查看: 1512|回复: 4
收起左侧

[已解决] svchost 访问37215 端口,有谁知道这个端口

 关闭 [复制链接]
jordren
发表于 2010-6-7 14:19:57 | 显示全部楼层 |阅读模式
本帖最后由 jordren 于 2010.6.20 10:01 编辑

如下图:

其中192.168.1.168 是我的本机内网IP
192.168.1.1 是ADSL(猫拔号)
我知道一般不会访问这个端口,有访问多半是病毒。可有些不理解的地方:
一 系统是我从微软官员下载的,MD5,哈希全对得上,然后干净安装后备份。安装过程格式化C盘,不访问其它盘(之前也杀过毒,至少没有自动运行病毒),并且拔网线断网。之后联钢装360下载补丁更新,保存补丁。再恢得纯原备份,手工批处理打补丁,到这一步,基本上是很干净的,除非360下载的补丁有问题。打完补丁后再次备份,目前使用的就是这个备份还原的系统。
二 发现异常后,我用小红伞和微点杀毒扫描系统都没提示有病毒。
三 疑问,这是正常的行为,还是病毒呢,有没有人碰到过这个情况。难道还得用XueTr 类手工扫描?

有知道的请留言,谢谢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nakaxila
发表于 2010-6-15 00:38:43 | 显示全部楼层
开了DNS client服务了么?
如果有软件要做p2p.开了dns的话,可能会用到svchost.exe的
把服务里面的dns设成禁用看一下
那个高端口如果没有如果没有p2p的话,可能就是木马了,禁用吧,然后再全盘查杀
话说用comodo都能被种马的话,那个马难道是免杀的,那就更难办了,除非重装...
穿越星空
发表于 2010-6-15 12:37:14 | 显示全部楼层
开了DNS client服务了么?
如果有软件要做p2p.开了dns的话,可能会用到svchost.exe的
把服务里面的dns设成禁 ...
nakaxila 发表于 2010-6-15 00:38

  DNS的目标端口是UDP53,所以排除这种可能。高端端口一般都是随机的,想要知道在传输些什么数据,估计只有分析数据包了。
jordren
 楼主| 发表于 2010-6-16 23:32:44 | 显示全部楼层
回复 穿越星空 的帖子


    嗯,我想也是。这个端口接连出现过好多次。后来我想是不是连了路由猫的原因,之后我直接电脑拔号,接着观察了一段时间,未发现,有时间准备再看看。
jordren
 楼主| 发表于 2010-6-16 23:34:04 | 显示全部楼层
回复 nakaxila 的帖子

当时没开P2P,感觉也不象是木马。呵,以后继续观察,目前先打磨毛豆规则。
   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 19:41 , Processed in 0.139727 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表