【求助】请帮忙分析一下端口日志:)

了sql,isa,ad,powershell,qq.


进程太多了,甚至是我痛恨的进程

我可以手工杀,但怕错杀了AD,isa,powershell的进程,请提供点意见:)

C:\Documents and Settings\Administrator>netstat -ano

Active Connections

  Proto  Local Address          Foreign Address        State          PID
  TCP    0.0.0.0:53            0.0.0.0:0              LISTENING      1568
  TCP    0.0.0.0:88            0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING      964
  TCP    0.0.0.0:389            0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:443            0.0.0.0:0              LISTENING      3664
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING      4
  TCP    0.0.0.0:464            0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:593            0.0.0.0:0              LISTENING      964
  TCP    0.0.0.0:636            0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:1026          0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:1027          0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:1056          0.0.0.0:0              LISTENING      1568
  TCP    0.0.0.0:1090          0.0.0.0:0              LISTENING      1688
  TCP    0.0.0.0:1097          0.0.0.0:0              LISTENING      424
  TCP    0.0.0.0:1099          0.0.0.0:0              LISTENING      2092
  TCP    0.0.0.0:1103          0.0.0.0:0              LISTENING      2076
  TCP    0.0.0.0:3268          0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:3269          0.0.0.0:0              LISTENING      584
  TCP    0.0.0.0:3847          0.0.0.0:0              LISTENING      1628
  TCP    10.75.144.66:80        0.0.0.0:0              LISTENING      2076
  TCP    10.75.144.66:139      0.0.0.0:0              LISTENING      4
  TCP    10.75.144.66:389      10.75.144.66:1092      ESTABLISHED    584
  TCP    10.75.144.66:1026      10.75.144.66:1096      ESTABLISHED    584
  TCP    10.75.144.66:1026      10.75.144.66:1433      ESTABLISHED    584
  TCP    10.75.144.66:1026      10.75.144.66:1601      ESTABLISHED    584
  TCP    10.75.144.66:1092      10.75.144.66:389      ESTABLISHED    1688
  TCP    10.75.144.66:1096      10.75.144.66:1026      ESTABLISHED    1688
  TCP    10.75.144.66:1112      0.0.0.0:0              LISTENING      2076
  TCP    10.75.144.66:1186      58.60.9.22:8000        CLOSE_WAIT      3664
  TCP    10.75.144.66:1252      0.0.0.0:0              LISTENING      2076
  TCP    10.75.144.66:1325      0.0.0.0:0              LISTENING      2076
  TCP    10.75.144.66:1326      0.0.0.0:0              LISTENING      2076
  TCP    10.75.144.66:1327      0.0.0.0:0              LISTENING      2076
  TCP    10.75.144.66:1433      10.75.144.66:1026      ESTABLISHED    584
  TCP    10.75.144.66:1562      66.249.89.164:80      CLOSE_WAIT      2076
  TCP    10.75.144.66:1564      66.249.89.164:80      CLOSE_WAIT      2076
  TCP    10.75.144.66:1572      205.188.251.120:80    CLOSE_WAIT      2076
  TCP    10.75.144.66:1574      205.188.253.25:80      CLOSE_WAIT      2076
  TCP    10.75.144.66:1586      222.191.251.69:80      ESTABLISHED    2076
  TCP    10.75.144.66:1592      10.75.144.66:1026      TIME_WAIT      0
  TCP    10.75.144.66:1600      10.75.144.66:135      TIME_WAIT      0
  TCP    10.75.144.66:1601      10.75.144.66:1026      ESTABLISHED    1528
  TCP    10.75.144.66:1602      61.152.235.73:8000    TIME_WAIT      0
  TCP    10.75.144.66:1604      58.60.9.22:8000        TIME_WAIT      0
  TCP    10.75.144.66:1745      0.0.0.0:0              LISTENING      2076
  TCP    127.0.0.1:80          0.0.0.0:0              LISTENING      2076
  TCP    127.0.0.1:389          127.0.0.1:1048        ESTABLISHED    584
  TCP    127.0.0.1:389          127.0.0.1:1052        ESTABLISHED    584
  TCP    127.0.0.1:389          127.0.0.1:1054        ESTABLISHED    584
  TCP    127.0.0.1:389          127.0.0.1:1055        ESTABLISHED    584
  TCP    127.0.0.1:1048        127.0.0.1:389          ESTABLISHED    1660
  TCP    127.0.0.1:1052        127.0.0.1:389          ESTABLISHED    1568
  TCP    127.0.0.1:1054        127.0.0.1:389          ESTABLISHED    1660
  TCP    127.0.0.1:1055        127.0.0.1:389          ESTABLISHED    1660
  TCP    127.0.0.1:1603        127.0.0.1:445          TIME_WAIT      0
  UDP    0.0.0.0:445            *:*                                    4
  UDP    0.0.0.0:500            *:*                                    584
  UDP    0.0.0.0:1028          *:*                                    1048
  UDP    0.0.0.0:1050          *:*                                    1568
  UDP    0.0.0.0:1166          *:*                                    3664
  UDP    0.0.0.0:1216          *:*                                    1048
  UDP    0.0.0.0:1219          *:*                                    1048
  UDP    0.0.0.0:1220          *:*                                    1048
  UDP    0.0.0.0:1226          *:*                                    1048
  UDP    0.0.0.0:1247          *:*                                    1048
  UDP    0.0.0.0:1253          *:*                                    1048
  UDP    0.0.0.0:1254          *:*                                    1048
  UDP    0.0.0.0:1255          *:*                                    1048
  UDP    0.0.0.0:1256          *:*                                    1048
  UDP    0.0.0.0:4000          *:*                                    3664
  UDP    0.0.0.0:4500          *:*                                    584
  UDP    0.0.0.0:6000          *:*                                    3664
  UDP    0.0.0.0:6001          *:*                                    3664
  UDP    0.0.0.0:6002          *:*                                    3664
  UDP    0.0.0.0:6003          *:*                                    3664
  UDP    0.0.0.0:6004          *:*                                    3664
  UDP    0.0.0.0:6005          *:*                                    3664
  UDP    0.0.0.0:6006          *:*                                    3664
  UDP    0.0.0.0:6007          *:*                                    3664
  UDP    0.0.0.0:6009          *:*                                    3664
  UDP    0.0.0.0:9000          *:*                                    3664
  UDP    10.75.144.66:53        *:*                                    1568
  UDP    10.75.144.66:88        *:*                                    584
  UDP    10.75.144.66:123      *:*                                    1092
  UDP    10.75.144.66:137      *:*                                    4
  UDP    10.75.144.66:138      *:*                                    4
  UDP    10.75.144.66:389      *:*                                    584
  UDP    10.75.144.66:464      *:*                                    584
  UDP    10.75.144.66:1745      *:*                                    2076
  UDP    10.75.144.66:7000      *:*                                    3664
  UDP    10.75.144.66:7001      *:*                                    3664
  UDP    10.75.144.66:7002      *:*                                    3664
  UDP    10.75.144.66:7003      *:*                                    3664
  UDP    10.75.144.66:7004      *:*                                    3664
  UDP    10.75.144.66:7005      *:*                                    3664
  UDP    10.75.144.66:7006      *:*                                    3664
  UDP    10.75.144.66:7007      *:*                                    3664
  UDP    10.75.144.66:7008      *:*                                    3664
  UDP    10.75.144.66:7009      *:*                                    3664
  UDP    10.75.144.66:7010      *:*                                    3664
  UDP    10.75.144.66:7011      *:*                                    3664
  UDP    10.75.144.66:7012      *:*                                    3664
  UDP    10.75.144.66:7013      *:*                                    3664
  UDP    10.75.144.66:7014      *:*                                    3664
  UDP    127.0.0.1:53          *:*                                    1568
  UDP    127.0.0.1:123          *:*                                    1092
  UDP    127.0.0.1:1047        *:*                                    1660
  UDP    127.0.0.1:1049        *:*                                    1568
  UDP    127.0.0.1:1051        *:*                                    1568
  UDP    127.0.0.1:1091        *:*                                    1688
  UDP    127.0.0.1:1105        *:*                                    528
  UDP    127.0.0.1:1163        *:*                                    1528
  UDP    127.0.0.1:1167        *:*                                    3664
最后编辑2007-05-30 19:49:04