瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 请问我的电脑是不是远程监控了?
羽艳 - 2009-7-10 21:32:00
:kaka2: 最近装了360安全卫士,用了其中的高级选项中的网络链接查看下,有些问题,发现有很多远程IP链接我的电脑,我在廊坊,却有很多不相干的IP链接上,比如我特意查了下链接的IP是属于哪里 有四川内江市 内江师范学院 河南南阳市 呼和浩特网通 天津电信 江西南昌 山东烟台 河北保定 河南周口 北京市网通 还有美国等等IP 而且是动态变化的 有的后面提示还是监听二字?是不是我的电脑真的是人家说的那种被远程监控了  求高手帮忙。

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; EmbeddedWB 14.52 from: http://www.bsalsa.com/ EmbeddedWB 14.52; .NET CLR 2.0.50727)
soaika - 2009-7-10 21:34:00
怀疑是不是在下BT啊:kaka6:
羽艳 - 2009-7-10 21:43:00


引用:
原帖由 soaika 于 2009-7-10 21:34:00 发表
怀疑是不是在下BT啊:kaka6: 
  呵呵 不要骂人嘛 不懂就不要回复哦
soaika - 2009-7-10 21:49:00
我说的是你是不是在用BT下载。。。 不是骂人:kaka6:    因为BT下载是你下载别人硬盘里文件的同时别人也下载你的文件
黑马007 - 2009-7-11 7:20:00
:kaka12: :kaka12: :kaka12:
phoenixeagle - 2009-7-11 9:17:00
应该不会那么严重吧,这么多人来监控你的电脑?:kaka6: :kaka2:
好像没什么问题
amaomao123 - 2009-7-11 14:04:00
用防火墙查看一下都是那些应用程序开得连接端口。在做相应处理。或者扫描报告发到反病毒区
zg1_2004 - 2009-7-11 14:40:00
该用户帖子内容已被屏蔽
6678 - 2009-7-12 9:36:00
求救
幽灵楠 - 2009-7-12 18:56:00
首先你看当前网络连接的时候 要关闭当前的所有的连接。或者像楼上的兄弟那样在瑞星防火墙里面看。2楼的兄弟说的BT下载,这时候连接也会是很多的。TCP连接有3种状态。
也可用 netstat -an >>1.txt 把当前网络链接信息保存在文本文件里面方便查看。
用netstat -abo 还可以查看当前连接的PID 。
大班老板 - 2009-7-12 20:15:00
如你所述,全国各地的人都在远程监控你,请问你电脑里面是否有惊天大秘密呢。如果没有的话,就不要太惊慌了。赞同BT下载的推断
dipahole - 2009-7-12 21:02:00
:kaka12:
楼主可以试一下 在不打开任何程序的系统  连上网 观察端口状态  如果出现多个陌生的端口 那么可能你中了远控类木马
建议扫SRENG日志后,将扫描结果以附件形式发这论坛来
下载SRENG2.6版工具:http://www.kztechs.com/sreng/download.html
SRENG工具的扫描日志操作,看这贴2楼:http://bbs.ikaka.com/showtopic-8442813.aspx
锐渔 - 2009-7-14 17:49:00
请LZ再次查看,如果在不打开任何应用程序的情况下仍有以上情况只好先在前端的路由器或者防火墙上禁用TCP/UDP端口135、137、138、139和455。禁用这些端口不仅仅是能够阻止远程访问注册表,这样做还能够阻止大部分针对Windows系统的远程攻击。
78930725 - 2009-7-15 10:55:00
LZ看到的那个监听应该是360监听那些地址吧?不是你被监听啊
1
查看完整版本: 请问我的电脑是不是远程监控了?