端口异常

来源:百度知道 编辑:UC知道 时间:2024/05/03 10:19:15
金山网镖显示:
GenericHostProcessforWin32Services
路径;\WINDOWS\System32\svchost.exe
UDP:123端口在监听
123端口在监听
123端口在监听
LSA Shell (Export Version)
路径;\WINDOWS\System32\lsass.exe
UDP:500端口在监听
4500端口在监听
请问各位大虾这两个进程是不是病毒?谢谢!!!!

那两个默认,可能你服务开多了哦..

123端口是时间校对的

500和4500是lsass Internet密钥交换的端口.

其实这两个没什么用,你可以通过把他们的服务关掉来关掉端口

开始--运行--services.msc 进到服务里.

把Windows Time/123的端口...设成禁用
把Protected Storage和IPSEC Services和NT LM Security Support Provider或Security Accounts Manager
等和lsass有关又没用的服务都关掉.就可以了

这两个不是病毒.
svchost.exe不是病毒,它是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。

大家对windows操作系统一定不陌生,但你是否注意到系统中“svchost.exe”这个文件呢?细心的朋友会发现windows中存在多个 “svchost”进程(通过“ctrl+alt+del”键打开任务管理器,这里的“进程”标签中就可看到了),为什么会这样呢?下面就来揭开它神秘的面纱。

发现

在基于nt内核的windows操作系统家族中,不同版本的windows系统,存在不同数量的“svchost”进程,用户使用“任务管理器”可查看其进程数目。一般来说,win2000有两个svchost进程,winxp中则有四个或四个以上的svchost进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而win2003 server中则更多。这些svchost进程提供很多系统服务,如:rpcss服务(remote procedure call)、dmserver服务(logical disk manager)、dhcp服务(dhcp client)等。

如果要了解每个svchost进程到底提供了多少系统服务,可以在win2000的命令提示符窗口中输入“tlist -s”命令来查看,该命令是win2000 s