作者SDUM (Roger)
看板AntiVirus
标题[分享]关於最近 MSN病毒 所连接的IP
时间Thu Dec 27 09:34:47 2007
1.他会 连到下面的 地址,应该是传送 MSN 帐号
secure.bindshell.info (211.115.112.76)
remote port: 81
protocol: TCP
经下面查询,此地址 在 韩国!
http://www.ip-adress.com/
2.他会 连到下面的 地址,应该是下载 第二只木马
vietanh87.com (216.39.58.62) (216.39.58.42)
remote port: 80
protocol:TCP
经下面查询,此地址 在 美国!
http://www.ip-adress.com/
-------------------------------------------
需要的人,直接封掉这两个吧!
-----------------------------------
对了,刚刚 防火墙 也抓到一个,
80.20.169.66 (义大利)
remote port: 445
protocol: TCP
我不知道 445 这个port是做什麽的?
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.216.193.200
※ 编辑: SDUM 来自: 61.216.193.200 (12/27 09:44)
1F:推 hirokofan:Microsoft-DS (Active Directory, Windows shares 12/27 11:37
2F:→ hirokofan:各式蠕虫爱用的PORT.... 12/27 11:37