免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3174 | 回复: 2
打印 上一主题 下一主题

到220.90.198.89的未知连接 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-09-21 12:34 |只看该作者 |倒序浏览
到220.90.198.89的未知连接\r\n\r\n现象:\r\nC:\\Documents and Settings\\Administrator>netstat -n\r\n\r\nActive Connections\r\n\r\n  Proto  Local Address          Foreign Address        State\r\n  TCP    xxx.xxx.xxx.xxx:1245       220.90.198.89:80       CLOSE_WAIT\r\n\r\n天网防火墙上是General Host Process for win32 service\r\n连接到220.90.198.89 [80]端口,发送2292,接受22382字节\r\n\r\n\r\n使用ie连接不上,使用telnet 220.90.198.89 80,连接上,但是没有信息,一会儿断掉\r\n\r\n查询得知是韩国地址\r\n\r\n\r\n\r\n\r\n各位大虾,请帮忙看看,是病毒、黑客、还是正常的?

论坛徽章:
0
2 [报告]
发表于 2004-09-27 16:36 |只看该作者

连接数量多吗?

如果只有一个连接但又反复连接的话,检查一下你使用过的软件,有没有需要连接韩国网站的。如果没有,可能就是木马。你可以用active port查看一下创建该连接的程序。

论坛徽章:
0
3 [报告]
发表于 2004-09-28 14:33 |只看该作者
可能是木马软件 并且变化了Ip和端口 建议使用SNF抓包研究一下,看看 本人愚见
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP