我拿冰刃扫了一下,结果如下
端口:
协议 本地地址 远程地址 状态 进程ID 进程名
TCP 0.0.0.0 : 445 0.0.0.0 : 0 LISTENING 4 NT OS Kernel
TCP 192.168.1.3 : 139 0.0.0.0 : 0 LISTENING 4 NT OS Kernel
UDP 192.168.1.3 : 137 * : * 4 NT OS Kernel
UDP 192.168.1.3 : 138 * : * 4 NT OS Kernel
UDP 0.0.0.0 : 445 * : * 4 NT OS Kernel
RAW --- --- --- 4 NT OS Kernel
UDP 0.0.0.0 : 1027 * : * 1720 D:\新建文件夹 (2)\safemon\360tray.exe
UDP 127.0.0.1 : 1025 * : * 1720 D:\新建文件夹 (2)\safemon\360tray.exe
UDP 0.0.0.0 : 3600 * : * 1720 D:\新建文件夹 (2)\safemon\360tray.exe
TCP 117.39.32.110 : 2106 27.19.158.2 : 3348 ESTABLISHED 2940 C:\WINDOWS\Temp\svchost.exe
TCP 117.39.32.110 : 135 117.39.37.59 : 3474 ESTABLISHED 896 C:\WINDOWS\System32\SVCHOST.EXE
TCP 117.39.32.110 : 2041 117.39.37.59 : 2729 ESTABLISHED 996 C:\WINDOWS\System32\SVCHOST.EXE
TCP 117.39.32.110 : 2041 117.39.37.59 : 2358 ESTABLISHED 996 C:\WINDOWS\System32\SVCHOST.EXE
TCP 117.39.32.110 : 135 117.39.37.59 : 3464 ESTABLISHED 896 C:\WINDOWS\System32\SVCHOST.EXE
TCP 0.0.0.0 : 135 0.0.0.0 : 0 LISTENING 896 C:\WINDOWS\System32\SVCHOST.EXE
TCP 0.0.0.0 : 2041 0.0.0.0 : 0 LISTENING 996 C:\WINDOWS\System32\SVCHOST.EXE
TCP 0.0.0.0 : 33673 0.0.0.0 : 0 LISTENING 1332 C:\WINDOWS\System32\SVCHOST.EXE
UDP 192.168.1.3 : 123 * : * 996 C:\WINDOWS\System32\SVCHOST.EXE
UDP 192.168.1.3 : 1900 * : * 1188 C:\WINDOWS\System32\SVCHOST.EXE
UDP 127.0.0.1 : 123 * : * 996 C:\WINDOWS\System32\SVCHOST.EXE
UDP 117.39.32.110 : 123 * : * 996 C:\WINDOWS\System32\SVCHOST.EXE
UDP 127.0.0.1 : 1900 * : * 1188 C:\WINDOWS\System32\SVCHOST.EXE
UDP 117.39.32.110 : 1900 * : * 1188 C:\WINDOWS\System32\SVCHOST.EXE
UDP 0.0.0.0 : 33674 * : * 1332 C:\WINDOWS\System32\SVCHOST.EXE
UDP 127.0.0.1 : 1284 * : * 2136 C:\Program Files\Rising\Rav\RsTray.exe
TCP 0.0.0.0 : 6059 0.0.0.0 : 0 LISTENING 976 C:\Program Files\Rising\Rav\RavMonD.exe
UDP 127.0.0.1 : 1927 * : * 3508 C:\Program Files\Internet Explorer\IEXPLORE.EXE
UDP 0.0.0.0 : 1918 * : * 3508 C:\Program Files\Internet Explorer\IEXPLORE.EXE
TCP 117.39.32.110 : 2321 222.73.45.135 : 21 TIME_WAIT 0 ----
TCP 117.39.32.110 : 135 117.39.37.59 : 2621 TIME_WAIT 0 ----
感觉TEMP下的文件比较可疑,您能帮我分析下嘛?