奇怪的问题XP,发现system打开了1000多个端口监听
用netstat -ano 的结果
Active Connections
Proto Local Address Foreign Address State PID
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING 744
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1027 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:1030 0.0.0.0:0 LISTENING 4
中间还有很多条,从1025~到2050
TCP 0.0.0.0:2042 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2043 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2044 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2045 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2046 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2047 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2048 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2049 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2050 0.0.0.0:0 LISTENING 4
TCP 0.0.0.0:2051 0.0.0.0:0 LISTENING 1132
TCP 127.0.0.1:2052 0.0.0.0:0 LISTENING 1684
TCP 192.168.0.6:139 0.0.0.0:0 LISTENING 4
TCP 192.168.0.6:2070 207.46.2.69:1863 ESTABLISHED 2072
TCP 192.168.0.6:2085 207.68.178.239:80 ESTABLISHED 2072
TCP 192.168.0.6:2116 207.68.178.239:80 ESTABLISHED 2072
UDP 0.0.0.0:445 *:* 4
UDP 0.0.0.0:500 *:* 536
UDP 0.0.0.0:2067 *:* 824
UDP 0.0.0.0:2068 *:* 824
UDP 0.0.0.0:2077 *:* 2072
UDP 0.0.0.0:2084 *:* 824
UDP 0.0.0.0:4500 *:* 536
UDP 127.0.0.1:123 *:* 780
UDP 127.0.0.1:1900 *:* 856
UDP 127.0.0.1:2071 *:* 2072
UDP 127.0.0.1:2118 *:* 3248
UDP 192.168.0.6:9 *:* 2072
UDP 192.168.0.6:123 *:* 780
UDP 192.168.0.6:137 *:* 4
UDP 192.168.0.6:138 *:* 4
UDP 192.168.0.6:1900 *:* 856
UDP 192.168.0.6:60753 *:* 2072
在任务管理器里可以看到PID 4 就是system进程
我用nod杀也杀不出,用木马克星也看不出什么,
哪为大哥帮帮哦啊
xp+sp2 补丁打到最新