在线急:有个人在我的机子上打开了几个端口,分别是如下,不知道那们老兄可以帮个忙,把端口封了,找出那个人。
我有忧化大师分析如下:
端口号 协议 远程主机 远程端口 状态 可疑活动
20: TCP 0.0.0.0 0 监听 FTP Data
21: TCP 61.183.76.155 1535 已建立 Back Construction,Blade Runner,Doly Trojan,Fore,FTP trojan,Invisible FTP,Larva, WebEx,WinCrash
21: TCP 61.183.76.155 1561 已建立 Back Construction,Blade Runner,Doly Trojan,Fore,FTP trojan,Invisible FTP,Larva, WebEx,WinCrash
21: TCP 61.183.76.155 1562 已建立 Back Construction,Blade Runner,Doly Trojan,Fore,FTP trojan,Invisible FTP,Larva, WebEx,WinCrash
21: TCP 61.183.76.155 1578 已建立 Back Construction,Blade Runner,Doly Trojan,Fore,FTP trojan,Invisible FTP,Larva, WebEx,WinCrash
53: UDP 0.0.0.0 0 监听
67: UDP 0.0.0.0 0 监听
68: UDP 0.0.0.0 0 监听
137: UDP 0.0.0.0 0 监听
137: UDP 0.0.0.0 0 监听
137: UDP 0.0.0.0 0 监听
138: UDP 0.0.0.0 0 监听
138: UDP 0.0.0.0 0 监听
138: UDP 0.0.0.0 0 监听
139: TCP 0.0.0.0 0 监听
139: TCP 61.75.233.43 1756 正在关闭
139: TCP 0.0.0.0 0 监听
139: TCP 0.0.0.0 0 监听
500: UDP 0.0.0.0 0 监听
500: UDP 0.0.0.0 0 监听
500: UDP 0.0.0.0 0 监听
1433: TCP 0.0.0.0 0 监听
1433: TCP 0.0.0.0 0 监听
1433: TCP 0.0.0.0 0 监听
3002: TCP 0.0.0.0 0 监听
3003: TCP 0.0.0.0 0 监听
3004: TCP 0.0.0.0 0 监听
3108: UDP 0.0.0.0 0 监听
3212: TCP 0.0.0.0 0 监听
3298: UDP 0.0.0.0 0 监听
3318: TCP 0.0.0.0 0 监听