作者natsushi630 (Cynthia)
看板NetSecurity
標題[問題] 是否電腦中了木馬?
時間Fri Jan 16 23:34:01 2015
昨天露天帳號被盜
為了保險起見所以剛剛照網路上的方式
開始>執行>cmd>netstat -a
想看看是否有可疑的傢伙在監控我的電腦
按下enter之後出現一大串
不太會判斷是否中了木馬所以想交由懂這方面的來幫忙判斷一下
畫面大致上是這樣
http://ppt.cc/61hd
http://ppt.cc/peHd
http://ppt.cc/QY-3
http://ppt.cc/R9aI
之後就沒再繼續更新
想請問這樣是出了什麼問題?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 122.121.100.189
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1421422445.A.C51.html
※ 編輯: natsushi630 (122.121.100.189), 01/16/2015 23:41:19
1F:推 sph0805: 截個完整的圖來看吧 01/17 23:24
已貼圖,跪求分析。
※ 編輯: natsushi630 (122.121.100.189), 01/17/2015 23:45:35
※ 編輯: natsushi630 (122.121.100.189), 01/17/2015 23:48:38
※ 編輯: natsushi630 (122.121.100.189), 01/17/2015 23:50:48
※ 編輯: natsushi630 (122.121.100.189), 01/17/2015 23:57:31
※ 編輯: natsushi630 (122.121.100.189), 01/17/2015 23:58:40
※ 編輯: natsushi630 (122.121.100.189), 01/17/2015 23:59:05
※ 編輯: natsushi630 (122.121.100.189), 01/18/2015 00:04:23
2F:推 ryosuke70278: netstat -anb 可以看到process名稱 再去看那process 01/23 11:15
3F:→ ryosuke70278: 是不是你自己啟動或是預設的 (當然有例外) 01/23 11:15