看板NetSecurity
标 题一直送封包,可是没有中木马或是病毒??
发信站清华资讯(枫桥驿站) (Wed Sep 22 21:38:34 2004)
转信站ptt!ctu-reader!ctu-peer!news.nctu!netnews.csie.nctu!news.cs.nthu!netne
※ 引述《[email protected]》之铭言:
> ※ 引述《[email protected] (^_^)》之铭言:
> > 可是我用windowsecurity.com线上扫木马
> > 也扫不到耶
> > 真的很奇怪。为什麽会这样啊???
> 电脑只要连上网路, 就有随时传送封包的可能, 并不是
> 只有您在传输才会传送封包, 如果有任何一部网路上的
> 设备对您的电脑提出查询要求, 您的电脑就会为了回应
> 而传送封包, 这些都是您看不到的
> 建议您可以先想办法查出所传送的封包是哪些, 是哪一
> 个程式在传送, 这些封包是否为正常的 :)
谢谢你的回答阿
但是我的应该是很不正常的船
因为每次都把网路赌的死死的
就算是电脑都执行任何程式也一样
应该怎样才能查到是哪一个程式在传送呢?
我可以查到传送到哪一个ip
但是我不会查说,是哪个程式在跑得
可以麻烦交一下吗?
谢谢罗 我已经困惑两个礼拜了啊
用一些我看到传送封包的资料
请帮我看看 是怎麽回是好吗?
DROP TCP 219.68.218.29 219.68.218.8 2232 445 48 S 1131591887 0 64240 - - -
DROP TCP 140.247.52.90 219.68.218.8 30108 3028 400 FAP 466809844 2613472890 16
896 - - -
DROP UDP 0.0.0.0 255.255.255.255 68 67 328 - - - - - - -
DROP TCP 219.68.218.29 219.68.218.8 3686 445 48 S 1356935370 0 64240 - - -
DROP TCP 219.68.218.29 219.68.218.8 3686 445 48 S 1356935370 0 64240 - - -
DROP TCP 140.247.52.90 219.68.218.8 30108 4772 161 FAP 859257335 2723466135 16
927 - - -
DROP TCP 219.68.221.130 219.68.218.8 135 3701 40 A 4129344805 947472486 64144
- - -
DROP UDP 219.68.218.8 219.68.223.255 137 137 96 - - - - - - -
DROP TCP 219.68.221.130 219.68.218.8 135 3701 40 FA 4129344805 947472486 64144
- - -
谢谢你的回答阿
但是我的应该是很不正常的船
因为每次都把网路赌的死死的
就算是电脑都执行任何程式也一样
应该怎样才能查到是哪一个程式在传送呢?
我可以查到传送到哪一个ip
但是我不会查说,是哪个程式在跑得
可以麻烦交一下吗?
谢谢罗 我已经困惑两个礼拜了啊
用一些我看到传送封包的资料
请帮我看看 是怎麽回是好吗?
DROP TCP 219.68.218.29 219.68.218.8 2232 445 48 S 1131591887 0 64240 - - -
DROP TCP 140.247.52.90 219.68.218.8 30108 3028 400 FAP 466809844 2613472890 16
896 - - -
DROP UDP 0.0.0.0 255.255.255.255 68 67 328 - - - - - - -
DROP TCP 219.68.218.29 219.68.218.8 3686 445 48 S 1356935370 0 64240 - - -
DROP TCP 219.68.218.29 219.68.218.8 3686 445 48 S 1356935370 0 64240 - - -
DROP TCP 140.247.52.90 219.68.218.8 30108 4772 161 FAP 859257335 2723466135 16
927 - - -
DROP TCP 219.68.221.130 219.68.218.8 135 3701 40 A 4129344805 947472486 64144
- - -
DROP UDP 219.68.218.8 219.68.223.255 137 137 96 - - - - - - -
DROP TCP 219.68.221.130 219.68.218.8 135 3701 40 FA 4129344805 947472486 64144
- - -
--
※ Origin: 枫桥驿站<bbs.cs.nthu.edu.tw> ◆ From: 219-68-218-8.adsl.dynamic.giga.net.tw