我是个人用户,双系统,Windows 2000 advanced server安装在E盘,用于架设FTP、WEB、SMTP服务。花生壳,瑞星杀毒/防火墙2008版。网络接入:河南网通宽带ADSL,ISP动态DHCP分配IP地址,默认网关222.138.20.126,首选DNS 202.102.224.68,备份DNS 202.102.227.68。通过路由器连接我这台主机。我只打开了两个IE窗口,一个是www.baidu.com,另一个是www.ip138.com。接着打开瑞星个人防火墙,在 系统状态 网络活动 中我摘取以下内容:
System[PID=8],System
TCP
State=ESTAB, Local 127.0.0.1:445[SMB(交换服务器消息快)], Remote 127.0.0.1
State=ESTAB, Local 127.0.0.1:1567, Remote 127.0.0.1:445[SMB(交换服务器消息快)]
rfwproxy.exe[PID=644],e:\program files\rising\rfw\rfwproxy.exe
TCP
State=ESTAB, Local 192.168.1.2:1566, Remote 218.28.249.8:80[WEB网页]
State=ESTAB, Local 192.168.1.2:1576, Remote 202.108.22.113:80[WEB网页]
State=ESTAB, Local 192.168.1.2:1580, Remote 202.108.22.43:80[WEB网页]
State=CLOSE_WAIT, Local 192.168.1.2:1588, Remote 202.108.23.147:80[WEB网页]
State=ESTAB, Local 127.0.0.1:1025, Remote 127.0.0.1:1573
State=ESTAB, Local 192.168.1.2:1590, Remote 218.28.249.8:80[WEB网页]
State=ESTAB, Local 192.168.1.2:1630[网易泡泡], Remote 221.5.41.23:80[WEB网页]
inetinfo.exe[PID=1584],E:\WINNT\system32\inetsrv\inetinfo.exe
TCP
Local 0.0.0.0:21[文件传输]
Local 0.0.0.0:25[发送邮件]
Local 0.0.0.0:80[WEB网页]
Local 0.0.0.0:443[安全WEB访问]
Local 0.0.0.0:1041
UDP
Local 0.0.0.0:1042[Bla木马]
Local 0.0.0.0:345
请问,以上内容中有什么异常吗?为什么inetinfo.exe要UDP监听Local 0.0.0.0:1042端口?这样瑞星会显示[Bla木马]。我对系统查过毒,并未报告有病毒,而且是在另一系统查的。还有一点,“State=ESTAB, Local 192.168.1.2:1630[网易泡泡], Remote 221.5.41.23:80[WEB网页]”这行应该是我打开了www.ip138.com站点,可是本地瑞星怎么显示[网易泡泡]呢?我从来没安装过网易泡泡。是不是浏览器恰巧使用了1630这个端口导致的呢?
[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)