5225

關於CMD的IP指令..

這台電腦中了木馬程式

掃毒之前我開啟CMD鍵入:NETSTAT -AN -P TCP

看見有四組IP在ADDRESS之下。

我清除病毒之後

再鍵入該指令一次

發現還是有一組陌生的IP

奇怪的事是

我將網路斷線之後重新開機

那些IP還是再

而在STATE下是顯示ESTABLISHED?我對CMD不是很熟

也是今天一直閱文後才慢慢了解的

想請教這樣正常的嗎?請白話文簡短解釋

謝謝。

若有相關網址請提供..
127.0.0.1是所謂的lookback

是用來測試本機的TCP/IP用

並不會將封包傳到實體網路上

因此我想並沒有可疑的不明程式在執行另外我想問您是否有安裝HP的印表機並有安裝它的工具箱?我查詢的結果是HP有些型號會使用到以Web介面為基礎的工具箱

而它即是以127.0.0.1:5225或5226來連線http://72.14.207.104/search?q=cache:yprrywsGZ9wJ:www.webtropy.com/articles/tcp-udp-port.asp?port=4300&udp=65535 "port 5225"

arrow
arrow
    創作者介紹
    創作者 凱衛(5201) 的頭像
    凱衛(5201)

    凱衛(5201)

    凱衛(5201) 發表在 痞客邦 留言(0) 人氣()