M
misai
Unregistered / Unconfirmed
GUEST, unregistred user!
木马把硬盘的各个逻辑分区都设为共享,且开放了全部权限,我手工去除共享后,下次启动
又被设为共享,下面是我用FPort v2.0找到的开放端口列表,请大家帮忙看看,究竟哪一个
进程是木马。
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
600 tcpsvcs -> 7 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 9 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 13 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 17 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 19 TCP E:/WINNT/System32/tcpsvcs.exe
1252 inetinfo -> 21 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
1252 inetinfo -> 25 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
1148 wins -> 42 TCP E:/WINNT/System32/wins.exe
1232 dns -> 53 TCP E:/WINNT/System32/dns.exe
1252 inetinfo -> 80 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
428 svchost -> 135 TCP E:/WINNT/system32/svchost.exe
8 System -> 139 TCP
1252 inetinfo -> 443 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
8 System -> 445 TCP
600 tcpsvcs -> 515 TCP E:/WINNT/System32/tcpsvcs.exe
8 System -> 548 TCP
488 msdtc -> 1025 TCP E:/WINNT/System32/msdtc.exe
1028 MSTask -> 1028 TCP E:/WINNT/system32/MSTask.exe
600 tcpsvcs -> 1029 TCP E:/WINNT/System32/tcpsvcs.exe
1232 dns -> 1032 TCP E:/WINNT/System32/dns.exe
1148 wins -> 1034 TCP E:/WINNT/System32/wins.exe
1252 inetinfo -> 1035 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
784 sqlservr -> 1433 TCP E:/PROGRA~1/MICROS~3/MSSQL/binn/sqlservr.exe
1524 nsum -> 1755 TCP E:/WINNT/System32/WINDOW~1/Server/nsum.exe
488 msdtc -> 3372 TCP E:/WINNT/System32/msdtc.exe
1524 nsum -> 6666 TCP E:/WINNT/System32/WINDOW~1/Server/nsum.exe
884 nscm -> 7007 TCP E:/WINNT/System32/WINDOW~1/Server/nscm.exe
1252 inetinfo -> 7747 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
852 nspmon -> 7778 TCP E:/WINNT/System32/WINDOW~1/Server/nspmon.exe
600 tcpsvcs -> 7 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 9 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 13 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 17 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 19 UDP E:/WINNT/System32/tcpsvcs.exe
1148 wins -> 42 UDP E:/WINNT/System32/wins.exe
1232 dns -> 53 UDP E:/WINNT/System32/dns.exe
600 tcpsvcs -> 67 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 68 UDP E:/WINNT/System32/tcpsvcs.exe
428 svchost -> 135 UDP E:/WINNT/system32/svchost.exe
8 System -> 137 UDP
8 System -> 138 UDP
1104 snmp -> 161 UDP E:/WINNT/System32/snmp.exe
8 System -> 445 UDP
244 lsass -> 500 UDP E:/WINNT/system32/lsass.exe
616 svchost -> 1026 UDP E:/WINNT/System32/svchost.exe
616 svchost -> 1027 UDP E:/WINNT/System32/svchost.exe
1232 dns -> 1030 UDP E:/WINNT/System32/dns.exe
1232 dns -> 1031 UDP E:/WINNT/System32/dns.exe
1148 wins -> 1033 UDP E:/WINNT/System32/wins.exe
232 services -> 1036 UDP E:/WINNT/system32/services.exe
1252 inetinfo -> 1037 UDP E:/WINNT/System32/inetsrv/inetinfo.exe
784 sqlservr -> 1434 UDP E:/PROGRA~1/MICROS~3/MSSQL/binn/sqlservr.exe
616 svchost -> 1645 UDP E:/WINNT/System32/svchost.exe
616 svchost -> 1646 UDP E:/WINNT/System32/svchost.exe
1524 nsum -> 1755 UDP E:/WINNT/System32/WINDOW~1/Server/nsum.exe
616 svchost -> 1812 UDP E:/WINNT/System32/svchost.exe
616 svchost -> 1813 UDP E:/WINNT/System32/svchost.exe
600 tcpsvcs -> 2535 UDP E:/WINNT/System32/tcpsvcs.exe
1252 inetinfo -> 3456 UDP E:/WINNT/System32/inetsrv/inetinfo.exe
又被设为共享,下面是我用FPort v2.0找到的开放端口列表,请大家帮忙看看,究竟哪一个
进程是木马。
FPort v2.0 - TCP/IP Process to Port Mapper
Copyright 2000 by Foundstone, Inc.
http://www.foundstone.com
Pid Process Port Proto Path
600 tcpsvcs -> 7 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 9 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 13 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 17 TCP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 19 TCP E:/WINNT/System32/tcpsvcs.exe
1252 inetinfo -> 21 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
1252 inetinfo -> 25 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
1148 wins -> 42 TCP E:/WINNT/System32/wins.exe
1232 dns -> 53 TCP E:/WINNT/System32/dns.exe
1252 inetinfo -> 80 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
428 svchost -> 135 TCP E:/WINNT/system32/svchost.exe
8 System -> 139 TCP
1252 inetinfo -> 443 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
8 System -> 445 TCP
600 tcpsvcs -> 515 TCP E:/WINNT/System32/tcpsvcs.exe
8 System -> 548 TCP
488 msdtc -> 1025 TCP E:/WINNT/System32/msdtc.exe
1028 MSTask -> 1028 TCP E:/WINNT/system32/MSTask.exe
600 tcpsvcs -> 1029 TCP E:/WINNT/System32/tcpsvcs.exe
1232 dns -> 1032 TCP E:/WINNT/System32/dns.exe
1148 wins -> 1034 TCP E:/WINNT/System32/wins.exe
1252 inetinfo -> 1035 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
784 sqlservr -> 1433 TCP E:/PROGRA~1/MICROS~3/MSSQL/binn/sqlservr.exe
1524 nsum -> 1755 TCP E:/WINNT/System32/WINDOW~1/Server/nsum.exe
488 msdtc -> 3372 TCP E:/WINNT/System32/msdtc.exe
1524 nsum -> 6666 TCP E:/WINNT/System32/WINDOW~1/Server/nsum.exe
884 nscm -> 7007 TCP E:/WINNT/System32/WINDOW~1/Server/nscm.exe
1252 inetinfo -> 7747 TCP E:/WINNT/System32/inetsrv/inetinfo.exe
852 nspmon -> 7778 TCP E:/WINNT/System32/WINDOW~1/Server/nspmon.exe
600 tcpsvcs -> 7 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 9 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 13 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 17 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 19 UDP E:/WINNT/System32/tcpsvcs.exe
1148 wins -> 42 UDP E:/WINNT/System32/wins.exe
1232 dns -> 53 UDP E:/WINNT/System32/dns.exe
600 tcpsvcs -> 67 UDP E:/WINNT/System32/tcpsvcs.exe
600 tcpsvcs -> 68 UDP E:/WINNT/System32/tcpsvcs.exe
428 svchost -> 135 UDP E:/WINNT/system32/svchost.exe
8 System -> 137 UDP
8 System -> 138 UDP
1104 snmp -> 161 UDP E:/WINNT/System32/snmp.exe
8 System -> 445 UDP
244 lsass -> 500 UDP E:/WINNT/system32/lsass.exe
616 svchost -> 1026 UDP E:/WINNT/System32/svchost.exe
616 svchost -> 1027 UDP E:/WINNT/System32/svchost.exe
1232 dns -> 1030 UDP E:/WINNT/System32/dns.exe
1232 dns -> 1031 UDP E:/WINNT/System32/dns.exe
1148 wins -> 1033 UDP E:/WINNT/System32/wins.exe
232 services -> 1036 UDP E:/WINNT/system32/services.exe
1252 inetinfo -> 1037 UDP E:/WINNT/System32/inetsrv/inetinfo.exe
784 sqlservr -> 1434 UDP E:/PROGRA~1/MICROS~3/MSSQL/binn/sqlservr.exe
616 svchost -> 1645 UDP E:/WINNT/System32/svchost.exe
616 svchost -> 1646 UDP E:/WINNT/System32/svchost.exe
1524 nsum -> 1755 UDP E:/WINNT/System32/WINDOW~1/Server/nsum.exe
616 svchost -> 1812 UDP E:/WINNT/System32/svchost.exe
616 svchost -> 1813 UDP E:/WINNT/System32/svchost.exe
600 tcpsvcs -> 2535 UDP E:/WINNT/System32/tcpsvcs.exe
1252 inetinfo -> 3456 UDP E:/WINNT/System32/inetsrv/inetinfo.exe