在用AVG殺毒之後,今天用netstat命令發現總有一個Foreign address 61.135.218.34:http。相應的state有時是TIME_WAIT,有時是ESTABLISHED,有時是CLOSE_WAIT。 查了這個IP的Location,是在中國北京,而且Net Speed是Dial。
是不是有什麽木馬程序在我的計算機裏不時向這個地址傳遞搜集的信息呢? 請問各位高手該怎麽處置呢?
下麵是用ip2location查詢這個IP的結果:
IP Address Country Region City Latitude/Longitude ZIP Code Time Zone
61.135.218.34 CHINA BEIJING BEIJING 39.9 116.413 - +08:00
Net Speed ISP Domain
DIAL CHINA UNICOM BEIJING PROVINCE NETWORK BTA.NET.CN
IDD Code Area Code Weather Station
86 - CHXX0008 - BEIJING
計算機是不是被入侵了,該怎麽處置?
所有跟帖:
•
netstat -o gives process ID
-飛楊-
♂
(73 bytes)
()
04/05/2010 postreply
09:33:06
•
謝謝。用你的方法也查出是有道詞典。
-出入自在-
♂
(0 bytes)
()
04/05/2010 postreply
09:48:54
•
用TCPview查出是有道詞典,這會有問題嗎?
-出入自在-
♂
(124 bytes)
()
04/05/2010 postreply
10:12:20
•
What you can do is
-飛楊-
♂
(127 bytes)
()
04/05/2010 postreply
14:43:02
•
回複:What you can do is
-出入自在-
♂
(76 bytes)
()
04/06/2010 postreply
10:46:12
•
有道詞典本身不是有離線版本嗎?可以下載試試,就是塊頭大點
-watson383-
♂
(0 bytes)
()
04/07/2010 postreply
18:40:39