最近我下netstat -no發現電腦有些奇怪的連線
127.0.0.1:5037 127.0.0.1:2814 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2815 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2816 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2817 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2818 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2819 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2820 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2821 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2823 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2824 TIME_WAIT 0
127.0.0.1:5037 127.0.0.1:2825 TIME_WAIT 0
再下一次netstat -no後,發現port號從2825變到2826
127.0.0.1:5037 127.0.0.1:2826 TIME_WAIT 0
我適過T、M等牌掃毒、掃木馬後,並沒有掃出毒來,想請這樣是正常的嗎,如果事,麻煩跟我的說一下是哪隻程式導致的,謝謝。
看一下 netstat -no, 有沒有Local Address 一樣是 127.0.0.1:5037, 但
是State是 LISTENING 或是 ESTABLISHED 的連線.
如果有的話, 記一下 PID. 再用工作管理員或是 Process Explorer 找出
是哪個程式或是服務的連線.
我猜是防毒軟體本身的網頁過濾或郵件過濾proxy服務的連線, 應該不是木馬.