上 加密碼。小弟用另一種方法,可以把 Thunderbird 的信 放在加密的地方。 小弟今天試了一種可以把 Thunderbird 儲存的資料夾 加密碼的方式,不過不是直接,而是用一種更隱密的方式。 方法如下,先安裝 TrueCrypt 軟體,此軟 ...