请问我这是被入侵了吗??

来源:百度知道 编辑:UC知道 时间:2024/06/03 19:29:38
我金山网镖中看到Gerneric Host Procecess For Win32 Service这个服务中的路径windows\system32\svchost.exe下的TCP端口被远程的222.65.72.235连接本机的135端口发送300字节,接受96字节,有9条这样一模一样的连接,而且接受和发送字节一样,请问我这算被侵入了吗,135端口我很怕的,但是入侵迹象也不像,发送和接受怎么这么稳定

你扫到了很多135的`!
整理一下`!把后面的:135去掉`!
用NTscan扫弱口令的`!
然后用Recton开他telnet`!
开启后用啊D连接一下在他DOS里打net share c=c:\
这个命令是共享他C盘`!
在远程管理里打开他共享C盘`!
在杀一下毒
就OK啦。。。。。