瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 木马分析2
zzr420 - 2006-2-26 0:36:00
-----------------------计算机网络端口----------------------
协议      端口号              端口类型
TCP        135        未知类型
TCP        445        未知类型
TCP      1000        未知类型
TCP      1025        未知类型
TCP      3077        未知类型
TCP      1109        未知类型
TCP      1033        未知类型
TCP      2000        未知类型
TCP        139        未知类型
TCP        445        未知类型
TCP        500        未知类型
TCP      1026        未知类型
TCP      1027        未知类型
TCP      1028        未知类型
TCP      1037        未知类型
TCP      1038        未知类型
TCP      1039        未知类型
TCP      1040        未知类型
TCP      1042        未知类型
TCP      1043        未知类型
TCP      1045        未知类型
TCP      1108        未知类型
TCP      1157        未知类型
TCP      4500        未知类型
TCP        123        未知类型
TCP        123        未知类型
TCP      1041        未知类型
TCP      1900        未知类型
TCP      3500        未知类型
TCP        123        未知类型
TCP        137        未知类型
TCP        138        未知类型
TCP      1900        未知类型


--------------------计算机系统组件体检----------------------
[编号:0]
[名称:\SystemRoot\System32\smss.exe]
[类型:运行进程]
[内容:未知]

[编号:1]
[名称:\??\C:\WINDOWS\system32\csrss.exe]
[类型:运行进程]
[内容:未知]

[编号:2]
[名称:\??\C:\WINDOWS\system32\winlogon.exe]
[类型:运行进程]
[内容:未知]

[编号:3]
[名称:C:\WINDOWS\system32\services.exe]
[类型:运行进程]
[内容:Microsoft(R) Windows(R) Operating System (C) Microsoft Corporation. All rights reserved.]

[编号:4]
[名称:C:\WINDOWS\system32\lsass.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:5]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:6]
[名称:C:\WINDOWS\system32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:7]
[名称:C:\WINDOWS\System32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:8]
[名称:C:\WINDOWS\System32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:9]
[名称:C:\WINDOWS\System32\svchost.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:10]
[名称:C:\KAV2006\KWatch.EXE]
[类型:运行进程]
[内容:Kingsoft Antivirus Copyright (C) 1998 - 2005 Kingsoft Corporation]

[编号:11]
[名称:C:\WINDOWS\system32\LEXBCES.EXE]
[类型:运行进程]
[内容:MarkVision for Windows (32 bit) (C) 1993 - 2002 Lexmark International, Inc.]

[编号:12]
[名称:C:\WINDOWS\system32\spoolsv.exe]
[类型:运行进程]
[内容:Microsoft? Windows? Operating System ? Microsoft Corporation. All rights reserved.]

[编号:13]
[名称:C:\WINDOWS\system32\LEXPPS.EXE]
[类型:运行进程]
[内容:MarkVision for Windows (32 bit) (C) 1993 - 2002 Lexmark International, Inc.]

[编号:14]
[名称:C:\Program Files\Lenovo\幸福一键通\Kbdriver.exe]
[类型:运行进程]
[内容:未知]

[编号:15]
[名称:C:\Program Files\Lenovo\幸福一键通\FlyShuttle.exe]
[类型:运行进程]
[内容:FlyShuttle 应用程序 版权所有 (C) 2003]

[编号:16]
[名称:C:\WINDOWS\SOUNDMAN.EXE]
[类型:运行进程]
[内容:Realtek Sound Manager Copyright (c) 2001-2003 Realtek Semiconductor Corp.]

[编号:17]
[名称:C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe]
[类型:运行进程]
[内容:ATI Desktop Component Copyright (C) 1998-2002 ATI Technologies Inc.]

1
查看完整版本: 木马分析2