計算機是不是被入侵了,該怎麽處置?

來源: 出入自在 2010-04-05 08:53:53 [] [博客] [舊帖] [給我悄悄話] 本文已被閱讀: 次 (687 bytes)
在用AVG殺毒之後,今天用netstat命令發現總有一個Foreign address 61.135.218.34:http。相應的state有時是TIME_WAIT,有時是ESTABLISHED,有時是CLOSE_WAIT。 查了這個IP的Location,是在中國北京,而且Net Speed是Dial。

是不是有什麽木馬程序在我的計算機裏不時向這個地址傳遞搜集的信息呢? 請問各位高手該怎麽處置呢?

下麵是用ip2location查詢這個IP的結果:
IP Address Country Region City Latitude/Longitude ZIP Code Time Zone
61.135.218.34 CHINA BEIJING BEIJING 39.9 116.413 - +08:00
Net Speed ISP Domain
DIAL CHINA UNICOM BEIJING PROVINCE NETWORK BTA.NET.CN

IDD Code Area Code Weather Station
86 - CHXX0008 - BEIJING



所有跟帖: 

netstat -o gives process ID -飛楊- 給 飛楊 發送悄悄話 飛楊 的博客首頁 (73 bytes) () 04/05/2010 postreply 09:33:06

謝謝。用你的方法也查出是有道詞典。 -出入自在- 給 出入自在 發送悄悄話 出入自在 的博客首頁 (0 bytes) () 04/05/2010 postreply 09:48:54

用TCPview查出是有道詞典,這會有問題嗎? -出入自在- 給 出入自在 發送悄悄話 出入自在 的博客首頁 (124 bytes) () 04/05/2010 postreply 10:12:20

What you can do is -飛楊- 給 飛楊 發送悄悄話 飛楊 的博客首頁 (127 bytes) () 04/05/2010 postreply 14:43:02

回複:What you can do is -出入自在- 給 出入自在 發送悄悄話 出入自在 的博客首頁 (76 bytes) () 04/06/2010 postreply 10:46:12

有道詞典本身不是有離線版本嗎?可以下載試試,就是塊頭大點 -watson383- 給 watson383 發送悄悄話 (0 bytes) () 04/07/2010 postreply 18:40:39

請您先登陸,再發跟帖!

發現Adblock插件

如要繼續瀏覽
請支持本站 請務必在本站關閉/移除任何Adblock

關閉Adblock後 請點擊

請參考如何關閉Adblock/Adblock plus

安裝Adblock plus用戶請點擊瀏覽器圖標
選擇“Disable on www.wenxuecity.com”

安裝Adblock用戶請點擊圖標
選擇“don't run on pages on this domain”