瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 远程监听!!!1
saone - 2009-4-16 20:31:00
各位大侠。。。在求助栏  无人解决。。。请高手指点指点。。。



卡卡上网安全助手
------ 高级工具
------联网程序管理 >>>>

发现多个  idle:o    和    system:4    进程  在对  我  进行  远程监听 !!!!


(进程idle:0)
  (安全级别---无显示)(TCP)  (本机地址:端口139)(远程地址:端口 220.181.37.141:80)
    (LISTENNING  |    TIMEWAIT    |    ESTABLISHED) (进程全路径名 idle)

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
Fabregas - 2009-4-16 20:55:00
system:4是系统进程,监听是正常的。
saone - 2009-4-16 21:04:00
那为什么  “安全级别” 中  “无显示” ?????
还有  为什么 找不到  他的 “路径”???

刚刚  我 通过    “应用程序加固”  中 发现  一个  名为“*”的不明进程(瑞星无法定位该进程的路径)。。但这个进程 却 在 任务管理器中没有  任何显示 ????那些 网络上 所谓 厉害的  进程管理工具 一样没有任何觉察。。。。



我的电脑 会不会 是 被  劫持 了????    被挂HOOK ???  怎样 才能找出那个 该死的东西 。。
最近 老是会 莫名其妙地 死机。。。鼠标 还会 自动  移动 。。。



谢谢!!!请帮帮忙!!!好急。。。。。
Fabregas - 2009-4-16 21:19:00
system不是程序,当然没有路径,它是用来创建系统监听端口的,比如:139,445,还有通过IIS搭建web服务后,它会监听80端口,他不是病毒。
你说的是“应用程序加固是什么”,是应用程序访问控制吧,“*”代表所有进程,是通配符,设置规则用的,不是不明进程。
快乐的幸运 - 2009-4-17 13:27:00
该用户帖子内容已被屏蔽
person997 - 2009-5-11 10:02:00
鼠标自动移动,如果有规律是硬件问题!
1
查看完整版本: 远程监听!!!1