1   1  /  1  页   跳转

请高手帮忙看下~

请高手帮忙看下~

下面是我机器所开端口的情况,进程0开这么多TCP端口,会不会有问题呢?
最后编辑wenti2160 最后编辑于 2008-08-03 19:25:33
分享到:
gototop
 

回复:请高手帮忙看下~

老兄你是不用迅雷了?
gototop
 

回复:请高手帮忙看下~

这样根本看不出来,老兄
gototop
 

回复:请高手帮忙看下~

病毒和木马应该可以说成两个概念,木马远控端为了过防火象,端口一般都是80,8000,8080,这三个,病毒是破坏作用,
gototop
 

回复:请高手帮忙看下~

怎样看自己机器是否有木马呢
gototop
 

回复:请高手帮忙看下~

不用工具的情况下,netstat -an 命今查看一下端口,本机的端口对应的程序,和远端连接的端口,看多了就知道哪些是可疑的!木马客户端所开的一些端口大至就那几个,开启杀毒软件的启动检测机制,还可以用时间来确定最近新生成的文件,主要是windows  和system32目录,最好是C盘全盘!特别注意后缀为DLL和exe以及com文件,
大部分的马在“冰刃”下是能查出来的!最后看进程,普通马,会插入正常进程,如果说你没开IE,用得是其它浏览器,但是进程中IE是开启的,那这个绝对是个马,注意不要把iexplore.exe和explorer.exe混淆,后者是在windows目录下,还有很多描述起来很累人的方法,不说了,碰到问题搜索就行,学会搜索,习惯搜索
gototop
 

回复:请高手帮忙看下~

请问 插入到SVCHOST。EXE ,LSASS。EXE的DLL木马该怎么找出呢?请给讲解下
你说的插入正常进程的普通马是指什么呢 正常系统0号ISYSTEM IDLE PROCESS会开端口吗 0号进程是否也会被木马注入呢
gototop
 

回复: 请高手帮忙看下~

还有我给我的C盘用了配额 下图的情况是否正常
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT