免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3938 | 回复: 4
打印 上一主题 下一主题

请看一下,是不是有木马? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-09-26 19:52 |只看该作者 |倒序浏览
1可用积分
只要一连上网络1-2分钟就会报explorer.exe应用程序错误。
以下是我使用netstat -an的结果。请帮忙看一下。谢谢。

这个是刚开机,没有联网的:
Active Connections

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    127.0.0.1:1031         0.0.0.0:0              LISTENING
  TCP    192.168.1.2:139        0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:1027           *:*
  UDP    0.0.0.0:1036           *:*
  UDP    0.0.0.0:1038           *:*
  UDP    0.0.0.0:4500           *:*
  UDP    127.0.0.1:123          *:*
  UDP    127.0.0.1:1034         *:*
  UDP    127.0.0.1:1900         *:*
  UDP    192.168.1.2:123        *:*
  UDP    192.168.1.2:137        *:*
  UDP    192.168.1.2:138        *:*
  UDP    192.168.1.2:1900       *:*

这两个是联网以后没有打开任何网站的:

  Proto  Local Address          Foreign Address        State
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    60.165.161.125:1050    81.95.146.251:80       ESTABLISHED
  TCP    60.165.161.125:1070    81.95.153.109:80       CLOSE_WAIT
  TCP    60.165.161.125:1072    61.178.0.88:80         ESTABLISHED
  TCP    127.0.0.1:1031         0.0.0.0:0              LISTENING
  TCP    192.168.1.2:139        0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:1027           *:*
  UDP    0.0.0.0:1036           *:*
  UDP    0.0.0.0:1038           *:*
  UDP    0.0.0.0:4500           *:*
  UDP    60.165.161.125:123     *:*
  UDP    60.165.161.125:1900    *:*
  UDP    127.0.0.1:123          *:*
  UDP    127.0.0.1:1034         *:*
  UDP    127.0.0.1:1900         *:*
  UDP    192.168.1.2:123        *:*
  UDP    192.168.1.2:137        *:*
  UDP    192.168.1.2:138        *:*
  UDP    192.168.1.2:1900       *:*

  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    60.165.161.125:1050    81.95.146.251:80       ESTABLISHED
  TCP    60.165.161.125:1095    81.95.153.109:80       CLOSE_WAIT
  TCP    60.165.161.125:1099    61.178.0.88:80         ESTABLISHED
  TCP    127.0.0.1:1031         0.0.0.0:0              LISTENING
  TCP    192.168.1.2:139        0.0.0.0:0              LISTENING
  UDP    0.0.0.0:445            *:*
  UDP    0.0.0.0:500            *:*
  UDP    0.0.0.0:1027           *:*
  UDP    0.0.0.0:1036           *:*
  UDP    0.0.0.0:1038           *:*
  UDP    0.0.0.0:4500           *:*
  UDP    60.165.161.125:123     *:*
  UDP    60.165.161.125:1900    *:*
  UDP    127.0.0.1:123          *:*
  UDP    127.0.0.1:1034         *:*
  UDP    127.0.0.1:1900         *:*
  UDP    192.168.1.2:123        *:*
  UDP    192.168.1.2:137        *:*
  UDP    192.168.1.2:138        *:*
  UDP    192.168.1.2:1900       *:*

论坛徽章:
0
2 [报告]
发表于 2007-09-26 22:00 |只看该作者
网络层和传输层不好判断吧

论坛徽章:
0
3 [报告]
发表于 2007-09-27 11:55 |只看该作者
我觉得有可能是你中马了,杀毒先,然后找工具查一下你的哪个程序访问的网络

论坛徽章:
0
4 [报告]
发表于 2007-09-28 13:11 |只看该作者
用System Repair Engineer 做个智能扫描,把结果发上来;

论坛徽章:
0
5 [报告]
发表于 2007-09-28 21:19 |只看该作者
原帖由 deeperpurple 于 2007-9-28 13:11 发表
用System Repair Engineer 做个智能扫描,把结果发上来;

请看一下。谢谢。

SREngLOG.rar

6.56 KB, 下载次数: 86

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP