close
5225
關於CMD的IP指令..
這台電腦中了木馬程式
掃毒之前我開啟CMD鍵入:NETSTAT -AN -P TCP
看見有四組IP在ADDRESS之下。
我清除病毒之後
再鍵入該指令一次
發現還是有一組陌生的IP
奇怪的事是
我將網路斷線之後重新開機
那些IP還是再
而在STATE下是顯示ESTABLISHED?我對CMD不是很熟
也是今天一直閱文後才慢慢了解的
想請教這樣正常的嗎?請白話文簡短解釋
謝謝。
若有相關網址請提供..
127.0.0.1是所謂的lookback
是用來測試本機的TCP/IP用
並不會將封包傳到實體網路上
因此我想並沒有可疑的不明程式在執行另外我想問您是否有安裝HP的印表機並有安裝它的工具箱?我查詢的結果是HP有些型號會使用到以Web介面為基礎的工具箱
而它即是以127.0.0.1:5225或5226來連線http://72.14.207.104/search?q=cache:yprrywsGZ9wJ:www.webtropy.com/articles/tcp-udp-port.asp?port=4300&udp=65535 "port 5225"
文章標籤
全站熱搜
留言列表