使用netstat -n 发现有几个端口连着本机..请高手看看

来源:百度知道 编辑:UC知道 时间:2024/05/30 11:07:09
很久没看安全的资料了..最近学习linux下载某些东西应该是中毒了,有个远端的202.103.56.140:21 连着本机的2678端口..请看看大概什么意思..如果知道为什么..请告诉我..请详细说明....(如果详细满意..我可以把剩余的分都给..反正也没什么用..)还有最近8000端口病毒有哪些..因为我这个端口也开了..(灰鸽子默认是8000)
wh811202:是连着..但是我当时没有任何下载啊.我是在关掉很多进程下来测试的.

你应该是被入侵了 因为一般正常的PC是不会打开低端端口的 而你又说机器打开了8000端口 可以判定你是中了灰鸽子了
解决方法:
用杀毒软件查杀系统,再将隐藏的文件设置为可见(这个你应该会设置哈) 进入windir目录(也就是c:\windows 默认情况) 一般都有一个灰鸽子的病毒文件(它一般是一个安装文件的图标) ,这时你还不能删除这个文件。先用冰刃将灰鸽子的进程结束(一般是红色的进程) 再将灰鸽子的病毒文件删除

灰鸽子清除之后在用天网防火墙监视2678端口 在找出打开这个端口的程序 之后将之结束、删除 病毒驱除完成

由于有些麻烦 所以你可以发邮件给我 56hack@gmail.com 如果不会手工清除的话 我在QQ上远程协助你 帮你把病毒清除 发邮件时把你的QQ号给我哈 并注明帮助你的时间

看来你没装防火墙 装上就没事了

202.103.56.140:21 连着本机的2678端口
你的2678端口连接在202.103.56.140的FTP 21端口上 没有问题的
安全

用天网